Stellar 的 shizuku 兼容与应用授权
本篇讲两件事:Shizuku 生态的应用怎么接上 Stellar,以及永久授权与一次性授权该怎么选。前置的激活操作见无线调试激活步骤,选型背景见免root权限管理怎么选。
先搞清两者的关系
Stellar 与 Shizuku 走的是同一条技术路线:靠 ADB(或 Root)拉起一个高权限服务进程,应用经由这个进程调用系统 API。区别在于 Stellar 重写了服务层,并在授权体系上做了扩展——对使用者来说最直观的一点是:原来依赖 Shizuku 的工具,大多数不用重新适配。
设置页里有独立的「Shizuku 兼容层」开关,打开后,生态内的应用可以直接通过 Stellar 服务运行。也就是说,这个开关相当于把存量应用一次性接了进来。
授权时会看到的两个权限名
在授权页放行应用时,背后涉及两个核心权限:
- stellar——核心 API 访问权限,授予应用基础的服务调用能力;
- follow_stellar_startup——服务伴随启动权限,应用与 Stellar 服务的生命周期绑定,服务启动时应用自动被唤醒。
第一个决定「能不能用」,第二个决定「要不要跟着一起醒」。日常工具给第一个就够;希望打开手机就能直接用的常驻工具,再补第二个。
永久授权还是一次性授权
Stellar 的授权分两种模式,客户端能精准感知自己拿到的是哪种:
| 模式 | 适合的场景 | 取舍 |
|---|---|---|
| 永久授权 | 日常高频工具,如后台管理类 | 省心,但权限一直在外 |
| 一次性授权 | 偶尔用一次的工具、来源不完全放心的应用 | 用完即收,安全侧更干净 |
两种模式随时可以在授权页切换或撤销——查询、申请、撤销接口是完整的一套,权限给出去也收得回来。
几条使用建议
- 按需放行:授权页里只给自己真正在用的应用发权限,用不到的先不放;
- 敏感工具用一次性授权:不确定来源的工具,先给一次性授权观察行为,再决定要不要转永久;
- 配合伴随启动:把常驻工具挂上
follow_stellar_startup,重启手机后服务拉起时它们会自动就位,不用逐个点开; - 命令执行保持克制:Stellar 内置命令执行能力,但命令本身有风险,不运行来路不明的指令。
准备好装一套的,安装文件资源获取入口见 Stellar 介绍站。