在近期发布的 Android 17 更新中,谷歌采取了一项让整个开源社区和开发者群体感到意外的举措。自 Android 3.x 时代以来,谷歌首次在没有向 AOSP(Android 开源项目)公开发布源代码的情况下,直接在针对 Pixel 设备的季度更新(QPR)中新增了公开的系统 API。这一变化最初由知名第三方开源系统团队 GrapheneOS 曝光,迅速引发了关于谷歌是否正在重新定义安卓开源生态规则的讨论。

根据以往的惯例,标准 Android 的系统 API 和代码修复通常会同步推送到 AOSP,以便手机厂商以及第三方开发者能够同步获得最新的系统能力。然而在 Android 17 中,谷歌调整了 AOSP 的源码发布节奏,将 AOSP 源码的公开发布频率调整为每年仅在第二季度和第四季度进行。这意味着,虽然 Pixel 设备依然保持着季度级别的系统更新,但其中部分更新所包含的新 API 和标准平台修复,并没有第一时间出现在面向公众的 AOSP 源码库中。
值得注意的是,这次在 Pixel 专属更新中出现的新 API 并非 Pixel 独占的私有接口,而是属于标准的 Android 框架层面,整体接口变动比例约为 0.52%。这些新增能力以及涉及设置、蓝牙、系统界面和 KeyMint 等基础组件的安全修复,目前只有 Pixel 用户能够率先体验。对于其他手机厂商和第三方系统团队而言,想要在 AOSP 中拿到同一套源码,可能需要等待约三个月的时间。这种做法使得安全补丁和公共 API 的分发节奏产生了明显的时差。
这种发布策略的变化直接增加了开源定制系统的维护难度。以 GrapheneOS 为例,即便团队已经提前完成了新版本的移植准备,但由于缺少公开发布的 AOSP 框架源码,他们没办法直接向用户推送完整更新。为了保持系统的安全性和功能更新,维护人员不得不将 Pixel 新系统中的固件、内核驱动以及底层硬件抽象层逐项向旧版 AOSP 基线进行回移植。每搬运一层,都需要反复确认是否依赖未公开的框架接口,这种繁琐的工作极大地增加了适配成本,也让第三方开源项目陷入了较为尴尬的境地。
除了源码发布节奏的变化,Android 17 本身在技术架构和隐私策略上也迎来了重大调整。系统不仅引入了 AppFunctions 机制,允许系统级 AI 直接调用应用的后台能力,还在大屏设备上强制移除了以往开发者锁死横竖屏和禁止窗口缩放的选项。在内存管理方面,Android 17 设立了严格的单应用内存限制,一旦应用运行超过设定天花板将直接被系统终止。此外,新系统还隐去了应用对开发者模式和 USB 调试状态的检测能力,收紧了局域网访问权限,将第三方应用读取短信验证码的时间延迟了 3 小时,并对动态加载的原生库实施了只读限制。
从这些调整可以看出,Android 17 不仅在系统架构、AI 整合和安全隐私上作出了深度变更,也在生态管控上展现出了新的趋势。代码开源并不完全等同于节奏的同步,随着谷歌将部分标准 API 的更新与自身硬件产品的季度节奏更紧密地绑定,全球庞大的非 Pixel 设备用户以及开发者,都需要重新适应这种在安全补丁和功能接口上存在时间差的安卓新生态。