Skip to content

权限说明

CueCast 扩展需要一些 Chrome 权限来完成录制和回放。

权限用途

权限用途
windows打开和管理录制、回放窗口,包括由业务页面打开的新 tab
scripting注入录制和回放脚本
debugger通过 CDP 执行真实鼠标和键盘回放
notifications展示录制和回放状态通知
alarms在 Manifest V3 Service Worker 休眠机制下维持活跃录制会话
storage在浏览器会话内暂存录制草稿,避免 Service Worker 回收导致步骤丢失
<all_urls>支持用户在不同业务域名下录制、回放和截取录制步骤截图

为什么需要这些权限

CueCast 的单一用途是 Web UI 自动化测试。它需要在用户选择的业务站点上录制操作,并在用户主动触发时回放这些操作。

其中两个权限最容易被关注:

  • debugger:用于通过 Chrome DevTools Protocol 模拟真实鼠标、键盘和悬浮事件,提升复杂前端组件的回放稳定性。
  • <all_urls>:用于覆盖用户可能测试的多个业务域名、测试环境和预发环境,并满足 chrome.tabs.captureVisibleTab() 的录制截图权限要求;CueCast 业务逻辑仍只对 http(s) 页面进行录制和回放,不操作 Chrome 内置页面或其他扩展页面。
  • windows:用于在录制和回放时打开目标页面、识别由当前录制页派生的新 tab,并在多标签页用例中切换上下文。

中台桥接脚本只会加载到 https://app.icuecast.com/* 以及本地开发地址,不会常驻注入到普通业务网页。录制草稿只保存在 chrome.storage.session;旧版本遗留的本地持久化草稿会在扩展启动时清理。

这些权限只服务于录制和回放,不用于广告、画像或无关页面跟踪。

数据使用

扩展只在用户主动录制或回放时工作。录制和回放过程中可能处理:

  • 页面 URL
  • 标签页上下文,例如 tab 编号、由哪个录制 tab 打开、当前 tab URL
  • 用户操作步骤
  • 元素定位信息
  • 截图
  • 执行状态和错误信息

这些数据用于生成、执行和排查测试用例,不用于广告、画像或与测试无关的追踪。

更多说明见 数据与隐私。权限与数据相关风险见 免责声明与重要提示

回演 CueCast 产品文档