You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome隐私错误页面无法加载扩展content scripts的技术咨询

这个问题确实挺常见的——Chrome出于安全考量,默认会阻止扩展的content scripts注入到这类隐私错误(Privacy error)页面,毕竟这类页面属于Chrome的内部安全提示页面,不是普通的网页内容。不过还是有办法实现的,下面是具体步骤:

1. 扩展Manifest配置调整

要让content scripts能注入到隐私错误页面,你需要修改扩展的manifest.json,添加对应的权限和匹配规则:

针对Manifest V3(当前推荐版本)

{
  "manifest_version": 3,
  "name": "你的扩展名称",
  "version": "1.0",
  "host_permissions": [
    "chrome-error://*/*", // 允许访问Chrome错误页面的URL
    "<all_urls>" // 可选,如果你需要扩展访问其他所有页面
  ],
  "content_scripts": [
    {
      "matches": [
        "chrome-error://*/*", // 指定注入到Chrome错误页面
        "*://*/*" // 其他需要注入的普通页面
      ],
      "js": ["content.js"], // 你的content script文件
      "css": ["content.css"] // 可选,样式文件
    }
  ]
}

针对Manifest V2(旧版本)

如果你的扩展还在使用Manifest V2,把host_permissions替换成permissions数组即可:

{
  "manifest_version": 2,
  "name": "你的扩展名称",
  "version": "1.0",
  "permissions": [
    "chrome-error://*/*",
    "<all_urls>"
  ],
  "content_scripts": [
    {
      "matches": ["chrome-error://*/*", "*://*/*"],
      "js": ["content.js"]
    }
  ]
}
2. 注意Chrome的安全限制

即使配置好了,还有几个关键点要留意:

  • 开发者模式限制:如果你的扩展是通过「加载已解压的扩展程序」在开发者模式下运行的,Chrome可能仍然会阻止脚本注入到chrome-error页面。这种情况下,你可以把扩展打包成CRX文件,然后拖放到Chrome中安装,或者通过企业政策来放宽内部页面的扩展访问限制。
  • 安全合规性:Chrome默认限制这类页面的扩展注入是有安全考量的——隐私错误页面是核心的安全提示,篡改这类页面可能会误导用户忽略证书风险,所以开发时一定要确保你的扩展行为合规,不要修改错误页面的核心安全提示内容。
3. 验证是否生效

配置完成后,你可以访问一个带有证书问题的HTTPS站点(比如自签名证书的站点)触发Privacy error页面,然后打开Chrome开发者工具(F12):

  • 切换到「Sources」标签,查看你的content.js是否出现在脚本列表中
  • 或者在「Console」标签中执行脚本里的测试代码,确认是否有输出

内容的提问来源于stack exchange,提问作者zhm

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 06:28:30