Chrome 155 中 chrome.debugger 的企業政策執行更嚴格

發布日期:2026 年 9 月 8 日

從 Chrome 155 版開始,Chrome 會更新企業政策限制的套用方式,以使用 chrome.debugger API 的擴充功能為準。

這項異動只會影響在受管理瀏覽器上執行的擴充功能,且管理員已明確設定 runtime_blocked_hostsDisableScreenshots 或資料遺失防護 (DLP) 規則。

如果擴充功能在非受管理瀏覽器上執行,或是在沒有這些特定政策限制的企業環境中執行,chrome.debugger 會繼續正常運作,不會有任何變更。

時間表和推出作業

  • Chrome 155 Beta 版:2026 年 9 月 16 日
  • Chrome 155 穩定版推出:2026 年 10 月 6 日

Chrome 155 版的主要異動

下列異動只會影響企業管理的瀏覽器:

  • 主機限制:如果企業政策 (ExtensionSettings) 為擴充功能設定非空白的封鎖主機清單 (runtime_blocked_hosts),則在所有目標上,chrome.debugger.attach() 會遭到拒絕,並顯示以下訊息:

    "Host access is restricted by policy."

    即使 runtime_allowed_hosts 中包含特定來源,也會發生這種情況。

  • 螢幕截圖和資料遺失防護限制:如果企業政策 (DisableScreenshots 或資料遺失防護 (DLP) 規則) 停用螢幕截圖功能,chrome.debugger.attach() 會失敗並顯示以下訊息:

    "Screenshot capture is restricted by policy."

個人設定檔和未受管理環境的存取權chrome.debugger仍不受限制。

chrome.debugger API 可直接存取 Chrome 開發人員工具通訊協定 (CDP),提供強大的功能,包括任意指令碼評估和網路攔截。由於 CDP 是在網頁平台的來源模型下運作,因此無法透過來源篩選安全地限制 CDP,Chrome 155 採用全有或全無模型解決這個問題,並在 chrome.debugger.attach() 呼叫中預先驗證企業政策。

順利處理附加要求遭拒的情況

請務必在擴充功能程式碼中處理附加拒絕,向企業使用者提供明確的回饋:

// Promise-based (Manifest V3)
try {
  await chrome.debugger.attach({ tabId }, "1.3");
} catch (error) {
  if (error.message.includes("Host access is restricted by policy")) {
    console.warn("Debugger attach blocked: Extension has host restrictions configured by enterprise policy.");
  } else if (error.message.includes("Screenshot capture is restricted by policy")) {
    console.warn("Debugger attach blocked: Screenshots or DLP restrictions are enforced by enterprise policy.");
  } else {
    console.warn("Debugger attach failed:", error.message);
  }
}

// Callback-based
chrome.debugger.attach({ tabId }, "1.3", () => {
  if (chrome.runtime.lastError) {
    console.warn("Debugger attach failed:", chrome.runtime.lastError.message);
  }
});

考慮使用其他高階 API

如果擴充功能並非嚴格要求直接存取 CDP,請評估是否要遷移至支援精細主機權限的較高層級擴充功能 API,並搭配企業主機許可清單和封鎖清單使用:

企業管理員指南

管理擴充功能政策的企業管理員請注意,需要偵錯工具權限的擴充功能無法搭配部分主機限制 (runtime_blocked_hosts) 運作。如果擴充功能需要 chrome.debugger,就不得在 ExtensionSettings 中設定封鎖的主機。

如果使用 DisableScreenshots 或資料遺失防護 (DLP) 規則停用螢幕截圖功能,chrome.debugger.attach() 就會失敗。

如果機構需要主機封鎖清單或螢幕截圖限制,請確認內部或核准的擴充功能是否可以遷移至 chrome.scriptingchrome.declarativeNetRequest 等較高層級的 API。

提供意見

詳情請參閱 chrome.debugger API 說明文件。如有任何問題或意見回饋,歡迎前往 Chromium Extensions Google 網路論壇