PRIVAD
PRIVAD
私有扩展商店

安装指引

推荐用装扩展助手生成策略文件——免开开发者模式、不用拖文件,装完即自动升级。下面是完整的三套方案说明。

为什么网页不能直接装。浏览器只允许它自己的商店域触发安装(该API 早在 2018 年就移除了)。但浏览器策略可以—— 装扩展助手会生成一份策略文件,你放到指定位置,扩展就自动装好并静默升级。

方案一 · 浏览器策略安装(推荐)

装完即自动更新,不必重复手动操作。Vivaldi 与受管设备均可。

  1. 生成策略文件

    打开 装扩展助手,选扩展、选落地方式,复制或下载策略内容。

  2. 放到指定位置

    页面会给出准确路径。Vivaldi 用户目录方案不需要管理员权限。

  3. 重启浏览器

    完全退出(注意从托盘退出)后重开。

  4. 确认生效

    打开 vivaldi://policy(Chrome 为 chrome://policy),状态应为 OK。

浏览器差异。Vivaldi 使用自己的策略命名空间,不受 Chrome「非受管设备拒绝自托管扩展」的限制; Chrome 上若策略被标记 [BLOCKED],说明该设备未被企业纳管,此时请用方案二。 两种环境的策略配置方法详见装扩展助手。

方案二 · 手动侧载

任何浏览器都能用,但每次升级都要重来一遍。

  1. 下载 CRX 安装包

    在扩展详情页点「下载 .crx」,文件会保存到浏览器的下载目录。

  2. 打开扩展管理页

    Chrome/Edge 输入 chrome://extensions(Edge edge://extensions),Vivaldi 输入 vivaldi://extensions。

  3. 打开开发者模式

    右上角「开发者模式 / 开发人员模式」开关拨到开启。

  4. 把 CRX 拖进页面

    把下载的 .crx 拖到扩展管理页空白处,浏览器提示「添加扩展程序」→ 确认。

  5. 完成

    工具栏出现图标即装好。点击图标会打开扩展的工作台页面。

「扩展程序不在网上应用商店中」是正常提示。自建分发必然出现,因为浏览器只识别公共商店的签名体系。点添加扩展程序继续,不要因此判定安装失败。
此方式没有自动更新。手动侧载的扩展浏览器不为其建立更新通道,需要升级时请重新下载覆盖安装(或改用方案一)。

方案三 · 团队批量部署(GPO / 注册表)

Windows 域环境可用组策略一次性推送到所有机器,用户无需手动操作。

把 CRX 与更新清单放到内网 Web 服务器(如 https://intranet.corp/privad/),然后导入下面两组设置。每个扩展用各自的 appid 与 update.xml 路径,重复添加多条即可。

# 1) 强制安装列表:EXT_ID;UPDATE_XML_URL,每扩展一条
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist
  "1" = "<扩展ID>;https://intranet.corp/privad/dist/<扩展ID>-update.xml"

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist
  "1" = "<扩展ID>;https://intranet.corp/privad/dist/<扩展ID>-update.xml"

# 2) 允许从自有服务器检查更新
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallSources
  "1" = "https://intranet.corp/privad/*"
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallSources
  "1" = "https://intranet.corp/privad/*"

组策略模板路径:Google Chrome → 管理模板 → Google Chrome → 扩展程序 → 强制安装列表;Edge 同理。策略生效可在 chrome://policy / edge://policy 确认。

自动更新的节奏。配置了强制安装列表的用户,浏览器会在 24~48 小时内轮询更新清单,发现新版本即静默升级。Chrome 对更新源强制要求 https(localhost 调试时可用 http)。个人侧载用户没有这条通道,需重新下载 CRX 覆盖安装。

方案四 · 离线 ZIP

适用于内网隔离、无法访问公网的环境。

  1. 解压 ZIP

    解压到任意目录(路径可含中文,但建议路径较短)。

  2. 加载已解压的扩展程序

    chrome://extensions → 开启开发者模式 → 点「加载已解压的扩展程序」→ 选中直接包含 manifest.json 的那一层目录。

  3. 完成

    注意:ZIP 方式不支持自动更新,每次改版本都要重新加载。

选错目录层级是最常见的失败原因。必须选中直接包含 manifest.json 的那一层,不是它的父目录。另外注意 CRX 与 ZIP 方式的扩展 ID 相同(都由同一私钥派生),所以可以先用 CRX 装一次、再用 ZIP 覆盖,不冲突。

常见问题

装不上,提示「无法加载扩展程序」或「程序清单文件缺失」

多数是选了错误的目录层级。ZIP 方式必须选中直接包含 manifest.json 的那一层。

CRX 方式若浏览器提示「扩展程序无效」,通常是文件下载不完整——重新下载并确认大小与页面标注一致。

提示「程序包无效」或「扩展程序已损坏」

说明 CRX 签名校验没过。可能是文件传输中被截断或改写,重新下载即可。若反复失败,可用 node tools/verify-crx.js 校验产物完整性——该脚本会逐项断言容器格式、RSA 签名与 ZIP CRC。

装好了,但点图标没反应

先确认浏览器版本 ≥ 120(MV3 + declarativeNetRequest 完整支持)。若工具栏没看到图标,试着在扩展管理页点图钉固定。

浏览器提示权限过大,能否只授予部分站点?

可以。在扩展管理页点击扩展卡片的「详情」→「网站访问权限」,可改为「点击时」「特定网站」等范围。

但注意:内嵌类扩展需要目标站点本身处于允许范围,否则框架会空白;PDF 拦截同理。建议按实际使用场景收紧,而不是一律放开。

怎么更新到新版本?

策略安装的用户:浏览器会定期检查更新清单,发现新版本即静默升级,无需任何操作。用打包上架上传新版本后,24~48 小时内生效。

手动侧载的用户:浏览器不为手动安装的扩展建立更新通道,需重新下载 CRX 覆盖安装。想省掉这一步请改用策略安装。

覆盖安装时若提示「扩展程序 ID 与已安装的不一致」,说明签名私钥被换过了——换密钥等于换扩展 ID,需先卸载旧版。

怎么卸载?

扩展管理页找到对应扩展 → 卡片上的「移除」。卸载不影响浏览器数据,扩展的本地设置随 localStorage 一并清除。

PRIVAD · 自建私有扩展商店