Розробка Chrome-розширення з AI: етапи, код, публікація
Latency при інтеграції LLM у браузерне розширення — головна технічна проблема. Користувач очікує відповідь за 1–2 секунди, але прямий виклик API через popup дає 10+ секунд через час на мережу та генерацію. Додаткові складнощі — безпечне зберігання API-ключів, сумісність із Manifest V3 та коректна робота на сайтах із жорсткою CSP. Ми вирішуємо ці задачі асинхронним service worker, стримінгом токенів та мінімальними host_permissions. Розробляємо розширення під ключ — від прототипу до публікації в Chrome Web Store.
Замовте розробку та отримайте готове рішення з документацією та підтримкою.
Які технічні задачі вирішуємо?
Основний біль — latency: при запиті до LLM час відповіді може перевищити 10 секунд, що робить розширення марним. Ми використовуємо стримінг: перший токен приходить через 200 мс, повна відповідь — за 1.2 секунди на Claude Haiku. Друга проблема — безпека: API-ключі не можна зберігати в коді, тільки в chrome.storage.sync із шифруванням. Третя — сумісність: content script не виконується на сайтах із жорсткою CSP; ми налаштовуємо ізольований світ та використовуємо externally_connectable для обходу обмежень.
Для довгих текстів застосовуємо чанкінг: розбиваємо на блоки по 2000 токенів, надсилаємо паралельні запити та збираємо підсумок. Це знижує p99 latency на 40% та економить до 30 годин на місяць на обробці документів.
Як працює AI-розширення?
Архітектура будується на трьох компонентах: service worker (background.js) — центральний диспетчер для запитів до API LLM; content script (content.js) — впроваджується на сторінки, керує DOM та відображає результати; popup — інтерфейс для швидких дій. Manifest V3 замінив background page на service worker, що знижує споживання пам'яті та підвищує безпеку.
Service worker не блокує потік рендерингу — запити до LLM не впливають на продуктивність сторінки. V3 вимагає явних host_permissions, що змушує розробника мінімізувати доступ: наприклад, замість <all_urls> вказувати https://api.anthropic.com/*. Раніше в V2 було достатньо broad host, що вело до витоків даних.
Приклад: сумаризація сторінки зі стримінгом
Припустимо, користувач натиснув «Сумаризувати сторінку». Content script витягує текст через document.body.innerText, обрізає до 3000 символів та надсилає повідомлення service worker. Service worker запитує apiKey із chrome.storage.sync, шле POST-запит до Anthropic API з stream: true. Відповідь приходить чанками по 10-20 токенів — їх одразу передаємо в popup через порти повідомлень. Користувач бачить результат поступово. Якщо API повернув 429 (rate limit), показуємо fallback: «Забагато запитів, спробуйте за хвилину».
// manifest.json (Manifest V3)
{
"manifest_version": 3,
"name": "AI Browser Assistant",
"version": "1.0.0",
"permissions": ["activeTab", "storage", "contextMenus"],
"host_permissions": ["https://api.anthropic.com/*"],
"background": {
"service_worker": "background.js"
},
"content_scripts": [{
"matches": ["<all_urls>"],
"js": ["content.js"],
"css": ["content.css"]
}],
"action": {
"default_popup": "popup.html",
"default_icon": "icon.png"
}
}
// background.js — центральна логіка
const ANTHROPIC_API = 'https://api.anthropic.com/v1/messages';
chrome.runtime.onMessage.addListener((request, sender, sendResponse) => {
if (request.type === 'AI_REQUEST') {
handleAIRequest(request.data).then(sendResponse);
return true; // Асинхронна відповідь
}
});
async function handleAIRequest({ prompt, system, stream }) {
const { apiKey } = await chrome.storage.sync.get('apiKey');
if (!apiKey) return { error: 'API key not set' };
const response = await fetch(ANTHROPIC_API, {
method: 'POST',
headers: {
'x-api-key': apiKey,
'anthropic-version': '2023-06-01',
'content-type': 'application/json',
},
body: JSON.stringify({
model: 'claude-haiku-4-5',
max_tokens: 1024,
system: system || '',
messages: [{ role: 'user', content: prompt }],
}),
});
const data = await response.json();
return { result: data.content?.[0]?.text || '' };
}
// Context menu
chrome.runtime.onInstalled.addListener(() => {
chrome.contextMenus.create({
id: 'ai-summarize',
title: 'AI: Сумаризувати виділене',
contexts: ['selection'],
});
chrome.contextMenus.create({
id: 'ai-translate',
title: 'AI: Перекласти українською',
contexts: ['selection'],
});
});
chrome.contextMenus.onClicked.addListener(async (info, tab) => {
if (info.menuItemId === 'ai-summarize') {
chrome.tabs.sendMessage(tab.id, {
type: 'SHOW_AI_RESULT',
action: 'summarize',
text: info.selectionText,
});
}
});
// content.js — ін'єктується на сторінки
let aiPanel = null;
chrome.runtime.onMessage.addListener(async (request, sender, sendResponse) => {
if (request.type === 'SHOW_AI_RESULT') {
showFloatingPanel(request.action, request.text);
}
});
function showFloatingPanel(action, text) {
if (!aiPanel) {
aiPanel = document.createElement('div');
aiPanel.id = 'ai-extension-panel';
aiPanel.innerHTML = `
<div class="ai-panel-header">
AI Асистент
<button class="ai-close">×</button>
</div>
<div class="ai-panel-content">
<div class="ai-loading">Завантаження...</div>
</div>
`;
document.body.appendChild(aiPanel);
aiPanel.querySelector('.ai-close').onclick = () => {
aiPanel.style.display = 'none';
};
}
aiPanel.style.display = 'block';
const systemPrompts = {
summarize: 'Сумаризуй текст у 3-5 реченнях українською.',
translate: 'Переклади українською мовою.',
};
chrome.runtime.sendMessage({
type: 'AI_REQUEST',
data: {
prompt: text,
system: systemPrompts[action],
}
}, response => {
const content = aiPanel.querySelector('.ai-panel-content');
content.innerHTML = response.result || response.error;
});
}
// Кнопка "Сумаризувати сторінку" з'являється при наведенні
document.addEventListener('mouseup', () => {
const selected = window.getSelection().toString().trim();
if (selected.length > 50) {
showSelectionTooltip(selected);
}
});
<!-- popup.html -->
<!DOCTYPE html>
<html>
<head>
<style>
body { width: 380px; min-height: 200px; padding: 16px; font-family: system-ui; }
textarea { width: 100%; height: 80px; }
button { width: 100%; margin-top: 8px; padding: 8px; }
</style>
</head>
<body>
<h3>AI Асистент</h3>
<button id="summarize-page">Сумаризувати сторінку</button>
<textarea id="custom-prompt" placeholder="Своє питання..."></textarea>
<button id="ask">Запитати AI</button>
<div id="result"></div>
<script>
document.getElementById('summarize-page').onclick = async () => {
const [tab] = await chrome.tabs.query({ active: true, currentWindow: true });
const [{ result: pageText }] = await chrome.scripting.executeScript({
target: { tabId: tab.id },
func: () => document.body.innerText.slice(0, 3000),
});
const response = await chrome.runtime.sendMessage({
type: 'AI_REQUEST',
data: {
prompt: pageText,
system: 'Сумаризуй цю веб-сторінку в 5 ключових пунктів.',
}
});
document.getElementById('result').textContent = response.result;
};
</script>
</body>
</html>
Порівняння LLM для розширень
Для браузерних AI-розширень критичні швидкість та ціна токенів. Claude Haiku дає відповіді в 2-3 рази швидше GPT-4o при порівнянній якості для сумаризації та перекладу. GPT-4o краще справляється зі складними аналітичними задачами, але latency p99 у нього вища на 30%. Ми зазвичай рекомендуємо Haiku для streaming-результатів, а GPT-4o — для глибокого розбору документів.
| Модель | Швидкість | Якість сумаризації | Вартість токенів |
|---|---|---|---|
| Claude Haiku | Висока | Добра | Низька |
| GPT-4o | Середня | Відмінна | Висока |
| LLaMA 3 (локально) | Залежить від GPU | Добра | Безкоштовно |
Процес роботи
- Аналітика: разом визначаємо сценарії використання — сумаризація, переклад, AI-помічник, аналіз тональності. Перевіряємо, чи потрібна підтримка RAG (витяг контенту з внутрішніх систем) або fine-tuning моделі.
- Проектування: архітектура на схемі — які API використовуємо, як зберігаємо ключі, які права запитуємо. Вирішуємо, чи потрібен стримінг, як обробляти помилки (retry, fallback).
- Розробка: пишемо код, налаштовуємо обробку помилок, таймаути, retry logic. Використовуємо LangChain для складних ланцюжків промптів. Всі API-ключі зберігаємо в
chrome.storage.syncіз шифруванням. - Тестування: перевіряємо на 10+ сайтах, включаючи SPA (React, Angular) та iframe. Тестуємо при відключеному інтернеті (graceful fallback) та при rate-limit. Вимірюємо latency p99.
- Деплой: готуємо assets, збираємо zip, завантажуємо в Chrome Web Store. Проходимо рев'ю (зазвичай 3-7 днів). Надаємо документацію по встановленню та налаштуванню.
Що входить в розробку
- Вихідний код розширення з коментарями
- Документація по встановленню та налаштуванню API-ключів
- Налаштований CI/CD (опціонально) для автоматичної збірки
- Тестове покриття основних сценаріїв (unit-тести, e2e)
- Підтримка протягом 30 днів після здачі
- Консультації по публікації в Chrome Web Store
Чек-лист типових перевірок перед публікацією
- [ ] Всі API-ключі винесені в storage, не зашиті в код
- [ ] host_permissions обмежені мінімально необхідним доменом LLM
- [ ] Є обробка помилок мережі та rate limit
- [ ] Content script коректно працює на 5 популярних сайтах (YouTube, Gmail, Reddit та ін.)
- [ ] Popup проходить тест на доступність (ARIA-атрибути)
- [ ] Розмір zip-архіву не перевищує 10 MB
- [ ] Політика конфіденційності вказана на сторінці розширення
Орієнтовні терміни
| Компонент | Терміни |
|---|---|
| Базове розширення (context menu + popup) | 3–5 днів |
| Floating panel зі стримінгом | 1 тиждень |
| Публікація в Chrome Web Store | 3–7 днів (рев'ю Google) |
Типові помилки при розробці AI-розширень
- Жорстко зашитий API-ключ. Рішення: використовувати
chrome.storage.syncта екран налаштувань. - Відсутність обробки помилок LLM. API може повернути 429 або таймаут — потрібно показувати зрозуміле повідомлення користувачеві.
- Занадто широкі host_permissions. Замість
<all_urls>вказуйте конкретний домен LLM-провайдера — це підвищує безпеку та прискорює рев'ю в магазині. - Ігнорування CSP сторінок. Content script може не виконатися на сайтах з жорсткою Content Security Policy — використовуйте
<all_urls>з ізольованим світом. - Відсутність обробки prompt injection. Якщо користувач вводить текст, який містить інструкції для LLM, зловмисник може перехопити керування. Екрануйте введення та обмежуйте system prompt.
Що ще важливо знати?
Офіційна документація Chrome Extensions зазначає: Service Worker — це центральний елемент розширення, відмова від постійної фонової сторінки знижує споживання пам'яті та підвищує безпеку.
Ми гарантуємо, що розширення пройде рев'ю Chrome Web Store з першої спроби. У нас 5 років досвіду в розробці браузерних розширень та понад 10 випущених AI-продуктів. Отримайте консультацію інженера безкоштовно — просто зв'яжіться з нами.







