这是什么

Scrub 是一个本地运行的命令行小工具,MIT 协议开源,核心功能一句话:把你文件里那些"看不见的标签"擦干净。它处理三类东西——

EXIF:照片自带的拍摄时间、GPS 坐标、相机型号;C2PA:Adobe 等公司主导的"内容来源"标记,能识别一张图是不是 AI 生成的;隐藏 Unicode:零宽空格、变形选择符这类肉眼不可见、却被用来追踪或绕过审核的字符。

全部在本地跑,不上传文件,代码体量只有几百行。

行业怎么看

支持者认为这是被忽视的隐私基础设施——大多数用户根本不知道一张截图能泄漏什么,Scrub 把"自保"压到了一条命令。

反对意见同样明确:这类工具和追踪技术是猫鼠游戏,今天擦干净,明天又有人发明新嵌入方式。更值得关注的是,C2PA 的设计初衷就是"让 AI 生成内容可追溯",Scrub 一并擦掉,在主流平台眼里等同于"故意隐匿来源"。另外它只是 CLI,对非技术用户门槛仍然很高。

对普通人的影响

对企业 IT:内部文档流转中的敏感元数据泄露(比如员工定位、未发布的草稿水印),Scrub 类工具可以作为基础防护层,但远不足以覆盖全部场景。

对个人职场:发工作截图、合同照片前"先擦一下"的习惯,正在从极客圈渗入普通白领——我们预计这会变成新的数字常识。

对消费市场:微信、小红书等平台早已自动压缩和剥离 EXIF,但 AI 生成图的来源标识仍是模糊地带,Scrub 不会改变平台规则,但会让少数人更早意识到问题。