發布日期:2026 年 9 月 8 日
從 Chrome 155 版開始,Chrome 會更新企業政策限制的套用方式,以使用 chrome.debugger API 的擴充功能為準。
這項異動只會影響在受管理瀏覽器上執行的擴充功能,且管理員已明確設定 runtime_blocked_hosts、DisableScreenshots 或資料遺失防護 (DLP) 規則。
如果擴充功能在非受管理瀏覽器上執行,或是在沒有這些特定政策限制的企業環境中執行,chrome.debugger 會繼續正常運作,不會有任何變更。
時間表和推出作業
- Chrome 155 Beta 版:2026 年 9 月 16 日
- Chrome 155 穩定版推出:2026 年 10 月 6 日
Chrome 155 版的主要異動
下列異動只會影響企業管理的瀏覽器:
主機限制:如果企業政策 (
ExtensionSettings) 為擴充功能設定非空白的封鎖主機清單 (runtime_blocked_hosts),則在所有目標上,chrome.debugger.attach()會遭到拒絕,並顯示以下訊息:"Host access is restricted by policy."即使
runtime_allowed_hosts中包含特定來源,也會發生這種情況。螢幕截圖和資料遺失防護限制:如果企業政策 (
DisableScreenshots或資料遺失防護 (DLP) 規則) 停用螢幕截圖功能,chrome.debugger.attach()會失敗並顯示以下訊息:"Screenshot capture is restricted by policy."
個人設定檔和未受管理環境的存取權chrome.debugger仍不受限制。
chrome.debugger API 可直接存取 Chrome 開發人員工具通訊協定 (CDP),提供強大的功能,包括任意指令碼評估和網路攔截。由於 CDP 是在網頁平台的來源模型下運作,因此無法透過來源篩選安全地限制 CDP,Chrome 155 採用全有或全無模型解決這個問題,並在 chrome.debugger.attach() 呼叫中預先驗證企業政策。
建議開發人員採取的行動
順利處理附加要求遭拒的情況
請務必在擴充功能程式碼中處理附加拒絕,向企業使用者提供明確的回饋:
// Promise-based (Manifest V3)
try {
await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
if (error.message.includes("Host access is restricted by policy")) {
console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
} else if (error.message.includes("Screenshot capture is restricted by policy")) {
console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
} else {
console.warn("Debugger attach failed:", error.message);
}
}
// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
if (chrome.runtime.lastError) {
console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
}
});
考慮使用其他高階 API
如果擴充功能並非嚴格要求直接存取 CDP,請評估是否要遷移至支援精細主機權限的較高層級擴充功能 API,並搭配企業主機許可清單和封鎖清單使用:
- 使用
chrome.scriptingAPI 執行指令碼,並將樣式插入允許的網頁。 - 使用
chrome.declarativeNetRequestAPI 以宣告方式檢查、修改或封鎖網路要求。 - 使用
chrome.cookiesAPI 和標準主機權限。
企業管理員指南
管理擴充功能政策的企業管理員請注意,需要偵錯工具權限的擴充功能無法搭配部分主機限制 (runtime_blocked_hosts) 運作。如果擴充功能需要 chrome.debugger,就不得在 ExtensionSettings 中設定封鎖的主機。
如果使用 DisableScreenshots 或資料遺失防護 (DLP) 規則停用螢幕截圖功能,chrome.debugger.attach() 就會失敗。
如果機構需要主機封鎖清單或螢幕截圖限制,請確認內部或核准的擴充功能是否可以遷移至 chrome.scripting 或 chrome.declarativeNetRequest 等較高層級的 API。
提供意見
詳情請參閱 chrome.debugger API 說明文件。如有任何問題或意見回饋,歡迎前往 Chromium Extensions Google 網路論壇。