tampermonkey 中文文档 下载 App

Chrome 138+ 必开的「允许用户脚本」开关:MV3 两步授权

Chrome 新版上「脚本装了全都不跑」,先查这个开关。这是 MV3 时代最高频的坑,官方 FAQ Q209 有专门条目。

是什么

Google 对 Manifest V3 扩展运行用户脚本设计了两步授权:

  1. 第一步:扩展申请 userScripts 权限(装扩展时隐含);
  2. 第二步:用户手动打开「允许用户脚本」(Allow User Scripts)开关,或启用开发者模式。

官方 FAQ 的原话:基于 Chrome 的浏览器上,Tampermonkey 5.3+ 需要开启「Allow User Scripts」开关(Chrome 138+ 在扩展设置里提供)或开发者模式。第二步不完成,任何用户脚本都不会被注入——这是 Google 有意让用户知情并决策的设计。

开启步骤(Chrome 138+)

  1. 打开浏览器的扩展管理页;
  2. 找到 Tampermonkey,点 详情;
  3. 在详情页找到 「允许用户脚本」 开关,打开;
  4. 刷新目标页面验证,脚本恢复运行。

(开关的具体位置可能随 Chrome 版本微调;没有这个选项的旧版 Chrome,走扩展管理页右上角的开发者模式开关同样可以满足授权要求。)

Edge 等基于 Chromium 的浏览器按各自对 MV3 userScripts API 的落地节奏提供等价选项。

为什么会有这道闸

userScripts 权限本身在安装时不触发任何警告——Google 的意图是:运行用户脚本的扩展,必须由用户单独、明确地放行一次。代价是每个新装 Tampermonkey 的用户都要过一遍这个开关,收益是恶意扩展滥用脚本注入的门槛变高。

关联现象

相关背景

官方 FAQ Q209 的说明基于 Tampermonkey 5.3+ 的行为;不同版本、不同浏览器内核的开关表述可能变化,以扩展详情页实际显示为准。