Applicazione più rigorosa dei criteri aziendali per chrome.debugger in Chrome 155

Data di pubblicazione: 8 settembre 2026

A partire da Chrome 115, Chrome aggiorna la modalità di applicazione delle limitazioni dei criteri aziendali alle estensioni che utilizzano l'API chrome.debugger.

Questa modifica interessa solo le estensioni in esecuzione su browser gestiti in cui un amministratore ha configurato esplicitamente le regole runtime_blocked_hosts, DisableScreenshots o di prevenzione della perdita di dati (DLP).

Se un'estensione viene eseguita su un browser non gestito o in un ambiente aziendale senza queste limitazioni specifiche dei criteri, chrome.debugger continua a funzionare normalmente senza modifiche.

Tempistiche e implementazione

  • Chrome 155 Beta: 16 settembre 2026
  • Implementazione della versione stabile di Chrome 155:6 ottobre 2026

Modifiche principali in Chrome 155

Le seguenti modifiche interessano solo i browser gestiti a livello aziendale:

  • Limitazioni dell'host:se un criterio aziendale (ExtensionSettings) configura un elenco di host bloccati non vuoto (runtime_blocked_hosts) per un'estensione, chrome.debugger.attach() viene rifiutato su tutti i target con:

    "Host access is restricted by policy."

    Ciò vale anche se origini specifiche sono incluse in runtime_allowed_hosts.

  • Limitazioni relative agli screenshot e alla prevenzione della perdita di dati (DLP):se l'acquisizione di screenshot è disattivata da un criterio aziendale (DisableScreenshots o regole di prevenzione della perdita di dati (DLP)), chrome.debugger.attach() non riesce e viene visualizzato il seguente messaggio:

    "Screenshot capture is restricted by policy."

I profili personali e gli ambienti non gestiti continuano ad avere accesso chrome.debugger illimitato come prima.

L'API chrome.debugger concede l'accesso diretto al Chrome DevTools Protocol (CDP) per funzionalità avanzate, tra cui la valutazione di script arbitrari e l'intercettazione di rete. Poiché CDP opera al di sotto del modello di origine della piattaforma web, il filtro basato sull'origine non può limitarlo in modo sicuro, quindi Chrome 155 risolve questo problema con un modello tutto o niente, con la convalida anticipata delle policy aziendali nella chiamata chrome.debugger.attach().

Gestire facilmente i rifiuti degli allegati

Gestisci sempre i rifiuti degli allegati nel codice dell'estensione per fornire un feedback chiaro agli utenti aziendali:

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

Considera API di alto livello alternative

Se la tua estensione non richiede rigorosamente l'accesso diretto alla CDP, valuta la migrazione ad API di estensione di livello superiore che supportano autorizzazioni host granulari e funzionano insieme alle liste consentite e alle liste bloccate degli host aziendali:

Indicazioni per gli amministratori aziendali

Gli amministratori aziendali che gestiscono le policy delle estensioni devono tenere presente che le estensioni che richiedono l'autorizzazione del debugger non possono funzionare con restrizioni parziali dell'host (runtime_blocked_hosts). Se un'estensione richiede chrome.debugger, non deve avere host bloccati configurati in ExtensionSettings.

Se l'acquisizione di screenshot è disattivata utilizzando DisableScreenshots o le regole di prevenzione della perdita di dati (DLP), chrome.debugger.attach() non andrà a buon fine.

Le organizzazioni che richiedono liste bloccate di host o limitazioni degli screenshot devono verificare se le loro estensioni interne o approvate possono eseguire la migrazione ad API di livello superiore come chrome.scripting o chrome.declarativeNetRequest.

Condividi feedback

Per maggiori dettagli, consulta la documentazione dell'API chrome.debugger. Se hai domande o feedback, contattaci tramite il gruppo Google per le estensioni di Chromium.