Cyber News

Chrome окончательно удалил Manifest V2: 31 августа расширения исчезли из Web Store

M
Markabus
·1 сентября 2026 г.
Крупный план экрана ноутбука с открытым менеджером расширений браузера: большинство карточек расширений погашено и неактивно. Иллюстрация · изображение сгенерировано ИИ

31 августа 2026 года Google довела до конца историю, которая тянулась больше четырёх лет: из Chrome Web Store удалены все оставшиеся расширения на Manifest V2. Это не очередное предупреждение и не постепенный раскат — каталог просто зачистили. Расширения, которые остались установленными в Chrome 138 и более ранних версиях, продолжат работать, но обновлений они больше не получат и переустановить их из магазина будет невозможно.

Для разработчиков и владельцев сайтов это событие важнее, чем кажется на первый взгляд. Manifest — это манифест расширения, файл-описание того, какие права и какие механизмы браузера расширение использует. Смена его второй версии на третью переписала правила для целого класса инструментов: блокировщиков рекламы, менеджеров паролей, отладочных панелей, корпоративных агентов безопасности и всего, что вмешивалось в сетевые запросы.

Что именно произошло 31 августа

Формулировка в официальной документации Chrome предельно короткая: все оставшиеся расширения на Manifest V2 удалены из Chrome Web Store; установленные на Chrome 138 или ранее остаются на месте, но не могут получать обновления и не могут быть переустановлены из магазина после удаления.

На практике это означает три вещи сразу:

  • Дистрибуция закрыта. Поставить или переставить MV2-расширение из магазина уже нельзя — листингов больше нет в каталоге и поиске.
  • Обновления заморожены. Автор MV2-расширения не может выкатить даже критический патч безопасности или обновить фильтры.
  • Удалил — потерял. Если пользователь снесёт такое расширение со старой сборки Chrome, вернуть его штатным путём уже не получится.

Как выглядела дорога к этой дате

Google вела отсчёт публично, и таймлайн полезно держать перед глазами — он объясняет, почему у команд было столько времени на миграцию:

  • Январь 2022. Chrome Web Store перестал принимать новые MV2-расширения с публичной видимостью и «по ссылке».
  • Июнь 2022. То же самое для приватных расширений.
  • 3 июня 2024. В интерфейсе управления расширениями появились предупреждающие баннеры.
  • 9 октября 2024. Началось постепенное отключение MV2-расширений в стабильном канале.
  • 31 марта 2025. MV2-расширения отключены по умолчанию у всех пользователей на всех каналах — но включить обратно ещё можно было.
  • 24 июля 2025. С выходом Chrome 138 обратного переключателя не стало.
  • Chrome 139. Поддержка MV2 вырезана из самого браузера вместе с корпоративной политикой ExtensionManifestV2Availability. В отличие от предыдущих шагов, это изменение затронуло всех пользователей Chrome 139 разом, без плавного раската.
  • 31 августа 2026. Финальная зачистка каталога.

Отдельно стоит отметить судьбу корпоративной лазейки. Политика ExtensionManifestV2Availability позволяла администраторам принудительно разрешать MV2 внутри организации — это была официальная отсрочка для компаний, у которых на MV2 висели самописные агенты и инструменты. Chrome 138 стал последней версией, где эта политика ещё что-то значила; с Chrome 139 её удалили.

Что технически поменялось в Manifest V3

Google объясняет переход тремя аргументами: безопасность, приватность и производительность. За ними стоят три конкретных архитектурных решения.

Постоянные фоновые страницы заменили на service workers

В MV2 расширение могло держать в памяти вечно живую фоновую страницу. В MV3 её место занял service worker (фоновый скрипт, который браузер запускает по событию и глушит, когда работа закончена). Это заметно экономит память, но ломает привычные паттерны: любое состояние приходится хранить в chrome.storage, а не в переменных, потому что воркер в любой момент может быть выгружен.

Блокирующий webRequest заменили на declarativeNetRequest

Это главный болевой узел. В MV2 расширение получало каждый сетевой запрос в свой обработчик и решало в коде, что с ним делать. В MV3 расширение вместо этого декларирует правила заранее, а применяет их сам браузер через API declarativeNetRequest (DNR). Плюс очевиден: расширение больше не видит содержимое трафика и не тормозит загрузку страницы. Минус тоже: логика, которую нельзя выразить статическим правилом, просто перестаёт быть выразимой.

И у правил есть потолки. По текущей документации Chrome расширение может объявить до 100 статических наборов правил, из них одновременно включёнными держать до 50; гарантированный минимум статических правил среди включённых наборов — 30 000. Динамических правил тоже до 30 000, но «небезопасных» среди них — не более 5 000; сессионных правил — до 5 000; правил на регулярных выражениях — до 1 000 в каждой категории. Для сравнения: крупные фильтр-листы блокировщиков живут десятками и сотнями тысяч правил, и именно отсюда растёт весь спор о том, стал ли Chrome хуже блокировать рекламу.

Удалённо загружаемый код запрещён

MV3 требует, чтобы весь исполняемый код лежал в пакете расширения. Подтягивать скрипты с сервера на лету нельзя. Для магазина это огромный плюс: проверенная при ревью версия — это ровно то, что выполняется у пользователя, и классический сценарий «безобидное расширение сменило владельца и подгрузило вредонос» становится намного сложнее.

Что это значит для обычного пользователя

Если вы давно на актуальном Chrome, для вас 31 августа не изменило ничего: MV2-расширения у вас отключились ещё в 2025 году. Событие бьёт по тем, кто сознательно остался на Chrome 138 или более ранней сборке ради конкретного расширения. Теперь такая конфигурация превратилась в тупик: расширение работает, но не обновляется — а браузер, застрявший на версии годовой давности, сам по себе становится риском, потому что не получает патчей безопасности.

Отдельная категория — блокировщики рекламы. Классические блокировщики строились на блокирующем webRequest, и в мире MV3 они существуют либо в урезанных «lite»-версиях на DNR, либо в других браузерах. Мы уже писали о том, как эта тема разворачивается на мобильных платформах: Firefox для iOS получил встроенный блокировщик рекламы.

Что с другими браузерами

Microsoft Edge идёт тем же путём, но с отставанием. Официальный таймлайн Microsoft выглядит так: с июля 2022 Partner Center не принимает новые MV2-расширения; в августе 2026 в Partner Center появляются предупреждения о депрекации; начало депрекации для корпоративных клиентов ожидается в начале 2027 года, а финальная дата прекращения приёма обновлений для MV2 пока не объявлена. То есть у экосистемы Edge есть ещё несколько месяцев форы.

Firefox занял противоположную позицию и держит её публично: Mozilla заявляет, что не планирует депрекацию MV2 и продолжит поддерживать такие расширения в обозримом будущем, а если планы изменятся — обещает предупредить разработчиков минимум за 12 месяцев. Важнее другое: в своей реализации MV3 Firefox сохранил и event pages, и блокирующий webRequest. Именно поэтому расширения, которые в Chrome вынуждены урезать функциональность, в Firefox продолжают работать в полном объёме.

Что делать разработчику расширений прямо сейчас

Если у вас остался живой MV2-проект, план действий сводится к нескольким шагам.

  1. Проверьте, что осталось от вашего листинга. MV2-версии в Chrome Web Store больше нет — если у расширения не было опубликованной MV3-сборки, аудитория в Chrome обнулилась.
  2. Разберите сетевую логику на «декларируемую» и «нет». Всё, что укладывается в правила DNR, переносится почти механически. Всё, что требовало решения в рантайме, придётся переизобретать — иногда через declarativeNetRequest с динамическими правилами, иногда через content scripts, иногда никак.
  3. Переведите фон на события. Любое состояние — в chrome.storage. Всё, что раньше жило в глобальных переменных фоновой страницы, при выгрузке воркера исчезнет.
  4. Уберите загрузку кода извне. Конфиги и данные тянуть можно, исполняемый код — нет.
  5. Пересчитайте лимиты правил. Если ваш продукт держал большие списки, сверьтесь с цифрами выше до того, как обещать пользователям паритет функциональности.
  6. Решите вопрос с Firefox отдельно. Раз там MV2 и блокирующий webRequest живы, для части продуктов имеет смысл поддерживать две сборки, а не резать общий знаменатель.

Для владельцев сайтов и малого бизнеса вывод короче: если в вашем рабочем стеке есть корпоративные или самописные расширения Chrome, самое время проверить их манифест. Отсрочки, на которую многие рассчитывали, больше не существует — ни в браузере, ни в магазине, ни в корпоративной политике.

Частые вопросы

Q.Мои MV2-расширения в Chrome перестали работать 31 августа?

Нет. Сами расширения, уже установленные в Chrome 138 или более ранней версии, продолжают работать. 31 августа их удалили из Chrome Web Store: это значит, что они больше не получают обновлений и их нельзя переустановить из магазина. На актуальных версиях Chrome MV2-расширения были отключены ещё раньше — с 31 марта 2025 года по умолчанию, а с Chrome 138 (24 июля 2025) без возможности включить обратно.

Q.Можно ли включить MV2 через корпоративную политику?

Уже нет. Политика ExtensionManifestV2Availability позволяла администраторам разрешать MV2 внутри организации, но Chrome 138 был последней версией, где она действовала. Начиная с Chrome 139 поддержка Manifest V2 удалена из браузера вместе с самой политикой, и это изменение затронуло всех пользователей сразу.

Q.Почему в Chrome блокировщики рекламы стали слабее?

В Manifest V3 блокирующий webRequest заменён на declarativeNetRequest: расширение объявляет правила заранее, а применяет их сам браузер. У правил есть лимиты — до 100 наборов статических правил (до 50 включённых одновременно), гарантированный минимум 30 000 статических правил, до 30 000 динамических и до 1 000 правил на регулярных выражениях. Крупные фильтр-листы в эти рамки укладываются не полностью.

Q.Что с Manifest V2 в Firefox и Edge?

Mozilla заявляет, что не планирует депрекацию MV2 в Firefox и продолжит поддерживать такие расширения в обозримом будущем, предупредив об изменении планов минимум за 12 месяцев; в своей реализации MV3 Firefox сохранил event pages и блокирующий webRequest. Microsoft Edge идёт по пути Chrome с отставанием: в августе 2026 в Partner Center появились предупреждения о депрекации, а начало депрекации для корпоративных клиентов ожидается в начале 2027 года.

Источники

Предыдущая
VS Code 1.135: агентские сессии переезжают между приложениями, а Rubber Duck проверяет код чужой моделью
Следующая
Claude Fable 5.1 и Mythos 5.1: кеш подешевел на 75% — и три изменения в API, которые ломают код

Читайте также

Стопка распечатанных судебных документов на тёмном рабочем столе, за ней открытый ноутбук с плотным текстом на экране. Иллюстрация · изображение сгенерировано ИИCyber News
3 сентября 2026 г.

Минюст США встал на сторону OpenAI: обучение моделей на чужих текстах объявили добросовестным использованием

2 сентября правительство США подало в суд Южного округа Нью-Йорка заявление о заинтересованности: обучение больших языковых моделей на защищённых текстах — это fair use. Разбираем аргументы Минюста, ответ издателей, конфликт с европейским AI Act и то, что делать владельцу сайта до 15 сентября.

Читать →
Рабочее место разработчика ночью: монитор с логом длительного прогона ИИ-агента и подсвеченным синтаксисом кодом, рядом механическая клавиатура и закрытый ноутбук. Иллюстрация · изображение сгенерировано ИИ.Cyber News
2 сентября 2026 г.

Claude Fable 5.1 и Mythos 5.1: кеш подешевел на 75% — и три изменения в API, которые ломают код

Anthropic выпустила Claude Fable 5.1 и закрытую Mythos 5.1. Чтение из кеша подешевело вчетверо, агентские бенчмарки выросли вдвое — но три изменения в API ломают существующий код.

Читать →
Вид сверху на стол разработчика: раскрытый ноутбук с кодом в редакторе и планшет рядом, где открыта та же агентская сессия. Иллюстрация · изображение сгенерировано ИИCyber News
31 августа 2026 г.

VS Code 1.135: агентские сессии переезжают между приложениями, а Rubber Duck проверяет код чужой моделью

Microsoft выпустила Visual Studio Code 1.135. Агентские сессии Copilot и Claude теперь можно подхватывать из других приложений, протокол Agent Host Protocol выложен отдельным репозиторием под MIT с клиентами на пяти языках, а экспериментальный Rubber Duck заставляет модель другого семейства рецензировать работу основного агента.

Читать →