Chrome 155'te chrome.debugger için daha katı kurumsal politika uygulama

Yayınlanma tarihi: 8 Eylül 2026

Chrome 155'ten itibaren Chrome, chrome.debugger API'sini kullanan uzantılar için kurumsal politika kısıtlamalarının uygulanma şeklini güncelliyor.

Bu değişiklik yalnızca bir yöneticinin runtime_blocked_hosts, DisableScreenshots veya Veri Kaybını Önleme (DLP) kurallarını açıkça yapılandırdığı yönetilen tarayıcılarda çalışan uzantıları etkiler.

Bir uzantı, yönetilmeyen bir tarayıcıda veya bu belirli politika kısıtlamalarının olmadığı bir kurumsal ortamda çalışıyorsa chrome.debugger, herhangi bir değişiklik olmadan normal şekilde çalışmaya devam eder.

Zaman çizelgesi ve kullanıma sunma

  • Chrome 155 Beta: 16 Eylül 2026
  • Chrome 155 kararlı sürümünün kullanıma sunulması: 6 Ekim 2026

Chrome 155'teki önemli değişiklikler

Aşağıdaki değişiklikler yalnızca kuruluş tarafından yönetilen tarayıcıları etkiler:

  • Ana makine kısıtlamaları: Bir kuruluş politikası (ExtensionSettings) bir uzantı için boş olmayan engellenen ana makineler listesi (runtime_blocked_hosts) yapılandırırsa chrome.debugger.attach(), aşağıdakilerle birlikte tüm hedeflerde reddedilir:

    "Host access is restricted by policy."

    Belirli kaynaklar runtime_allowed_hosts'ya dahil edilmiş olsa bile bu durum geçerlidir.

  • Ekran görüntüsü ve DLP kısıtlamaları: Ekran görüntüsü alma, bir kuruluş politikası (DisableScreenshots veya Veri Kaybını Önleme (DLP) kuralları) tarafından devre dışı bırakılırsa chrome.debugger.attach() şu hatayı verir:

    "Screenshot capture is restricted by policy."

Kişisel profiller ve yönetilmeyen ortamlar, daha önce olduğu gibi sınırsız chrome.debugger erişime sahip olmaya devam eder.

chrome.debugger API, rastgele komut dosyası değerlendirmesi ve ağ yakalama gibi güçlü özellikler için doğrudan Chrome Geliştirici Araçları Protokolü (CDP) erişimi sağlar. CDP, web platformunun kaynak modelinin altında çalıştığı için kaynak tabanlı filtreleme, CDP'yi güvenli bir şekilde kısıtlayamaz. Bu nedenle Chrome 155, ya hep ya hiç modeliyle bu sorunu çözerek chrome.debugger.attach() çağrısında kurumsal politikaları önceden doğrular.

Ek retlerini sorunsuz şekilde yönetme

Kurumsal kullanıcılara net geri bildirim vermek için ek reddetme işlemlerini her zaman uzantı kodunuzda ele alın:

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

Alternatif üst düzey API'leri değerlendirin

Uzantınızın doğrudan CDP erişimi kesinlikle gerekli değilse ayrıntılı ana makine izinlerini destekleyen ve kurumsal ana makine izin verilenler listeleri ve engellenenler listeleriyle birlikte çalışan daha üst düzey uzantı API'lerine geçişi değerlendirin:

  • Komut dosyalarını yürütmek ve izin verilen sayfalara stil eklemek için chrome.scripting API'yi kullanın.
  • Ağ isteklerini bildirimli olarak incelemek, değiştirmek veya engellemek için chrome.declarativeNetRequest API'sini kullanın.
  • Standart ana makine izinleriyle chrome.cookies API'sini kullanın.

Kurumsal yöneticiler için rehberlik

Uzantı politikalarını yöneten kurumsal yöneticiler, hata ayıklayıcı izni gerektiren uzantıların kısmi ana makine kısıtlamalarıyla (runtime_blocked_hosts) çalışamayacağını unutmamalıdır. Bir uzantının chrome.debugger iznine ihtiyacı varsa ExtensionSettings içinde engellenen ana makineler yapılandırılmamış olmalıdır.

DisableScreenshots veya Veri Kaybını Önleme (DLP) kuralları kullanılarak ekran görüntüsü alma devre dışı bırakılırsa chrome.debugger.attach() işlemi başarısız olur.

Ana makine engelleme listeleri veya ekran görüntüsü kısıtlamaları gerektiren kuruluşlar, dahili ya da onaylı uzantılarının chrome.scripting veya chrome.declarativeNetRequest gibi daha üst düzey API'lere geçiş yapıp yapamayacağını doğrulamalıdır.

Geri bildiriminizi paylaşın

Daha fazla bilgi için chrome.debugger API belgelerine bakın. Sorularınız veya geri bildirimleriniz varsa Chromium Extensions Google Grubu'nda bize ulaşabilirsiniz.