背景
现场核查确认:Edge 中的 ofmhnldejhbkglfhhbmlphkaahbgelca 是此前由用户“加载解压缩扩展”登记的扩展,位置为 C:\Program Files\寒夜 AI 助理\browser-bridge-extension。应用升级时覆盖同一路径文件,因此容易被误解为安装器自动安装了扩展。
当前安装器只复制扩展文件、注册受限 Native Messaging Host,并打开 edge://extensions / chrome://extensions;它没有也不应写入扩展强制安装策略。
目标
收束扩展安装/更新的交互,消除“自动安装”错觉和安装结束后的冗长弹框,同时保持浏览器安全边界。
范围
- 移除安装结束时额外的说明弹框。
- 安装器与客户端文案准确区分:扩展文件已部署、Native Host 已注册、扩展已由用户加载、扩展已连接。
- 已手动加载的同一路径扩展在升级后,应提示用户在对应 Edge/Chrome Profile 中重新加载或重启;通过版本握手确认实际生效版本,不假设文件覆盖即更新成功。
- 新 Profile / 已禁用扩展 / 无站点权限时,只给出可访问、可操作的用户提示和对应管理页入口。
- 保持“用户确认加载、启用、站点访问授权和登录”的浏览器安全机制;不写
ExtensionInstallForcelist、ExtensionSettings 或其他强制安装策略。
验收
- 从未加载扩展的新 Profile 不会被程序静默安装扩展。
- 已有解压缩扩展的 Profile 能正确识别“文件已更新但浏览器尚未重新加载”与“已连接的新版本”。
- 安装结束不再弹出额外说明框,必要入口仍可由用户主动打开。
- 测试保护无强制安装策略、固定扩展 ID 和版本握手诊断。
背景
现场核查确认:Edge 中的
ofmhnldejhbkglfhhbmlphkaahbgelca是此前由用户“加载解压缩扩展”登记的扩展,位置为C:\Program Files\寒夜 AI 助理\browser-bridge-extension。应用升级时覆盖同一路径文件,因此容易被误解为安装器自动安装了扩展。当前安装器只复制扩展文件、注册受限 Native Messaging Host,并打开
edge://extensions/chrome://extensions;它没有也不应写入扩展强制安装策略。目标
收束扩展安装/更新的交互,消除“自动安装”错觉和安装结束后的冗长弹框,同时保持浏览器安全边界。
范围
ExtensionInstallForcelist、ExtensionSettings或其他强制安装策略。验收