上篇我终于让插件市场在鸿蒙真机上一键安装跑通,信心满满——补丁打完了、ACL 批下来了、包也签好了,技术侧的坎一个个都过了。当时以为,上架就是临门一脚。

结果一脚踢到钢板上:第一次提审,被 AppGallery 打回 12 条整改。更糟的是,12 条还没改完,就发现背后还有一座更大的山——AI 应用合规三件套:算法备案、大模型登记、安全评估。

先说结论:技术侧的坑(补丁、ACL、签名)在这套合规面前,全是小儿科。真正的地狱,是「个人开发者 + AI 应用 + 上架」这个组合。 这篇把两轮闯关完整记下来,给同样想上架的兄弟避避雷。

一、第一关:12 条整改打回

第一次提审,收到 12 条反馈。真正需要动脑子的三条主干:

  1. ArkWeb 合规(最硬):审核说「渲染网页未使用 ArkWeb 组件」。
  2. 商标撞名:应用名撞了上游 AI 厂商名和系统商标。
  3. AI 生成标识:缺「AI 生成合成内容」的显式标识。

其余 9 条是可快速闭环的小项:图标透明背景、应用介绍不符、隐私页空白、显示「测试版本」、审核没 API Key 没法测、快捷方式缺图标、备案校验失败……

下面三条主干,逐条讲。

二、最硬的一条:ArkWeb 合规

这条戳中了整个方案的命门。

我们的主 UI 就是 dsh 的 Web 界面,而它当前由**随包分发的 Chromium(Electron 渲染器)**渲染,不是鸿蒙要求的 ArkWeb 组件。更麻烦的是,应用还声明了 browsable + viewData,被系统当成「浏览器」看待。

整改分两档:

  • 方案 A(已做):移除浏览器语义(删掉 browsable/viewData),所有外部网页统一走 ArkWeb 页,并回复审核「主界面是应用自带界面,非浏览器上网」。
  • 方案 B(PoC 验证可行):彻底把主 UI 的渲染层从 Chromium 换成 ArkUI Web 组件。我们做了个 PoC,结论是技术可行——但有个必踩的坑:ArkWeb 默认关闭 DOM storage,得开 domStorageAccess(true) + databaseAccess(true),否则 dsh 的 localStorage 直接崩。

三、商标撞名:被迫更名

应用名撞了上游 AI 厂商名和系统商标,两条红线都踩了。最后统一更名 DSH Desktop,图标也换了,应用内 dsh 的品牌 mark 一并替换。

教训很朴素:别拿上游项目名当自己的应用名,哪怕你只是「基于它构建」。撞名这一条,就够你来回折腾好几天。

四、AI 生成标识:右下角一行灰字

按《人工智能生成合成内容标识办法》,AI 生成内容要显式标识。我们在鸿蒙壳层主窗口右下角加了一行常驻灰字「内容由 AI 生成,仅供参考」,不拦截点击、不影响操作,真机验证通过,截图随包提交。

五、第二关(地狱级):AI 合规三件套

12 条还没喘口气,就撞上更大的山。因为应用核心是「向用户呈现大模型生成的文本」,所以:

本应用 = 生成式 AI 服务提供者(含深度合成),AGC 的「AI 功能声明」必须填「涉及 · 文本」,并完成算法备案 + 大模型登记 + 安全评估三件套,三者不可互相替代。

先破除两个侥幸:

  1. 「模型不是我训练的,能不能豁免?」——不能。 面向用户呈现生成结果的一方就是「服务提供者」,模型方只是技术支持者。上游模型厂商备案过 ≠ 你备案过。
  2. 「AI 功能声明填不涉及行不行?」——不行。 判定标准是「软件包是否含 AI 生成合成内容」,跟谁提供模型无关。

5.1 合规全景:三条主线 + 一条支线

本应用的合规,本质是「三条主线 + 一条支线」,以主体资格为先决条件:

主体资格(先决:公司 / 个体工商户 / 上游协议)
   ├─ 算法备案(网信办)          ← 主线
   ├─ 安全评估(公安网安)        ← 主线
   └─ AGC 上架(应用市场)        ← 主线
          └ 并行支线:大模型登记(属地网信办)

四者关系(不可互相替代):

手续主管解决什么必办吗
算法备案网信办算法机制透明、安全主体责任✅ 必办
大模型登记属地网信办调用已备案模型的应用「谁来运营」✅ 必办(纯调用走简化登记)
安全评估公安网安舆论属性 / 社会动员能力服务✅ 必办
AI 内容标识随备案 / 评估提交显式 + 隐式标识✅ 显式已做

5.2 三件套逐环节详解

① 算法备案——入口「互联网信息服务算法备案系统」,角色是深度合成服务提供者(面向终端用户;底层模型由第三方提供),算法类型选生成合成类(深度合成)。填报三步:主体信息(承诺书、签字公章)→ 算法信息(自评估报告、公示内容)→ 关联产品。周期约 1–2 个月,可能补正。

② 大模型登记(简化)——本应用「仅调用已备案第三方 API、无二次开发」,所以走**「大模型登记」**,而不是「大模型备案」(后者是自研 / 二次微调才需要)。核心材料:信息采集表、调用已备案模型情况说明、产品服务协议(含隐私政策)、内容安全管理制度、拦截关键词库、评估测试题集、测试通道。周期约 2–4 个月,各地不一。

③ 安全评估——入口「全国互联网安全管理服务平台」,主管属地公安网安。材料:《自评估报告》(打印、签字盖章后扫描 PDF)+ 提交结果截图。《自评估报告》有七大内容:安全管理负责人 / 机构、用户真实身份核验、日志留存、违法有害信息防范处置、个人信息保护与防扩散、投诉举报制度、为网信 / 公安提供技术数据支持机制。个人主体可受理。

④ AGC 上架——「AI 功能声明」的判定标准 = 软件包是否包含 AI 生成合成内容(与「谁提供模型」无关)。本应用包含大模型生成的文本 → 选「涉及」,服务类型勾「文本」;选「涉及」后须上传 AI 生成标识材料 + 资质文件。

5.3 五个关键问题与结论

#问题结论
1AI 功能声明能否填「不涉及」?不能,必须「涉及 · 文本」
2安全评估表「前置许可」怎么填?应用类型选工具类;「人工智能技术 / 算法」不能留空
3个人主体能否算法备案?不能——系统主体类型里没有「个人」,正式入口是「个体工商户」
4纯调用第三方模型能否豁免?不能——呈现生成结果的一方就是「服务提供者」
5个人身份能否做安全评估?能——可受理,前置许可直接选「否」

六、个人开发者怎么过:四条路

针对「个人主体没法算法备案」这个死结,按成本从低到高,有四条路:

路线做法优点风险
1. 上游模型备案承载(最轻)不自备案,提交已备案模型的备案截图 + 备案号最快,有个人成功先例稳定性取决于审核方;合作协议难拿
2. 注册个体工商户(推荐)个体户执照 + 个体户主体做备案 + 登记 + 安全评估可控、系统主体类型明确支持部分地区要刻章;受理口径不一
3. 注册有限责任公司(最稳)独立法人,全流程无争议上架 / 开票 / 资质 / 合作最顺成本与维护负担最高
4. 联合申报 / 挂靠(不推荐)由持证公司代运营起步快备案号不在你名下、主体不可控

建议执行顺序:先做安全评估(个人可受理,且 AGC 的资质条目实际指向它)→ 试路线 1(上游备案承载)→ 被拒就办个体工商户(路线 2)→ 长期做产品直接上公司(路线 3)。

七、关键决策点

动手前,这几个岔路口要提前想清楚:

  1. 主体路径:先试「上游备案承载」(轻),还是直接办个体工商户(可控)——取决于你能不能接受首次被拒的往返成本。
  2. 调用入口:直接用模型厂商官方 API,还是走转售平台(能出合作协议)——影响路线 1 的可行性。
  3. 隐式标识:应用若提供生成内容的下载 / 复制 / 导出,需按《标识办法》补文件元数据的 AIGC 隐式标识。
  4. 大模型登记口径:属地网信办是否受理个体户 / 个人登记——必须先电话确认。
  5. AGC 接受度:AGC 是否接受「上游备案 + 合作协议」,还是坚持本应用自有备案——提审前向审核口径确认。

八、依据与参考

法规:

  • 《生成式人工智能服务管理暂行办法》
  • 《互联网信息服务深度合成管理规定》
  • 《互联网信息服务算法推荐管理规定》
  • 《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》
  • 《人工智能生成合成内容标识办法》(2025-09-01 施行)

官方平台:

  • 互联网信息服务算法备案系统(网信办)
  • 全国互联网安全管理服务平台(公安网安)
  • 华为 AGC《配置 AI 功能声明》

写在最后

以上就是我把一个 AI Agent 上架鸿蒙的完整闯关:12 条整改 + ArkWeb 合规 + 商标更名 + AI 三件套。技术侧的坑再难都能绕,真正压人的是「个人身份 + AI 应用」这道制度坎。

目前上架仍在艰难推进中,正在进行《安全评估》。 这条路我还在走,等真正上架那一刻,我再写一篇完整复盘。

如果你也在琢磨上架一个 AI 应用,这篇的踩坑清单(尤其 AI 合规三件套)能帮你少走不少弯路。

代码已开源,欢迎 star:

  • 鸿蒙工程:https://github.com/fellow99/dsh-desktop-hos
  • 桌面工程:https://github.com/fellow99/dsh-desktop
  • 工程总览:https://github.com/fellow99/deepseek-harness-workspace
  • 上游 DeepSeek Harness:https://github.com/deepseek-ai/deepseek-harness
  • 插件市场:https://github.com/dsh-market/dsh-market
  • 鸿蒙 Electron 运行时:https://atomgit.com/jianguoxu/harmonypc-electron

感谢各位关注,欢迎访问我的 GitHub 主页:https://fellow99.github.io/

Logo

作为“人工智能6S店”的官方数字引擎,为AI开发者与企业提供一个覆盖软硬件全栈、一站式门户。

更多推荐