عن المشروع
ClaudeMark هي أداة جنائية محلية أولاً لا تخرج إلى الشبكة للكشف عن وعلامات مائية الذكاء الاصطناعي والبيانات الأصلية في النصوص والملفات التي تملكها. مكتوبة بـ Python (3.10+) باستخدام المكتبة القياسية، تعمل offline ولا تقوم بأي استدعاءات شبكة خارجية. يتم توزيعها تحت رخصة MIT.
تُنظم الكشف والتنظيف في طبقات. الطبقة أ هي عمل نصي حتمي: تفحص حاملات Unicode غير المرئية مثل المساحة الصفرية، ZWNJ، ZWJ، Word Joiner، BOM، فاصل الحرف المونغولوي، علامات Unicode، اختيارات التباين، المسافات الغريبة، والهوموغرافس، ويمكن أن تعرض العلامات المخفية كعلامات قابلة للقراءة (مثل ZWSP، BOM، RLO) للفحص. الطبقة ب هي إحصائية: يصف README مكشوفات للكشف الإحصائي.
بالنسبة للملفات والمحتويات، تفحص وتزيل مظاهر C2PA/JUMBF، EXIF، XMP، بيانات XML في المستندات، وعلامات المُنتج. يغطي الدعم صيغاً متعددة بما في ذلك PNG، JPEG، WebP، SVG، AVIF، HEIC، PDF، DOCX، ODT، HTML، وMarkdown، مع معالجة علامات MP4/MOV/M4A و MP3 أيضاً.
يتضمن ماسح أمني دفاعي يغطي متفجرات الضغط (حد ضغط 100x وسقف غير مضغوط 100 MB)، إجراءات PDF الضارة مثل /JavaScript، /JS، /Launch، /EmbeddedFiles، و /SubmitForm، مشاريع مايكروسيما VBA، والعبور عبر المسار وحمايات أسماء الأجهزة المحمية في ويندوز. تتحقق الأوامر القائمة على النص من توقيع الملفات وتوزيع بايتات التحكم لترفض المدخلات الثنائية بدلاً من تلف الملفات.
تعرض الأداة عدة واجهات. يوفر الواجهة CLI أوامر مثل analyze، unicode inspect/visualize/clean، rewrite، evaluate، diff، inspect، clean، audit، evidence، schema، c2pa inspect، security scan، agent list/exec، serve، doctor، و benchmark، بما في ذلك وضع جفاف لمسح الملفات. خدمة HTTP القياسية تقدم لوحة تحكم ويب وواجهة برمجة تطبيقات REST موثقة (health، capabilities، OpenAPI spec، inspect، clean، analyze، unicode analyze/visualize، rewrite، evaluate، diff، security scan، agent tools/exec)، مع مصادقة بذرة bearer عبر متغير بيئة. يوفر MCP stdio server (claudemark-mcp) نفس الأدوات المحلية عبر initialize و tools/list و tools/call. يمكن تثبيت ملفات المهارات والقواعد لـ Claude وCursor وAntigravity وGrok وCodex عبر سكريبت المثبت.
تتضمن التكاملات الآلية توليد مخرجات OASIS SARIF 2.1.0 لماسح الشفرة في GitHub (مع خيار --fail-on)، مسارات pre-commit الرسمية لتنظيف Unicode وتدقيق المستودع، وتعبئة Docker Compose تعمل بجذر نظام قارئ فقط ومستخدم غير جذر. حزم الأدلة هي ملفات ZIP تحتوي على تقرير JSON معياري ووثيقة SHA-256؛ إن تضمين الملف الأصلي اختياري، ووضع التحقق يتحقق من تجزئة التقرير، وإذا كان موجوداً، التجزئة الأصلية المدمجة. تنص الوثائق على أن حزمة الأدلة تثبت سلامة محتواها لكنها ليست توقيعاً تشفيرياً أو ادعاً للملكية.
تُحدد حدود النطاق بشكل صريح. الإشارات الإحصائية لا تثبت مؤلفة الذكاء الاصطناعي؛ المشروع لا يمتلك وصولاً إلى أوزان النماذج الخاصة أو مفاتيح المياه المائية الخاصة بالبائعين أو واجهات الكشف غير الموثقة. التشويش الإحصائي هو أفضل جهد، ودرجة أقل لا تضمن محو أو تصنيف مختلف في مكان آخر. وغياب البيانات الوصفية لا يثبت أن المحتوى بشري أو خالٍ من المصدر. تتوفر محولات المياه البصرية في مجال البكسل (SynthID-Image، CtrlRegen، MarkDiffusion، Tree-Ring، Stable Signature، StegaStamp) كواجهات بحث وليست نماذج مدمجة، وتبلغ نفسها غير متوفرة حتى تكوين نقاط التحقق. كما تُوصف نقاط التكامل لواجهة تقييم MarkLLM للتجارب الخاضعة للرقابة.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.