
一、功能与适用场景
“图片隐私清理”用于在不重新编码图片像素的情况下,清理图片文件中可能包含的隐私元数据,例如:
拍摄位置和 GPS 信息。
相机、手机或镜头设备信息。
拍摄时间、创建时间或编辑时间。
作者、版权、评论和描述。
编辑软件名称。
Exif、XMP、IPTC/Photoshop 等元数据块。
适合以下场景:
把照片发给客户、同事或陌生人前,减少位置和设备信息泄露。
上传图片到网站、论坛或社交平台前,清理常见隐私字段。
在尽量不改变图片画质、尺寸、透明度和颜色显示信息的情况下,生成一个更适合对外发送的副本。
一次清理一个文件夹及其子文件夹中的大量图片。
插件会把清理后的文件写入独立输出目录,不会修改或删除来源文件。
二、“无重编码”是什么意思
这个插件与“图片压缩”“图片格式转换”“图片尺寸调整”不同。它不会把图片像素重新解码后再编码,而是直接检查图片文件结构,删除受识别的隐私元数据块,并保留图像数据。
因此,它的主要特点是:
不主动改变图片宽高。
不主动改变 JPG/WebP 的编码质量。
不改变图片格式和扩展名。
JPG 压缩扫描数据保持不变。
PNG 图像数据块保持不变。
WebP 图像和 Alpha 透明数据块保持不变。
保留 ICC 色彩配置等显示信息。
保留用于正确显示方向的最小 Orientation 信息。
如果图片完全没有隐私元数据,也没有需要规范化的方向段,输出可以与来源文件逐字节相同。若文件只有 Orientation 信息,插件可能把它重建为更小、更安全的最小方向段,即使最终状态显示“未发现隐私元数据”。
三、支持的图片范围
插件会同时检查扩展名和文件真实内容。把 PNG 直接改名为 JPG、文件头无效、结构损坏、长度异常或校验失败的文件会显示“失败”,不会生成输出。
动画图片边界
动画 WebP 会被明确拒绝,避免错误地只保留静态内容。
GIF 不在支持范围内。
当前功能没有动画转换或逐帧处理选项。
PNG 清理不会重新编码图像数据,但当前版本不承诺完整支持 APNG 动画。动画必须完整保留时,请使用专门的动画图片工具;如确需尝试 APNG,应先用副本做少量验证,不能直接把重要动画交给批处理。
四、会删除和保留哪些信息
1. JPEG/JPG
会识别并清理:
Exif 中除方向以外的字段。
GPS。
XMP 及扩展 XMP。
IPTC/Photoshop APP13 信息。
JPEG 注释。
Exif 中的设备、时间、作者和编辑软件字段。
会保留:
JPEG 压缩图像数据。
ICC 色彩配置。
用于正确显示图片方向的最小 Orientation 信息。
2. PNG
会识别并清理:
eXIf 中的隐私字段。
带有作者、编辑软件、时间、评论、位置、设备等隐私关键字的
tEXt、zTXt、iTXt文本块。XMP 文本。
tIME时间块。
会保留:
IDAT 图像数据。
调色板和透明度等正常图像结构。
ICC、sRGB、Gamma、色度等显示相关信息。
最小 Orientation 信息。
未被识别为隐私内容的其他合法非隐私块。
3. 静态 WebP
会识别并清理:
EXIF 中的隐私字段。
GPS。
XMP。
会保留:
VP8、VP8L 图像数据。
ALPH 透明数据。
ICC 色彩配置。
最小 Orientation 信息。
这不是“删除所有附加信息”工具
插件按明确规则删除已识别的隐私类型,并保留方向、ICC 和安全的正常结构。没有被识别为隐私的合法信息可能继续存在。
如果工作场景有非常严格的匿名化或合规要求,不应只根据“已完成”三个字作最终判断;应使用组织认可的审查工具复核输出,并检查图片画面本身。
五、关于方向、画质和透明背景
方向
插件不旋转像素,而是从包含隐私字段的 Exif 中提取 Orientation,并重建一个只包含方向的最小元数据段。这样可以在删除设备、位置、时间等信息后,继续保持照片的视觉方向。
少数不识别 Orientation 的旧软件可能用底层像素方向显示照片;这种行为也可能发生在原图上。对竖拍手机照片,建议清理后在客户实际使用的软件中抽查。
画质
由于不重新编码图像数据,插件不会通过降低 JPG/WebP 质量来减小文件,也不会调整 PNG 压缩级别。输出体积减少的部分主要来自被删除或精简的元数据。
透明背景
PNG 透明结构和图像数据会保留。
静态 WebP 的 Alpha 数据和对应特性标志会保留。
JPG 本身不支持透明背景。
插件没有背景颜色设置,也不会把透明图转换成 JPG。
六、开始前的准备
建议提前建立两个互不包含的文件夹:
D:\待清理图片
D:\隐私清理后
开始前:
把准备对外发送的图片副本放到来源目录。
如果图片分布在子文件夹,确认是否需要开启“递归”。
选择一个独立的输出目录。
确保磁盘空间充足,当前账号对输出目录有写入权限。
重要原图保留备份。
保存并关闭正在编辑的图片,避免处理期间文件发生变化。
来源目录和输出目录不能相同,也不能互相包含。以下情况都不允许:
来源:D:\图片
输出:D:\图片\清理后
来源:D:\图片\待处理
输出:D:\图片
推荐使用同级独立目录。
七、如何进入插件
打开吉米工具箱。
进入本地应用或已安装插件列表。
找到“图片隐私清理”。
单击打开。
进入后默认显示“操作”标签页。
右上角:
版本标签显示当前插件版本。
“返回”返回插件列表;任务进行时会先提示。
“置顶”让插件窗口保持在其他窗口上方。
八、认识界面
“操作”页包含:
来源目录。
输出目录。
“加载”“开始清理”“暂停/继续”“取消”。
“递归”开关。
文件列表和状态筛选。
“配置”页当前显示“暂无额外配置”。这不是故障。隐私清理规则是固定的,用户不能选择保留 GPS 或只删除某一种隐私字段。
插件会自动保存:
当前标签页。
来源目录。
输出目录。
递归开关。
九、选择来源目录和输出目录
使用“选择”按钮
单击来源目录右侧“选择”。
选择图片所在文件夹。
确认后插件会自动加载该目录。
单击输出目录右侧“选择”。
选择清理后图片的保存目录。
拖拽到目录区域
来源目录:
把文件夹拖到来源目录输入区域。
如果拖入的是一张图片,界面会尝试使用图片所在文件夹作为来源目录。
松开后插件会重新加载来源目录。
输出目录:
建议只拖入文件夹。
如果误拖入文件,界面会尝试取文件所在目录。
处理前检查路径是否正确。
选择后如果提示目录相同或互相包含,请改用两个独立目录。
仅支持常规本地磁盘路径和可信网络共享路径。不支持非标准 Windows 设备命名空间路径(例如 \\?\PIPE\...、\\?\GLOBALROOT\...、\\.\...);\\?\C:\... 与 \\?\UNC\服务器\共享\... 会按常规路径处理。不要把不可信 SMB、DFS 或 WebDAV 共享作为来源或输出目录。网络共享可能发生超时或远端文件变化,重要图片应先复制到本地独立目录再处理。
十、加载和添加文件
加载整个来源目录
选择来源目录。
设置“递归”。
单击“加载”。
等待插件逐个检查图片结构和元数据。
查看文件列表中的“检测到的元数据”。
递归关闭时只扫描根目录;递归开启时也扫描所有子文件夹。
切换递归开关后,插件会重新加载当前来源目录。 如果连续选择新来源目录、切换递归或重新加载,界面只保留最后一次操作的结果;等待“加载”按钮结束后再开始清理。
拖入文件列表区域
当前界面没有单独的“选择图片”按钮。可以直接拖入图片或文件夹:
在资源管理器中选中一张、多张受支持图片或一个文件夹。
拖到“文件列表”区域。
看到“释放以加入文件或文件夹”后松开。
规则:
当前还没有来源目录时,插件会按拖入文件的公共父目录自动设置来源目录。
拖入文件都位于当前来源目录内时,会追加到列表并去重。
拖入内容不属于当前来源目录时,插件会切换到新公共父目录,并用本次内容重置列表。
文件来自不同盘符或没有公共父目录时,会提示无法加入,建议分批处理。
拖入文件夹时是否进入子文件夹,取决于“递归”开关。
移除和清空
在某一文件行上单击鼠标右键,选择“移除”,可从列表移除单个文件。
单击“清空”可清空全部列表。
这两种操作只改变当前任务列表,不会删除磁盘文件。
任务运行时不能移除或清空。
十一、加载结果怎么看
加载时插件已经开始检查元数据。文件列表显示:
文件名和相对路径。
格式。
检测到的元数据。
删除字节。
处理进度。
状态。
错误。
“检测到的元数据”可能包括:
Exif
GPS
XMP
IPTC/Photoshop
注释
作者
编辑软件
时间
设备
如果加载时某行已经显示“失败”,说明文件结构、扩展名或内容检查没有通过。开始批处理时,这些文件仍可能再次进入处理并继续失败;应先查看错误、修复源文件后重新加载,不能把加载阶段的失败提示当作已经自动排除。
“删除字节”在真正完成清理后才有意义,它表示来源文件与输出文件的字节数差值。它不是画质压缩率。
十二、开始清理
开始前确认:
来源目录与输出目录均为绝对路径。
两个目录互不相同,也互不包含。
文件列表不为空。
受支持图片均能通过加载检查。
来源目录、输出目录及其既有父目录不得经过 Windows 符号链接、目录联接或其他重解析点;请直接选择真实目录。
输出目录尚未创建时,其已存在父目录也必须满足上述限制。
然后:
单击“开始清理”。
插件会按列表顺序一次处理一张图片。
当前图片状态变为“处理中”。
完成后状态会变为“已完成”“未发现隐私元数据”“已存在”“失败”或“已取消”。
这个插件一次只读取和处理一张批次图片,适合减少大量图片同时占用内存的情况。
十三、暂停、继续、取消和离开
暂停
单击“暂停”后,当前正在处理的图片会继续完成,完成后不再领取下一张图片。
因此,暂停不是强行中断当前文件。界面提示“当前文件会继续处理”属于正常设计。
继续
按钮变为“继续”后,单击即可继续处理队列中的剩余文件。
取消
单击“取消”后,界面会提示“正在取消”:
当前处理流程会在安全检查点停止。
当前尚未提交的临时输出会清理。
等待中的文件会标记为“已取消”。
已完成并提交的输出会保留。
来源图片不会改变。
取消请求发出后,请等待列表状态稳定,再离开插件或整理输出目录。
返回或关闭
任务运行时返回会出现提示,说明离开会立即中止并丢失未完成进度。
需要继续:留在页面。
确认停止:确认离开,宿主会取消任务并等待当前文件操作收尾。
返回插件列表不代表任务会继续在后台运行。
十四、输出位置和文件冲突
输出保留来源目录中的文件名、扩展名和相对结构。
例如:
来源目录:D:\待清理图片
源文件: D:\待清理图片\客户A\现场.jpg
输出目录:D:\隐私清理后
输出文件:D:\隐私清理后\客户A\现场.jpg
输出过程:
读取来源图片。
检查并清理元数据。
在最终输出所在文件夹中写入临时文件。
以不会覆盖已有文件的方式提交最终名称。
清理临时名称。
如果输出目录已有同名文件:
状态显示“已存在”。
错误说明显示“输出文件已存在”。
已有文件不会覆盖。
本次不会生成新的同名文件。
要重新清理,请先核对旧输出,手工移走或逐个删除后再运行。
十五、状态说明和结果判断
顶部“成功”数量同时包含“已完成”和“未发现隐私元数据”。
注意:
“未发现隐私元数据”表示当前规则没有识别到需要删除的隐私类型,不代表图片画面中没有敏感内容。
“已存在”不是本次清理成功。
“删除字节”为 0 不一定是故障,可能本来没有隐私元数据,或清理与最小方向段重建后的长度差很小。
十六、完整操作示例
假设要把手机照片发送给客户:
D:\客户照片待发送\现场1.jpg
D:\客户照片待发送\现场2.jpg
D:\客户照片待发送\产品\细节.png
操作步骤:
打开“图片隐私清理”。
来源目录选择
D:\客户照片待发送。输出目录选择
D:\客户照片已清理。开启递归,以包含“产品”子目录。
单击“加载”。
查看“检测到的元数据”,确认照片可能包含 GPS、设备或时间信息。
单击“开始清理”。
等待所有文件完成。
单击“失败”和“已存在”状态标签,确认没有遗漏。
打开
D:\客户照片已清理,抽查方向、颜色和透明背景。再检查画面中是否出现地址、门牌、证件、二维码或人脸。
只把输出目录中确认无误的文件发送给客户。
十七、常见问题与解决办法
1. “配置”页为什么什么都没有
当前版本没有可选隐私清理规则,配置页显示“暂无额外配置”是正常的。插件会按固定安全规则处理。
2. 为什么来源目录和输出目录不能互相包含
插件保留相对结构。目录互相包含容易导致重复扫描、路径混淆或把输出再次当成来源。请使用同级独立目录。
3. 为什么加载很慢
加载不是只读取文件名,还会逐个读取图片并检查文件结构、校验和元数据。文件很多或单张很大时需要更多时间。
4. 为什么文件显示“失败”
查看错误列。常见原因:
图片损坏或被截断。
文件后缀与真实内容不一致。
PNG CRC 校验失败。
动画 WebP。
不支持的格式。
文件在扫描期间被其他软件修改。
来源路径、输出路径或其既有父目录经过符号链接、目录联接或其他重解析点。
5. 为什么输出文件大小几乎没变化
插件不是图片压缩工具。它只删除元数据,不重新压缩像素。原图元数据很少时,体积变化可能很小。
6. 为什么状态是“未发现隐私元数据”但仍有输出
插件会为每个合法输入生成一个经过验证的输出副本,即使没有发现隐私元数据。真正完全无元数据的文件可能与来源逐字节相同。
7. 为什么竖拍照片仍然方向正确
插件会保留一个只包含 Orientation 的最小安全方向段,而不是删除方向后让照片横过来。
8. 透明 PNG/WebP 会不会变成白底
不会因为本插件而转为 JPG 或主动铺底。PNG 图像数据和 WebP Alpha 数据会保留。完成后仍建议用实际交付软件抽查透明效果。
9. 为什么动画 WebP 被拒绝
插件只保证静态 WebP。拒绝动画可以避免清理时破坏帧结构或错误处理动画内容。
10. 为什么提示输出文件已存在
插件禁止覆盖已有输出。先在资源管理器中核对该文件,再手工移走或逐个删除,之后重新处理。
11. 为什么删除字节不是所有元数据大小
“删除字节”是来源文件总长度减去输出文件总长度。插件可能同时重建最小方向段或容器标志,因此它是最终体积差值,不是每一类元数据原始大小的简单相加。
12. 取消后为什么还有部分输出
取消只影响未完成项目。取消前已经原子提交的输出会保留。
13. 为什么仍需要人工检查隐私
插件清理文件元数据,不会识别或遮挡图片画面中的隐私内容,例如人脸、门牌、身份证、车牌、屏幕文字和二维码。
十八、隐私与数据安全说明
清理在本机完成,插件没有图片上传流程。
插件不需要调用 FFmpeg,也不依赖外部网络服务来清理图片。
来源文件只读,不会覆盖或删除。
输出目录已有同名文件时不会覆盖。
未完成的临时文件会在失败、取消或提交冲突时清理。
图像像素数据、透明数据、ICC 和最小方向信息按格式规则保留。
“已完成”表示受识别的隐私元数据已清理并通过重新扫描,不代表画面内容已经匿名化。
对法律、医疗、财务、未成年人资料或其他高敏感图片,应按组织流程进行额外复核。
十九、使用注意事项
先保留原始图片,输出不能替代原始档案。
不要在任务运行时移动、改名或删除来源文件。
不要把输出目录设在来源目录里面,也不要反过来。
不要把“已存在”当作本次已经清理。
动画文件、多页文件和不支持的格式请使用专门工具。
对竖拍照片、广色域照片和透明图片进行抽查。
对外发送前同时检查元数据和画面内容。
二十、完成前检查清单
开始前:
来源目录和输出目录都是绝对路径。
两个目录不同且互不包含。
递归开关符合实际目录结构。
文件列表数量与预期一致。
已查看加载阶段的失败行。
重要来源图片已有备份。
完成后:
已查看“失败”“已存在”“已取消”项目。
已确认需要交付的文件确实生成在输出目录。
已抽查图片能够正常打开。
已抽查竖拍方向、颜色和透明背景。
已确认文件名和相对目录结构正确。
已检查画面中的人脸、地址、证件、车牌、二维码和文字。
高敏感资料已按要求使用其他工具或流程复核。