Gepubliceerd: 8 september 2026
Vanaf Chrome versie 155 werkt Chrome de manier bij waarop bedrijfsbeleidsbeperkingen worden toegepast op extensies die gebruikmaken van de chrome.debugger API.
Deze wijziging heeft alleen gevolgen voor extensies die worden uitgevoerd in beheerde browsers waar een beheerder expliciet regels heeft geconfigureerd zoals runtime_blocked_hosts , DisableScreenshots of Data Loss Prevention (DLP).
Als een extensie wordt uitgevoerd in een niet-beheerde browser of in een bedrijfsomgeving zonder deze specifieke beleidsbeperkingen, blijft chrome.debugger normaal functioneren zonder wijzigingen.
Tijdschema en uitrol
- Chrome 155 Beta: 16 september 2026
- Stabiele versie van Chrome 155 wordt uitgebracht op 6 oktober 2026.
Belangrijke wijzigingen in Chrome 155
De volgende wijzigingen hebben alleen betrekking op browsers die door bedrijven worden beheerd:
Hostbeperkingen: Als een bedrijfsbeleid (
ExtensionSettings) een niet-lege lijst met geblokkeerde hosts (runtime_blocked_hosts) voor een extensie configureert, wordtchrome.debugger.attach()op alle doelen geweigerd met:"Host access is restricted by policy."Dit is het geval, zelfs als specifieke origins zijn opgenomen in
runtime_allowed_hosts.Screenshot- en DLP-beperkingen: Als het maken van screenshots is uitgeschakeld door een bedrijfsbeleid (
DisableScreenshotsof Data Loss Prevention (DLP)-regels), misluktchrome.debugger.attach()met de volgende foutmelding:"Screenshot capture is restricted by policy."
Persoonlijke profielen en onbeheerde omgevingen behouden, net als voorheen, onbeperkte toegang tot chrome.debugger .
De chrome.debugger API biedt directe toegang tot het Chrome DevTools Protocol (CDP) voor krachtige mogelijkheden, waaronder het evalueren van willekeurige scripts en het onderscheppen van netwerken. Omdat CDP opereert onder het origin-model van het webplatform, kan filtering op basis van origin het niet veilig beperken. Chrome 155 lost dit op met een alles-of-niets- model, waarbij bedrijfsbeleid vooraf wordt gevalideerd bij de aanroep van chrome.debugger.attach() .
Aanbevolen acties voor ontwikkelaars
Ga op een elegante manier om met afgewezen bijlagen.
Behandel afwijzingen van bijlagen altijd in uw extensiecode om duidelijke feedback te geven aan zakelijke gebruikers:
// Promise-based (Manifest V3)
try {
await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
if (error.message.includes("Host access is restricted by policy")) {
console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
} else if (error.message.includes("Screenshot capture is restricted by policy")) {
console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
} else {
console.warn("Debugger attach failed:", error.message);
}
}
// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
if (chrome.runtime.lastError) {
console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
}
});
Overweeg alternatieve API's op hoog niveau.
Als uw extensie niet per se directe CDP-toegang vereist, overweeg dan om over te stappen naar API's van een hoger niveau die gedetailleerde hostmachtigingen ondersteunen en samenwerken met de toegestane en geblokkeerde hostlijsten van de organisatie:
- Gebruik de
chrome.scriptingAPI om scripts uit te voeren en stijlen in te voegen in toegestane pagina's. - Gebruik de
chrome.declarativeNetRequestAPI om netwerkverzoeken op declaratieve wijze te inspecteren, te wijzigen of te blokkeren. - Gebruik de
chrome.cookiesAPI met standaard hostrechten.
Richtlijnen voor bedrijfsbeheerders
Bedrijfsbeheerders die extensiebeleid beheren, moeten er rekening mee houden dat extensies die de debugger-toestemming nodig hebben, niet kunnen werken met gedeeltelijke hostbeperkingen ( runtime_blocked_hosts ). Als een extensie chrome.debugger nodig heeft, mogen er geen geblokkeerde hosts geconfigureerd zijn in ExtensionSettings .
Als het maken van schermafbeeldingen is uitgeschakeld met behulp van DisableScreenshots of Data Loss Prevention (DLP)-regels, zal chrome.debugger.attach() mislukken.
Organisaties die hostblokkeerlijsten of schermafbeeldingsbeperkingen vereisen, moeten nagaan of hun interne of goedgekeurde extensies kunnen worden gemigreerd naar API's op een hoger niveau, zoals chrome.scripting of chrome.declarativeNetRequest .
Deel feedback
Raadpleeg voor meer informatie de API-documentatie chrome.debugger . Heeft u vragen of feedback? Neem dan contact op met de Chromium Extensions Google Group .