Chrome 154

稳定版发布日期:2026 年 9 月 22 日

除非另有说明,否则以下变更适用于 Android、ChromeOS、Linux、macOS 和 Windows 的 Chrome 154 稳定版渠道发布版本。

CSS 和界面

CSS scroll-marker-group 种交通方式

scroll-marker-group 属性支持两种模式,用于控制 ::scroll-marker-group 和 ::scroll-marker 的焦点顺序和无障碍行为(遵循 WAI-ARIA 模式):

  • links(默认):生成的 ::scroll-marker-group 像导航列表(navigation 角色)一样运作,而 ::scroll-marker 元素则充当标准链接(link 角色)。所有 ::scroll-marker 元素都是顺序标签页停止位置。激活链接标记会将焦点移至目标元素。
  • tabs:生成的 ::scroll-marker-group 的运作方式与标签页列表(tablist 角色)类似,::scroll-marker 元素采用 tab 角色,而原始元素采用 tabpanel 角色。只有处于活动状态的 ::scroll-marker 充当 Tab 键停止位置,用户可以使用箭头键在标记之间进行导航。闲置标签页中的内容会从无障碍功能树中隐藏,并且在激活时焦点会停留在标记上。

跟踪 bug #425931511 | ChromeStatus.com 条目 | 规范

CSS text-decoration-inset

text-decoration-inset CSS 属性用于控制下划线、上划线和删除线装饰从文字运行边缘向内缩进或向外延伸的距离。它支持 auto、长度和百分比值,包括用于设置起始偏移量和结束偏移量的单值和双值语法。这样一来,您就可以调整装饰间距,并使用原生文字装饰创建显示效果,而无需使用背景渐变或其他元素。

跟踪 bug #468928416 | ChromeStatus.com 条目 | 规范

向 Worker 上下文公开 CSSStyleValue 层次结构

CSS Typed OM 规范将 CSSStyleValue 层次结构公开给工作器全局范围 ([Exposed=(Window, Worker, PaintWorklet, LayoutWorklet)])。之前,Blink 仅向 Window 和 worklet 公开了 CSSStyleValue、CSSKeywordValue、CSSNumericValue、CSSUnitValue 和 CSSUnparsedValue。Chrome 154 在 Worker 上下文中公开了这些构造函数,与规范和其他浏览器引擎保持一致。

跟踪 bug #534781956 | ChromeStatus.com 条目 | 规范

FontFace width 属性和 font-width 描述符

将 FontFace 上的 width 属性和 @font-face font-width 描述符公开为 stretch 和 font-stretch 的别名。这使 Chromium 符合更新后的 CSS 字体加载和 CSS 字体 4 规范。您可以交替使用 FontFace.width 和 CSS font-width 与 stretch 和 font-stretch 来检查或初始化字体宽度。

跟踪 bug #543938492 | ChromeStatus.com 条目 | 规范

改进了对弹出式窗口和对话框的轻触关闭功能

改进并简化了对弹出式窗口和对话框的轻触即关闭行为。当用户点击弹出式窗口或对话框外部时,轻触关闭会关闭该弹出式窗口或对话框。在此更新中,浏览器使用 click 事件(而非 pointerdown 和 pointerup 事件的组合)来触发轻触即关闭操作,从而确保在触摸屏上执行的滚动操作和右键点击操作不再会意外关闭弹出式窗口或对话框。

跟踪 bug #408010435 | ChromeStatus.com 条目 | 规范

自适应大小的 <iframe>

允许网站选择为 iframe 启用自适应尺寸。这会将父文档中的 <iframe> 元素调整为嵌入式文档的布局溢出大小,从而避免在子文档中滚动。

跟踪 bug #418397278 | ChromeStatus.com 条目 | 规范

JavaScript

迭代器 includes

实现了 Iterator.prototype.includes() 的 TC39 提案,让您可以检查迭代器是否生成给定值,类似于 Array.prototype.includes()。

跟踪 bug #504886973 | ChromeStatus.com 条目 | 规范

网络和连接

向 WebSocket 构造函数添加了选项包

添加了对将选项字典 (WebSocketInit) 作为第二个实参传递给 WebSocket 构造函数的支持。选项字典支持 protocols 选项,可用于指定子协议(与现有的 protocols 实参类似),并且可作为未来选项的扩展点。

例如,您可以传递 new WebSocket("wss://example.com:8080", { protocols: "soap" }),而不是 new WebSocket("wss://example.com:8080", "soap")。

跟踪 bug #542670554 | ChromeStatus.com 条目 | 规范

为 WebSocket 提供 targetAddressSpace 选项

添加了对在 WebSocket 构造函数中传递 targetAddressSpace 选项的支持 (new WebSocket("ws://local-server.example", { targetAddressSpace: "local" }))。这样,您就可以指定与公共主机名的 WebSocket 连接应被视为连接到 "local" 或 "loopback" 目标,从而与 Fetch API 中现有的支持保持一致。这样一来,当连接到尚不支持 HTTPS 的本地服务器时,只要用户授予本地网络权限且主机名解析为本地 IP 地址,即可绕过混合内容限制。

跟踪 bug #517413738 | ChromeStatus.com 条目 | 规范

Fetch API:将原因从 AbortController 转发到 fetch Response

向 Response 对象及其 ReadableStream 的方法(而不仅仅是 fetch promise)公开中止原因(如果已提供)。这使 Chrome 通过一致地公开开发者提供的中止原因来与 Fetch 标准保持一致。

跟踪 bug #502133195 | ChromeStatus.com 条目 | 规范

对 Background Fetch 强制执行 CORS

Background Fetch API 会强制执行跨域资源共享 (CORS)。这使得 Chromium 的实现符合 Background Fetch 规范,并确保 Background Fetch 请求遵循与常规 fetch() 请求相同的安全政策,从而防止网站绕过 CORS 和其他安全政策检查。

ChromeStatus.com 条目 | 规范

针对 Background Fetch 的本地网络访问限制

Background Fetch 请求要求 Service Worker 的源具有必要的本地网络访问 (LNA) 权限,才能向本地或环回服务器发送请求。这使得 Chromium 符合 Background Fetch 规范,并防止网站通过使用 Background Fetch(而非常规 fetch())来绕过 LNA 检查。企业可以使用现有的 LNA 企业政策(LocalNetworkAccessRestrictionsTemporaryOptOut、LocalNetworkAccessAllowedForUrls、LoopbackNetworkAllowedForUrls、LocalNetworkAccessPermissionsPolicyDefaultEnabled 和 LocalNetworkAccessIpAddressSpaceOverrides)来管理此行为。

跟踪 bug #455486148 | ChromeStatus.com 条目 | 规范

隐私权和安全

默认情况下,开启 HTTP 前先询问

默认情况下,当用户通过不安全的 (http) 连接访问网站时,Chrome 会提示用户。管理员可以使用 HttpsOnlyMode 企业政策控制此默认行为。

ChromeStatus.com 条目

安全支付确认:语言区域验证

更新了“安全付款确认”locale 数据字段,如果该字段中提供的任何语言标记与“安全付款确认”对话框使用的语言不匹配,则返回 NotSupportedError DOMException。如果该字段未设置或为空,则跳过此验证。这有助于您使提供给安全付款确认功能的数据语言与对话框语言保持一致。

跟踪 bug #535278878 | ChromeStatus.com 条目 | 规范

独立式 Web 应用 (IWA)

Window Shape API

借助 Window Shape API,ChromeOS 上已列入许可清单的独立式 Web 应用可以定义自定义窗口形状。通过支持非矩形和非连续窗口布局,您可以创建与原生应用外观高度契合的 widget、悬浮面板和叠加层。window.setShape() API 需要 unframed 显示模式窗口和 window-management 权限。管理员可以使用 DefaultWindowManagementSetting、WindowManagementAllowedForUrls 和 WindowManagementBlockedForUrls 企业政策管理此功能。

ChromeStatus.com 条目 | 规范

源试用

私密验证令牌

专用验证令牌 (PVT) 是一种低熵机制,可让网站将用户在常规浏览模式下建立的信任转移到无痕浏览模式,从而减少 CAPTCHA 和其他挑战带来的用户摩擦。网站会在常规浏览会话期间发放 PVT,并在无痕浏览模式下兑换这些 PVT。

跟踪 bug #500396188 | ChromeStatus.com 条目