安卓生态的围墙,正在一点点加高。谷歌最近的动作,直接把矛头对准了那些藏在暗处的恶意应用开发者。6月18日,他们联合荣耀、OPPO、三星、传音、vivo和小米,宣布了一个重要时间点:今年9月30日起,巴西、印度尼西亚、新加坡和泰国四个市场,将强制推行安卓开发者验证计划。这事儿说来有点意思——它本质上是在给安卓应用的上架流程上锁,而且这把锁,将覆盖这几家主流厂商的官方应用商店。
所谓安卓开发者验证,说白了就是谷歌要求所有应用开发者必须提供真实有效的身份信息,比如政府颁发的身份证或者企业资质,完成注册后才能正常发布应用。没有通过验证的应用,系统会直接拦在安装门外。这招有点像机场安检:以前谁都能把行李扛进去,现在得先验明正身,才能过闸机。
从生态安全角度看,这步棋走得挺狠。匿名发布恶意应用的老路,被彻底堵死了。恶意软件想要在源头泛滥?基本不可能了。不过谷歌也没把事情做绝,考虑到侧载需求——也就是用户从非官方渠道安装应用——他们设计了两种例外方案:有限分发账户和高级绕过模式。
有限分发账户,是给个人爱好者准备的轻量级开发账号。你不需要掏注册费,也不用提交政府ID,但代价是发布的应用最多只能装到20台设备上。这有点像“试玩版”,够用但不够爽。而高级绕过模式,则是给普通用户准备的——如果你想安装一个没经过验证的应用,得先钻进设置菜单的深层菜单,连续勾选好几轮风险确认弹窗,然后老老实实等上整整24小时,安装按钮才会亮起来。这流程走下来,大部分用户估计直接就放弃了。
再看时间线。根据谷歌最新公布的路线图,2026年6月(也就是本月),他们就会开始在安卓8及以上设备上部署一个静默运行的新系统服务包,名字叫com.google.android.verifier。这个服务不会立刻跳出来告诉你“我要验证你了”,而是先潜伏着,直到在你所在的区域正式激活才亮见。

到了9月30日,强制推行的号角将在巴西、印尼、新加坡和泰国四国吹响。覆盖的应用商店名单也很有意思,除了谷歌自家的Google Play,还有荣耀应用市场、OPPO应用市场、三星Galaxy Store、传音Palm Store、vivo V-Appstore和小米GetApps。七家主流商店一起上阵,这阵仗足以说明谷歌的认真程度。
为了不让开发者觉得麻烦,谷歌还同步推出了两套新的API接口:一套叫Android Developer ID Status API,用来查询包名的注册状态;另一套叫Android Developer Console API,允许开发者直接在开发环境里注册和管理包名。这相当于把认证流程嵌进了开发工具链里,开发体验上不会太割裂。

整体来看,这次验证计划不是简单的“一刀切”,而是在安全、开放和开发者体验之间找了几个平衡点。接下来几个月,这几个市场的安卓用户会逐渐感受到变化——安装应用时,系统提示可能比以前多几行字,但背后的安全底线,确实抬高了。