Strengere Durchsetzung von Unternehmensrichtlinien für chrome.debugger in Chrome 155

Veröffentlicht am 8. September 2026

Ab Chrome 155 werden die Einschränkungen von Unternehmensrichtlinien für Erweiterungen, die die chrome.debugger API verwenden, in Chrome aktualisiert.

Diese Änderung betrifft nur Erweiterungen, die in verwalteten Browsern ausgeführt werden, in denen ein Administrator runtime_blocked_hosts, DisableScreenshots oder DLP-Regeln (Data Loss Prevention, Schutz vor Datenverlust) explizit konfiguriert hat.

Wenn eine Erweiterung in einem nicht verwalteten Browser oder in einer Unternehmensumgebung ohne diese spezifischen Richtlinieneinschränkungen ausgeführt wird, funktioniert chrome.debugger weiterhin normal und es gibt keine Änderungen.

Zeitachse und Einführung

  • Chrome 155 Beta:16. September 2026
  • Einführung von Chrome 155 (stabil): 6. Oktober 2026

Wichtige Änderungen in Chrome 155

Die folgenden Änderungen betreffen nur von Unternehmen verwaltete Browser:

  • Hostbeschränkungen:Wenn in einer Unternehmensrichtlinie (ExtensionSettings) eine nicht leere Liste blockierter Hosts (runtime_blocked_hosts) für eine Erweiterung konfiguriert ist, wird chrome.debugger.attach() für alle Ziele mit folgender Fehlermeldung abgelehnt:

    "Host access is restricted by policy."

    Das gilt auch, wenn bestimmte Ursprünge in runtime_allowed_hosts enthalten sind.

  • Einschränkungen für Screenshots und DLP:Wenn die Aufnahme von Screenshots durch eine Unternehmensrichtlinie (DisableScreenshots oder Regeln zum Schutz vor Datenverlust) deaktiviert ist, schlägt chrome.debugger.attach() mit folgender Fehlermeldung fehl:

    "Screenshot capture is restricted by policy."

Persönliche Profile und nicht verwaltete Umgebungen haben weiterhin uneingeschränkten chrome.debugger-Zugriff.

Die chrome.debugger API bietet direkten Zugriff auf das Chrome-Entwicklertools-Protokoll (CDP) und damit auf leistungsstarke Funktionen wie die Auswertung beliebiger Skripts und das Abfangen von Netzwerkaktivitäten. Da CDP unter dem Ursprungsmodell der Webplattform ausgeführt wird, kann es nicht sicher durch ursprungsbasierte Filter eingeschränkt werden. In Chrome 155 wird dieses Problem mit einem Alles-oder-Nichts-Modell behoben, bei dem Unternehmensrichtlinien vorab beim chrome.debugger.attach()-Aufruf validiert werden.

Ablehnungen von Anhängen ordnungsgemäß behandeln

Behandeln Sie Ablehnungen von Anhängen immer in Ihrem Erweiterungscode, um Unternehmensnutzern klares Feedback zu geben:

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

Alternative APIs auf hoher Ebene in Betracht ziehen

Wenn für Ihre Erweiterung nicht unbedingt ein direkter CDP-Zugriff erforderlich ist, sollten Sie eine Migration zu Erweiterungs-APIs auf höherer Ebene in Betracht ziehen, die detaillierte Hostberechtigungen unterstützen und mit Zulassungs- und Sperrlisten für Unternehmenshosts funktionieren:

  • Verwenden Sie die chrome.scripting API, um Scripts auszuführen und Stile in zulässige Seiten einzufügen.
  • Mit der chrome.declarativeNetRequest API können Sie Netzwerk-Anfragen deklarativ prüfen, ändern oder blockieren.
  • Verwenden Sie die chrome.cookies API mit Standard-Hostberechtigungen.

Hinweise für Unternehmensadministratoren

Unternehmensadministratoren, die Erweiterungsrichtlinien verwalten, sollten beachten, dass Erweiterungen, für die die Debugger-Berechtigung erforderlich ist, nicht mit teilweisen Hostbeschränkungen (runtime_blocked_hosts) funktionieren können. Wenn für eine Erweiterung chrome.debugger erforderlich ist, dürfen in ExtensionSettings keine blockierten Hosts konfiguriert sein.

Wenn die Aufnahme von Screenshots über DisableScreenshots oder Regeln zum Schutz vor Datenverlust (Data Loss Prevention, DLP) deaktiviert ist, schlägt chrome.debugger.attach() fehl.

Organisationen, die Host-Blockierungslisten oder Einschränkungen für Screenshots benötigen, sollten prüfen, ob ihre internen oder genehmigten Erweiterungen zu APIs höherer Ebene wie chrome.scripting oder chrome.declarativeNetRequest migriert werden können.

Feedback geben

Weitere Informationen finden Sie in der API-Dokumentation zu chrome.debugger. Wenn Sie Fragen oder Feedback haben, wenden Sie sich an die Google-Gruppe für Chromium-Erweiterungen.