近日,科技媒体 Android Authority 曝光了一则消息,令众多安卓定制工具用户倍感担忧:谷歌正在强化对 ADB 调试流程的管控,此举可能波及 Termux、Shizuku 等无需 root 权限即可运行的实用工具。
简而言之,ADB 是谷歌为安卓系统打造的一款调试通信桥梁,用于连接手机与电脑,下达各类指令。其常见应用场景涵盖应用调试、权限管理、脚本执行以及系统参数调整。传统用法离不开电脑,但后来开发者实现了手机本机连接,形成了设备端的 ADB 工作流,从而彻底摆脱对电脑的依赖。

根据谷歌最新 Issue Tracker 上的记录,他们正在评估一项收紧 ADB 守护进程(adbd)访问权限的方案。这一提议主要源于安全考量。提案直接关联到漏洞 CVE-2026-0073——该漏洞曾允许同一网络下的攻击者绕过无线 ADB 认证,进而控制设备。尽管谷歌已在 2026 年 5 月的安全补丁中修复该漏洞,但相关讨论认为,仍需进一步缩小网络暴露面。

所谓 adbd,可视为安卓系统中专门负责接收并执行 ADB 连接请求的后台管家。它监听特定网络或 USB 接口,处理调试认证与命令传递。这个接口绑定的范围,直接决定了电脑能否连接手机、手机能否通过本机回环连接自身,以及各类设备端工具能否正常工作。

根据提案内容,谷歌计划将 adbd 的访问范围严格限制在 Wi-Fi 接口 wlan0 或 USB 连接上,这意味着可能直接阻断 127.0.0.1 等本机回环地址。本机回环连接,即设备通过内部网络协议访问自身。终端模拟器正是借助此类连接,向本机系统发送调试指令。例如 Termux,依靠它运行脚本、管理软件包或执行清理工具。而 Shizuku 框架同样依赖临时 ADB 权限获取更高权限,再授权给其他应用,从而实现系统界面调整与深度定制,整个过程无需连接电脑。
开发者在讨论串中也提出了折中方案。有人建议在开发者选项中加入独立开关,让用户自行决定是否开启本机 ADB。默认配置维持更严格的限制,既保障安全,又为高级用户保留灵活选择空间。目前来看,设备端的 ADB 工作流暂时还能正常运行,但后续走向值得持续关注。
