Repository navigation
Bereid de Chrome Web Store-indiening voor - #5
Merged
Merged
Conversation
CHROMEWEBSTORE.md bundelt alles wat het Developer Dashboard vraagt: listingtekst, een onderbouwing per permissie, de data-disclosure en een eerlijke opsomming van de beperkingen. PRIVACY.md staat naast de code zodat het beleid niet uit de pas kan lopen met wat de extensie doet — en de git-historie laat elke wijziging zien. Onderweg één echte blocker gevonden: de manifest-beschrijving was 174 tekens terwijl de store op 132 afkapt. Die zou dus afgekapt in de zoekresultaten hebben gestaan. Viel niet op omdat Chrome hem lokaal wél volledig toont; de limiet geldt alleen in de store. check.js bewaakt nu de lengte, de naamlengte, en dat er geen merknaam in de extensienaam staat — dat laatste is een bekende afwijzingsgrond, terwijl nominatief gebruik in de beschrijving juist wel mag. npm run package bouwt de ZIP met een include-lijst in plaats van een exclude-lijst: bij uitsluiten lekt vroeg of laat een nieuw dev-bestand mee dat niemand opmerkt. Het draait eerst de projectcontroles en weigert te bouwen als er alsnog iets in glipt. Geverifieerd: 35 bestanden, alleen manifest, icons, src en LICENSE — en het script weigert aantoonbaar zodra tools/ wordt toegevoegd. Twee dingen zijn bewust niet opgelost omdat ze een menselijke afweging vragen: screenshots moeten van echte gesprekken komen in plaats van fixture-data, en of meelezen binnen de voorwaarden van OpenAI, Perplexity en Google valt is een inschatting die de eigenaar moet maken. Beide staan benoemd in de review notes. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Wat
CHROMEWEBSTORE.mdmet alles wat het Developer Dashboard vraagt,PRIVACY.md, ennpm run packagevoor een schone ZIP.Eén echte blocker gevonden
De manifest-beschrijving was 174 tekens terwijl de Chrome Web Store op 132 afkapt — die zou afgekapt in de zoekresultaten hebben gestaan. Het viel niet eerder op omdat Chrome de beschrijving lokaal wél volledig toont; de limiet geldt alleen in de store. Ingekort tot 124 tekens.
check.jsbewaakt nu de beschrijvingslengte, de naamlengte, en dat er geen merknaam in de extensienaam staat. Dat laatste is een bekende afwijzingsgrond — nominatief gebruik in de beschrijving ("werkt op ChatGPT") mag juist wel, en dat doen we.Verpakken
npm run packagegebruikt een include-lijst, geen exclude-lijst. Bij uitsluiten lekt vroeg of laat een nieuw dev-bestand mee dat niemand opmerkt. Het draait eerst de projectcontroles en weigert te bouwen als er alsnog iets in glipt.Geverifieerd: 35 bestanden, alleen
manifest.json,icons/,src/enLICENSE. Het script weigert aantoonbaar zodratools/aan de include-lijst wordt toegevoegd.Permissies
Elke permissie heeft een specifieke onderbouwing in plaats van "nodig voor de werking", wat wordt afgewezen. De lastigste is
tabs: de checklist adviseertactiveTab, maar dat werkt niet bij een klik in een zijpaneel — dat staat expliciet in de onderbouwing zodat een reviewer niet hoeft te raden waarom de bredere permissie er staat.Data-disclosure
Het antwoord op "verzamelt de extensie gebruikersdata" is nee in de zin die de store hanteert: er gaat niets van het apparaat af. Maar er wordt wél gevoelige inhoud verwerkt en lokaal bewaard, dus de tabel is daar expliciet over — inclusief het ChatGPT-sessietoken dat bij Historie ophalen kortstondig wordt gelezen en nergens opgeslagen. Bij twijfel is te veel disclosure veiliger dan te weinig.
Twee dingen die ik bewust niet heb opgelost
Beide vragen een menselijke afweging en staan in de review notes:
Screenshots moeten van echte gesprekken komen.
npm run previewlevert de UI op 1280×800, maar met verzonnen inhoud — "no misleading screenshots" maakt dat een risico. En let op dat er geen klantnamen in belanden; een screenshot is openbaar.Voorwaarden van de assistenten. De extensie leest alleen mee met verkeer dat de browser toch al ontvangt voor het eigen account, en omzeilt geen authenticatie of limieten — vergelijkbaar met de netwerk-tab in DevTools. Of dat binnen de voorwaarden van OpenAI, Perplexity en Google valt, is een inschatting die jij moet maken. Een afwijzing op die grond is niet met een codewijziging op te lossen.
Hoe getest
npm testgroen (33 controles + 108 checks)npm run packagegebouwd en de inhoud geïnspecteerdVersie
Checklist
🤖 Generated with Claude Code