Yayınlanma tarihi: 8 Eylül 2026
Chrome 155'ten itibaren Chrome, chrome.debugger API'sini kullanan uzantılar için kurumsal politika kısıtlamalarının uygulanma şeklini güncelliyor.
Bu değişiklik yalnızca bir yöneticinin runtime_blocked_hosts, DisableScreenshots veya Veri Kaybını Önleme (DLP) kurallarını açıkça yapılandırdığı yönetilen tarayıcılarda çalışan uzantıları etkiler.
Bir uzantı, yönetilmeyen bir tarayıcıda veya bu belirli politika kısıtlamalarının olmadığı bir kurumsal ortamda çalışıyorsa chrome.debugger, herhangi bir değişiklik olmadan normal şekilde çalışmaya devam eder.
Zaman çizelgesi ve kullanıma sunma
- Chrome 155 Beta: 16 Eylül 2026
- Chrome 155 kararlı sürümünün kullanıma sunulması: 6 Ekim 2026
Chrome 155'teki önemli değişiklikler
Aşağıdaki değişiklikler yalnızca kuruluş tarafından yönetilen tarayıcıları etkiler:
Ana makine kısıtlamaları: Bir kuruluş politikası (
ExtensionSettings) bir uzantı için boş olmayan engellenen ana makineler listesi (runtime_blocked_hosts) yapılandırırsachrome.debugger.attach(), aşağıdakilerle birlikte tüm hedeflerde reddedilir:"Host access is restricted by policy."Belirli kaynaklar
runtime_allowed_hosts'ya dahil edilmiş olsa bile bu durum geçerlidir.Ekran görüntüsü ve DLP kısıtlamaları: Ekran görüntüsü alma, bir kuruluş politikası (
DisableScreenshotsveya Veri Kaybını Önleme (DLP) kuralları) tarafından devre dışı bırakılırsachrome.debugger.attach()şu hatayı verir:"Screenshot capture is restricted by policy."
Kişisel profiller ve yönetilmeyen ortamlar, daha önce olduğu gibi sınırsız chrome.debugger erişime sahip olmaya devam eder.
chrome.debugger API, rastgele komut dosyası değerlendirmesi ve ağ yakalama gibi güçlü özellikler için doğrudan Chrome Geliştirici Araçları Protokolü (CDP) erişimi sağlar. CDP, web platformunun kaynak modelinin altında çalıştığı için kaynak tabanlı filtreleme, CDP'yi güvenli bir şekilde kısıtlayamaz. Bu nedenle Chrome 155, ya hep ya hiç modeliyle bu sorunu çözerek chrome.debugger.attach() çağrısında kurumsal politikaları önceden doğrular.
Geliştiricilere yönelik önerilen işlemler
Ek retlerini sorunsuz şekilde yönetme
Kurumsal kullanıcılara net geri bildirim vermek için ek reddetme işlemlerini her zaman uzantı kodunuzda ele alın:
// Promise-based (Manifest V3)
try {
await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
if (error.message.includes("Host access is restricted by policy")) {
console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
} else if (error.message.includes("Screenshot capture is restricted by policy")) {
console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
} else {
console.warn("Debugger attach failed:", error.message);
}
}
// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
if (chrome.runtime.lastError) {
console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
}
});
Alternatif üst düzey API'leri değerlendirin
Uzantınızın doğrudan CDP erişimi kesinlikle gerekli değilse ayrıntılı ana makine izinlerini destekleyen ve kurumsal ana makine izin verilenler listeleri ve engellenenler listeleriyle birlikte çalışan daha üst düzey uzantı API'lerine geçişi değerlendirin:
- Komut dosyalarını yürütmek ve izin verilen sayfalara stil eklemek için
chrome.scriptingAPI'yi kullanın. - Ağ isteklerini bildirimli olarak incelemek, değiştirmek veya engellemek için
chrome.declarativeNetRequestAPI'sini kullanın. - Standart ana makine izinleriyle
chrome.cookiesAPI'sini kullanın.
Kurumsal yöneticiler için rehberlik
Uzantı politikalarını yöneten kurumsal yöneticiler, hata ayıklayıcı izni gerektiren uzantıların kısmi ana makine kısıtlamalarıyla (runtime_blocked_hosts) çalışamayacağını unutmamalıdır. Bir uzantının chrome.debugger iznine ihtiyacı varsa ExtensionSettings içinde engellenen ana makineler yapılandırılmamış olmalıdır.
DisableScreenshots veya Veri Kaybını Önleme (DLP) kuralları kullanılarak ekran görüntüsü alma devre dışı bırakılırsa chrome.debugger.attach() işlemi başarısız olur.
Ana makine engelleme listeleri veya ekran görüntüsü kısıtlamaları gerektiren kuruluşlar, dahili ya da onaylı uzantılarının chrome.scripting veya chrome.declarativeNetRequest gibi daha üst düzey API'lere geçiş yapıp yapamayacağını doğrulamalıdır.
Geri bildiriminizi paylaşın
Daha fazla bilgi için chrome.debugger API belgelerine bakın. Sorularınız veya geri bildirimleriniz varsa Chromium Extensions Google Grubu'nda bize ulaşabilirsiniz.