是为了安全,可能是google把一些有可能有安全隐患的api屏蔽掉,然后提供更安全的方式来实现吧。内容脚本不能:调用chrome.*API,除了以下API:extension(getURL、inIncognitoContext、lastError、onRequest、sendRequest)i18nruntime(connect、getManifest、getURL、id、onConnect、onMessage、sendMessage)storage使用所属扩展程序页面中定义的变量或函数使用网页或其他内容脚本中定义的变量或函数这些限制并不如看上去那么糟糕,内容脚本可以间接地通过与所属扩展程序交换消息的方式,来使用chrome.*API、访问扩展程序数据并请求扩展程序完成操作。内容脚本也可以像所属扩展程序一样向拥有主机权限的站点发出跨站XMLHttpRequest,另外也可以使用共享的DOM与网页通信。