Thực thi chính sách doanh nghiệp nghiêm ngặt hơn đối với chrome.debugger trong Chrome 155

Xuất bản: Ngày 8 tháng 9 năm 2026

Kể từ Chrome 155, Chrome sẽ cập nhật cách các hạn chế về chính sách doanh nghiệp áp dụng cho tiện ích bằng cách sử dụng API chrome.debugger.

Thay đổi này chỉ ảnh hưởng đến những tiện ích chạy trên trình duyệt được quản lý mà quản trị viên đã định cấu hình rõ ràng runtime_blocked_hosts, DisableScreenshots hoặc các quy tắc Ngăn chặn mất dữ liệu (DLP).

Nếu một tiện ích chạy trên trình duyệt không được quản lý hoặc trong môi trường doanh nghiệp không có những hạn chế cụ thể về chính sách này, thì chrome.debugger sẽ tiếp tục hoạt động bình thường mà không có thay đổi nào.

Tiến trình và quá trình triển khai

  • Chrome 155 Beta: Ngày 16 tháng 9 năm 2026
  • Triển khai phiên bản Chrome 155 ổn định: Ngày 6 tháng 10 năm 2026

Những thay đổi quan trọng trong Chrome 155

Những thay đổi sau đây chỉ ảnh hưởng đến các trình duyệt được quản lý của doanh nghiệp:

  • Hạn chế về máy chủ lưu trữ: Nếu một chính sách doanh nghiệp (ExtensionSettings) định cấu hình danh sách máy chủ lưu trữ bị chặn không trống (runtime_blocked_hosts) cho một tiện ích, thì chrome.debugger.attach() sẽ bị từ chối trên tất cả các mục tiêu có:

    "Host access is restricted by policy."

    Trường hợp này xảy ra ngay cả khi các nguồn cụ thể có trong runtime_allowed_hosts.

  • Hạn chế về ảnh chụp màn hình và DLP: Nếu tính năng chụp ảnh màn hình bị vô hiệu hoá theo chính sách của doanh nghiệp (DisableScreenshots hoặc quy tắc Ngăn chặn mất dữ liệu (DLP)), thì chrome.debugger.attach() sẽ gặp lỗi:

    "Screenshot capture is restricted by policy."

Hồ sơ cá nhân và môi trường không được quản lý vẫn có quyền truy cập không hạn chế vào chrome.debugger như trước đây.

API chrome.debugger cấp quyền truy cập trực tiếp vào Giao thức Chrome DevTools (CDP) để có các chức năng mạnh mẽ, bao gồm cả việc đánh giá tập lệnh tuỳ ý và chặn mạng. Vì CDP hoạt động theo mô hình nguồn gốc của nền tảng web, nên tính năng lọc dựa trên nguồn gốc không thể hạn chế một cách an toàn. Do đó, Chrome 155 giải quyết vấn đề này bằng mô hình tất cả hoặc không có gì, xác thực trước các chính sách doanh nghiệp trên lệnh gọi chrome.debugger.attach().

Xử lý các yêu cầu đính kèm bị từ chối một cách nhẹ nhàng

Luôn xử lý các yêu cầu đính kèm bị từ chối trong mã tiện ích để cung cấp thông tin phản hồi rõ ràng cho người dùng doanh nghiệp:

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

Cân nhắc các API cấp cao khác

Nếu tiện ích của bạn không thực sự cần quyền truy cập trực tiếp vào CDP, hãy đánh giá việc di chuyển sang các API tiện ích cấp cao hơn hỗ trợ quyền của máy chủ lưu trữ chi tiết và hoạt động cùng với danh sách cho phép và danh sách chặn máy chủ lưu trữ của doanh nghiệp:

  • Sử dụng API chrome.scripting để thực thi tập lệnh và chèn kiểu vào các trang được phép.
  • Sử dụng API chrome.declarativeNetRequest để kiểm tra, sửa đổi hoặc chặn các yêu cầu mạng một cách khai báo.
  • Sử dụng API chrome.cookies với các quyền tiêu chuẩn của máy chủ lưu trữ.

Hướng dẫn dành cho quản trị viên doanh nghiệp

Quản trị viên doanh nghiệp quản lý các chính sách về tiện ích cần lưu ý rằng những tiện ích yêu cầu quyền gỡ lỗi không thể hoạt động khi có các hạn chế một phần về máy chủ lưu trữ (runtime_blocked_hosts). Nếu cần chrome.debugger, tiện ích không được có các máy chủ lưu trữ bị chặn được định cấu hình trong ExtensionSettings.

Nếu tính năng chụp ảnh màn hình bị tắt bằng DisableScreenshots hoặc quy tắc Ngăn chặn mất dữ liệu (DLP), thì chrome.debugger.attach() sẽ không hoạt động.

Những tổ chức yêu cầu danh sách chặn máy chủ lưu trữ hoặc hạn chế chụp ảnh màn hình nên xác minh xem các tiện ích nội bộ hoặc được phê duyệt của họ có thể di chuyển sang các API cấp cao hơn như chrome.scripting hoặc chrome.declarativeNetRequest hay không.

Chia sẻ ý kiến phản hồi

Để biết thêm thông tin chi tiết, hãy tham khảo tài liệu về API chrome.debugger. Nếu bạn có câu hỏi hoặc ý kiến phản hồi, hãy liên hệ với chúng tôi trên Chromium Extensions Google Group.