收录政策

FlatPark 收录提供公开、稳定发布 URL 且可打包为 extra-data 的应用。以下规则适用于应用的收录和持续上架。

我们收录的应用

任何在稳定公开 URL 上提供官方预构建下载产物的应用都可以收录,包括安装程序、.deb、.rpm、tarball 或 AppImage。FlatPark 会在构建时获取产物,按 checksum 固定产物并对结果签名,安装时再从厂商自己的 URL 拉取。FlatPark 从不自行从源码构建应用,也从不重新托管 binary。AppImage 会被离线解包(直接读取其末尾附带的文件系统,绝不执行)。软件包可以从固定的源码构建 runtime 缺少的支持库,但应用本身始终是厂商自己的 binary。

Toolkit 和许可证不会成为收录门槛。欢迎 Electron 和 Tauri 应用——registry 中已经提供这两类应用——也欢迎闭源应用。只要 upstream 发布 .deb、.rpm、tarball、zip 或官方安装程序,就可以在这里打包。

要求

Vibe-coded 应用

欢迎使用 AI 辅助开发(“vibe coding”)的应用。它们与其他应用采用相同标准评判:考察开发历史、upstream 活跃度和实际表现出的质量,而不是编写方式。

在这件事上我们旗帜鲜明。“AI slop”这个标签如今在网上泛滥成灾——Flathub 的 PR 队列里、Reddit 的帖子里,到处都是——它被随手甩到能正常工作的软件上,背后却没有任何审核:没有人构建过它,没有人运行过它,也没有人读过一行 diff。这种条件反射不是质量把关,而是最偷懒的一种“审核”,它对软件本身毫无说明。如果真有什么配得上“slop”这个词,那就是这种随手贴标签的行为本身。

FlatPark 的回应是把标签跳过的工作补上:每项提交都会被实际构建、安装、启动,并按上文公开的标准审核。评判软件包本身,而不是写出它的工具。

我们不仅不排斥这些工具,还公开地使用它们。欢迎——甚至鼓励——用 AI agent 做严格的测试、完善的文档和自动化的维护流程;FlatPark 自己的审核与更新流水线就有 AI 参与。重要的是结果达到了什么标准,而不是键盘前坐的是谁。

审核

每项提交都会按照公开的审核 runbook进行审核(有 AI 辅助)。信任问题的关键在于你运行的内容来自哪里,而不是许可证:

我们并不声称每个开源预构建产物都经过了逐字节的源码验证——只保证它是 upstream 官方构建、已固定且未经修改。

下架

下架是罕见且保守的操作。应用只会因为两种原因离开 FlatPark:

应用绝不会因为它是怎么写出来的、用了什么 toolkit、或者网上有人叫它 slop 而被下架。

两点补充。安全底线独立于上述规则、始终生效:发现某个发布版本包含恶意内容,或索取无法合理解释的危险权限时,会被立即移除。此外应用还有一种离开方式——毕业:当 upstream 开始发布官方 Flathub 构建时,FlatPark 的过渡使命就完成了,我们会让自己的软件包退役;这是成功,不是拒绝。

流程是公开的:先新建 issue 说明原因,再由维护者审核;应用被移除后,会从 registry 中删除其目录,并从 repo 中移除对应 ref。已安装的副本仍可继续使用,直至用户将其卸载。