微信焊死了门,爆火 AI 副驾才活了 48 小时
一个开源项目的星涨得最快的两天,恰恰是它失去微信的两天。
9 月 21 日中午,jev-chat-jarvis 仓库出现在 GitHub,24 小时拿下 1372 星。9 月 23 日晚,作者发布 v1.4,更新日志里只有四个字的头条:微信停止支持。到发稿时,这个仓库已经涨到 5441 星、1039 个 fork——星还在涨,微信没了。
这条更新日志读起来像一份败退声明:微信从 8.0.52 起对普通无障碍服务隐藏了消息文字,项目一直靠截屏加 OCR 兜底;最近微信又对部分账号和设备的聊天界面开启了防截屏(FLAG_SECURE),连手动截屏都读不到。两条路全断,App 从此进入微信只提示一句话:「微信已限制读取,请在别的软件上使用」。
一个靠「帮你在微信旁边装副驾」火起来的项目,火到第二天就被微信断了供。这个三天演完的完整故事,比任何产品评测都更值得拆——它把「读屏型 AI Agent」的技术天花板和风险边界,一次性演示给了所有人看。

先说清它是什么
一句话:在 QQ、X(推特)、飞书的聊天界面上方挂一个半透明悬浮窗,你聊天时它读懂对方、判断意图,给出 3 条排好序的候选回复,点一下自动填进输入框。
注意最后半句——填进输入框,不发送。发不发,永远是你按。
它和普通「AI 回复助手」的分界线在于顺序:大多数工具直接让模型编一句客气话,它先用判断模型出一份「化验单」——对方真实意图、危险等级(1 到 9)、对方要什么、该不该马上回、最佳动作,约 1 秒出结果,每一项都带把握度。判断完,生成模型才起草 3 条口语化候选,判断模型再按合适程度排序。官方截图里那句话很有代表性:一条「点子很 nb」,它读出来的是「对方真实意图:要你办事,把握度 38%」。
背后的判断模型是 TypeSafe AI 的 Jev——一个不生成文字、只返回类型化判断的模型,前几天我们已经拆过一次。这个聊天副驾,是那块「快而准的判断层」拼图最出圈的落地样本。
它怎么读到微信的:一场三天打完的攻防战
这个项目最硬核的部分,是它在不动微信一个字节的前提下读到了微信。整个过程像一场教科书级的攻防演示,一共四幕。
第一幕,伪装。微信对第三方无障碍服务做了节点混淆,常规解法是逆向破解。这个项目选了条骚路:把自己的服务类名伪装成系统自带的「随选朗读」(SelectToSpeakService)。系统服务不会被混淆,屏幕结构原样暴露。不碰微信进程,微信也很难单独封它——因为你封掉的就是系统无障碍功能本身。v1.0 在微信 8.0.78 真机上跑通了全链路。
第二幕,隐藏。微信从 8.0.52 开始对普通无障碍服务隐藏消息文字。伪装系统服务能绕过节点混淆,但消息文字一藏,这条路就开始失效。
第三幕,兜底。v1.3 加上了第二条路:无障碍树里读不到正文就自动截屏,用 ML Kit 的中文离线 OCR 识别——模型打进 APK,图片不上传。代价是安装包从 12MB 涨到 27MB,只支持 arm64。
第四幕,断供。微信开启 FLAG_SECURE 防截屏,部分账号和设备的聊天界面连截屏都截不了。两条读取路径同时归零,v1.4 主动放弃微信。
整个攻防战的讽刺之处在于:项目方没有任何可指责的动作——不 hook、不改包、不注入、不走接口,用的全是系统公开能力。但平台不需要理由,把窗关上就够了。

事故:那台要重装微信才能修好的手机
如果故事停在「读不到了」其实还好——顶多功能下架。真正值得每个想装的人看一眼的,是 9 月 23 日的一个 issue。
一位三星 Galaxy S24+ 用户报告:装了 Jev 之后,微信的部分页面开始无法截屏——「微信」「通讯录」「发现」三个标签页全部被安全政策拦截,最近任务预览变黑,疑似触发了 FLAG_SECURE 或安全 Surface。诡异的地方在于恢复方式:卸载 Jev、重启手机、进安全模式,全部无效,最后卸载并重新安装微信才彻底恢复。评论区还有第二个用户中招。
项目方的初步推测是:无障碍读取加截屏行为,可能触发了微信自身或三星系统的某种安全保护逻辑,而这个状态疑似被写进了微信的本地数据。注意,这是「疑似」,没有实锤根因——但对普通用户来说,「卸载了还坏着,只能重装微信」这九个字,已经足够说明边缘玩法的风险从来不是零。
这也是这个 issue 最有价值的地方:它证明读屏型工具的代价不只是「功能可能失效」,还可能是「你的其他 App 被带进沟里」。项目方在 v1.4 里直接移除了对微信的一切读取、截屏和填入动作,算是用断供换了安全。
代价清醒:装之前想清楚的几件事
把作者自己写的「已知限制」翻译成人话:
- 群聊基本不准。整套判断按一对一对话设计,多人交叉发言时「对方」的画像就是错的。官方那张 420 人群的截图,注释写的是「参考即可」。
- 中文是二等公民。Jev 判断模型主训练语言是英文,题目用英文发、聊天内容保留中文,作者建议你用自己的真实对话做一批标注校准——这对普通用户基本等于没有校准。
- 国产 ROM 是玄学。小米 HyperOS 配齐保活、自启动、省电白名单三项,后台照样可能被冻结,悬浮球消失,回聊天界面点一下才能自愈。
- 飞书靠 OCR 猜。正文是自绘控件读不到,靠识别气泡矩形再 OCR,我方对方按已读状态判——官方自己承认「可能判反」。
- 伦理题没有标准答案。对方以为在跟你聊,其实你身后站着个 AI——作者的立场藏在产品命名里:副驾,不是代驾,发送永远由你。用它应付工作群的寒暄是效率,让它全程替你经营亲密关系,塌掉的就是关系本身。
还有一个项目方没写的代价:API 成本。判断走 TypeSafe 兼容接口,用 OpenCode Zen 的 jev-1.13 一次判断约 1000 输入 token,约 0.00004 美元,输出免费——单次便宜到忽略不计,但它是按次发的,一个重度聊天用户一天的调用次数,账单逻辑和「按次付费的 AI 搜索」是一回事。好在 v1.4 起默认接博查 Jev(jev.bocha.cn),限时免费,起步成本目前是零。
星还在涨,因为门不止一扇
微信断供的第 2 天,仓库涨到了 5441 星。为什么没有被一波带走?
看版本时间线就明白:9 月 21 日 v1.0 只支持微信,v1.1 加 QQ,v1.2 加 X,v1.3 加飞书和知识库,v1.4 断微信、默认接免费的博查接口——三天五版,微信从一开始就只是四分之一张牌桌。同组织的 macOS 版(334 星,看屏加本地小模型)和 Windows 版(479 星,窗口截图加本地 OCR)都在更新,三端共用同一套判断内核。甚至它的起源都不是什么战略规划——微博上有人翻出,这个项目「昨天还是梗图,今天就成真了」。
这大概是「读屏型 Agent」这个品类最诚实的宿命样本:技术上,系统无障碍能力是公开的,任何平台都很难单独封掉一个读屏工具;但商业上,平台随手一个「隐藏文字」加一个「防截屏」,就能让你的核心场景归零。把宝押在别人家的屏幕上,门什么时候焊死,你说了不算。
所以 5441 星买的不是「微信副驾」,是那套「判断先于生成、发送永远手动」的交互骨架,外加一个三天适配四平台的采集架构。门被焊死之后,他们两天就换了一扇门——这才是星还在涨的真正原因。
至于微信,那是十几亿人的默认聊天工具,也是这个品类最肥也最危险的一块地。Jev 进去过 48 小时,出来了。下一个想进去的,最好先把 Issue #42 读一遍。
相关链接:
- GitHub 仓库:https://github.com/jev-chat/jev-chat-jarvis
- 项目官网:https://chatjevs.com
- macOS 版:https://github.com/jev-chat/jev-chat-mac
- Windows 版:https://github.com/jev-chat/jev-chat-windows
- 博查 Jev 免费接口:https://jev.bocha.cn
- OpenCode Zen:https://opencode.ai/zen
- FLAG_SECURE 事故 Issue:https://github.com/jev-chat/jev-chat-jarvis/issues/42
暂无评论。