Wenn Sie Nano Banana Pro (Gemini 3 Pro Image) für die Bildbearbeitung verwenden und Befehle zum „Entfernen von Wasserzeichen“ in Ihre Eingabeaufforderung einfügen, stoßen Sie möglicherweise auf einen verwirrenden Fehler: Die API gibt MALFORMED_FUNCTION_CALL zurück und parts: null. Das ist kein technischer Bug, sondern ein von Google gezielt eingesetzter Sicherheitsmechanismus.
Kernwert: Nach der Lektüre dieses Artikels werden Sie verstehen, warum Google das Entfernen von Wasserzeichen blockiert, was der Fehler MALFORMED_FUNCTION_CALL wirklich bedeutet und wie Sie die Bildbearbeitungsfunktionen von Nano Banana Pro korrekt nutzen.

Hauptgründe für das Scheitern der Wasserzeichen-Entfernung in Nano Banana Pro
| Ursachenkategorie | Details | Auslösemechanismus |
|---|---|---|
| Inhaltssicherheitsrichtlinie | Google blockiert aktiv das Entfernen von Wasserzeichen | Keyword-Erkennung in der Eingabeaufforderung |
| Urheberrechtsschutz-Mechanismus | Verhinderung von IP-Verletzungen Dritter | SynthID-Wasserzeichenerkennung |
| Abfangen von Funktionsaufrufen | Sicherheitsebene greift vor der Modell-Inferenz ein | MALFORMED_FUNCTION_CALL |
Warum Google das Entfernen von Wasserzeichen blockiert
Im Jahr 2023 unterzeichnete Google zusammen mit Unternehmen wie OpenAI, Anthropic und Meta die KI-Verpflichtungserklärung des Weißen Hauses, in der sie versprachen, KI-generierte Inhalte mit Wasserzeichen zu kennzeichnen. Wenn es jedoch möglich wäre, einem KI-Modell einfach zu befehlen, diese Wasserzeichen zu entfernen, wäre dieses Versprechen wertlos.
Google steht hier vor einem technischen Widerspruch:
- Fähigkeitsebene: Gemini 2.0 Flash und Nano Banana Pro verfügen über leistungsstarke Bildbearbeitungsfunktionen und könnten technisch gesehen Wasserzeichen problemlos entfernen.
- Verantwortungsebene: Das Zulassen der Entfernung von Wasserzeichen würde Urheberrechtsverletzungen fördern und gegen die Nutzungsbedingungen sowie rechtliche Compliance-Anforderungen von Google verstoßen.
- Strategieebene: Anfragen zum Entfernen von Wasserzeichen werden aktiv durch eine Sicherheits-Erkennungsebene abgefangen, anstatt die Fähigkeiten des Modells selbst zu schwächen.
Wenn Ihre Eingabeaufforderung daher Begriffe wie „remove watermark“, „Wasserzeichen entfernen“ oder „Wasserzeichen löschen“ enthält, wird die Anfrage von der Sicherheitsebene abgefangen und der Fehler MALFORMED_FUNCTION_CALL zurückgegeben.

MALFORMED_FUNCTION_CALL Fehlerdetails
Wenn Sie eine Anfrage zur Wasserzeichenentfernung senden, erhalten Sie möglicherweise eine Antwort wie diese:
{
"candidates": [
{
"content": {
"parts": null
},
"finishReason": "MALFORMED_FUNCTION_CALL",
"finishMessage": "Malformed function call: call:image_0.png",
"index": 0
}
],
"usageMetadata": {
"promptTokenCount": 264,
"candidatesTokenCount": 0,
"totalTokenCount": 264
},
"modelVersion": "gemini-3-pro-image-preview"
}
Analyse der Fehlerfelder
| Feld | Wert | Bedeutung |
|---|---|---|
parts |
null |
Das Modell hat keine Ausgabe generiert |
finishReason |
MALFORMED_FUNCTION_CALL |
Der Funktionsaufruf wurde als ungültig eingestuft |
candidatesTokenCount |
0 |
Es wurden keine Ausgabe-Token erzeugt |
promptTokenCount |
264 |
Eingabe-Token wurden verbraucht |
Was dieser Fehler bedeutet
Die offizielle Erklärung für MALFORMED_FUNCTION_CALL lautet "vom Modell generierter Funktionsaufruf ist ungültig". Im Kontext der Wasserzeichenentfernung handelt es sich jedoch tatsächlich um eine getarnte Sicherheitsblockade:
- Die Sicherheitserkennungsebene identifiziert die Absicht, ein Wasserzeichen zu entfernen.
- Die Anfrage wird gestoppt und nicht an die Inferenzschicht des Modells weitergeleitet.
MALFORMED_FUNCTION_CALLwird als allgemeiner Ablehnungsgrund zurückgegeben.
Dieses Design lässt die Fehlermeldung wie ein technisches Problem aussehen und nicht wie eine aktive Blockierung, aber im Kern greifen hier die Inhaltssicherheitsrichtlinien von Google.
Analyse des SynthID-Wasserzeichen-Schutzmechanismus
SynthID, entwickelt von Google DeepMind, ist eine unsichtbare digitale Wasserzeichentechnologie. Alle Bilder, die über Nano Banana Pro erstellt oder bearbeitet werden, enthalten ein eingebettetes SynthID-Wasserzeichen.
Kernmerkmale von SynthID
| Merkmal | Beschreibung |
|---|---|
| Unsichtbarkeit | Das menschliche Auge kann das Vorhandensein des Wasserzeichens nicht wahrnehmen |
| Beständigkeit | Herkömmliche Bildbearbeitung kann es nicht entfernen |
| Überprüfbarkeit | Google kann feststellen, ob ein Bild KI-generiert ist |
| Robustheit | Widersteht Manipulationen wie Zuschneiden, Komprimierung oder Filtern |
Unterschied zwischen den beiden Wasserzeichen-Typen
Nano Banana Pro verwendet tatsächlich zwei Arten von Wasserzeichen:
| Wasserzeichentyp | Sichtbarkeit | Entfernbarkeit | Anwendungsbereich |
|---|---|---|---|
| Gemini-Logo-Wasserzeichen | Sichtbar | Entfernbar (nicht via API) | Kostenlose Nutzer, Pro-Abonnenten |
| Unsichtbares SynthID-Wasserzeichen | Unsichtbar | Technisch extrem schwierig | Alle Ausgabebilder |
🎯 Technischer Hinweis: Selbst wenn es Ihnen gelingt, das sichtbare Gemini-Logo-Wasserzeichen zu entfernen, bleibt das unsichtbare SynthID-Wasserzeichen im Bild enthalten. Das bedeutet, dass die KI-Herkunft des Bildes weiterhin nachweisbar ist.
Liste der Schlüsselwörter, die eine Sicherheitsblockade auslösen
Basierend auf Praxistests lösen die folgenden Schlüsselwörter und Formulierungen die Sicherheitsblockade von Nano Banana Pro aus:
Hochrisiko-Schlüsselwörter
| Schlüsselwort (Englisch) | Schlüsselwort (Deutsch) | Blockierungswahrscheinlichkeit |
|---|---|---|
| remove watermark | Wasserzeichen entfernen | 99% |
| delete watermark | Wasserzeichen löschen | 99% |
| erase watermark | Wasserzeichen ausradieren | 95% |
| clean watermark | Wasserzeichen bereinigen | 90% |
| watermark removal | Wasserzeichen-Entfernung | 99% |
Formulierungen mit mittlerem Risiko
| Formulierung | Blockierungswahrscheinlichkeit | Beschreibung |
|---|---|---|
| "make the logo disappear" | 70% | Indirekte Formulierungen werden weiterhin erkannt |
| "remove the text overlay" | 60% | Abhängig vom spezifischen Kontext |
| "clean up the corner" | 40% | Vage Formulierungen könnten durchgehen |

5 Tipps zur korrekten Nutzung der Bildbearbeitung in Nano Banana Pro
Da das Entfernen von Wasserzeichen untersagt ist, wie nutzt man die Bildbearbeitungsfunktionen von Nano Banana Pro richtig?
Tipp 1: Quellbilder ohne Wasserzeichen verwenden
Bilder, die über API-Aufrufe generiert werden, enthalten standardmäßig keine sichtbaren Wasserzeichen:
import openai
client = openai.OpenAI(
api_key="YOUR_API_KEY",
base_url="https://api.apiyi.com/v1" # 使用 APIYI 统一接口
)
response = client.images.generate(
model="nano-banana-pro",
prompt="A serene mountain landscape at sunset",
size="1024x1024"
)
# API 输出默认无可见水印
print(response.data[0].url)
🚀 Schnellstart: Es wird empfohlen, die APIYI-Plattform (apiyi.com) für den Aufruf der Nano Banana Pro API zu nutzen. Die Standardausgabe erfolgt ohne sichtbare Wasserzeichen, was nachträgliche Bearbeitungen erspart.
Tipp 2: Inpainting anstelle von Wasserzeichenentfernung
Wenn Sie einen Bereich mit einem Wasserzeichen bearbeiten müssen, können Sie die Inpainting-Funktion (lokales Übermalen) verwenden:
# 局部重绘示例
response = client.images.edit(
model="nano-banana-pro",
image=open("source_image.png", "rb"),
mask=open("mask.png", "rb"), # 遮罩覆盖水印区域
prompt="Continue the natural background pattern"
)
Kernpunkt: Die Eingabeaufforderung beschreibt das „Fortsetzen des Hintergrunds“ und nicht das „Entfernen des Wasserzeichens“. Diese Art der Formulierung löst normalerweise keine Sicherheitsblockade aus.
Tipp 3: Bilderweiterung zur Umgehung von Wasserzeichen
Nutzen Sie Outpainting, um die Bildränder zu erweitern, und schneiden Sie anschließend den Bereich mit dem Wasserzeichen ab:
response = client.images.edit(
model="nano-banana-pro",
image=open("source_image.png", "rb"),
prompt="Extend the image with matching landscape and sky"
)
# 后续裁剪保留无水印区域
Tipp 4: Kostenlose API für Testguthaben nutzen
Vollständigen Code anzeigen
import openai
import base64
from pathlib import Path
# 配置 APIYI 平台接口
client = openai.OpenAI(
api_key="YOUR_APIYI_KEY",
base_url="https://api.apiyi.com/v1"
)
def edit_image_safely(image_path: str, prompt: str) -> str:
"""
安全的图像编辑函数
避免触发安全拦截的提示词设计
"""
# 读取图像
with open(image_path, "rb") as f:
image_data = base64.b64encode(f.read()).decode()
# 发送请求
response = client.chat.completions.create(
model="nano-banana-pro",
messages=[
{
"role": "user",
"content": [
{
"type": "image_url",
"image_url": {"url": f"data:image/png;base64,{image_data}"}
},
{
"type": "text",
"text": prompt # 使用安全的提示词
}
]
}
]
)
return response.choices[0].message.content
# 安全的提示词示例
safe_prompt = "Enhance the image quality and adjust the lighting"
result = edit_image_safely("my_image.png", safe_prompt)
Tipp 5: Den passenden Abonnement-Plan wählen
| Plan | Sichtbares Wasserzeichen | SynthID | Preis | Anwendungsbereich |
|---|---|---|---|---|
| Gratis-Version | Ja | Ja | $0 | Privates Lernen |
| Google AI Pro | Ja | Ja | $19.99/Monat | Täglicher Gebrauch |
| Google AI Ultra | Nein | Ja | $34.99/Monat | Kommerzielle Nutzung |
| API-Aufruf | Nein | Ja | Pay-as-you-go | Entwickler-Integration |
💡 Empfehlung: Wenn Sie eine Ausgabe ohne sichtbare Wasserzeichen benötigen, ist der API-Aufruf über die APIYI-Plattform (apiyi.com) die flexibelste Option. Das Pay-as-you-go-Modell eignet sich hervorragend für kleine bis mittlere Teams sowie Einzelentwickler.
Interpretation der Nano Banana Pro Richtlinien-Updates 2026
Im Januar 2026 hat Google zwei wichtige Richtlinienänderungen für Nano Banana Pro vorgenommen:
Änderung 1: Verschärfung der IMAGE_SAFETY Inhaltsfilterung
- Die Blockierung von Anfragen zur Entfernung von Wasserzeichen ist deutlich strenger geworden.
- Neues semantisches Verständnis für indirekte Formulierungen wurde hinzugefügt.
- Die Fehlalarmrate ist gestiegen. Es wird empfohlen, Verben wie „remove“ oder „delete“ bei der Beschreibung von Bildbearbeitungen zu vermeiden.
Änderung 2: Einschränkungen bei der Generierung bekannter IP-Charaktere
- Es können keine bekannten IP-Charaktere wie von Disney oder Marvel generiert werden.
- Darstellungen von Personen, die das Urheberrecht betreffen, werden blockiert.
- Dies nutzt dieselbe Sicherheitsprüfungsebene wie die Blockierung der Wasserzeichen-Entfernung.

Häufig gestellte Fragen
F1: Warum funktionieren dieselben Wasserzeichen-Entfernungen bei anderen KI-Tools, aber nicht bei Nano Banana Pro?
Verschiedene KI-Unternehmen haben unterschiedliche Strategien zur Inhaltssicherheit. Google hat als Unterzeichner der KI-Wasserzeichen-Verpflichtung strengere Beschränkungen für die Entfernung von Wasserzeichen eingeführt. Es ist erwähnenswert, dass OpenAI mit GPT-4o und Anthropic mit Claude ebenfalls keine Operationen zur Wasserzeichen-Entfernung zulassen.
Wenn Sie legale Bildbearbeitungen durchführen müssen, können Sie über APIYI (apiyi.com) die Bildbearbeitungsfunktionen verschiedener Modelle testen, um die beste Lösung für Ihre Anforderungen zu finden.
F2: Ist der Fehler MALFORMED_FUNCTION_CALL immer auf die Wasserzeichen-Entfernung zurückzuführen?
Nicht unbedingt. Dieser Fehler kann auch durch folgende Ursachen ausgelöst werden:
- Nicht unterstütztes Bildformat
- Falsches Format der Anfrageparameter
- Temporäre Störung des Modells
- Auslösung anderer Sicherheitsrichtlinien
Es wird empfohlen, das Format der Anfrage zu überprüfen und die spezifische Ursache über die Debugging-Tools der APIYI-Plattform (apiyi.com) zu ermitteln.
F3: Ist das unsichtbare SynthID-Wasserzeichen wirklich unentfernbar?
Technisch gesehen wurde SynthID so konzipiert, dass es extrem schwer zu entfernen ist. Herkömmliche Bildbearbeitungsschritte (Zuschneiden, Komprimieren, Filter) können SynthID nicht eliminieren. Obwohl theoretisch Brute-Force-Methoden existieren, würden diese die Bildqualität so stark beeinträchtigen, dass es sich nicht lohnt.
Die Existenz von SynthID dient dazu, die Rückverfolgbarkeit von KI-generierten Inhalten zu gewährleisten, was ein wichtiger Teil der verantwortungsvollen Entwicklung der KI-Branche ist.
F4: Wie erhält man KI-generierte Bilder ohne Wasserzeichen?
Zu den legalen Wegen gehören:
- Verwendung von API-Aufrufen (kein sichtbares Wasserzeichen)
- Abonnement von Google AI Ultra (34,99 $/Monat)
- Nutzung anderer KI-Bilddienste, die eine Ausgabe ohne Wasserzeichen erlauben
Über die APIYI-Plattform (apiyi.com) können Sie bequem verschiedene Bildgenerierungs-APIs aufrufen, um Ausgaben ohne sichtbare Wasserzeichen zu erhalten.
Schnellcheck zur Fehlerbehebung
| Fehlerphänomen | Mögliche Ursache | Lösung |
|---|---|---|
MALFORMED_FUNCTION_CALL + parts: null |
Eingabeaufforderung hat Sicherheitsfilter ausgelöst | Eingabeaufforderung anpassen, sensible Keywords vermeiden |
MALFORMED_FUNCTION_CALL + Teilausgabe |
Problem mit dem Anfrageformat | JSON-Struktur und Parameter prüfen |
IMAGE_SAFETY Blockierung |
Inhalt entspricht nicht den Richtlinien | Bild oder Inhalt der Eingabeaufforderung anpassen |
candidatesTokenCount: 0 |
Vollständige Blockierung | Prüfen, ob mehrere Sicherheitsrichtlinien gleichzeitig ausgelöst wurden |
Fazit
Die Fehlermeldung MALFORMED_FUNCTION_CALL bei Anfragen zur Wasserzeichenentfernung in Nano Banana Pro ist im Kern eine aktive Blockierung durch die Google-Inhaltssicherheitsrichtlinien und kein technischer Bug. Dieses Design schützt die Interessen der Urheberrechtsinhaber und wahrt die Verpflichtung der KI-Branche zu einer verantwortungsvollen Entwicklung.
Zusammenfassung der wichtigsten Punkte:
- Sicherheitsblockierung ist kein technischer Defekt: Google verhindert aktiv Versuche, Wasserzeichen zu entfernen.
- Doppelter Wasserzeichenschutz: Kombination aus sichtbarem Wasserzeichen und unsichtbarem SynthID-Wasserzeichen.
- Korrekte Nutzung: Erhalt von wasserzeichenfreien Ausgaben direkt über die API oder Nutzung von Alternativen wie Inpainting (lokales Übermalen).
- Verschärfung der Richtlinien bis 2026: Durch verbessertes semantisches Verständnis können künftig auch indirekte Formulierungen zur Umgehung blockiert werden.
Wenn Sie Bildbearbeitungen vornehmen möchten, ohne Sicherheitsrichtlinien zu verletzen, empfehlen wir den API-Aufruf über die Plattform APIYI (apiyi.com). So erhalten Sie saubere Ergebnisse ohne sichtbare Wasserzeichen und halten gleichzeitig die Nutzungsbedingungen der Plattform ein.
Referenzen
-
Google DeepMind SynthID: Offizielle Erläuterung der unsichtbaren Wasserzeichen-Technologie
- Link:
deepmind.google/models/synthid - Beschreibung: Technische Prinzipien und Erkennungsmethoden von SynthID
- Link:
-
Google Gemini API Dokumentation: Offizieller API-Leitfaden
- Link:
ai.google.dev/gemini-api/docs - Beschreibung: API-Parameter für Bildgenerierung und -bearbeitung
- Link:
-
Google AI Nutzungsbedingungen: Inhaltsrichtlinien und Nutzungsbeschränkungen
- Link:
policies.google.com/terms - Beschreibung: Verbot der Nutzung von KI-Tools zur Urheberrechtsverletzung
- Link:
-
GitHub – Gemini CLI Issues: Fehler-Feedback aus der Community
- Link:
github.com/google-gemini/gemini-cli/issues - Beschreibung: Diskussion zum Fehler MALFORMED_FUNCTION_CALL
- Link:
Dieser Artikel wurde vom APIYI Team verfasst. Um KI-Bildgenerierungs-APIs wie Nano Banana Pro zu erleben, besuchen Sie APIYI unter apiyi.com für kostenloses Testguthaben.
