Водяной знак Claude может сохраняться в документе долгое время после задачи, в результате которой он появился. Автор пишет статью, просит сократить три предложения — и получает файл, сигнал происхождения которого указывает лишь на то, что Claude его написал.

Удаление водяного знака Claude из вашего контента — трёхэтапный процесс: удалить подозрительные кодовые точки Unicode, переписать текст с помощью модели, отличной от Claude, и удалить жёстко привязанные метаданные происхождения из поддерживаемых файлов. Для этого можно использовать открытый навык remove-ai-marks, API моделей Haimaker и модель по вашему выбору. Два из трёх этапов можно проверить напрямую. К сожалению, переписывание — нет, потому что Anthropic держит детектор в секрете.

Claude теперь помечает текст и файлы

Claude использует как минимум два подтверждённых канала происхождения на выходе. Текст получает невидимую метку на уровне модели, а поддерживаемые файлы — метаданные C2PA с цифровой подписью. Anthropic заявляет, что модели, выпущенные 2 августа 2026 года или позже, по умолчанию работают с включённой маркировкой; расширение на более старые модели продолжается.

Граница маркировки выходит за пределы веб-приложения Claude. Анонс Anthropic охватывает Claude Platform, Claude, Claude Code, Claude Cowork, Claude Tag, облачных партнёров и все регионы, где доступен Claude. Текстовые метки могут сохраняться при копировании и вставке, а также при лёгком редактировании. Маркировка файлов активируется, когда и продукт, и формат её поддерживают; среди форматов, которые называет Anthropic, — .svg, .png и .jpg.

Anthropic не опубликовала ни алгоритм текстовой маркировки, ни детектор. Из-за этого пробела в любом руководстве по удалению остаётся неразрешённая зависимость. Фраза вроде «вплетено в текст» не раскрывает, опирается ли метка на символы нулевой ширины, смещение при выборе токенов, семантическую структуру или комбинацию приёмов.

Известно, что некоторые преобразования ослабляют обнаружение. Anthropic перечисляет глубокое редактирование, перефразирование, перевод, объединение с другим текстом, короткие выдержки, конвертацию формата, повторное сохранение и скриншоты. Это обосновывает многослойный процесс очистки. Однако это не гарантирует, что результат перестанет обнаруживаться.

Обнаружение показывает обработку, а не авторство

Обнаруженный водяной знак Claude позволяет сделать лишь один узкий вывод: совместимая модель Claude, возможно, обработала материал. Это не означает, что Claude создал каждое слово, идею, факт или дизайнерское решение. Anthropic прямо называет вычитку, перевод, резюмирование и конвертацию файлов операциями, которые могут оставить метку на работе, созданной человеком.

Рассмотрим автора, который пишет статью и просит Claude отредактировать три предложения. Машиночитаемый результат не может отличить этот запрос от генерации всего документа. Этот пробел в установлении авторства вызвал большой отклик: наша текущая выборка за 30 дней выявила 15 релевантных тредов на Reddit с 8 138 голосами «за» и 2 633 комментариями, многие из которых посвящены вопросу принадлежности контента и выводам, к которым может подтолкнуть общая метка.

Обратное тоже верно. Документ без обнаруженной метки не обязательно написан человеком. Неподдерживаемые или старые модели могут не помечать вывод, а обычное редактирование способно снизить обнаруживаемость. Детектор даёт одну подсказку; это не тест на плагиат и не окончательное решение об авторстве.

Очистка также сохраняет исходные факты. Если договор, правила учебного заведения, требования платформы или закон обязывают раскрыть использование ИИ, эта обязанность сохраняется. Данный процесс служит конфиденциальности и информационной гигиене вашего контента, особенно когда общая метка «Claude обработал это» скрывает реальное распределение работы.

Каждый слой водяного знака требует своей очистки

Поведение текста, метаданные контейнера и сигналы на уровне контента находятся в разных местах и создают разные доказательства. Сканирование Unicode может перечислить точные кодовые точки. Инструмент C2PA может отобразить подписанный манифест. Ни один независимый инструмент не может подтвердить удаление статистической текстовой метки Claude, пока Anthropic не опубликует детектор и техническую спецификацию.

СлойГде находитсяДействие по очисткеУверенность после очистки
Невидимый UnicodeСимволы текста и пробелыНормализация символов нулевой ширины, bidi, тегов и нестандартных пробельных символовПроверяемо повторным сканированием кодовых точек
Текстовый паттерн на уровне моделиВыбор слов и токенов, точный метод не раскрытПереписывание каждого предложения текста моделью, отличной от ClaudeБез гарантии результата
Жёстко привязанные C2PA и метаданныеКонтейнеры PNG, JPEG, SVG, PDF, DOCX, ODT, HTML или MarkdownУдаление поддерживаемых C2PA, EXIF, XMP, свойств документа и ИИ-метаданныхПроверяемо для удалённых полей и манифестов
Сигнал с мягкой привязкой или пиксельный сигналСам контент или удалённая ссылка на манифестЗа пределами данного процессаОстаточный риск сохраняется

Строка про Unicode в таблице намеренно консервативна. Anthropic никогда не заявляла, что её новый текстовый водяной знак использует скрытые символы. Очистка невидимых символов всё равно исправляет реальные проблемы: сломанные диффы, неудачный поиск и ошибки при вставке, а также удаляет символы, внесённые другим ПО. Это детерминированная гигиена, а не доказательство того, что секретная метка Claude исчезла.

Метаданные файлов дают более сильные доказательства. Anthropic заявляет, что поддерживаемые сгенерированные файлы получают подписанные метаданные на основе открытого стандарта C2PA, которые независимые инструменты могут проверить. Даже здесь граница важна: манифест C2PA может быть встроен, храниться в сопроводительном файле или быть доступен по удалённой ссылке. Удаление встроенного манифеста ничего не говорит о сопроводительном файле или сигнале на уровне контента, которого инструмент не касался.

Трёхэтапный процесс очистки

Этот процесс удаляет известный символьный шум, генерирует текст заново через модель, отличную от Claude, очищает вывод модели, а затем удаляет поддерживаемые метаданные файлов. Каждый этап решает одну задачу. Это отделяет детерминированную очистку от переписывания. Последнее нельзя подтвердить, пока Anthropic не опубликует детектор.

Открытый репозиторий watermarks-remover Гийома Мейера даёт основу. Навык remove-ai-marks разделяет работу на

  • Слой A — очистка Unicode
  • Слой B — статистическое переписывание
  • Слой C — удаление метаданных, специфичных для формата

Репозиторий не содержит детекторов и ключей вендоров. Он не может гарантировать обход обнаружения.

Для слоя B мы рекомендуем направлять текст через Haimaker на настроенную модель, отличную от Claude. Haimaker предоставляет сотни моделей вне контура маркировки Claude через один OpenAI-совместимый эндпоинт, так что вы можете сменить модель переписывания без изменения процесса очистки.

Наши проверенные предпочтения по моделям

Какую модель использовать? Мы рекомендуем прогнать один и тот же текст через несколько моделей, пока не найдёте ту, которая соответствует вашему редакторскому стилю и вкусу. На данный момент лучше всего себя показали следующие модели. Напомним: это не оценка детектора, и это не означает, что одна модель удаляет скрытый водяной знак эффективнее другой.

РангID модели в Haimaker
1z-ai/glm-5.2
2qwen/qwen3.7-plus
3moonshotai/kimi-k3
4deepseek/deepseek-v4-pro
5minimax/minimax-m3
6deepseek/deepseek-v4-flash

Переписывание может повредить Markdown, даже если текст читается хорошо. Перед вызовом модели обёртка проекта маскирует YAML-фронтматтер, заголовки, блоки кода, выделенные обратными кавычками, и встроенный код, HTML, таблицы, ссылки, URL и числовые факты. Она также загружает стилевой профиль проекта, чтобы переписывание изменило статистические паттерны, не скатываясь в безликий текст. После вызова обёртка отклоняет отсутствующие или переставленные плейсхолдеры, новые изолированные блоки кода, пустой вывод и резкие изменения длины. Исходный файл остаётся нетронутым при любом сбое проверки.

Установка и настройка навыка очистки

Установите папку remove-ai-marks в .claude/skills, затем направьте её OpenAI-совместимый хук переписывания на Haimaker и выберите модель, отличную от Claude, доступную для вашего аккаунта. Храните API-ключ в переменной окружения или менеджере секретов. Ключ, встроенный в SKILL.md, закоммиченный в репозиторий или переданный в открытом виде в командной строке, превращает шаг очистки в утечку учётных данных.

git clone https://github.com/guillaumemeyer/watermarks-remover.git
mkdir -p .claude/skills
cp -R watermarks-remover/skills/remove-ai-marks .claude/skills/

export WATERMARKS_REWRITE_BACKEND=openai-compatible
export WATERMARKS_REWRITE_BASE_URL=https://api.haimaker.ai/v1
export WATERMARKS_REWRITE_MODEL=provider/model-id
export WATERMARKS_REWRITE_API_KEY="$HAIMAKER_API_KEY"

Проверьте исходный файл перед изменением. Запись исходного состояния фиксирует, что действительно присутствовало, и не позволяет принять успешную команду за доказательство того, что файл содержал метку:

SCRIPTS=.claude/skills/remove-ai-marks/scripts
python3 "$SCRIPTS/inspect_file.py" --json draft.md
python3 "$SCRIPTS/clean_file.py" draft.md -o draft.layer-a.md
python3 "$SCRIPTS/rewrite_text.py" draft.layer-a.md \
  -o draft.rewritten.md --strength paraphrase \
  --voice-print .claude/reference/voice-print.md
python3 "$SCRIPTS/clean_file.py" draft.rewritten.md -o draft.cleaned.md
python3 "$SCRIPTS/inspect_file.py" --json draft.cleaned.md

Markdown в продакшене должен проходить через обёртку с защитой плейсхолдеров вместо общего хука переписывания, показанного выше. Для исходного кода следует остановиться после детерминированной очистки Unicode, а затем прогнать его через форматтер соответствующего языка. Переписывание кода ради атаки на неопределённую статистическую метку создаёт больший и более непосредственный риск: изменение поведения, которое внешне корректный дифф может скрыть.

Удалённое переписывание отправляет текст документа настроенному API. Отправляйте только материал, который ваша организация разрешает обрабатывать данному провайдеру; контент только для локального использования должен обрабатываться одобренной локально развёрнутой моделью. Выбор другого семейства моделей снижает риск повторной маркировки. Это не отменяет политику обработки данных.

ЗАПУСТИТЬ ПЕРЕПИСЫВАНИЕ ЧЕРЕЗ МОДЕЛЬ, ОТЛИЧНУЮ ОТ CLAUDE

Проверка имеет три уровня достоверности

Полезный отчёт о проверке разделяет три исхода: Unicode и встроенные метаданные, которые были проверяемо удалены; текст, прошедший статистическое переписывание без гарантии результата; и каналы происхождения, которые процесс не смог проверить. Объединение этих выводов в единый результат «водяной знак удалён» утверждало бы больше, чем позволяют доказательства.

Сравнение состояния до и после создаёт отчётную запись. Скрипты подсчитывают подозрительные кодовые точки, сообщают об удалённых полях EXIF или XMP и идентифицируют поддерживаемые сегменты C2PA. Если c2patool доступен, он может проверить данные манифеста на поддерживаемых файлах. Чистое повторное сканирование значимо именно для этих полей и никаких других.

Для текста вывод должен быть менее категоричным. Anthropic не опубликовала детектор, и современные схемы водяных знаков могут выдерживать атаки, которые обходят простые методы смещения токенов. Оценка WaterPark 2025 года протестировала 10 методов маркировки против 12 атак и обнаружила, что устойчивость существенно зависит от конструкции. Более раннее исследование ICLR показало, что агрессивное перефразирование человеком может оставить обнаруживаемый сигнал в достаточно длинном тексте. Переписывание доказывает, что текст изменился. Оно не доказывает, что сигнал исчез.

Зафиксируйте модель, силу переписывания, обработанные файлы, количество защищённых областей, количество символов, применённый стилевой профиль и шаги детерминированной очистки. Затем явно перечислите остаточный риск: детектор Claude на основе секретного ключа, происхождение с мягкой привязкой, пиксельные водяные знаки или водяные знаки в медиафайлах и будущие изменения детектора не охватываются результатом.

Часто задаваемые вопросы

Может ли Claude пометить текст, который изначально написал человек?

Да. Anthropic указывает, что обнаруженная метка может означать, что Claude обработал контент, а не то, что Claude написал каждую идею или предложение. Вычитка, перевод, резюмирование или конвертация материалов, созданных человеком, могут привести к появлению метки в результате при использовании поддерживаемой модели.

Исчезает ли текстовый водяной знак Claude при удалении метаданных C2PA?

Нет. Это отдельные каналы. C2PA — это подписанные метаданные происхождения, привязанные к поддерживаемым файлам, тогда как текстовый водяной знак Claude встроен на уровне модели. Полный процесс очистки рассматривает метаданные файлов и текст как разные слои.

Может ли переписывание гарантировать, что водяной знак Claude будет необнаружимым?

Нет. Anthropic не опубликовала ни свой детектор, ни алгоритм маркировки. Глубокое переписывание с помощью модели, отличной от Claude, — разумная мера, но без гарантии результата. Anthropic перечисляет глубокое редактирование и перефразирование как причины, по которым метка может перестать обнаруживаться, но ни один сторонний инструмент не может подтвердить удаление в отсутствие опубликованного детектора.

ПОЛУЧИТЬ ОДИН КЛЮЧ ДЛЯ ЭТАПА ПЕРЕПИСЫВАНИЯ ЧЕРЕЗ МОДЕЛЬ, ОТЛИЧНУЮ ОТ CLAUDE