کروم ۱۵۵ دست chrome.debugger رو تو سازمان میبنده
خلاصهٔ کاملتر
از کروم ۱۵۵ به بعد، نحوهٔ اعمال پالیسیهای سازمانی روی اکستنشنهایی که از chrome.debugger استفاده میکنن عوض میشه. این تغییر فقط مرورگرهای managed رو درگیر میکنه؛ یعنی جایی که ادمین سازمان برای اکستنشن فهرست هاست ممنوع تعریف کرده، پالیسی DisableScreenshots رو روشن کرده یا قواعد DLP (یعنی همون جلوگیری از نشت داده) گذاشته. بقیهٔ مرورگرها مثل قبل کار میکنن. بتای کروم ۱۵۵ شونزدهم سپتامبر ۲۰۲۶ اومد و نسخهٔ پایدارش ششم اکتبر ۲۰۲۶ پخش میشه.
دوتا تغییر اصلی داره. اگه فهرست هاستهای ممنوع یه اکستنشن خالی نباشه، فراخوانی chrome.debugger.attach() روی همهٔ تارگتها با خطا برمیگرده، حتی اگه بعضی originها تو فهرست مجاز همون اکستنشن اومده باشن. اگه هم گرفتن اسکرینشات با پالیسی یا قواعد DLP بسته شده باشه، باز همون فراخوانی شکست میخوره. پیام خطا تو هر دو حالت میگه که پالیسی سازمانی جلوش رو گرفته، پس میشه تو کد از هم تفکیکشون کرد.
دلیل فنیش اینه که این API دسترسی مستقیم به CDP یا همون Chrome DevTools Protocol میده؛ پروتکلی که میتونه اسکریپت دلخواه اجرا کنه و ترافیک شبکه رو دست بگیره. CDP زیر لایهٔ مدل origin وب کار میکنه، پس فیلتر کردنش بر اساس origin امن نیست. به همین خاطر کروم رفته سراغ یه مدل «همه یا هیچ» و پالیسی رو همون اول، موقع صدا زدن attach()، یکجا چک میکنه.
توصیهٔ تیم کروم به توسعهدهندهها اینه که خطای برگشتی attach() رو تمیز هندل کنن و به کاربر سازمانی پیام روشن بدن، نه اینکه اکستنشن بیصدا از کار بیفته. تو مستندات هم نمونهٔ حالت Promise (مخصوص Manifest V3 با try/catch) اومده و هم حالت callback که با chrome.runtime.lastError خطا رو میخونه. یعنی کافیه متن خطا رو تشخیص بدی و بگی این محدودیت از سمت سازمانه.
اگه اکستنشن شما واقعاً به CDP نیاز نداره، پیشنهاد شده بره سراغ APIهای سطحبالاتر که با پرمیشن هاست دقیق کار میکنن و با سیاستهای سازمانی کنار میان: chrome.scripting برای اجرای اسکریپت و تزریق استایل، chrome.declarativeNetRequest برای بررسی و تغییر درخواستهای شبکه به شکل declarative، و chrome.cookies با پرمیشن هاست معمولی. ادمینها هم اگه وقت بیشتری برای مهاجرت لازم دارن، فعلاً یه فلگ کامندلاینی موقت هست که رفتار قبلی رو برمیگردونه، ولی تو کروم ۱۶۰ حذف میشه.
نکات کلیدی:
- تغییر با کروم ۱۵۵ میاد: بتا ۱۶ سپتامبر ۲۰۲۶، پخش پایدار ۶ اکتبر ۲۰۲۶
- حتی یک هاست تو فهرست ممنوع، attach() رو روی همهٔ تارگتها رد میکنه
- روشن بودن DisableScreenshots یا قواعد DLP هم attach() رو شکست میده
- اکستنشنی که chrome.debugger لازم داره نباید تو ExtensionSettings هیچ هاست ممنوعی داشته باشه
- جایگزینهای پیشنهادی: chrome.scripting، chrome.declarativeNetRequest و chrome.cookies؛ فلگ موقت بازگشت به رفتار قبلی هم تو کروم ۱۶۰ حذف میشه




