Publicado em: 8 de setembro de 2026
A partir do Chrome 155, o navegador vai atualizar a forma como as restrições de políticas empresariais se aplicam a extensões que usam a API chrome.debugger.
Essa mudança afeta apenas as extensões executadas em navegadores gerenciados em que um administrador configurou explicitamente as regras de runtime_blocked_hosts, DisableScreenshots ou prevenção contra perda de dados (DLP).
Se uma extensão for executada em um navegador não gerenciado ou em um ambiente empresarial sem essas restrições específicas de política, o chrome.debugger vai continuar funcionando normalmente, sem mudanças.
Cronograma e lançamento
- Beta do Chrome 155:16 de setembro de 2026
- Lançamento da versão estável do Chrome 155:6 de outubro de 2026
Principais mudanças no Chrome 115
As mudanças a seguir afetam apenas navegadores gerenciados corporativos:
Restrições de host:se uma política empresarial (
ExtensionSettings) configurar uma lista de hosts bloqueados não vazia (runtime_blocked_hosts) para uma extensão,chrome.debugger.attach()será rejeitado em todos os destinos com:"Host access is restricted by policy."Isso acontece mesmo que origens específicas sejam incluídas em
runtime_allowed_hosts.Restrições de captura de tela e DLP:se a captura de tela estiver desativada por uma política empresarial (
DisableScreenshotsou regras de prevenção contra perda de dados [DLP]), ochrome.debugger.attach()vai falhar com a seguinte mensagem:"Screenshot capture is restricted by policy."
Os perfis pessoais e os ambientes não gerenciados continuam tendo acesso irrestrito ao chrome.debugger, como antes.
A API chrome.debugger concede acesso direto ao Chrome DevTools Protocol (CDP) para recursos avançados, incluindo avaliação de script arbitrário e interceptação de rede. Como o CDP opera abaixo do modelo de origem da plataforma da Web, a filtragem baseada em origem não pode restringi-lo com segurança. Por isso, o Chrome 155 resolve esse problema com um modelo tudo ou nada, validando as políticas corporativas antecipadamente na chamada chrome.debugger.attach().
Ações recomendadas para desenvolvedores
Lidar com rejeições de anexos de maneira adequada
Sempre processe as rejeições de anexos no código da extensão para dar feedback claro aos usuários corporativos:
// Promise-based (Manifest V3)
try {
await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
if (error.message.includes("Host access is restricted by policy")) {
console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
} else if (error.message.includes("Screenshot capture is restricted by policy")) {
console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
} else {
console.warn("Debugger attach failed:", error.message);
}
}
// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
if (chrome.runtime.lastError) {
console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
}
});
Considere APIs alternativas de alto nível
Se a extensão não exigir acesso direto à CDP, migre para APIs de extensão de nível superior que oferecem suporte a permissões granulares de host e funcionam com listas de permissões e bloqueios de host corporativos:
- Use a API
chrome.scriptingpara executar scripts e inserir estilos em páginas permitidas. - Use a API
chrome.declarativeNetRequestpara inspecionar, modificar ou bloquear solicitações de rede de forma declarativa. - Use a API
chrome.cookiescom permissões de host padrão.
Orientação para administradores de empresas
Os administradores corporativos que gerenciam políticas de extensão precisam saber que as extensões que exigem a permissão do depurador não podem operar com restrições parciais de host (runtime_blocked_hosts). Se uma extensão precisar de chrome.debugger, ela não poderá ter hosts bloqueados configurados em ExtensionSettings.
Se a captura de tela estiver desativada usando DisableScreenshots ou regras de Prevenção contra perda de dados (DLP), o chrome.debugger.attach() vai falhar.
As organizações que exigem listas de bloqueio de host ou restrições de captura de tela precisam verificar se as extensões internas ou aprovadas podem migrar para APIs de nível mais alto, como chrome.scripting ou chrome.declarativeNetRequest.
Compartilhar feedback
Para mais detalhes, consulte a documentação da API chrome.debugger. Se tiver dúvidas ou feedback, entre em contato no Grupo do Google sobre extensões do Chromium.