离线整理并审计 C2PA Content Credentials 的 manifest、claim 签名材料、ingredient 链路和发布人工闸门。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,每个包含元数据、技能说明、标准库 Python 执行器、文档和脱敏样例。 四步可重复运行:manifest 合同、claim 签名材料、ingredient 链路、发布人工闸门;每个技能也能单独使用。 缺 asset_digest、manifest label、签名算法、签发者、verifier 结果、parent 摘要或人工负责人时,均有明确 REVIEW、SIGNATURE_RISK、LINEAGE_RISK 或 HOLD 分支。 输出保留稳定 hash、human_decision=PENDING、release_allowed=false 和 external_action_executed=false;不包含真实私钥、不联网、不解析媒体、不签名、不验签、不发布。
已脱敏的资产引用、媒体类型、内容摘要、manifest label 和 claim generator claim signature 的算法、签发者引用、证书状态和 verifier 结果摘要 ingredients、parent/child 关系、编辑动作、时间戳和绑定摘要规则 负责人、发布渠道、人工决定规则和真实密码学验签边界
使用 Python 3.10 或更高版本,将资产、manifest、签名和 ingredients 记录写成 UTF-8 JSON;不要放入私钥、证书原文、账号、Cookie、访问令牌或真实客户资料。 依次运行 manifest 整理、claim 签名材料审计、ingredient 链路审计和发布人工闸门,也可以单独运行任一步。 在隔离测试环境查看结果,由有权限的负责人使用官方 C2PA 工具完成真实媒体解析、密码学验签、信任判断和发布决策;本套餐不会连接网络或改变外部状态。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 C2PA verifier、证书服务、媒体平台、对象存储或发布系统。结构化字段通过不等于 C2PA 密码学验证、签发者信任、媒体完整性或来源事实成立;最终结论必须由买家使用适用版本的官方工具和组织政策复核。C2PA 规范、SDK 和平台支持会变化,本包不保证跨平台兼容、绝对真实性、零误报、合规结论或业务结果,也不包含签名密钥、证书、订阅、人工审计、平台审核或持续维护。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
核对 claim signature 的算法、签发者、证书和 verifier 摘要 输入为脱敏的本地 C2PA 记录,输出结构化人工复核结果。
核对 ingredients、编辑动作、parent 关系和绑定摘要 输入为脱敏的本地 C2PA 记录,输出结构化人工复核结果。
整理资产、manifest、claim 和断言摘要,输出稳定的离线合同 输入为脱敏的本地 C2PA 记录,输出结构化人工复核结果。
汇总前置核验并生成默认不放行的人工发布复核单 输入为脱敏的本地 C2PA 记录,输出结构化人工复核结果。