Chrome 155에서 chrome.debugger에 대한 더 엄격한 엔터프라이즈 정책 시행

게시일: 2026년 9월 8일

Chrome 155부터 Chrome에서 chrome.debugger API를 사용하는 확장 프로그램에 엔터프라이즈 정책 제한사항이 적용되는 방식이 업데이트됩니다.

이 변경사항은 관리자가 runtime_blocked_hosts, DisableScreenshots 또는 데이터 손실 방지 (DLP) 규칙을 명시적으로 구성한 관리 브라우저에서 실행되는 확장 프로그램에만 영향을 미칩니다.

확장 프로그램이 관리되지 않는 브라우저에서 실행되거나 이러한 특정 정책 제한이 없는 엔터프라이즈 환경에서 실행되는 경우 chrome.debugger은 변경 없이 정상적으로 작동합니다.

타임라인 및 출시

  • Chrome 155 베타: 2026년 9월 16일
  • Chrome 155 안정화 버전 출시: 2026년 10월 6일

Chrome 155의 주요 변경사항

다음 변경사항은 엔터프라이즈 관리 브라우저에만 영향을 미칩니다.

  • 호스트 제한: 엔터프라이즈 정책 (ExtensionSettings)에서 확장 프로그램에 대해 비어 있지 않은 차단된 호스트 목록 (runtime_blocked_hosts)을 구성하는 경우 chrome.debugger.attach()은 다음을 사용하여 모든 타겟에서 거부됩니다.

    "Host access is restricted by policy."

    특정 출처가 runtime_allowed_hosts에 포함된 경우에도 마찬가지입니다.

  • 스크린샷 및 DLP 제한사항: 엔터프라이즈 정책 (DisableScreenshots 또는 데이터 손실 방지 (DLP) 규칙)에 의해 스크린샷 캡처가 사용 중지된 경우 chrome.debugger.attach()이 다음과 같이 실패합니다.

    "Screenshot capture is restricted by policy."

개인 프로필과 관리되지 않는 환경은 이전과 마찬가지로 무제한 chrome.debugger 액세스 권한을 계속 보유합니다.

chrome.debugger API는 임의 스크립트 평가 및 네트워크 가로채기를 비롯한 강력한 기능을 위해 Chrome DevTools 프로토콜 (CDP)에 직접 액세스할 수 있는 권한을 부여합니다. CDP는 웹 플랫폼의 출처 모델 아래에서 작동하므로 출처 기반 필터링으로 안전하게 제한할 수 없습니다. 따라서 Chrome 155에서는 chrome.debugger.attach() 호출 시 엔터프라이즈 정책을 미리 검증하는 전체 또는 없음 모델을 사용하여 이 문제를 해결합니다.

연결 거부를 정상적으로 처리

확장 프로그램 코드에서 항상 연결 거부를 처리하여 기업 사용자에게 명확한 의견을 제공하세요.

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

대체 고수준 API 고려

확장 프로그램에 직접 CDP 액세스가 엄격하게 필요하지 않은 경우 세부적인 호스트 권한을 지원하고 엔터프라이즈 호스트 허용 목록 및 차단 목록과 함께 작동하는 상위 수준 확장 프로그램 API로의 이전을 평가하세요.

  • chrome.scripting API를 사용하여 스크립트를 실행하고 허용된 페이지에 스타일을 삽입합니다.
  • chrome.declarativeNetRequest API를 사용하여 선언적으로 네트워크 요청을 검사, 수정 또는 차단합니다.
  • 표준 호스트 권한으로 chrome.cookies API를 사용합니다.

기업 관리자를 위한 안내

확장 프로그램 정책을 관리하는 엔터프라이즈 관리자는 디버거 권한이 필요한 확장 프로그램이 부분 호스트 제한 (runtime_blocked_hosts)으로 작동할 수 없다는 점에 유의해야 합니다. 확장 프로그램에 chrome.debugger이 필요한 경우 ExtensionSettings에 차단된 호스트가 구성되어 있으면 안 됩니다.

DisableScreenshots 또는 데이터 손실 방지 (DLP) 규칙을 사용하여 스크린샷 캡처를 사용 중지하면 chrome.debugger.attach()이 실패합니다.

호스트 차단 목록 또는 스크린샷 제한이 필요한 조직은 내부 또는 승인된 확장 프로그램이 chrome.scripting 또는 chrome.declarativeNetRequest과 같은 상위 수준 API로 이전할 수 있는지 확인해야 합니다.

의견 공유

자세한 내용은 chrome.debugger API 문서를 참고하세요. 궁금한 점이나 의견이 있으면 Chromium 확장 프로그램 Google 그룹에 문의하세요.