A resposta curta é: não há prova de que o projeto open source de Guillaume Meyer derrote o detector de produção da Anthropic. O watermarks-remover documenta limpeza de caracteres e metadados e uma camada de reescrita estatística de melhor esforço. Uma reescrita substancial pode enfraquecer a detectabilidade, mas não equivale a uma remoção comprovada — e ainda pode prejudicar precisão, estilo e formatação.

Para entender a discussão, é preciso separar duas coisas que costumam ser misturadas: o sinal estatístico incorporado ao texto do Claude e a procedência assinada de determinados arquivos. São sistemas diferentes, com limitações diferentes.

Não é um bypass comprovado

O projeto associado a Guillaume Meyer separa tarefas distintas. Uma camada faz limpeza determinística de caracteres Unicode e outros elementos relacionados; outra tenta reescrever o texto com ajuda de modelo; uma terceira lida com metadados de arquivo. O próprio escopo do projeto não inclui o detector nem a chave secreta da Anthropic.

Isso muda bastante a conclusão. Reorganizar parágrafos, trocar títulos ou copiar o conteúdo para outro documento não demonstra que o sinal desapareceu. A documentação da Anthropic afirma que a marca textual pode sobreviver à cópia e a algumas edições. Já edição pesada, paráfrase, tradução, textos curtos e mistura com outros conteúdos podem reduzir a confiabilidade da detecção.

O verbo importante aqui é pode. Uma transformação capaz de mudar muitas escolhas de palavras também pode mudar o sentido, introduzir erros e apagar a voz original. Portanto, o projeto descreve uma tentativa de reescrita, não um certificado de texto “limpo”.

Duas camadas de procedência

Marca d’água do Claude: bypass não provado

A marca textual do Claude funciona no processo de geração: o modelo orienta estatisticamente certas escolhas de tokens — as unidades que formam palavras e trechos de texto — para espalhar um padrão que não é visível ao leitor. Já o C2PA é uma camada de metadados assinados anexada a arquivos compatíveis.

Na prática, remover metadados de um arquivo não remove o padrão estatístico do texto. E alterar o texto não é a mesma coisa que retirar a procedência assinada do arquivo. Confundir essas camadas é como tentar apagar uma assinatura digital usando um corretor ortográfico: são problemas diferentes.

CamadaOnde fica o sinalO que pode indicarO que pode enfraquecê-laProva autoria?
Marca textual do ClaudeNo padrão estatístico das escolhas de palavras e tokensQue Claude pode ter processado o textoEdição pesada, paráfrase, tradução, texto curto e mistura com outros conteúdosNão
Procedência C2PAEm um manifesto de metadados assinado no arquivoA procedência declarada de um arquivo compatível e possíveis alterações posterioresConversão, reexportação, captura de tela, formatos sem suporte ou remoção de metadadosNão
Detector comum de IAEm características estatísticas ou linguísticas analisadas depois da geraçãoQue o texto se parece com uma amostra gerada por um modeloMudanças de domínio, paráfrase, alterações no modelo e falsos positivosNão

Como o sinal entra na escolha das palavras

A abordagem atribuída ao Claude por Anthropic tem como base o SynthID-Text, tecnologia de pesquisa desenvolvida pela Google DeepMind. Em vez de inserir caracteres invisíveis no texto, o método influencia a seleção de tokens durante a geração e depois procura correlações estatísticas no resultado.

A ideia é distribuída: não existe necessariamente uma palavra isolada que denuncie a origem. O padrão se acumula ao longo de muitas escolhas. Por isso, copiar e colar pode preservar o sinal, enquanto uma alteração extensa pode deixar informação estatística insuficiente para uma detecção confiável.

A pesquisa do SynthID-Text relatou impacto de qualidade desprezível em sua própria avaliação com configurações do Gemini, incluindo aproximadamente 20 milhões de respostas analisadas. Esse resultado explica o princípio geral, mas não é um benchmark independente da implementação do Claude.

Código é um caso diferente. A sintaxe oferece menos liberdade para substituir palavras sem quebrar o programa, então há menos oportunidades de aplicar um padrão estatístico forte. Comentários e termos escolhidos livremente oferecem mais espaço, mas isso não transforma o código executável em uma prova de origem.

O que uma reescrita pode mudar

Uma reescrita completa pode alterar o padrão textual o bastante para reduzir a detectabilidade. A mesma operação, porém, não garante um resultado específico contra o sistema de produção da Anthropic. Também pode introduzir erros factuais, mudar a formatação, perder nuances ou acrescentar uma marca de procedência de outro serviço.

Essa é a parte menos mágica — e mais importante — da história: alterar o texto não é o mesmo que provar a remoção da marca. Ferramentas que limpam Unicode ou metadados trabalham em camadas determinísticas; elas não demonstram, sozinhas, que o padrão estatístico deixou de existir.

A situação também explica por que uma alegação de “bypass” é mais forte do que os dados disponíveis permitem. Sem um resultado verificável no detector de produção da Anthropic, o máximo que se pode afirmar é que a transformação mudou o texto ou pode ter enfraquecido a detectabilidade.

Uma marca não prova quem escreveu

Uma detecção positiva pode indicar que Claude processou o material. Isso inclui situações em que o sistema revisou, traduziu, resumiu ou reformulou um conteúdo que começou com uma pessoa. A marca não informa, por si só, quanto de assistência foi usado nem prova que Claude escreveu o documento completo.

O inverso também vale: um resultado negativo não prova autoria humana. Modelos sem suporte, trechos curtos, traduções, edições, conversões de formato e mudanças no texto podem deixar pouca evidência detectável.

O detector de texto descrito na documentação de 2 de setembro de 2026 estava em prévia privada para organizações e empresas elegíveis. Isso não o transforma em uma ferramenta pública geral para qualquer pessoa testar um texto. Sem acesso ao sistema correspondente, uma demonstração de reescrita não fecha a questão.

Como preservar o histórico de um texto assistido

Para quem escreve, publica, programa ou avalia trabalhos, a resposta mais sólida não é tentar fazer uma marca desaparecer a qualquer custo. É preservar o processo:

  • mantenha rascunhos e versões anteriores;
  • registre quando Claude foi usado para revisão, tradução, resumo ou geração;
  • separe o arquivo original dos arquivos exportados e convertidos;
  • não trate uma detecção positiva como veredito automático de autoria;
  • confira regras de divulgação aplicáveis ao contexto antes de entregar ou publicar o material.

Esse histórico ajuda a distinguir uma contribuição editorial pontual de uma geração integral. Também evita que texto, metadados e autoria sejam tratados como se fossem a mesma evidência.

A conclusão prática

O workaround do Claude é tecnicamente plausível no sentido limitado de que reescritas substanciais podem enfraquecer sinais estatísticos. Mas o projeto de Guillaume Meyer não está, com as informações disponíveis, demonstrado como uma derrota do detector de produção da Anthropic.

A regra de ouro é simples: marca de procedência é uma pista, não uma sentença sobre autoria. Texto e C2PA respondem a perguntas diferentes; copiar, limpar metadados ou pedir uma paráfrase não transforma nenhuma dessas camadas em prova definitiva de quem escreveu um documento.