| name | chrome-extension-publish-checklist |
| description | 检查 Chrome 浏览器插件项目代码,并生成上线 Chrome Web Store 前的完整准备工作与合规自查清单。适用于:Chrome 插件发布准备、manifest.json 合规审查、隐私政策与权限合理性评估。 |
Chrome 插件上线准备与合规审查
本 Skill 专门用于帮助开发者在将 Chrome 插件提交至 Chrome Web Store 官方商店前,进行全方位的代码审查、合规评估和上线物料准备指导。
适用场景
- 当用户需要发布或更新一款 Chrome 插件,但不确定需要准备哪些材料时。
- 当用户希望对现有的 Chrome 插件项目代码(尤其是
manifest.json)进行合规性扫描,以降低被谷歌拒审(Reject)的风险。
- 针对敏感权限、隐私政策(Privacy Policy)、数据收集行为进行合规评估并生成声明范本。
核心工作流
步骤 1:定位并读取项目代码
- 在用户项目目录中查找
manifest.json 文件。
- 读取并分析
manifest.json 的核心字段:
manifest_version(确保是 MV3)
permissions 和 optional_permissions(识别敏感权限)
host_permissions(评估是否会触发深度审核)
content_security_policy(检查是否有安全隐患)
- 检索项目源码(
.js, .ts),查找是否存在硬编码的敏感信息(如 API Key)、eval() 的使用或远程脚本加载。
步骤 2:生成权限合规与申辩理由 (Permissions Justification)
针对 manifest.json 中声明的每一项权限,结合插件的核心功能,为用户撰写符合谷歌审核标准的合理性申辩理由(Justification)。
- 优先引导用户使用更窄的权限(例如用
activeTab 代替 <all_urls>)。
- 编写清晰、非技术化、以用户体验为导向的英文申辩文本。
步骤 3:隐私权政策(Privacy Policy)判定与文案生成
- 判定是否需要隐私政策:如果插件声明了任何敏感权限或有网络传输行为,明确告知用户必须提供隐私政策。
- 生成隐私政策大纲/草案:为用户量身定制一份符合 GDPR、CCPA 以及谷歌 "Limited Use" 政策要求的隐私政策草案。
- 提供 Limited Use 声明范本:生成必须展示在用户官网上的合规声明文本。
步骤 4:生成完整的上线准备清单报告
将上述审查结果、权限申辩理由、隐私政策草案以及商店物料准备规范,整合为一份结构清晰、可直接对照执行的 Markdown 报告,交付给用户。
关联参考
需要查阅谷歌官方政策细节时,读取本 Skill 目录下的 references/guidelines.md,其中包含权限申辩示例、物料规格说明及 Limited Use 声明范本。
输出格式规范
在为用户输出最终的"上线准备报告"时,必须包含以下核心模块:
manifest.json 诊断摘要:列出发现的潜在拒审风险点(如 MV2 弃用、宽泛权限、硬编码密钥、远程代码等)。
- 权限合理性申辩模板:提供中英双语的权限理由,方便用户直接复制到开发者后台。
- 隐私权政策草案:包含完整的收集范围、使用目的、第三方共享及 Limited Use 官方合规声明。
- 商店物料清单:列出图标、截图、瓷砖图、单一用途描述的具体规格。