Google 开源 C++ 库 Credentio,用于本地验证 C2PA Content Credentials
Introducing Credentio: Open Source C++ Library for C2PA Content Credentials from Google
Google 发布开源 C++ 库 Credentio,用于处理 C2PA Content Credentials,初期支持规范 2.2 和 2.4 版本。该代码此前驱动近 40 个符合 C2PA 标准的 Google 产品,扩展至数百亿个生成的图像、视频、音频和文档资产。
Google 开源了自家验证数十亿生成资产所用的 C2PA 库,本地验证带来零带宽开销和小内存占用,对做媒体溯源工具的开发者有直接参考价值。
2026年8月13日
随着全球范围内AI透明度法规和媒体来源标准相继生效,确定内容来源已成为现代媒体应用的一项关键需求。为支持开发者构建高性能的来源追溯工具,今天我们推出 Credentio,这是一个开源 C++ 库,专为处理 内容来源与真实性联盟(C2PA)Content Credentials 而设计,首批支持规范 2.2 和 2.4 版本。这正是驱动近 40 款符合 conformant 标准的、支持 C2PA 的 Google 产品扩展至数百亿生成资产(包括图像、视频、音频文件和多种文件格式的文档)的同一套代码。
本地优先验证,兼顾性能、隐私与可扩展性
Credentio 提供的 API 设计为完全在开发者应用程序本地运行。这消除了将媒体文件发送到云服务器进行验证的需要,从而避免了隐私、延迟、带宽和文件大小方面的限制。
借助 Credentio,媒体文件无需回传至 Google 或外部验证端点,同时提供:
- 零带宽开销:通过在本地验证媒体文件,Credentio 消除了外部数据传输需求。
- 即时验证结论:通过在本地验证媒体文件,Credentio 将验证延迟降至最低,即使在高吞吐量工作流中也能立即给出结果。
- 完整数据隐私:媒体内容安全地保留在您的本地环境中。
高性能引擎,内存占用小
验证大型数字资产(如数 GB 的视频文件或高分辨率图像)中的来源记录,对传统库而言存在计算和资源方面的挑战。Credentio 正是为解决这些性能瓶颈而专门设计的。
在验证大文件时,Credentio 占用的内存显著少于其他解决方案。无论是验证小图像还是达到数 GB 大小的视频文件,Credentio 都能保持较小的内存占用。这使其非常适合集成到资源受限的客户端应用程序、服务器流水线或高性能边缘软件中。
详细的验证与灵活的信任管理
目前,Credentio 专注于精确验证 Content Credentials。开发者可以通过 API 直接传入自定义或官方的 C2PA 信任列表,以根据已知权威机构评估凭证的真实性。
Credentio 的关键验证能力包括:
- 信任列表集成:支持可配置的信任列表,包括官方 C2PA Trust List 和 C2PA TSA Trust List。
- 全面解析:深入检查嵌入媒体文件中的清单、断言、数字签名和声明结构。
- 详细结论报告:清晰、可操作的验证结果,精确指出确切的验证状态和潜在的完整性错误。
为开发者打造,并着眼未来
Credentio 专为寻求构建高性能、企业级 C2PA 验证器产品的开发者量身定制。无论您是在构建桌面应用、移动软件还是后端媒体处理服务,Credentio 都能在不牺牲速度或控制力的前提下简化 C2PA 合规。
随着 C2PA 规范的持续演进,Credentio 也将随之发展。我们期待与社区需求同步推进该库,并计划将 Credentio 从验证扩展到更多领域——引入生成 Content Credentials 并将其无缝嵌入媒体文件的完整能力。
开始使用与贡献
Credentio 现已作为开源项目发布。你可以通过 mediaprovenance.googlesource.com 访问该代码仓库。
我们欢迎开发者社区贡献力量!无论你是有兴趣提交错误修复、添加新功能,还是优化性能,我们都邀请开发者、安全研究人员和媒体生态合作伙伴与我们协作,共同塑造本地 C2PA 验证的未来。
上一页
下一页
来源:Google Developers Blog(RSS) · developers.googleblog.com