gpt-image 出图质检

中转站买的 gpt-image-2.5 / gpt-image-2 图,透明背景是假的、 生成的图有灰白格子?要了 4K 拿到的却 不清晰?API 返回的图片比请求的小? 想知道它是 OpenAI 官方直出还是第三方转发? 把 PNG 拖进来当场查。图片不上传,全在你自己浏览器里跑完。

把 PNG 拖到这里,或点击选择

要原始文件。转存过、微信转发过的图会丢掉溯源信息

只用来汇总「哪些渠道容易出问题」。实测同一个站的不同 key 走完全不同的渠道, 所以它是个标签、不是结论。

这一页能替你查出什么

接口回显了 background: transparent,拿到的图却有一层灰白格子
那层格子是被画进像素里的,不是透明。PNG 文件头里写着有没有 alpha 通道(还要看一个叫 tRNS 的块,有些格式靠它表示透明),读出来就知道 —— 没有的话,你请求的透明根本没生效,合成到别的背景上会露馅。
响应里 size 写着 2048x2048,图打开只有 1254x1254
响应里那个 size 字段常常只是把你的请求照抄回来。真实尺寸只能从 PNG 头读。我们实测过的中转站没有一个校验这个参数,传 9999x9999 照样出图、静默回退、不报错。
要了 4K,放大看却是糊的
尺寸确实是 3840×2160,但高频细节可能是放大出来的。把画面里纹理最密的几块降采样再放大回去比一比:真细节经不起这趟往返,编出来的细节经得起。
想知道这张图是 OpenAI 直接给的,还是中转站从别处转手的
图里的 C2PA 签名会说话。OpenAI 官方直出的 manifest 写着「创建」,而经 Adobe Firefly 这类第三方转发的写着「打开」并标着 remoteProvider.3rdParty —— 转发方自己承认了它不是这张图的生产者。

怎么读这份报告

这张图是谁生产的(六档)
「官方直出」= manifest 说它是被创建的,且生产工具认得出来(gpt-image)。「第三方转发」= 转发方自己标了 remoteProvider.3rdParty。「自称原创」= 说是创建的、但工具不在我们认得的名单里 —— 任何人都能自签一份 manifest 写上「创建」,所以这一档不给绿灯。「有签名」= 有 C2PA 数据,但动作类型既不是创建也不是转发。「读不到溯源」= 这个文件里没有 C2PA 数据。「没验成」= 验签组件或信任列表没加载起来,跟这张图本身无关。
信任判定(五档)
「签名者在我们的信任列表上」是最高档。「签名和像素绑定都没问题,只是签名者不在名单上」是单独一档 —— C2PA 官方信任列表里根本没有 OpenAI(只收了相机厂商和传统媒体),所以这一档不等于有问题。⚠️「签名或哈希对不上」是唯一一档在说这张图真有问题:签名和它盖的像素兑不上,页面上会标红。「验证没走完」= 我们没验成,不是这张图有问题。「读不到溯源」= 压根没有签名可验。
图像哈希
这一行最容易被忽略,但它挡住的是「拿一个真签名套到别的图上」。签名链验过了只说明证书是真的,还要确认签名覆盖的像素就是你手上这张图的像素 —— 两步都过才算数。
分辨率是原生还是放大的
这一项只给数值和区间,不给定论。判据的基线只标定自一张图,另一张同样原生的图相对它就能差 3.4 dB;而且它只适用于照片类内容,插画和大面积留白的图会被误判。

常见问题

读不到溯源信息,是不是说明这张图是伪造的?
不是。任何一次重新编码都会把 C2PA 签名剥掉,包括像素一个 bit 都不改的无损重存 —— 从相册选图、微信转发、编辑器另存都会。读不到只说明:这不是上游给你的原始字节。想验签名就用 API 返回的那个文件本身,别经过任何一次转存。
为什么同一个中转站,别人说好我这里却是假的?
「这家中转站好不好」是个错的问题。我们实测过同一个站的两个 key:一个 6 次请求全是真透明、签名者是 OpenAI;另一个 10 次全是假透明、签名者是 Adobe Firefly。正确的问题是「我这个 key 走的哪条渠道」—— 而且同一个 key 也会随时间被换掉上游,上次测过是好的不构成保证。
我请求 2048x2048 为什么只拿到 1254x1254?
有的渠道给输出像素封了顶,请求尺寸主要用来选宽高比。我们实测过一条渠道封在约 1.57 MP:写 2048×2048 得到 1254×1254,写 3840×2160 得到 1672×941,像素数几乎一样。反过来说这里有个可利用的地方 —— 在那条渠道上写一个更大的尺寸反而能拿到更多像素。但这是单条渠道的实测,别当通例。
4K 图我肉眼看着糊,你却说是原生的?
会发生。数值和 1:1 目视给出相反答案的情况我们手上就有样本。真要确认,把图放到 100% 去看猫胡须、发丝、织物经纬、树枝这类细长的高频结构 —— 那是放大最难伪造的地方。这一项的结论请当参考,不当裁决。
图会传到你们服务器吗?
图不会。四项检测全在你自己的浏览器里跑完,页面联网只为下载验签组件和信任列表 —— 上行方向没有任何图片数据,不放心就打开开发者工具的网络面板盯着看。回传的是这些:四项判定结果、真实尺寸、你填的请求尺寸、你填的站点名(选填)、签名者名字、PNG 的 color type,外加一个一次性随机编号用来去重。你事后改了站点名或请求尺寸,还会照同一个编号补发一次。**不回传图、不回传文件名、不回传文件哈希** —— 这张表认不出任何一张具体的图。
gpt-image-2.5 和 gpt-image-2 都能查吗?其他模型呢?
透明、尺寸、原生还是放大这三项不挑模型 —— 它们只读 PNG 文件本身,任何 PNG 都能查。来源判定要看图里有没有 C2PA 签名,签了才认得出。⚠️ 我们手上的实测样本全部来自 gpt-image-2:这一页上那些具体数字(1.57 MP 封顶之类)说的是那一代的情况;而我们认「官方直出」是靠 manifest 里的生产工具名,如果 2.5 换了写法,它可能会被判成「自称原创」而不是「官方直出」—— 拿到 2.5 的样本我们会校准。
只支持 PNG 吗?
目前只收 PNG。透明和尺寸这两项判据都建立在 PNG 的文件头上,混进别的格式会给出自信的错误答案,所以宁可先不支持。

你的图一个字节都没有离开这台机器。 四项检测全在你自己的浏览器里跑完。页面确实会联网,但只为下载验签组件(约 8 MB, 第一次拖图时拉一次)和信任列表——上行方向没有任何图片数据。 不放心的话,打开开发者工具的网络面板盯着看。