c2pa-watermark-mcp
c2pa-watermark-mcp
C2PA 内容凭证 MCP 服务器 — 在 欧盟 AI 法案第 50 条截止日期(2026 年 12 月 2 日) 之前,为 AI 生成的资产嵌入和验证机器可读的来源信息。
为什么存在
欧盟 AI 法案第 50 条(欧盟条例 2024/1689)要求 AI 生成的内容必须是 机器可读 + 可检测 为 AI 生成的。c2pa.ai_generated 断言是 C2PA 规范规定的实现方式。
截止日期是 2026 年 12 月 2 日 — 大约还有 6 个月。如果面向用户的生成式工具不支持 C2PA,公司可能面临最高 3500 万欧元或全球营业额 7% 的罚款。
该 MCP 将官方 c2pa-python SDK(≥0.9.0)封装为 MCP 服务器,使代理能够在生成时附加 C2PA 清单,并在运行时验证来源信息。对于无法安装 c2pa-python 原生依赖的环境(Vercel serverless、CI 沙箱等),内置了纯标准库 HMAC 回退方案。
Related MCP server: mtl-c2pa-mcp
功能特性
3 个 MCP 工具 —
sign_asset、verify_asset、status欧盟 AI 法案第 50 条就绪 — 自动注入
c2pa.ai_generated断言纯标准库回退 — 无需 c2pa-python 原生依赖即可运行
HMAC-SHA256 签名 — 防篡改清单
可选 X.509 证书链 — 通过
c2pa-python[evm]附加组件可部署到 Vercel — 参见姊妹仓库
c2pa-watermark-vercel
工具
工具 | 用途 | 层级 |
| 将 C2PA 清单嵌入资产,HMAC 签名 | Pro |
| 根据资产字节验证清单 | Free |
| 报告服务器健康状态 + 原生 SDK 可用性 | Free |
安装
# Core (HMAC fallback, no native deps)
pip install c2pa-watermark-mcp
# With full c2pa-python (X.509 chain)
pip install 'c2pa-watermark-mcp[c2pa]'
# For local development
git clone https://github.com/CSOAI-ORG/c2pa-watermark-mcp
cd c2pa-watermark-mcp
pip install -e .[dev]使用
签名资产(Pro 层级)
from c2pa_watermark_mcp import sign_asset, verify_asset, status
# Server health
print(status())
# → {'server': 'c2pa-watermark-mcp', 'c2pa_python_available': False, ...}
# Sign an asset
with open("output.png", "rb") as f:
asset = f.read()
key = b"my-hmac-key-32-bytes-long-aaaaaa"
result = sign_asset(
asset_bytes=asset,
asset_mime="image/png",
claim_generator="MEOK-SDXL/1.0",
signing_key=key,
ai_generated=True,
assertions=[
{"label": "c2pa.training", "value": {"model": "sdxl-1.0", "dataset": "internal"}},
],
)
print(result["manifest_id"])
# Verify
verdict = verify_asset(asset, result["manifest"], key)
print(verdict) # {'valid': True, 'reasons': [], ...}作为 MCP 服务器运行(stdio)
c2pa-watermark-mcp
# or with full c2pa-python
pip install 'c2pa-watermark-mcp[c2pa]'
c2pa-watermark-mcp通过 Docker 运行
docker build -t c2pa-watermark-mcp .
docker compose up -d
# status endpoint on http://localhost:8000部署到 Vercel
请参阅配套仓库 c2pa-watermark-vercel,其中提供了暴露 /sign、/verify、/status 路由的 serverless 封装。
架构
┌─────────────────────────────────────────────────────────────┐
│ c2pa-watermark-mcp │
├─────────────────────────────────────────────────────────────┤
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ sign_asset │ │verify_asset │ │ status │ │
│ │ (HMAC + │ │ (HMAC + │ │ (health + │ │
│ │ c2pa.io) │ │ tamper) │ │ capability)│ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ └────────────────┴────────────────┘ │
│ │ │
│ ┌──────┴──────┐ │
│ │ HMAC-SHA256 │ (always available) │
│ │ + c2pa.io │ (if c2pa-python installed)│
│ └──────┬──────┘ │
│ │ │
│ ┌─────────────┐ ┌──────┴──────┐ ┌─────────────┐ │
│ │ manifest │ │ signing │ │ AI-Act │ │
│ │ generator │ │ keys │ │ assertions │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
└─────────────────────────────────────────────────────────────┘为什么自动注入 c2pa.ai_generated
C2PA 规范将其定义为披露 AI 生成内容的标准方式。欧盟 AI 法案第 50 条规定 AI 内容必须“机器可读且可检测为 AI 生成”——该规范的答案正是这一断言。跳过自动注入将是一个随时可能发生的合规违规行为。
常见问题
问:这需要 c2pa-python 吗? 答:不需要。纯标准库 HMAC-SHA256 回退方案对于防篡改清单完全可用。仅当您需要完整的 X.509 证书链时才安装 c2pa-python。
问:可以签名非 PNG/JPEG 的资产吗?
答:可以。asset_mime 参数只是元数据;HMAC 是对字节本身计算的。适用于视频、音频、PDF 等。
问:如何轮换签名密钥?
答:生成一个新密钥,同时部署 OLD_KEY 和 NEW_KEY,用 NEW_KEY 重新签名所有清单,然后在过期后删除 OLD_KEY。此包通过 signing_key 构造函数参数支持密钥轮换。
问:这可以用于生产环境吗? 答:对于防篡改(HMAC)来说可以。如需完整的 X.509 C2PA 证书链 + 加密不可否认性,请安装 c2pa-python ≥ 0.9.0。
许可证
MIT © MEOK AI Labs / CSOAI-ORG
This server cannot be installed
Maintenance
Related MCP Servers
- Alicense-qualityBmaintenanceMCP server for compliance automation of AI agents, enabling EU AI Act compliance, verifiable credentials, and decentralized identity management with 47 tools across 9 modules.17Apache 2.0
- Alicense-qualityDmaintenanceMCP server for reading C2PA content provenance manifests from media files, enabling natural language queries about AI-generated content, signatures, and provenance.2MIT
- Alicense-qualityDmaintenanceA hosted remote MCP server for C2PA disclosure policy, enabling AI governance teams to check disclosure policies, validate C2PA status, issue AI media receipts, explain region rules, and export disclosure logs.MIT
- Alicense-qualityDmaintenanceA hosted remote MCP server for verifying C2PA intakes, classifying source risk, issuing media receipts, and exporting intake logs. Designed for AI governance, trust and safety, and compliance teams.MIT
Related MCP Connectors
Remote MCP for C2PA intake verifier MCP, structured receipts, audit logs, and reviewer-ready evidenc
Remote MCP for C2PA disclosure policy MCP, structured receipts, audit logs, and reviewer-ready evide
MCP server for verifying EUDI/Talao wallet data via OIDC4VP (pull) for AI agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/c2pa-watermark-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server