Xuất bản: Ngày 8 tháng 9 năm 2026
Kể từ Chrome 155, Chrome sẽ cập nhật cách các hạn chế về chính sách doanh nghiệp áp dụng cho tiện ích bằng cách sử dụng API chrome.debugger.
Thay đổi này chỉ ảnh hưởng đến những tiện ích chạy trên trình duyệt được quản lý mà quản trị viên đã định cấu hình rõ ràng runtime_blocked_hosts, DisableScreenshots hoặc các quy tắc Ngăn chặn mất dữ liệu (DLP).
Nếu một tiện ích chạy trên trình duyệt không được quản lý hoặc trong môi trường doanh nghiệp không có những hạn chế cụ thể về chính sách này, thì chrome.debugger sẽ tiếp tục hoạt động bình thường mà không có thay đổi nào.
Tiến trình và quá trình triển khai
- Chrome 155 Beta: Ngày 16 tháng 9 năm 2026
- Triển khai phiên bản Chrome 155 ổn định: Ngày 6 tháng 10 năm 2026
Những thay đổi quan trọng trong Chrome 155
Những thay đổi sau đây chỉ ảnh hưởng đến các trình duyệt được quản lý của doanh nghiệp:
Hạn chế về máy chủ lưu trữ: Nếu một chính sách doanh nghiệp (
ExtensionSettings) định cấu hình danh sách máy chủ lưu trữ bị chặn không trống (runtime_blocked_hosts) cho một tiện ích, thìchrome.debugger.attach()sẽ bị từ chối trên tất cả các mục tiêu có:"Host access is restricted by policy."Trường hợp này xảy ra ngay cả khi các nguồn cụ thể có trong
runtime_allowed_hosts.Hạn chế về ảnh chụp màn hình và DLP: Nếu tính năng chụp ảnh màn hình bị vô hiệu hoá theo chính sách của doanh nghiệp (
DisableScreenshotshoặc quy tắc Ngăn chặn mất dữ liệu (DLP)), thìchrome.debugger.attach()sẽ gặp lỗi:"Screenshot capture is restricted by policy."
Hồ sơ cá nhân và môi trường không được quản lý vẫn có quyền truy cập không hạn chế vào chrome.debugger như trước đây.
API chrome.debugger cấp quyền truy cập trực tiếp vào Giao thức Chrome DevTools (CDP) để có các chức năng mạnh mẽ, bao gồm cả việc đánh giá tập lệnh tuỳ ý và chặn mạng. Vì CDP hoạt động theo mô hình nguồn gốc của nền tảng web, nên tính năng lọc dựa trên nguồn gốc không thể hạn chế một cách an toàn. Do đó, Chrome 155 giải quyết vấn đề này bằng mô hình tất cả hoặc không có gì, xác thực trước các chính sách doanh nghiệp trên lệnh gọi chrome.debugger.attach().
Việc nên làm đối với nhà phát triển
Xử lý các yêu cầu đính kèm bị từ chối một cách nhẹ nhàng
Luôn xử lý các yêu cầu đính kèm bị từ chối trong mã tiện ích để cung cấp thông tin phản hồi rõ ràng cho người dùng doanh nghiệp:
// Promise-based (Manifest V3)
try {
await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
if (error.message.includes("Host access is restricted by policy")) {
console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
} else if (error.message.includes("Screenshot capture is restricted by policy")) {
console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
} else {
console.warn("Debugger attach failed:", error.message);
}
}
// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
if (chrome.runtime.lastError) {
console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
}
});
Cân nhắc các API cấp cao khác
Nếu tiện ích của bạn không thực sự cần quyền truy cập trực tiếp vào CDP, hãy đánh giá việc di chuyển sang các API tiện ích cấp cao hơn hỗ trợ quyền của máy chủ lưu trữ chi tiết và hoạt động cùng với danh sách cho phép và danh sách chặn máy chủ lưu trữ của doanh nghiệp:
- Sử dụng API
chrome.scriptingđể thực thi tập lệnh và chèn kiểu vào các trang được phép. - Sử dụng API
chrome.declarativeNetRequestđể kiểm tra, sửa đổi hoặc chặn các yêu cầu mạng một cách khai báo. - Sử dụng API
chrome.cookiesvới các quyền tiêu chuẩn của máy chủ lưu trữ.
Hướng dẫn dành cho quản trị viên doanh nghiệp
Quản trị viên doanh nghiệp quản lý các chính sách về tiện ích cần lưu ý rằng những tiện ích yêu cầu quyền gỡ lỗi không thể hoạt động khi có các hạn chế một phần về máy chủ lưu trữ (runtime_blocked_hosts). Nếu cần chrome.debugger, tiện ích không được có các máy chủ lưu trữ bị chặn được định cấu hình trong ExtensionSettings.
Nếu tính năng chụp ảnh màn hình bị tắt bằng DisableScreenshots hoặc quy tắc Ngăn chặn mất dữ liệu (DLP), thì chrome.debugger.attach() sẽ không hoạt động.
Những tổ chức yêu cầu danh sách chặn máy chủ lưu trữ hoặc hạn chế chụp ảnh màn hình nên xác minh xem các tiện ích nội bộ hoặc được phê duyệt của họ có thể di chuyển sang các API cấp cao hơn như chrome.scripting hoặc chrome.declarativeNetRequest hay không.
Chia sẻ ý kiến phản hồi
Để biết thêm thông tin chi tiết, hãy tham khảo tài liệu về API chrome.debugger. Nếu bạn có câu hỏi hoặc ý kiến phản hồi, hãy liên hệ với chúng tôi trên Chromium Extensions Google Group.