🌍較早收集於 48m

Google 將於 Chrome 停用 Manifest V2 擴充功能

Google 將於 Chrome 停用 Manifest V2 擴充功能
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)
#browser-extensions#web-standards#privacygoogle-chromegooglechromeublock-origin

💡關鍵架構變更:Manifest V3 限制了擴充功能與網路流量及 AI 爬蟲的互動方式。

⚡ 30-Second TL;DR

有什麼變化

Chrome 150 將於 6 月 30 日移除 ExtensionManifestV2Disabled 旗標。

為什麼重要

此轉變迫使開發者採用 Manifest V3,這限制了廣告攔截與隱私保護擴充功能的能力。這標誌著瀏覽器架構的轉變,限制了對網路流量的細粒度控制。

下一步行動

檢查您的瀏覽器自動化工具,並將所有 Manifest V2 擴充功能遷移至 Manifest V3,以確保持續的相容性。

誰應關注:Developers & AI Engineers

關鍵要點

  • Chrome 150 將於 6 月 30 日移除 ExtensionManifestV2Disabled 旗標。
  • 所有 Manifest V2 擴充功能將在穩定版中被永久停用。
  • 內容攔截器必須遷移至 Manifest V3,這將限制其過濾功能。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 40 個來源。

🔑 增強重點摘要

  • Manifest V2 擴充功能實際上已於 2024 年 10 月開始在穩定版 Chrome 中停用,而非即將發生,而企業政策豁免也已於 2025 年年中隨 Chrome 139 移除。
  • Google 推動 Manifest V3 的主要動機是為了提升瀏覽器安全性、效能和用戶隱私,透過限制擴充功能對敏感數據的存取並禁止遠端託管程式碼來減少惡意擴充功能的風險。
  • Manifest V3 將擴充功能的背景頁面替換為短暫的 Service Worker,這意味著擴充功能無法再維持持續運行的狀態,需要將持久性數據儲存到 chrome.storage 中,以減少資源使用。
  • Manifest V3 引入了對 declarativeNetRequest API 規則數量的硬性限制,例如允許最多 30,000 條低風險規則,這對需要大量過濾規則的內容攔截器(如 uBlock Origin)構成了重大挑戰。
  • 由於 Manifest V3 的限制,uBlock Origin 的開發者為 Chrome 用戶發布了一個功能受限的版本,名為 uBlock Origin Lite,它僅使用 declarativeNetRequest API,且不具備完整版的所有過濾和自訂功能。
📊 競品分析▸ Show

瀏覽器 Manifest V3 與內容攔截功能比較

功能/瀏覽器Google ChromeMozilla FirefoxMicrosoft EdgeBrave BrowserApple Safari
Manifest V3 支援強制執行,Manifest V2 已停用支援 V2 和 V3,V3 實作較寬鬆遵循 Chromium 上游政策,Manifest V2 已停用支援 V3,但其內建攔截器不受影響支援 Declarative Net Request API
內容攔截 API僅限 declarativeNetRequest (宣告式規則)繼續支援 webRequest (即時攔截) 和 declarativeNetRequest遵循 Chromium 上游政策,主要為 declarativeNetRequest內建 Brave Shields,不依賴擴充功能 API採用基於 JSON 規則的內容攔截器,不使用 webRequest API
對內容攔截器的影響限制過濾功能,如 uBlock Origin 需轉為 Lite 版本內容攔截器功能不受影響,可維持完整功能預計與 Chrome 類似,內容攔截功能受限內建攔截器不受 Manifest V3 影響,提供強大功能透過宣告式規則提供內容攔截,注重隱私和效能
遠端託管程式碼禁止Firefox 政策已禁止預計禁止預計禁止不適用 (基於 JSON 規則)
背景處理Service Worker (事件驅動,非持久性)Service Worker (事件驅動,非持久性)Service Worker (事件驅動,非持久性)Service Worker (事件驅動,非持久性)不適用 (基於 JSON 規則)

🛠️ 技術深入

  • 背景腳本 (Background Scripts) 轉為 Service Worker
    • Manifest V2 使用持久性背景頁面,可長時間運行並在記憶體中保持狀態。
    • Manifest V3 將背景邏輯移至 Service Worker,其為事件驅動且非持久性,僅在需要時啟動,閒置時關閉。這減少了資源使用,但要求開發者將持久性狀態寫入 chrome.storage
  • 網路請求修改 (Network Request Modification) 變更
    • Manifest V2 允許擴充功能使用 webRequest API 的阻擋版本,即時攔截、檢查並決定是否阻擋、重新導向或修改每個網路請求。
    • Manifest V3 棄用了 webRequest API 的阻擋版本,改用 declarativeNetRequest API。此 API 要求擴充功能預先定義一組宣告式規則,由瀏覽器直接應用這些規則,而非擴充功能即時處理。
    • declarativeNetRequest API 限制了可用的規則數量,例如,Chrome 120 允許最多 100 個規則集,其中可同時啟用 50 個,並允許最多 30,000 條低風險規則。這限制了內容攔截器對不斷變化的廣告格式的靈活性。
  • 禁止遠端託管程式碼 (Remotely Hosted Code)
    • Manifest V3 禁止擴充功能使用遠端託管程式碼,以降低安全風險,防止未經審查的程式碼在擴充功能中執行。
  • 內容安全政策 (Content Security Policy, CSP) 強化
    • Manifest V3 實施了更嚴格的 CSP,禁止使用 unsafe-eval 和直接從外部 CDN 加載腳本,所有 JavaScript 必須捆綁在擴充功能內部。
  • 主機權限 (Host Permissions) 收緊
    • Manifest V3 對主機權限進行了收緊,要求更明確地聲明擴充功能需要存取哪些網站。
  • API 支援 Promise
    • Manifest V3 的 API 支援 Promise,使非同步程式碼更簡潔,儘管 Chrome 仍為向後兼容支援回調。

🔮 前景展望AI analysis grounded in cited sources

Chrome 用戶將面臨廣告攔截效果下降或需要轉用其他瀏覽器。
Manifest V3 對內容攔截器功能的限制,特別是 declarativeNetRequest API 的規則數量上限和缺乏即時動態過濾能力,將導致 Chrome 上的廣告攔截器無法像以前那樣有效,促使部分用戶考慮轉向 Firefox 或 Brave 等提供更強大攔截功能的瀏覽器。
瀏覽器擴充功能開發將更加注重安全性和效能,但可能犧牲部分功能靈活性。
Manifest V3 的設計目標是提高擴充功能的安全性、隱私和效能,這將促使開發者採用 Service Worker、宣告式規則和捆綁程式碼等新範式,但同時也限制了擴充功能在網路請求處理和動態程式碼執行方面的自由度。
Google 在網路內容發現和貨幣化方面的控制力將進一步加強。
隨著 Chrome 內容攔截器功能的削弱,用戶在瀏覽網頁時將看到更多廣告,這對 Google 依賴廣告收入的商業模式有利,同時也可能影響出版商的流量和收入,進一步鞏固 Google 在網路生態系統中的主導地位。

時間線

2019-09
Manifest V3 提案首次發布,引起內容攔截器開發者擔憂。
2020-12
Manifest V3 隨 Chrome 88 Beta 版開放實驗。
2021-01
Chrome Web Store 開始接受 Manifest V3 擴充功能提交。
2022-01
Chrome Web Store 停止接受新的 Manifest V2 擴充功能提交。
2024-06
Manifest V2 擴充功能在 Chrome Beta、Dev 和 Canary 頻道開始逐步停用。
2024-10
Manifest V2 擴充功能開始在穩定版 Chrome 中停用。
2025-07
Manifest V2 擴充功能在所有 Chrome 頻道中被全面停用,且用戶無法重新啟用。企業政策豁免隨 Chrome 139 移除。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。