Manifest V3 - Co musisz wiedzieć o rozszerzeniach Chrome?

1 kwietnia 2026

Ustawienia rozszerzenia "Scripting API Demo" w trybie deweloperskim, z polem na własny skrypt, zgodne z manifest v3.

Spis treści

Manifest V3 to dziś nie tylko techniczny detal dla twórców dodatków, ale realna zmiana tego, jak rozszerzenia działają w Chrome i innych przeglądarkach opartych na Chromium. W tym tekście wyjaśniam, co dokładnie się zmieniło, dlaczego część narzędzi do prywatności musiała się przebudować i jak ocenić, czy rozszerzenie, którego używasz, jest jeszcze dobrą inwestycją czasu.

Najważniejsze rzeczy o MV3, które warto zapamiętać

  • MV3 zmienia architekturę rozszerzeń: zamiast stałego tła działa service worker, uruchamiany tylko wtedy, gdy jest potrzebny.
  • W miejscu aktywnego przechwytywania ruchu sieciowego pojawia się model reguł, czyli declarativeNetRequest.
  • Nowe dodatki publikowane w Chrome Web Store mają być zgodne z tym modelem, a stary wariant jest wygaszany.
  • Dla bezpieczeństwa to krok do przodu, ale dla zaawansowanych blockerów i narzędzi prywatności oznacza mniej swobody.
  • W 2026 roku nie warto już planować swojej pracy wokół starego modelu, tylko sprawdzać gotowość rozszerzeń do MV3.

Czym właściwie jest Manifest V3 i dlaczego wywołał tyle zmian

Manifest to plik manifest.json, który opisuje rozszerzenie: jego uprawnienia, zachowanie i elementy interfejsu. Wersja trzecia tego formatu nie jest jedynie kosmetyczną aktualizacją. To przebudowa zasad działania dodatków, w której większy nacisk położono na bezpieczeństwo, przewidywalność i oszczędniejsze użycie zasobów.

Ja patrzę na to bardzo praktycznie: przeglądarka ma mniej powodów, żeby ufać rozszerzeniu „na słowo”, a więcej mechanizmów, które trzymają je w ryzach. Dla użytkownika oznacza to zwykle stabilniejsze działanie i mniejsze ryzyko nadużyć, ale dla twórców rozszerzeń to często konieczność przepisania części logiki.

Żeby zrozumieć, skąd wzięły się spory wokół tej zmiany, trzeba zobaczyć, co dokładnie przestało działać po staremu i jakie rozwiązania zastąpiły poprzedni model.

Schemat przepływu testów: Selenium WebDriver inicjuje zawieszenie Service Workers, komunikując się z rozszerzeniem testowym i stroną rozszerzenia w przeglądarce, co jest orkiestrowane przez Test runner.

Co zmieniło się pod maską

Największa różnica dotyczy tego, co dzieje się w tle i jak rozszerzenie reaguje na zdarzenia. W poprzednim modelu dodatki mogły polegać na dłużej żyjącym tle, które stale nasłuchiwało. W MV3 ten ciężar przeniesiono na service worker, czyli proces uruchamiany wtedy, gdy naprawdę coś trzeba zrobić.

Obszar Starszy model MV3 Co to oznacza w praktyce
Działanie w tle Stały background page Service worker uruchamiany na żądanie Mniej zużycia pamięci, ale trzeba lepiej zarządzać stanem
Filtrowanie sieci Aktywne przechwytywanie i modyfikowanie żądań Reguły deklaratywne Większa kontrola przeglądarki, mniejsza elastyczność rozszerzenia
Kod rozszerzenia Większa tolerancja dla logiki pobieranej z zewnątrz Cała logika ma być w paczce rozszerzenia Lepszy audyt i mniej ryzykownych niespodzianek
Reguły filtrów Dowolność zależna od implementacji Ograniczenia i limity, m.in. do 100 static rulesets, 50 aktywnych i 30 000 gwarantowanych reguł Wystarcza dla wielu zastosowań, ale bardzo złożone scenariusze muszą się mieścić w ramach

W praktyce oznacza to, że rozszerzenie nie może już liczyć na nieustanny, „zawsze włączony” kontekst. Service worker może zostać uśpiony, a potem ponownie wybudzony, więc logika musi być odporna na przerwy i odbudowywać potrzebny stan. To drobiazg tylko na pierwszy rzut oka. Dla twórcy to często największa zmiana w całym projekcie.

Właśnie dlatego kolejnym krokiem jest temat, który najbardziej interesuje zwykłych użytkowników: co ta przebudowa zrobiła z blokowaniem reklam, trackerów i innych narzędzi ochrony prywatności.

Jak nowy model wpływa na blokowanie reklam i ochronę prywatności

Najbardziej odczuwalna zmiana dotyczy narzędzi, które wcześniej mogły aktywnie podglądać i modyfikować ruch sieciowy. W MV3 większość rozszerzeń zamiast tego korzysta z reguł deklaratywnych. Przeglądarka sama sprawdza, co ma zrobić z danym żądaniem, bez przekazywania całej kontroli do dodatku.

Z punktu widzenia bezpieczeństwa to sensowny kierunek. Mniej kodu działa w tle, mniejsza jest powierzchnia ataku, a rozszerzenie nie potrzebuje tak szerokiego wglądu w ruch strony. Cena jest jednak realna: im bardziej zaawansowany filtr, tym częściej zderza się z ograniczeniami. Dynamiczne wyjątki, kontekstowe decyzje, niestandardowe obejścia czy bardzo rozbudowane reguły mogą wymagać kompromisów.

  • Proste blokowanie zwykle działa dobrze, bo statyczne reguły są szybkie i przewidywalne.
  • Zaawansowane listy filtrów trzeba projektować pod limity reguł i priorytety.
  • Blokowanie zależne od kontekstu strony bywa trudniejsze niż dawniej.
  • Narzędzia privacy-first muszą częściej rozdzielać logikę między reguły, pamięć lokalną i service worker.

Jeśli korzystasz z przeglądarki opartej na Chromium, w tym z Brave, to właśnie tutaj najłatwiej zobaczyć różnicę między dodatkiem „który jeszcze działa” a takim, który naprawdę został przebudowany pod nowy model. To prowadzi do pytania bardziej praktycznego: jak sprawdzić, czy konkretne rozszerzenie jest już gotowe na ten standard.

Jak sprawdzić, czy rozszerzenie jest gotowe na MV3

Nie trzeba być deweloperem, żeby wykonać sensowną weryfikację. Ja zwykle patrzę na pięć rzeczy i to wystarcza, żeby wychwycić większość problemów.

  1. Sprawdź, czy twórca wprost podaje wsparcie dla manifest_version: 3.
  2. Poszukaj informacji o service_worker, declarativeNetRequest lub offscreen documents. To sygnał, że projekt został przebudowany, a nie tylko przepakowany.
  3. Zwróć uwagę, czy dodatek nie pobiera kodu z zewnętrznego serwera lub CDN. To dziś bardzo zły znak.
  4. Jeśli rozszerzenie ma blokować reklamy albo śledzenie, sprawdź, czy autor uczciwie opisuje ograniczenia, a nie obiecuje pełnej zgodności ze starym modelem.
  5. Przetestuj je na kilku różnych stronach: informacyjnej, sklepie internetowym, serwisie wideo i witrynie z logowaniem. Dopiero wtedy wychodzą konflikty z filtrami i uprawnieniami.

Ten test ma jeszcze jeden powód. W 2026 roku nie jesteśmy już w fazie „zobaczymy, co będzie”, tylko w końcówce wygaszania poprzedniego rozwiązania: Chrome wyłączył MV2 dla użytkowników 24 lipca 2025, a 31 sierpnia 2026 pozostałe rozszerzenia mają zostać usunięte z Chrome Web Store. Inaczej mówiąc, opieranie się na starym modelu nie jest strategią na przyszłość.

Skoro wiemy już, jak to sprawdzić, pozostaje jeszcze kwestia wyboru: kiedy MV3 jest rozsądnym kompromisem, a kiedy trzeba bardzo uważnie czytać drobny druk.

Kiedy MV3 jest dobrym wyborem, a kiedy trzeba szukać kompromisu

Moim zdaniem MV3 jest dobrym wyborem wtedy, gdy priorytetem jest stabilne działanie, mniejsze zużycie zasobów i bezpieczniejsza architektura. Dla zwykłego użytkownika to zwykle korzyść. Dla osoby korzystającej z bardzo wyspecjalizowanych narzędzi do prywatności czy automatyzacji może to być już bardziej złożony układ.

Sytuacja Co ma sens Na co uważać
Zwykłe korzystanie z przeglądarki Wybieraj dodatki zgodne z MV3 i regularnie aktualizowane Unikaj rozszerzeń bez jasnej informacji o rozwoju
Ochrona prywatności Szukaj narzędzi, które jasno opisują działanie na regułach deklaratywnych Nie zakładaj, że każdy stary blocker zachowa te same możliwości
Zaawansowane automatyzacje Sprawdź, czy projekt ma obejścia dla ograniczeń service workerów Możesz potrzebować alternatywy, jeśli narzędzie wymaga stałego procesu w tle
Własne lub firmowe rozszerzenie Testuj stan, synchronizację i wyjątki już na etapie migracji Najwięcej problemów zwykle wychodzi nie w logice głównej, tylko w obsłudze stanu

Najkrócej mówiąc: MV3 premiuje dodatki lżejsze, bezpieczniejsze i bardziej przewidywalne, ale odbiera część swobody tym, które żyły z ciągłego nasłuchu i agresywnej ingerencji w sieć. Z tego wynika ostatnia rzecz, na którą patrzę przy wyborze rozszerzeń do prywatności.

Na co zwracam uwagę, gdy rozszerzenie ma chronić prywatność

Jeśli priorytetem jest prywatność, nie patrzę wyłącznie na liczbę instalacji ani na znaną nazwę. Patrzę na to, czy projekt jest uczciwie zbudowany pod obecny model i czy nie obiecuje rzeczy, których MV3 już nie daje wprost.

  • Czy autor jasno mówi o zgodności z MV3 i o aktualnych ograniczeniach.
  • Czy rozszerzenie nie wymaga pobierania kodu z zewnątrz.
  • Czy ma aktywny rozwój i świeże wydania, a nie tylko dawną popularność.
  • Czy potrafi wyjaśnić, jak radzi sobie z regułami, wyjątkami i filtracją w nowym modelu.
  • Czy po instalacji nie wymaga zbyt szerokich uprawnień w porównaniu z tym, co faktycznie robi.

Jeżeli miałbym zostawić jedną praktyczną zasadę, to byłaby prosta: wybieraj rozszerzenia, które jasno komunikują sposób działania w MV3, a nie takie, które tylko obiecują, że „wszystko będzie jak dawniej”. To zwykle najlepszy filtr jakości i najlepszy sposób, żeby nie utknąć na dodatkach, które za chwilę przestaną być rozwijane albo zaczną działać coraz gorzej.

FAQ - Najczęstsze pytania

Manifest V3 to najnowsza wersja architektury rozszerzeń dla przeglądarek opartych na Chromium (np. Chrome). Wprowadza znaczące zmiany w sposobie działania dodatków, koncentrując się na bezpieczeństwie, wydajności i prywatności użytkowników, m.in. poprzez zastąpienie stałego tła przez service workerów i deklaratywne reguły filtrowania sieci.

MV3 zmienia sposób, w jaki rozszerzenia blokują reklamy i śledzenie. Zamiast aktywnego przechwytywania ruchu, używane są deklaratywne reguły. To zwiększa bezpieczeństwo, ale może ograniczać elastyczność bardzo zaawansowanych blokerów. Proste blokowanie działa dobrze, ale złożone scenariusze mogą wymagać kompromisów.

Sprawdź, czy twórca rozszerzenia jasno deklaruje wsparcie dla manifest_version: 3. Szukaj informacji o użyciu service_worker lub declarativeNetRequest. Unikaj rozszerzeń pobierających kod z zewnątrz. Testuj działanie na różnych stronach i weryfikuj, czy autorzy uczciwie opisują ograniczenia.

Tak, Google stopniowo wygasza wsparcie dla Manifest V2. Od 2025 roku rozszerzenia MV2 nie będą działać dla użytkowników, a do 2026 roku zostaną usunięte z Chrome Web Store. Dlatego ważne jest, aby korzystać z rozszerzeń zgodnych z Manifest V3, które są aktywnie rozwijane i aktualizowane.

MV3 jest dobrym wyborem, gdy priorytetem jest stabilne działanie, mniejsze zużycie zasobów i bezpieczniejsza architektura. Dla większości użytkowników oznacza to korzyści. W przypadku bardzo specjalistycznych narzędzi do prywatności lub automatyzacji, które wymagały stałego procesu w tle, należy dokładnie sprawdzić ich adaptację do nowego modelu.

Oceń artykuł

Ocena: 0.00 Liczba głosów: 0

Tagi:

manifest v3 manifest v3 zmiany manifest v3 a prywatność manifest v3 blokowanie reklam jak sprawdzić rozszerzenie mv3 manifest v3 konsekwencje

Udostępnij artykuł

Adam Konieczny

Adam Konieczny

Nazywam się Adam Konieczny i od 14 lat zajmuję się tematyką prywatności i bezpieczeństwa w sieci. Moje zainteresowanie tymi zagadnieniami zaczęło się od potrzeby zrozumienia, jak chronić swoje dane w coraz bardziej cyfrowym świecie. Wierzę, że każdy użytkownik internetu powinien mieć dostęp do rzetelnych informacji, które pomogą mu poruszać się w tej skomplikowanej przestrzeni. Piszę o różnych aspektach związanych z bezpieczeństwem online, od podstawowych zasad ochrony danych po analizy najnowszych trendów w tej dziedzinie. Staram się zawsze weryfikować źródła i porównywać informacje, aby dostarczać moim czytelnikom treści, które są zarówno zrozumiałe, jak i aktualne. Moją misją jest uproszczenie trudnych tematów i organizowanie wiedzy w sposób, który pozwala na łatwe przyswajanie informacji, co mam nadzieję, pomoże innym w lepszym zrozumieniu wyzwań związanych z prywatnością w sieci.

Napisz komentarz