2026 年 9 月 30 日,Google 将上线一套叫 Android Developer Verification 的机制。公告原文很温和——"为了用户安全,我们要求开发者完成身份验证"——但读完细则,你会发现这不是 Play Store 的规则变更,这是对所有 Android 应用分发方式的一次系统性格林。
我写了好几年 Android,第一次感觉这平台在主动跟 "开放" 这个词切割。
一、不是 Play Store 的事,是所有应用
Google 这次管得很宽。新规的核心只有一句话:
任何想在 Android 设备上分发应用的人,必须先在 Google 那里报备。报备内容包括:交钱、签协议、提交政府签发的身份证件、证明你持有签名密钥。没报备的开发者做出的应用,不会被设备安装。
注意那个词:"分发"。不是"上架"。你从官网下载 APK、朋友发你一个工具、企业内部走 CI 构建出来的测试包——全都算分发。Google 的逻辑是,只要一个应用最终会出现在用户的手机上,它就得经过 Google 的验证。
首批落地 4 个国家:巴西、印度尼西亚、新加坡、泰国。7 家应用商店首批"配合":Google Play、荣耀、OPPO、三星、传音、vivo、小米。2027 年起扩展到所有通过 GMS 认证的设备。
换句话说,目前国内市场的设备暂时不会被影响。但问题是:能坚持多久?
二、那个"侧载退路"是个 Dark Pattern
Google 显然知道这事会炸,所以在公告里留了一句:"高级用户仍能侧载来自未验证开发者的应用。"
听起来像保留了一条后路。问题是这条路长什么样:
- 打开系统设置
- 连续点击版本号 七次,打开开发者模式
- 关闭"确认你是否受到了胁迫"的提示
- 输入设备 PIN 码
- 重启设备
- 等待 24 小时
- 回到设置,再次关闭提示
- 选择"暂时允许(7 天)"或"永久允许"
- 再次确认你清楚所谓的"风险"
九步操作,外加一个 24 小时强制冷静期——就是为了在自己花钱买的手机上装一个应用。后路?这叫迷宫入口。
产品设计里有个专门的词叫 Dark Pattern:看起来给了你选择,实际上设计成你根本走不完。Google 赌的是能走完这九步的人少到可以忽略不计。
还有一个更危险的细节:这套侧载开关不归 Android 系统管,归 Google Play 服务管。Play 服务是闭源的,Google 可以随时收紧或关停它,不需要推送系统更新,也不需要用户点头。
三、真正疼的不是大厂开发者
我个人花 25 美元注册个 Google 开发者账号,最多算流程上的麻烦。大厂更不在话下——他们有法务、有合规团队、有固定的签名证书管理流程。
真正被伤到的,是下面这些人:
写小工具发给朋友的人。 你写了个抽认卡 App、一个简易记账工具,APK 直接甩到微信群里给三五好友用。以后这条路被封了。要么花 25 美元注册、提交身份证件,要么朋友走完那九步流程。
给家人写 App 的人。 给外婆写个"按住就给我打电话"的一键拨号工具,直接装到她手机上——这种事在新规下会变成:注册开发者账号、提交身份证、签协议、付费,才能让她手机装上你写的这个 App。
企业内网的 CI 测试流水线。 这才是最痛的。内部测试版不打 Play Store,APK 走 CI 构建,测试同学扫码装机器。新规之后,每一台测试设备都要先走九步+24 小时冷静期。一次构建产出 30 台机器,光是凑出"冷静过"的设备就是一项工程。
F-Droid。 全世界最大的自由开源 Android 应用商店,几千个完全开源的 App——无广告、无追踪、无后台收集。F-Droid 的开发者绝大部分是个人或小团队,做的是无偿贡献的、可以一行行审源码的应用。F-Droid 官方在 2025 年 9 月的公开声明里说得很直白:这一政策对 F-Droid 构成 "致命威胁"(an existential threat)。
四、最讽刺的事:苹果在开门,Google 在关门
2024 年起,欧盟《数字市场法》(DMA)强制苹果开放侧载。苹果在欧盟范围内被迫允许第三方应用商店、非 WebKit 引擎、侧载安装。苹果嘴上骂骂咧咧,但身体已经在执行。
然后 Google 干了什么?它主动从开放走向封闭。
没有监管逼它,没有技术限制它。是它自己选择在门上挂了一把锁。两件事放在一起看,荒诞感拉满了。
更值得警惕的是这种"反向加锁"的先例效应:如果 Google 能通过后台服务更新,追溯锁定早已售出的设备,改变它们的"应用安装规则"。全世界的硬件厂商都会记住这一招。手机厂商、PC 厂商、智能家居厂商、车机厂商——每一家都可能在某个"安全升级"里,偷偷加上"未注册的应用不准装"。
五、社区在反抗,但胳膊拧得过大腿吗
社区反应不小。23 个国家的 71 个组织联合署名了一封公开信(keepandroidopen.org),其中包括 EFF、FSF、FSFE 这些互联网自由领域的老兵。Change.org 上的联名请愿签了超过 10 万人。
社区给开发者的建议简单粗暴:不要注册开发者账号。不要验证身份。Google 的计划只有在开发者配合时才能生效,因此不要配合。
说句实话:显然胳膊拧不过大腿。但社区的反应至少说明了一件事——这不止是少数人在过敏。Android 的开放性从来不只是 Android 自己的事,它是"消费电子设备由用户说了算"这条原则里最显眼的那块阵地。
去年 AOSP 已经来过一次了——Google 把 AOSP 核心开发搬进闭门,公开仓库只能拿到"已发布"版本,看不到 master 分支的实时开发。当时社区炸了一次锅,大家都说"应该不至于"。结果今年又来。
我的看法
我不觉得 Android 会一夜之间变成 iPhone。但方向在变,而且不是一个好方向。
有几件事是可以做的:
- 关注 AOSP 的分支和去 Google 化的 ROM。 /e/OS、LineageOS、GrapheneOS 这些项目在新规下的生存状态值得持续跟踪——它们是 Android 开放性的最后防线。
- 如果你在做需要侧载分发的应用,现在就开始考虑替代方案。 Web 应用(PWA)在功能上越来越接近原生,而且完全不经过应用商店的验证流程。对于很多内部工具、小范围分发场景,PWA 可能比原生 APK 更合适。
- 不要把鸡蛋放在一个篮子里。 如果你的业务深度依赖 Android 的侧载分发渠道,是时候评估移植到其他平台或发布形式了。
Android 的 "开放" 正在变成 "曾经开放"。这不是一篇讣告,但确实是一次需要正视的转向。
浙公网安备 33010602011771号