德国给 Flatpak 五十万欧元,买的不是功能而是 Linux 桌面的权限边界
据项目执行方 Modal 公告,德国 Sovereign Tech Agency 通过 Sovereign Tech Fund 向 Flatpak 的开发与维护投入 508,640 欧元。项目为期两年,由 Modal 组织、Para-Real Ltd. 支持,计划持续到 2027 年底。
作者:林岚|OC 开发者生态编辑
据项目执行方 Modal 公告,德国 Sovereign Tech Agency 通过 Sovereign Tech Fund 向 Flatpak 的开发与维护投入 508,640 欧元。项目为期两年,由 Modal 组织、Para-Real Ltd. 支持,计划持续到 2027 年底。
一句话结论:这笔钱不是资助 Flatpak 再做一个应用商店,而是补齐 Linux 桌面长期缺少专职维护者的权限、网络和系统服务接口。
Flatpak 已经是 Fedora Silverblue、openSUSE Aeon、SteamOS 和 GNOME OS 等镜像式系统的重要应用分发方式,也广泛服务于 GNOME、KDE 等桌面生态。但“应用装进沙箱”不代表权限设计已经达到 Android 或 iOS 的成熟度。
Modal 列出的缺口很具体。Flatpak 当前难以把扬声器输出权限与麦克风输入权限完全分离;应用的网络访问往往缺乏按互联网、本地网络、主机和端口细分的静态权限;第三方 VPN 也缺少类似移动平台的标准 Portal。用户看到的只是一个授权弹窗,背后却需要 PipeWire、WirePlumber、桌面 Portal、应用商店和沙箱共同配合。

本轮计划包括:为 PipeWire 增加新的静态 socket 权限和音频授权 Portal;隔离宿主、本地网络与互联网访问;建立第三方 VPN 管理接口;提供跨沙箱共享字典的拼写检查 Portal;以及引入 entitlement 声明,让应用商店审核者能提前检查应用需要哪些高级能力。
这些工作很难靠“有空的志愿者”持续完成。它们横跨内核接口、桌面服务、安全模型和用户体验,修改错误可能让应用不能用,也可能让沙箱形同虚设。公告坦言,2023—2024 年 GNOME STF 项目后开发速度放缓,原因之一就是掌握这部分技术的人少、现有维护者负担过重。
公共资助的意义正在这里。商业公司愿意为自己的应用和设备投资,却未必愿意长期维护所有 Linux 发行版共同依赖的中间层。Sovereign Tech Agency 把这类软件视为数字基础设施,资助的不只是代码交付,也包括扩大维护者队伍、建立更正式的项目结构。
当然,50.864 万欧元不会自动解决 Linux 桌面碎片化,也不能保证每个 Flatpak 应用立即获得移动系统级别的隔离。最终效果要看接口能否落地、桌面环境是否采用、应用商店是否执行权限审核,以及开发者是否愿意迁移。
关键事实
- 资助金额:508,640 欧元
- 资助机构:德国 Sovereign Tech Agency / Sovereign Tech Fund
- 周期:两年,预计持续至 2027 年底
- 重点:音频、网络隔离、VPN、写作辅助、entitlement 与长期维护
OC 判断
开源主权不是把所有软件重新造一遍,而是确保关键公共组件有能力维护安全边界。Flatpak 这类基础设施平时几乎不可见,出问题时却会同时影响应用分发、桌面安全和操作系统升级。用公共资金购买长期维护能力,比资助一个短期演示项目更接近真正的数字主权。
为什么重要
- 对开发者:更细的 Portal 和 entitlement 会增加适配工作,也会让权限需求更清楚。
- 对发行版:镜像式系统需要可信的桌面应用沙箱,才能减少用户回到不受控安装方式。
- 对用户:扬声器不等于麦克风、联网不等于访问局域网,更细权限能减少不必要暴露。
评论
围绕这篇文章补充信息、提出问题或分享观察。