浏览器扩展被低估了:可被“黑客化”软件的承诺(2019)
浏览器扩展被誉为一种强大的方式,可以“黑客化”并个性化网络,从广告拦截和批注,到跨站点和跨浏览器的深度工作流自动化,无所不包。然而,评论者也指出了严重的取舍:权限粒度不足、自动更新不透明、频繁被数据掮客接手,以及像 Chrome 的 Manifest V3 这样的平台变更会突然破坏或削弱扩展。许多人主张更严格的审核、开源代码、按配置文件或设备隔离,甚至借助新标准或 local-first 架构,在不牺牲安全与隐私的前提下保留可扩展性。
变现与生态差异
- 有人认为“你没法卖扩展”;也有人反驳说这反而是优点(应该开源 / 由捐赠资助),或者指出确实存在付费和 freemium 扩展。
- Chrome 和 Firefox 移除了内置支付系统,这降低了维护付费扩展的动力;Safari/iOS/macOS App Store 被视为例外,用户会付费,开发者也能靠此谋生。
- 关于付费与免费之争:付费并不妨碍日后数据变现,但前期收费可能会降低把用户卖给数据掮客的动机。
移动端与平台支持
- 缺乏移动端扩展支持,尤其是 Android 上的 Chrome 以及所有基于 Chromium 的 iOS 浏览器,被视为一大缺点。
- 变通方案包括:Android 上的 Kiwi、iOS/iPadOS 上的 Orion 和 Safari,以及有限的 Firefox 移动端支持。移动端 API 往往也更受限制。
开发者体验与替代方案
- 一些人认为扩展文档令人困惑,API 也不稳定;manifest 版本变更会迫使重写。
- 用户脚本和用户样式(通过 Tampermonkey/Violentmonkey/Stylus)以及 bookmarklet 被称赞为更轻量、更容易、且跨浏览器的替代方案。
- AI 工具已经被用来搭建简单扩展的骨架,并可能进一步降低门槛。
安全、隐私与信任
- 人们强烈担忧扩展是高价值目标:经常有热门扩展被数据掮客收购,随后变成间谍软件或广告注入器的故事。
- 自动更新使得一次性审计并不充分;一个良性的扩展之后也可能变成恶意的。
- 许多评论者只保留极少数值得信任的扩展,通常是开源的或经过浏览器审核的,有时只在单独的配置文件里运行,甚至在独立的虚拟机或 OS 用户中运行。
权限与审计
- 粗粒度的“读取和更改你在所有网站上的所有数据”权限受到广泛批评;一些开发者表示他们被迫请求过于宽泛的访问权限。
- 期望的改进包括:更细粒度的、按站点或按元素划分的权限;可见的日志或运行时指示器来显示扩展的行为;在商店里方便地“查看源代码”;禁止混淆。
- 虽然存在检查扩展代码的工具,但压缩和持续更新让真正的审计很困难;有人建议 LLM 可以帮助反混淆并总结行为。
平台政治与未来
- Chrome 被视为在战略上有风险(Manifest V3、广告拦截限制、未来可能移除 API);Firefox 被认为更符合可扩展性,但仍可能做出破坏性变更。
- 一些人认为扩展对让现代网页可用至关重要(广告拦截、UI 修复);另一些人则认为它们被高估、脆弱,并且极大扩大了攻击面。
- 原文作者(在评论串中发言)强调安全才是主要瓶颈,并认为 local-first、由客户端控制的应用以及 AI 辅助编程,可能在今天的扩展模型之外实现更安全、更强大的定制化。