กูเกิลเตรียมเพิ่ม userScripts API กลับเข้ามาให้ extension ของ Chrome ใช้งาน หลังก่อนหน้านี้เคยมีฟีเจอร์นี้ใน Manifest V2 แต่ถอนออกไปใน Manifest V3 ตอนนี้เปิดกลับมาแล้ว แต่มีข้อจำกัดเพิ่มเติมหลายอย่าง จุดสำคัญคือผู้ใช้ต้องเปิด developer mode จึงจะใช้งานได้
userScript API เปิดให้ส่วนขยายของ Chrome นั้นโหลดสคริปต์มารันได้อีกที ทำให้เกิดการแชร์สคริปต์กันกว้างขวาง เช่น การปรับแต่งเว็บต่างๆ เปลี่ยนธีมเว็บโดยผู้ใช้เอง หรือลบโฆษณาออก ปัญหาคือสคริปต์เหล่านี้เป็นช่องโหว่ความปลอดภัยร้ายแรง เพราะผู้ใช้อาจจจะดาวน์โหลดสคริปต์มุ่งร้ายมารันในเว็บได้ โดยที่ตัว extension เองไม่ได้มีมุ่งร้ายอะไร และกูเกิลไม่สามารถตรวจสอบสคริปต์ที่นำไปรันได้ ทีมงาน Chrome ยอมรับว่า API นี้ทำให้ Manifest V3 นั้นมีฟีเจอร์ไม่เท่า Manifest V2 แต่ก็ต้องชั่งน้ำหนักความปลอดภัยไปพร้อมกัน ด้วยการจำกัดการใช้งาน
ตอนนี้ฟีเจอร์นี้ใส่เข้ามาใน Chrome 120 Beta แล้ว
ที่มา - Chrome Developer, chrome-extensions