个人开发者上架鸿蒙 AI 应用:12 条整改打回,再撞三座大山
上篇我终于让插件市场在鸿蒙真机上一键安装跑通,信心满满——补丁打完了、ACL 批下来了、包也签好了,技术侧的坎一个个都过了。当时以为,上架就是临门一脚。
结果一脚踢到钢板上:第一次提审,被 AppGallery 打回 12 条整改。更糟的是,12 条还没改完,就发现背后还有一座更大的山——AI 应用合规三件套:算法备案、大模型登记、安全评估。
先说结论:技术侧的坑(补丁、ACL、签名)在这套合规面前,全是小儿科。真正的地狱,是「个人开发者 + AI 应用 + 上架」这个组合。 这篇把两轮闯关完整记下来,给同样想上架的兄弟避避雷。
一、第一关:12 条整改打回
第一次提审,收到 12 条反馈。真正需要动脑子的三条主干:
- ArkWeb 合规(最硬):审核说「渲染网页未使用 ArkWeb 组件」。
- 商标撞名:应用名撞了上游 AI 厂商名和系统商标。
- AI 生成标识:缺「AI 生成合成内容」的显式标识。
其余 9 条是可快速闭环的小项:图标透明背景、应用介绍不符、隐私页空白、显示「测试版本」、审核没 API Key 没法测、快捷方式缺图标、备案校验失败……
下面三条主干,逐条讲。
二、最硬的一条:ArkWeb 合规
这条戳中了整个方案的命门。
我们的主 UI 就是 dsh 的 Web 界面,而它当前由**随包分发的 Chromium(Electron 渲染器)**渲染,不是鸿蒙要求的 ArkWeb 组件。更麻烦的是,应用还声明了 browsable + viewData,被系统当成「浏览器」看待。
整改分两档:
- 方案 A(已做):移除浏览器语义(删掉
browsable/viewData),所有外部网页统一走 ArkWeb 页,并回复审核「主界面是应用自带界面,非浏览器上网」。 - 方案 B(PoC 验证可行):彻底把主 UI 的渲染层从 Chromium 换成 ArkUI
Web组件。我们做了个 PoC,结论是技术可行——但有个必踩的坑:ArkWeb 默认关闭 DOM storage,得开domStorageAccess(true)+databaseAccess(true),否则 dsh 的localStorage直接崩。
三、商标撞名:被迫更名
应用名撞了上游 AI 厂商名和系统商标,两条红线都踩了。最后统一更名 DSH Desktop,图标也换了,应用内 dsh 的品牌 mark 一并替换。
教训很朴素:别拿上游项目名当自己的应用名,哪怕你只是「基于它构建」。撞名这一条,就够你来回折腾好几天。
四、AI 生成标识:右下角一行灰字
按《人工智能生成合成内容标识办法》,AI 生成内容要显式标识。我们在鸿蒙壳层主窗口右下角加了一行常驻灰字「内容由 AI 生成,仅供参考」,不拦截点击、不影响操作,真机验证通过,截图随包提交。
五、第二关(地狱级):AI 合规三件套
12 条还没喘口气,就撞上更大的山。因为应用核心是「向用户呈现大模型生成的文本」,所以:
本应用 = 生成式 AI 服务提供者(含深度合成),AGC 的「AI 功能声明」必须填「涉及 · 文本」,并完成算法备案 + 大模型登记 + 安全评估三件套,三者不可互相替代。
先破除两个侥幸:
- 「模型不是我训练的,能不能豁免?」——不能。 面向用户呈现生成结果的一方就是「服务提供者」,模型方只是技术支持者。上游模型厂商备案过 ≠ 你备案过。
- 「AI 功能声明填不涉及行不行?」——不行。 判定标准是「软件包是否含 AI 生成合成内容」,跟谁提供模型无关。
5.1 合规全景:三条主线 + 一条支线
本应用的合规,本质是「三条主线 + 一条支线」,以主体资格为先决条件:
主体资格(先决:公司 / 个体工商户 / 上游协议)
├─ 算法备案(网信办) ← 主线
├─ 安全评估(公安网安) ← 主线
└─ AGC 上架(应用市场) ← 主线
└ 并行支线:大模型登记(属地网信办)
四者关系(不可互相替代):
| 手续 | 主管 | 解决什么 | 必办吗 |
|---|---|---|---|
| 算法备案 | 网信办 | 算法机制透明、安全主体责任 | ✅ 必办 |
| 大模型登记 | 属地网信办 | 调用已备案模型的应用「谁来运营」 | ✅ 必办(纯调用走简化登记) |
| 安全评估 | 公安网安 | 舆论属性 / 社会动员能力服务 | ✅ 必办 |
| AI 内容标识 | 随备案 / 评估提交 | 显式 + 隐式标识 | ✅ 显式已做 |
5.2 三件套逐环节详解
① 算法备案——入口「互联网信息服务算法备案系统」,角色是深度合成服务提供者(面向终端用户;底层模型由第三方提供),算法类型选生成合成类(深度合成)。填报三步:主体信息(承诺书、签字公章)→ 算法信息(自评估报告、公示内容)→ 关联产品。周期约 1–2 个月,可能补正。
② 大模型登记(简化)——本应用「仅调用已备案第三方 API、无二次开发」,所以走**「大模型登记」**,而不是「大模型备案」(后者是自研 / 二次微调才需要)。核心材料:信息采集表、调用已备案模型情况说明、产品服务协议(含隐私政策)、内容安全管理制度、拦截关键词库、评估测试题集、测试通道。周期约 2–4 个月,各地不一。
③ 安全评估——入口「全国互联网安全管理服务平台」,主管属地公安网安。材料:《自评估报告》(打印、签字盖章后扫描 PDF)+ 提交结果截图。《自评估报告》有七大内容:安全管理负责人 / 机构、用户真实身份核验、日志留存、违法有害信息防范处置、个人信息保护与防扩散、投诉举报制度、为网信 / 公安提供技术数据支持机制。个人主体可受理。
④ AGC 上架——「AI 功能声明」的判定标准 = 软件包是否包含 AI 生成合成内容(与「谁提供模型」无关)。本应用包含大模型生成的文本 → 选「涉及」,服务类型勾「文本」;选「涉及」后须上传 AI 生成标识材料 + 资质文件。
5.3 五个关键问题与结论
| # | 问题 | 结论 |
|---|---|---|
| 1 | AI 功能声明能否填「不涉及」? | 不能,必须「涉及 · 文本」 |
| 2 | 安全评估表「前置许可」怎么填? | 应用类型选工具类;「人工智能技术 / 算法」不能留空 |
| 3 | 个人主体能否算法备案? | 不能——系统主体类型里没有「个人」,正式入口是「个体工商户」 |
| 4 | 纯调用第三方模型能否豁免? | 不能——呈现生成结果的一方就是「服务提供者」 |
| 5 | 个人身份能否做安全评估? | 能——可受理,前置许可直接选「否」 |
六、个人开发者怎么过:四条路
针对「个人主体没法算法备案」这个死结,按成本从低到高,有四条路:
| 路线 | 做法 | 优点 | 风险 |
|---|---|---|---|
| 1. 上游模型备案承载(最轻) | 不自备案,提交已备案模型的备案截图 + 备案号 | 最快,有个人成功先例 | 稳定性取决于审核方;合作协议难拿 |
| 2. 注册个体工商户(推荐) | 个体户执照 + 个体户主体做备案 + 登记 + 安全评估 | 可控、系统主体类型明确支持 | 部分地区要刻章;受理口径不一 |
| 3. 注册有限责任公司(最稳) | 独立法人,全流程无争议 | 上架 / 开票 / 资质 / 合作最顺 | 成本与维护负担最高 |
| 4. 联合申报 / 挂靠(不推荐) | 由持证公司代运营 | 起步快 | 备案号不在你名下、主体不可控 |
建议执行顺序:先做安全评估(个人可受理,且 AGC 的资质条目实际指向它)→ 试路线 1(上游备案承载)→ 被拒就办个体工商户(路线 2)→ 长期做产品直接上公司(路线 3)。
七、关键决策点
动手前,这几个岔路口要提前想清楚:
- 主体路径:先试「上游备案承载」(轻),还是直接办个体工商户(可控)——取决于你能不能接受首次被拒的往返成本。
- 调用入口:直接用模型厂商官方 API,还是走转售平台(能出合作协议)——影响路线 1 的可行性。
- 隐式标识:应用若提供生成内容的下载 / 复制 / 导出,需按《标识办法》补文件元数据的
AIGC隐式标识。 - 大模型登记口径:属地网信办是否受理个体户 / 个人登记——必须先电话确认。
- AGC 接受度:AGC 是否接受「上游备案 + 合作协议」,还是坚持本应用自有备案——提审前向审核口径确认。
八、依据与参考
法规:
- 《生成式人工智能服务管理暂行办法》
- 《互联网信息服务深度合成管理规定》
- 《互联网信息服务算法推荐管理规定》
- 《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》
- 《人工智能生成合成内容标识办法》(2025-09-01 施行)
官方平台:
- 互联网信息服务算法备案系统(网信办)
- 全国互联网安全管理服务平台(公安网安)
- 华为 AGC《配置 AI 功能声明》
写在最后
以上就是我把一个 AI Agent 上架鸿蒙的完整闯关:12 条整改 + ArkWeb 合规 + 商标更名 + AI 三件套。技术侧的坑再难都能绕,真正压人的是「个人身份 + AI 应用」这道制度坎。
目前上架仍在艰难推进中,正在进行《安全评估》。 这条路我还在走,等真正上架那一刻,我再写一篇完整复盘。
如果你也在琢磨上架一个 AI 应用,这篇的踩坑清单(尤其 AI 合规三件套)能帮你少走不少弯路。
代码已开源,欢迎 star:
- 鸿蒙工程:https://github.com/fellow99/dsh-desktop-hos
- 桌面工程:https://github.com/fellow99/dsh-desktop
- 工程总览:https://github.com/fellow99/deepseek-harness-workspace
- 上游 DeepSeek Harness:https://github.com/deepseek-ai/deepseek-harness
- 插件市场:https://github.com/dsh-market/dsh-market
- 鸿蒙 Electron 运行时:https://atomgit.com/jianguoxu/harmonypc-electron
感谢各位关注,欢迎访问我的 GitHub 主页:https://fellow99.github.io/
更多推荐



所有评论(0)