Appearance
权限说明
CueCast 扩展需要一些 Chrome 权限来完成录制和回放。
权限用途
| 权限 | 用途 |
|---|---|
windows | 打开和管理录制、回放窗口,包括由业务页面打开的新 tab |
scripting | 注入录制和回放脚本 |
debugger | 通过 CDP 执行真实鼠标和键盘回放 |
notifications | 展示录制和回放状态通知 |
alarms | 在 Manifest V3 Service Worker 休眠机制下维持活跃录制会话 |
storage | 在浏览器会话内暂存录制草稿,避免 Service Worker 回收导致步骤丢失 |
<all_urls> | 支持用户在不同业务域名下录制、回放和截取录制步骤截图 |
为什么需要这些权限
CueCast 的单一用途是 Web UI 自动化测试。它需要在用户选择的业务站点上录制操作,并在用户主动触发时回放这些操作。
其中两个权限最容易被关注:
debugger:用于通过 Chrome DevTools Protocol 模拟真实鼠标、键盘和悬浮事件,提升复杂前端组件的回放稳定性。<all_urls>:用于覆盖用户可能测试的多个业务域名、测试环境和预发环境,并满足chrome.tabs.captureVisibleTab()的录制截图权限要求;CueCast 业务逻辑仍只对http(s)页面进行录制和回放,不操作 Chrome 内置页面或其他扩展页面。windows:用于在录制和回放时打开目标页面、识别由当前录制页派生的新 tab,并在多标签页用例中切换上下文。
中台桥接脚本只会加载到 https://app.icuecast.com/* 以及本地开发地址,不会常驻注入到普通业务网页。录制草稿只保存在 chrome.storage.session;旧版本遗留的本地持久化草稿会在扩展启动时清理。
这些权限只服务于录制和回放,不用于广告、画像或无关页面跟踪。
数据使用
扩展只在用户主动录制或回放时工作。录制和回放过程中可能处理:
- 页面 URL
- 标签页上下文,例如 tab 编号、由哪个录制 tab 打开、当前 tab URL
- 用户操作步骤
- 元素定位信息
- 截图
- 执行状态和错误信息
这些数据用于生成、执行和排查测试用例,不用于广告、画像或与测试无关的追踪。
