Chrome 155 में chrome.debugger के लिए, एंटरप्राइज़ नीति को ज़्यादा सख्ती से लागू करना

पब्लिश होने की तारीख: 8 सितंबर, 2026

Chrome 155 से, Chrome यह अपडेट करता है कि एंटरप्राइज़ की नीति से जुड़ी पाबंदियां, chrome.debugger API का इस्तेमाल करने वाले एक्सटेंशन पर कैसे लागू होती हैं.

इस बदलाव का असर सिर्फ़ उन ब्राउज़र पर चलने वाले एक्सटेंशन पर पड़ेगा जिन्हें एडमिन मैनेज करता है. साथ ही, एडमिन ने साफ़ तौर पर runtime_blocked_hosts, DisableScreenshots या डेटा लीक होने की रोकथाम (डीएलपी) के नियमों को कॉन्फ़िगर किया हो.

अगर कोई एक्सटेंशन ऐसे ब्राउज़र पर चलता है जिसे मैनेज नहीं किया जाता है या एंटरप्राइज़ एनवायरमेंट में, नीति से जुड़ी इन पाबंदियों के बिना चलता है, तो chrome.debugger में कोई बदलाव नहीं होगा और यह सामान्य तरीके से काम करता रहेगा.

टाइमलाइन और रोलआउट

  • Chrome 155 का बीटा वर्शन: 16 सितंबर, 2026
  • Chrome 155 के स्टेबल वर्शन की रिलीज़: 6 अक्टूबर, 2026

Chrome 155 में मुख्य बदलाव

ये बदलाव सिर्फ़ एंटरप्राइज़ के मैनेज किए गए ब्राउज़र पर लागू होते हैं:

  • होस्ट से जुड़ी पाबंदियां: अगर कोई एंटरप्राइज़ नीति (ExtensionSettings), किसी एक्सटेंशन के लिए ब्लॉक किए गए होस्ट की सूची (runtime_blocked_hosts) को कॉन्फ़िगर करती है, तो chrome.debugger.attach() को इन सभी टारगेट पर अस्वीकार कर दिया जाता है:

    "Host access is restricted by policy."

    ऐसा तब भी होता है, जब runtime_allowed_hosts में कुछ खास ऑरिजिन शामिल किए गए हों.

  • स्क्रीनशॉट और डीएलपी से जुड़ी पाबंदियां: अगर एंटरप्राइज़ की नीति (DisableScreenshots या डेटा लीक होने की रोकथाम (डीएलपी) के नियमों) के तहत, स्क्रीनशॉट कैप्चर करने की सुविधा बंद कर दी जाती है, तो chrome.debugger.attach() इन मैसेज के साथ काम नहीं करता:

    "Screenshot capture is restricted by policy."

निजी प्रोफ़ाइलों और बिना मैनेज किए गए एनवायरमेंट के पास, पहले की तरह ही chrome.debugger का पूरा ऐक्सेस रहेगा.

chrome.debugger API, Chrome DevTools Protocol (सीडीपी) को सीधे तौर पर ऐक्सेस करने की अनुमति देता है. इससे कई सुविधाएं मिलती हैं. जैसे, किसी भी स्क्रिप्ट का आकलन करना और नेटवर्क इंटरसेप्ट करना. सीडीपी, वेब प्लैटफ़ॉर्म के ऑरिजिन मॉडल के तहत काम करता है. इसलिए, ऑरिजिन के आधार पर फ़िल्टर करने की सुविधा, इसे सुरक्षित तरीके से सीमित नहीं कर सकती. Chrome 155, इस समस्या को पूरी तरह से चालू या बंद करने वाले मॉडल की मदद से हल करता है. यह chrome.debugger.attach() कॉल पर, एंटरप्राइज़ की नीतियों की पुष्टि करता है.

अटैच करने के अनुरोधों को आसानी से अस्वीकार करना

एक्सटेंशन कोड में अटैच करने के अनुरोध अस्वीकार होने की समस्या को हमेशा ठीक करें, ताकि एंटरप्राइज़ उपयोगकर्ताओं को साफ़ तौर पर जानकारी दी जा सके:

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

अन्य हाई-लेवल एपीआई इस्तेमाल करें

अगर आपके एक्सटेंशन को सीडीपी का सीधा ऐक्सेस पाने की ज़रूरत नहीं है, तो ज़्यादा लेवल वाले एक्सटेंशन एपीआई पर माइग्रेट करने का आकलन करें. ये एपीआई, होस्ट की विस्तृत अनुमतियों के साथ काम करते हैं. साथ ही, ये एंटरप्राइज़ होस्ट की अनुमति वाली सूचियों और ब्लॉकलिस्ट के साथ काम करते हैं:

  • स्क्रिप्ट चलाने और अनुमति वाले पेजों में स्टाइल डालने के लिए, chrome.scripting एपीआई का इस्तेमाल करें.
  • chrome.declarativeNetRequest एपीआई का इस्तेमाल करके, नेटवर्क अनुरोधों की जांच की जा सकती है, उनमें बदलाव किया जा सकता है या उन्हें ब्लॉक किया जा सकता है.
  • स्टैंडर्ड होस्ट अनुमतियों के साथ chrome.cookies एपीआई का इस्तेमाल करें.

एंटरप्राइज़ एडमिन के लिए दिशा-निर्देश

एक्सटेंशन की नीतियों को मैनेज करने वाले एंटरप्राइज़ एडमिन को ध्यान रखना चाहिए कि जिन एक्सटेंशन को डीबगर की अनुमति चाहिए वे होस्ट पर आंशिक पाबंदियों (runtime_blocked_hosts) के साथ काम नहीं कर सकते. अगर किसी एक्सटेंशन को chrome.debugger की ज़रूरत है, तो उसमें ExtensionSettings में कॉन्फ़िगर किए गए ब्लॉक किए गए होस्ट नहीं होने चाहिए.

अगर DisableScreenshots या डेटा लीक होने की रोकथाम (डीएलपी) के नियमों का इस्तेमाल करके, स्क्रीनशॉट कैप्चर करने की सुविधा बंद कर दी जाती है, तो chrome.debugger.attach() काम नहीं करेगा.

जिन संगठनों को होस्ट ब्लॉकलिस्ट या स्क्रीनशॉट लेने पर पाबंदियां लगानी हैं उन्हें यह पुष्टि करनी चाहिए कि उनके इंटरनल या मंज़ूरी वाले एक्सटेंशन, chrome.scripting या chrome.declarativeNetRequest जैसे ज़्यादा लेवल वाले एपीआई पर माइग्रेट कर सकते हैं या नहीं.

सुझाव, शिकायत या राय दें

ज़्यादा जानकारी के लिए, chrome.debugger एपीआई से जुड़े दस्तावेज़ देखें. अगर आपका कोई सवाल है या आपको कोई सुझाव, शिकायत या राय देनी है, तो Chromium Extensions Google ग्रुप पर जाएं.