You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何阻止用户访问chrome://extensions页面以避免扩展被卸载?

关于阻止访问Chrome扩展管理页、禁止卸载指定扩展的实现方案

Chrome出于自身安全机制限制,普通扩展没有权限拦截chrome://extensions类内部页面访问,也无法直接在扩展管理页隐藏自身或禁用卸载按钮,可通过以下适配你终端启动场景的方案实现需求:

  • 方案1:结合Chrome企业策略配置(最稳定,完全禁止卸载)

    企业策略是Chrome官方提供的管理能力,不需要对浏览器做修改,配合启动参数即可生效:

    • 在本地新建JSON格式的策略配置文件,写入ExtensionInstallForcelist规则,填入你要强制安装的扩展ID,配置完成后扩展管理页对应扩展的卸载按钮会直接置灰,用户无法操作。
    • 启动Chrome时追加--enterprise-policy-enabled参数,即可加载你写的本地策略,不需要系统级修改组策略/注册表。
    • 额外可在策略中配置BlockedURLs规则直接封禁chrome://extensions/*地址,从入口层面拦截访问。
  • 方案2:直接用启动参数拦截扩展管理页(轻量化实现)

    如果你不需要强制禁止卸载,只需要拦截普通用户访问扩展管理页,直接在启动命令中追加参数即可:

    chrome --load-extension=你的扩展路径 --block-urls="chrome://extensions/*"
    

    追加参数后用户手动输入chrome://extensions地址会直接跳转到拦截页,无法进入扩展管理界面。

  • 方案3:Kiosk模式(公共设备场景适用)

    如果是公共设备上使用的场景,启动时追加--kiosk参数进入Chrome全屏 kiosk 模式,该模式下用户无法唤出地址栏、设置菜单,自然也无法访问扩展管理页操作扩展。

注意事项

  • 不要尝试用扩展的webRequest类API拦截chrome://协议请求,Chrome默认禁止扩展操作内部协议地址,加任何权限都不会生效。
  • 没有可用的公开Chrome Flag可以直接禁用扩展管理页,相关旧Flag在Chrome 80版本之后已经全部下线。
  • 仅用--block-urls参数的场景下,懂技术的用户可手动修改启动参数覆盖规则,有更高安全要求的场景优先用企业策略方案。

内容的提问来源于stack exchange,提问作者Marcus Jason

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 07:24:03