Skip to main content
Glama
CSOAI-ORG

c2pa-watermark-mcp

c2pa-watermark-mcp

C2PA 内容凭证 MCP 服务器 — 在 欧盟 AI 法案第 50 条截止日期(2026 年 12 月 2 日) 之前,为 AI 生成的资产嵌入和验证机器可读的来源信息。

为什么存在

欧盟 AI 法案第 50 条(欧盟条例 2024/1689)要求 AI 生成的内容必须是 机器可读 + 可检测 为 AI 生成的。c2pa.ai_generated 断言是 C2PA 规范规定的实现方式。

截止日期是 2026 年 12 月 2 日 — 大约还有 6 个月。如果面向用户的生成式工具不支持 C2PA,公司可能面临最高 3500 万欧元或全球营业额 7% 的罚款。

该 MCP 将官方 c2pa-python SDK(≥0.9.0)封装为 MCP 服务器,使代理能够在生成时附加 C2PA 清单,并在运行时验证来源信息。对于无法安装 c2pa-python 原生依赖的环境(Vercel serverless、CI 沙箱等),内置了纯标准库 HMAC 回退方案。

Related MCP server: mtl-c2pa-mcp

功能特性

  • 3 个 MCP 工具sign_assetverify_assetstatus

  • 欧盟 AI 法案第 50 条就绪 — 自动注入 c2pa.ai_generated 断言

  • 纯标准库回退 — 无需 c2pa-python 原生依赖即可运行

  • HMAC-SHA256 签名 — 防篡改清单

  • 可选 X.509 证书链 — 通过 c2pa-python[evm] 附加组件

  • 可部署到 Vercel — 参见姊妹仓库 c2pa-watermark-vercel

工具

工具

用途

层级

sign_asset

将 C2PA 清单嵌入资产,HMAC 签名

Pro

verify_asset

根据资产字节验证清单

Free

status

报告服务器健康状态 + 原生 SDK 可用性

Free

安装

# Core (HMAC fallback, no native deps)
pip install c2pa-watermark-mcp

# With full c2pa-python (X.509 chain)
pip install 'c2pa-watermark-mcp[c2pa]'

# For local development
git clone https://github.com/CSOAI-ORG/c2pa-watermark-mcp
cd c2pa-watermark-mcp
pip install -e .[dev]

使用

签名资产(Pro 层级)

from c2pa_watermark_mcp import sign_asset, verify_asset, status

# Server health
print(status())
# → {'server': 'c2pa-watermark-mcp', 'c2pa_python_available': False, ...}

# Sign an asset
with open("output.png", "rb") as f:
    asset = f.read()
key = b"my-hmac-key-32-bytes-long-aaaaaa"
result = sign_asset(
    asset_bytes=asset,
    asset_mime="image/png",
    claim_generator="MEOK-SDXL/1.0",
    signing_key=key,
    ai_generated=True,
    assertions=[
        {"label": "c2pa.training", "value": {"model": "sdxl-1.0", "dataset": "internal"}},
    ],
)
print(result["manifest_id"])

# Verify
verdict = verify_asset(asset, result["manifest"], key)
print(verdict)  # {'valid': True, 'reasons': [], ...}

作为 MCP 服务器运行(stdio)

c2pa-watermark-mcp
# or with full c2pa-python
pip install 'c2pa-watermark-mcp[c2pa]'
c2pa-watermark-mcp

通过 Docker 运行

docker build -t c2pa-watermark-mcp .
docker compose up -d
# status endpoint on http://localhost:8000

部署到 Vercel

请参阅配套仓库 c2pa-watermark-vercel,其中提供了暴露 /sign/verify/status 路由的 serverless 封装。

架构

┌─────────────────────────────────────────────────────────────┐
│                c2pa-watermark-mcp                            │
├─────────────────────────────────────────────────────────────┤
│  ┌─────────────┐  ┌─────────────┐  ┌─────────────┐         │
│  │ sign_asset  │  │verify_asset │  │   status    │         │
│  │  (HMAC +    │  │  (HMAC +    │  │ (health +   │         │
│  │   c2pa.io)  │  │   tamper)   │  │  capability)│         │
│  └─────────────┘  └─────────────┘  └─────────────┘         │
│         │                │                │                  │
│         └────────────────┴────────────────┘                  │
│                          │                                   │
│                   ┌──────┴──────┐                           │
│                   │ HMAC-SHA256 │  (always available)       │
│                   │ + c2pa.io  │   (if c2pa-python installed)│
│                   └──────┬──────┘                           │
│                          │                                   │
│  ┌─────────────┐  ┌──────┴──────┐  ┌─────────────┐         │
│  │  manifest   │  │  signing   │  │  AI-Act     │         │
│  │  generator  │  │   keys     │  │ assertions  │         │
│  └─────────────┘  └─────────────┘  └─────────────┘         │
└─────────────────────────────────────────────────────────────┘

为什么自动注入 c2pa.ai_generated

C2PA 规范将其定义为披露 AI 生成内容的标准方式。欧盟 AI 法案第 50 条规定 AI 内容必须“机器可读且可检测为 AI 生成”——该规范的答案正是这一断言。跳过自动注入将是一个随时可能发生的合规违规行为。

常见问题

问:这需要 c2pa-python 吗? 答:不需要。纯标准库 HMAC-SHA256 回退方案对于防篡改清单完全可用。仅当您需要完整的 X.509 证书链时才安装 c2pa-python。

问:可以签名非 PNG/JPEG 的资产吗? 答:可以。asset_mime 参数只是元数据;HMAC 是对字节本身计算的。适用于视频、音频、PDF 等。

问:如何轮换签名密钥? 答:生成一个新密钥,同时部署 OLD_KEYNEW_KEY,用 NEW_KEY 重新签名所有清单,然后在过期后删除 OLD_KEY。此包通过 signing_key 构造函数参数支持密钥轮换。

问:这可以用于生产环境吗? 答:对于防篡改(HMAC)来说可以。如需完整的 X.509 C2PA 证书链 + 加密不可否认性,请安装 c2pa-python ≥ 0.9.0。

许可证

MIT © MEOK AI Labs / CSOAI-ORG

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    MCP server for compliance automation of AI agents, enabling EU AI Act compliance, verifiable credentials, and decentralized identity management with 47 tools across 9 modules.
    17
    Apache 2.0
  • A
    license
    -
    quality
    D
    maintenance
    MCP server for reading C2PA content provenance manifests from media files, enabling natural language queries about AI-generated content, signatures, and provenance.
    2
    MIT
  • A
    license
    -
    quality
    D
    maintenance
    A hosted remote MCP server for C2PA disclosure policy, enabling AI governance teams to check disclosure policies, validate C2PA status, issue AI media receipts, explain region rules, and export disclosure logs.
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for C2PA intake verifier MCP, structured receipts, audit logs, and reviewer-ready evidenc

  • Remote MCP for C2PA disclosure policy MCP, structured receipts, audit logs, and reviewer-ready evide

  • MCP server for verifying EUDI/Talao wallet data via OIDC4VP (pull) for AI agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/c2pa-watermark-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server