每年交 1000 欧元,他等了 14 天换不来五分钟人工审核

每年交 1000 欧元,他等了 14 天换不来五分钟人工审核

Google Play开发者生态独立开发

数据源:个人博客 + HN 讨论

2026 年 9 月 24 日,开源应用 Conversations 的作者 Daniel Gultsch 宣布撤出上架十二年半的 Google Play,并将应用改为免费。在这个决定做出的当口,他提交的一个常规应用更新已经在审核队列里卡了整整 14 天。

12 年长跑输给 14 天系统队列

Conversations 是一个基于 XMPP 协议的 Android 客户端,2014 年 1 月在作者的学生宿舍里写下第一行代码,同年 3 月上架商店。在那个移动互联网还算蛮荒的时代,把开源代码编译成二进制文件拿来收费是一个足够另类的商业决定。

靠着这个另类的决定,Google Play 成了该项目最长效的收入管线。在接下来的十二年里,作者接过了无数企业定制开发订单,做了很多安全相关的咨询,甚至拿到了欧盟委员会和 NLnet 的技术资助。在所有收入源头里,应用商店的进账永远是最准时的,准时到可以用来规划房租支出。

直到这套维系了十多年的渠道系统开始崩塌。应用更新被拒绝的次数开始直线上升,且每次打回的理由都毫无逻辑。应用甚至两次被系统强行下架,其中一次平台一口咬定应用在违规上传用户联系人。

Conversations 历年毛收入曲线 图:扣除平台抽成与销售税前的历年毛收入,应用商店收入曾是基石。来源:Daniel Gultsch 博客

面对不属实的指控,开发者找不到任何人来对质。把生死生杀大权全部交给自动化检测脚本后,每一次版本更迭对开发者来说都成了一场黑盒扫雷游戏。

每年 1000 欧元买不到一次服务承诺

退出商店的原因与囊中羞涩毫无关联。按照平台 15% 的抽成比例,作者算出他每年要交出超过 1000 欧元。

他给这笔账设置了一个明确的参照系:1000 欧元是他整年个人宽带费用的 1.5 倍,也足够让他在三四年里不断置换最新款的顶级笔记本电脑。给运营商交网费,网络断了会有工程师上门调试;买硬件付了钱,设备损坏有售后托底;在 Google 身上花掉这些钱,当后台系统出岔子时,没有任何人会来接手处理。

真正激怒开发者的,是付钱方与收款方地位的严重失衡。商业世界里的买卖本该建立在等价的服务契约之上,当一笔高达 1000 欧元的年费买不到一次五分钟的人工沟通时,收银台实质上就变成了没有客服人员的自动售票机。

强压安全补丁等于放大生态风险

沟通效率的停滞不前,在处理严重技术问题时变成了致命伤。在过去的一年里,应用审核的等待期被无限拉长,平台把一部分原因归咎于 AI 生成低质应用造成的排队拥堵。

Google 在整个排队机制里并没有区分功能迭代与安全补丁。一个修复危急漏洞的安全更新,会被丢进同样的审核池里,和几万个粗制滥造的自动生成应用一起排队几天甚至几周时间。

这种一刀切的排队逻辑在工程上根本站不住脚。卡住常规功能几周只是体验受损,卡住安全补丁几周是在直接暴露用户的隐私和数据。平台拒绝给长期维护的优质项目提供安全绿色通道,等于主动把整个生态圈的漏洞窗口拉扯到最大。

固化验证流程正在剔除真实个体

缺乏人工介入不仅体现在代码审核上,更蔓延到了开发者身份验证的每一个角落。无数独立开发者在面对平台全新的电话验证流程时,直接被僵化的系统卡死。

系统的电话拨叫程序只认即时接听的人工声音。只要开发者使用了任何带有语音导航的自动客服电话系统,验证就会瞬间判定失败。有人为此跟机器客服拉扯了整整一年,换来的只是几个月后一句简单的重试回复,然后继续进入验证失败的死循环。

遇到账号不活跃被封禁的情况,走一遍复杂的企业认证也经常石沉大海。这些验证模型在纸面上严丝合缝,但它们预设了一套拥有全天候人工接线员的完美企业画像。拿这套机械标准来筛选真实世界里的个人开发者,无异于一场精准的身份绞杀。

风险渠道终将被开源方案替代

在发出决裂声明的同时,作者已经把主力分发渠道转移到了 F-Droid。在这个纯粹的开源应用集散地里,他可以直接使用个人密钥对软件进行签名。

F-Droid 上的应用页面 图:转移到开源社区分发后,开发者重新拿回了控制权。来源:F-Droid

结合可复现构建技术,用户可以确认安装包的纯净度,而不必依赖某个商业平台的黑盒背书。同时拿到了多笔长期资助,该项目的资金链已经排期到了 2029 年底,不再需要看任何应用商店的脸色。

当一个渠道通过提供便捷分发收取过路费时,这是一笔正常交易。当它把所有的沟通成本推给廉价外包和粗糙算法,连最基本的运维保障都无法提供时,渠道在开发者账本上的属性就变了。

逼走付费开发者的,是缴纳渠道费后却买不到对应的基本服务。当开发者发现自己面对的只有一条永远跑不通的自动化程序时,平台就从获取用户的桥梁变成了最大的单点故障节点。既然是风险,工程上的唯一解法就是切断它。

参考链接:

  • Daniel Gultsch 博客文章
  • HN 讨论 (item?id=49855315)