Rozszerzenia Chrome do LinkedIn w 2026 roku: ryzyko, ograniczenia i alternatywa w postaci API

Dla twórców SaaS

Rozszerzenia Chrome do LinkedIn w 2026 roku: ryzyko, ograniczenia i alternatywa w postaci API

Jeśli rozszerzenie do Chrome dla LinkedIn to sposób, w jaki Twój produkt odczytuje dane lub działa w serwisie LinkedIn, ponosisz dwa ryzyka, których nie wybrałeś i nad którymi nie masz pełnej kontroli. Jedną rzeczą jest egzekwowanie przez LinkedIn własnych Warunków korzystania z usługi. Drugą jest wygaszanie przez Google samej platformy rozszerzeń. Te dwie rzeczy nie są ze sobą powiązane i każda z nich może bez ostrzeżenia wyłączyć funkcję, od której zależą Twoi klienci.
Krótka odpowiedź
Rozszerzenie Chrome do LinkedIna odczytuje i wykonuje akcje na wszystkim, co jest wyrenderowane w aktywnej karcie przeglądarki, używając sesji zalogowanego użytkownika. Nie posiada ono komponentu po stronie serwera: zamknij kartę, a przestanie działać. Ten jeden fakt wyjaśnia jego ograniczenia, wykrywalność oraz to, dlaczego wydawca, który buduje na nim prawdziwy produkt, jest narażony jednocześnie na dwa niezwiązane ze sobą ryzyka: egzekwowanie przez LinkedIn swoich Warunków korzystania z usługi oraz wycofanie przez Google platformy rozszerzeń, na której ono działa. Żaden reżim nie pyta drugiego o pozwolenie przed podjęciem działania.
Buduj na bazie darmowego API LinkedIn

Techniczna zasada działania rozszerzenia LinkedIn dla Chrome

Każde rozszerzenie LinkedIn dla Chrome jest zbudowane na tych samych trzech prymitywach, które platforma rozszerzeń Chrome udostępnia każdemu programistnikowi; sam mechanizm nie ma w sobie nic specyficznego dla LinkedIn.
Skrypt zawartości zadeklarowany w manifest.json, wstrzyknięto do linkedin.com strony w momencie ich załadowania. Działa w obrębie własnego DOM strony, mając dostęp do całego kodu HTML, jaki LinkedIn wyrenderował dla tego użytkownika.
Własna sesja użytkownika. Rozszerzenie nie uwierzytelnia się samodzielnie. Korzysta z plików cookie ustawionych już przez zalogowaną kartę LinkedIn, więc każdy odczyt i każde kliknięcie odbywają się jako ten użytkownik, w ramach jego limitów zapytań (rate limits) i reguł widoczności.
Odczyt DOM, a nie wywołanie API. Nie ma za tym żadnego oficjalnego punktu końcowego. Rozszerzenie analizuje każdy tekst i strukturę, jaką interfejs LinkedIna akurat w danym dniu wyrenderuje, co jest również powodem, dla którego rozszerzenia psują się za każdym razem, gdy LinkedIn wprowadza przeprojektowanie interfejsu.
Porównaj to z API opartym na kontach, takim jak Unipile: uwierzytelnianie jest nadal powiązane z jednym połączonym kontem LinkedIn na użytkownika końcowego, ale pobieranie danych i działania są wykonywane po stronie serwera, za stabilnym schematem, niezależnie od tego, jaki znacznik renderuje interfejs LinkedIna danego dnia, i dostępnym niezależnie od tego, czy karta przeglądarki jest otwarta, czy nie.

Do czego rozszerzenie Chrome dla LinkedIn może uzyskać dostęp dzisiaj

Ponieważ widzi tylko to, co renderuje strona, górna granica jest wyznaczana przez interfejs, a nie przez umowę API. W praktyce oznacza to:
Pola profilu widoczne na otwartej stronie: imię i nazwisko, nagłówek, obecne stanowisko oraz wszystko to, na co pozwalają ustawienia widoczności oglądającego użytkownika, nic, czego nie mógłby już zobaczyć ręcznie.
Wyniki wyszukiwania, jedna wyrenderowana strona naraz: dalsze czytanie wymaga przewijania i zmiany stron jak zrobiłby to człowiek, z ludzką prędkością, w przeciwnym razie wzorzec stanie się zdradliwy.
Połączenia i wątki wiadomości, tylko dla otwartej karty. Nie ma synchronizacji w tle: w momencie zamknięcia karty rozszerzenie nie ma już nic do czytania.
Górny limit możliwości, który ma znaczenie dla mapy drogowej produktu
Rozszerzenie przeglądarki nie może dostarczyć webhooka, nie może działać, gdy laptop jest zamknięty, i nie może zagwarantować stabilnego kształtu danych po redesignie LinkedIna. Jeśli którykolwiek z tych trzech elementów znajduje się w Twoich planach, rozszerzenie nie jest tymczasowym ograniczeniem, które można obejść – jest architektonicznym sufitem.

Manifest V3: ostateczny termin, który nie ma nic wspólnego z LinkedIn

Rozszerzenia Chrome działają w oparciu o wersję pliku manifest, a to Google, a nie LinkedIn, wycofuje stary plik zgodnie z ustalonym publicznym harmonogramem. Każde rozszerzenie Chrome dla LinkedIn wciąż korzystające ze starego Manifestu V2 ma odliczony czas, nad którym LinkedIn nie ma kontroli i którego nie może przedłużyć.
DataCo się stałoUstawione przez
styczeń 2022Chrome Web Store przestaje akceptować nowe rozszerzenia w wersji Manifest V2 (publiczne i niepubliczne).Google
3 czerwca 2024Banery ostrzegawcze pojawiają się na chrome://extensions; odznaka Wyróżnione została usunięta z pozycji Manifest V2.Google
9 października 2024Przeglądarka Chrome zaczyna wyłączać rozszerzenia w standardzie Manifest V2 w kanale stabilnym.Google
31 marca 2025Manifest V2 domyślnie wyłączony we wszystkich kanałach; użytkownik nadal może go ponownie włączyć.Google
24 lipca 2025Manifest V2 w pełni wyłączony, brak możliwości ponownego włączenia. Chrome 138 to ostatnia wersja, która go jeszcze obsługuje.Google
31 sierpnia 2026Każde pozostałe rozszerzenie Manifest V2 zostaje usunięte z Chrome Web Store.Google
Własność Google Harmonogram wycofywania Manifestu V2. Rozszerzenie Chrome do LinkedIn, które przestało działać gdzieś w 2026 roku, mogło po prostupaść ofiarą tego harmonogramu, a nie czegokolwiek, co zrobił LinkedIn. Oba systemy działają niezależnie, a redaktor objęty ochroną jednego z nich nie jest automatycznie chroniony przed drugim.

Jak LinkedIn wykrywa rozszerzenia przeglądarki po stronie serwera

W kwietniu 2026 roku badacze bezpieczeństwa z Fairlinked e.V. oraz dziennikarze serwisu BleepingComputer udokumentowali skrypt działający na stronie linkedin.com, nazwany później BrowserGate, który sprawdza odwiedzaną przeglądarkę pod kątem obecności tysięcy rozszerzeń Chrome.
Skrypt to pakiet JavaScript o losowej nazwie liczący około 2,7 MB, który sprawdza obecność 6000 identyfikatorów rozszerzeń, wzrost z około 2000 rok wcześniej, poprzez wykorzystanie każdego rozszerzenia web_accessible_resourcesjeśli zasób się wczyta, rozszerzenie jest zainstalowane.
Obok identyfikatorów rozszerzeń gromadzi liczbę rdzeni procesora, dostępną pamięć, rozdzielczość ekranu, strefę czasową, język, stan baterii, parametry audio oraz pojemność pamięci masowej, a następnie pakuje wynik w obiekty nazwane Wydarzenie AED oraz WydarzenieSpektroskopii, zaszyfrowane i wysłane do wewnętrznego punktu końcowego śledzenia.
Własne oświadczenie LinkedIn dla BleepingComputer: wykrywanie istnieje "aby chronić platformę i jej użytkowników" or w celu ustalenia, które rozszerzenia naruszają jego regulamin.
To nie jest błąd, który można załatać rozszerzeniem
web_accessible_resources jest standardową częścią własnego modelu bezpieczeństwa rozszerzeń Chrome, a nie exploitem LinkedIna. Każde rozszerzenie, które je zawiera, jest strukturalnie wykrywalne przez każdą stronę internetową, która chce to sprawdzić. Jest to właściwość platformy, na której zbudowano Twoje rozszerzenie, i żadna ilość zaciemniania kodu z Twojej strony nie zmieni tego na dłuższą metę. Dla równowagi: niektórzy badacze bezpieczeństwa, cytowani przez Cybernews oraz SecurityWeek, argumentować, że relacja wyolbrzymiła zakres tego, co skrypt faktycznie robi.
API oparty na koncie omija to pytanie zamiast na nie odpowiadać: w przeglądarce członka nie ma zainstalowanego żadnego rozszerzenia, które mogłoby posłużyć do stworzenia cyfrowego odcisku palca, ponieważ pobieranie danych nigdy nie odbywa się po stronie klienta. W naszym przewodniku oddzielamy kwestię ustawową od umownej, aby rozstrzygnąć, czy Scraping LinkedIn jest legalny.

Sklep internetowy Chrome: zależność, nad którą edytor nie ma kontroli

Nie ma udokumentowanego przypadku usunięcia przez LinkedIn rozszerzenia Chrome z Chrome Web Store. Twierdzenie to nie miałoby poparcia w źródłach, dlatego ta strona go nie zawiera. To, co jest udokumentowane i prawdopodobnie bardziej istotne dla modelu ryzyka założyciela, to fakt, że Internetowy sklep Chrome jest pojedynczym punktem awarii, który należy w całości do Google, a druga firma, z którą redaktor nie ma żadnych relacji i nad którą nie ma żadnej władzy.
Usunięcie Manifestu V2 powyżej jest twardym dowodem: 31 sierpnia 2026 roku Google usuwa ze sklepu każdą pozostałą pozycję Manifestu V2, a opinia LinkedIna w tej sprawie nie ma wpływu na wynik. Kanał dystrybucji, którego nie jesteś właścicielem, może zmienić swoje zasady, politykę przeglądu lub obsługiwaną wersję manifestu w wyznaczonym przez siebie czasie. Dotyczy to każdego rozszerzenia na dowolnej stronie, a rozszerzenie Chrome dla LinkedIn nie jest tu wyjątkiem.

Jak dzisiaj wygląda egzekwowanie zasad na LinkedIn

Niezależnie od powyższych mechanizmów platformy, LinkedIn ma udokumentowaną, trwającą od dekady historię podejmowania działań przeciwko narzędziom, rozszerzeniom i firmom, które uznaje za naruszające sekcję 8.2 jego Umowa użytkownika, który zabrania zautomatyzowanego dostępu, oraz jego stronę w zabronione oprogramowanie i rozszerzenia, w którym wyraźnie wymieniono "wtyczki przeglądarki lub rozszerzenia przeglądarki". Żaden z poniższych przypadków nie jest spekulatywny: każdy ma publiczne źródło i datę.
SprawaCo się stałoKiedy
hiQ Labs kontra LinkedInSąd Apelacyjny Dziewiątego Okręgu uznał, że gromadzenie danych publicznych nie stanowiło naruszenia ustawy CFAA, jednak w wyroku zaocznym z grudnia 2022 r. nakazano firmie hiQ zapłatę kwoty $500 000 oraz trwałe zaprzestanie gromadzenia danych, usunięcie kodu i danych pochodnych. Firma hiQ już nie istnieje.2017 do gru 2022
SellHackWtyczka do przeglądarki, która ujawniała adresy e-mail powiązane z profilami. Została zamknięta po otrzymaniu wezwania do zaprzestania działalności od LinkedIn.2014
NymeriaRozszerzenie do Chrome z oceną 4,7 gwiazdki. Usługa została zamknięta po tym, jak wezwanie do zaprzestania działalności (cease and desist) wystosowane przez LinkedIn powołało się na naruszenie regulaminu (Terms of Service).Zgłoszone przez ERE
BrowserflowUniwersalne narzędzie do automatyzacji przeglądarki. Wezwanie do zaprzestania działalności (cease and desist) było wymierzone w przykłady automatyzacji LinkedIn na jego stronie marketingowej, a nie w samo narzędzie.30 sty 2023
KleoDarmowe rozszerzenie z około 70 000 użytkowników, stworzone w celu nakładania się na interfejs LinkedIna. Nakaz zaprzestania działalności z powodu nakładki interfejsu; produkt został przebudowany jako płatna aplikacja webowa.2025
Apollo.io i Seamless.AIObie platformy straciły dostęp do LinkedIna i miały usunięte strony firmowe tego samego dnia. Produkty pozostały operacyjne w innych miejscach.6 mar 2025
LinkedIn przeciwko Nubela (Proxycurl)W pozwie federalnym zarzucano, że setki tysięcy fałszywych kont zasilało interfejs API danych o wartości około $10M ARR. Po zawarciu ugody założyciel ogłosił całkowite zamknięcie serwisu.1 sty – 4 lip 2025
LinkedIn kontra ProAPIsW pozwie zarzucano istnienie "fabryki fałszywych kont na skalę przemysłową", która odsprzedawała dostęp za kwotę sięgającą $15 000 miesięcznie na klienta; według serwisu LinkedIn działalność ta została wykryta "w ciągu kilku godzin".3 paź 2025
HeyReachStrona firmy (posiadająca około 16 400 obserwujących) została usunięta, a profile osobiste czterech członków kierownictwa zostały zablokowane bez wcześniejszego powiadomienia. Konta klientów nadal działały.25 mar 2026
Dwa wzorce sprawdzają się w każdym wierszu: egzekwowanie przepisów dotyka obecność publiczna firmy (strona, lista rozszerzeń, konto) zamiast cicho degradować produkt, i przychodzi bez uprzedzenia w każdym udokumentowanym przypadku. Ocena ryzyka na etapie kompilacji, która sprawdza tylko "czy API istnieje", pomija oba te aspekty.
Żadna z tych rzeczy nie oznacza, że każde rozszerzenie Chrome do LinkedIna dostaje wezwanie do zaprzestania działalności. Większość działa przez lata bez przeszkód. Wzorzec ten oznacza jednak, że ryzyko jest binarny i nagły zamiast stopniowegofunkcja, która działała wczoraj, może dzisiaj zniknąć bez żadnego okresu ostrzegawczego, który pozwoliłby na migrację klientów. To jest cecha, którą warto uwzględnić w decyzjach dotyczących planu rozwoju, a nie przypadek przeciętny.

Model hybrydowy: zachowaj swoje rozszerzenie, dodaj warstwę API

Większość edytorów nie może z dnia na dzień usunąć wydanego rozszerzenia Chrome, obecni użytkownicy na nim polegają i nadal może ono być właściwym punktem wejścia do wdrażania. Realistyczna ścieżka to nie przepisanie kodu od nowa, lecz hybryda: rozszerzenie zachowuje te elementy, które przeglądarka radzi sobie dobrze, a API oparte na koncie przejmuje wszystko, co musi działać niezawodnie, zgodnie z harmonogramem lub bez otwartej karty. To samo rozumowanie ma zastosowanie, gdy dostawca danych znika, co omawiamy w naszym Alternatywa dla Proxycurl przewodnik.
Rozszerzenie zachowuje: wyzwalacz kontekstowy, czyli przycisk, w który użytkownik klika, przeglądając już profil lub stronę wyszukiwania w serwisie LinkedIn, oraz wszelkie nakładki czysto wizualne, które nie odczytują ani nie zapisują danych samodzielnie.
Przejmuje API: niezawodne pobieranie profilu lub wyników wyszukiwania, wysyłanie zaproszenia do kontaktu lub wiadomości oraz synchronizowanie rezultatu z Twoim produktem – wszystko po stronie serwera, w imieniu tego samego uwierzytelnionego użytkownika, który kliknął przycisk.
Uwierzytelnianie przenosi się raz, płynnie: użytkownik powiązuje swoje konto LinkedIn za pomocą Hostowany przepływ uwierzytelniania, a każda kolejna akcja jest wykonywana na tym powiązanym koncie, niezależnie od tego, czy karta rozszerzenia jest nadal otwarta, czy nie.
Wzorzec hybrydowyRozszerzenie przekazuje kontekst, API wykonuje pracę
1Twoje rozszerzenie
linkedin.com/in/...
Użytkownik klika, będąc już na stronie. Rozszerzenie przekazuje adres URL profilu ze swojej własnej uwierzytelnionej sesji i nie odczytuje żadnych własnych danych ze strony.
2Unipile APIPobieranie działa po stronie serwera, w imieniu tego samego uwierzytelnionego użytkownika, względem stabilnego schematu. Brak analizy DOM, brak zależności od pozostawienia karty otwartej.
3Twój CRM lub ATS
rekord zaktualizowany
Ustrukturyzowany rekord trafia do Twojego produktu zgodnie z kontrolowanym przez Ciebie harmonogramem i pozostaje spójny niezależnie od tego, czy przeglądarka jest otwarta, czy nie.
Dlaczego kierunek ma znaczenie: wzorzec, w którym samo rozszerzenie odczytuje i przekazuje zawartość strony, niesie ze sobą wyżej opisane ryzyka. Przekazywanie samego kontekstu i pozostawienie pobierania danych po stronie serwera to coś, co zapewnia trwałość modelu hybrydowego.
Uwaga dotycząca przetwarzania danych Nic nie jest cachowane poza uwierzytelnioną sesją
Pobieranie na żywo w imieniu uwierzytelnionego użytkownika: dane profilu i wiadomości są pobierane za pośrednictwem własnej sesji powiązanego konta, w zakresie tego, co ten użytkownik już może zobaczyć, i nie są bukowane ani indeksowane w niezależnej bazie danych Unipile.
Brak archiwum równoległego: Unipile nie tworzy ani nie sprzedaje samodzielnej bazy danych profili LinkedIn. To, co przechodzi przez interfejs API, jest przekazywane do Twojego produktu, a nie zachowywane jako osobny zasób.
Izolacja na poziomie konta: Każde połączone konto LinkedIn uwierzytelnia się i działa niezależnie; nic nie jest udostępniane pomiędzy kontami Twoich klientów.

Pełna migracja: narzędzia CRM, ATS oraz do aktywizacji sprzedaży

Dla redaktorów gotowych na całkowite porzucenie rozszerzenia LinkedIn dla Chrome, kształt migracji zależy od kategorii produktu, ale leżący u jej podstaw ruch jest ten sam: zastąpienie odczytu DOM w otwartej karcie wywołaniami po stronie serwera względem powiązanego konta.
Dostawcy systemów CRM: zamiast rozszerzenia poczty bocznej, które przedstawiciel handlowy musi mieć otwarte, nowe połączenia i wątki wiadomości synchronizują się z rekordem w CRM automatycznie, za pośrednictwem webhooka, niezależnie od tego, czy przeglądarka jest uruchomiona, czy nie.
ATS i platformy rekrutacyjne: wyszukiwania profili kandydatów i wysyłanie wiadomości są wykonywane przy użyciu własnego konta LinkedIn rekrutera, bez konieczności otwierania karty w przeglądarce oraz bez konfliktów sesji LinkedIn Recruiter, które zwykle wywołuje rozszerzenie ze współdzielonymi poświadczeniami.
Narzędzia do angażowania sprzedaży (kategoria powszechnie nazywana oprogramowaniem do działań outreach): zaproszenia do kontaktu i wiadomości uzupełniające są ustawiane w kolejce i wysyłane dla każdego użytkownika z poziomu jego własnego konta na LinkedIn, według harmonogramu, zamiast zależeć od pozostawienia włączonego laptopa i aktywnej karty w przeglądarce.
// Po stronie serwera, w imieniu powiązanego konta uwierzytelnionego użytkownika
const res = czekać fetch('https://api.unipile.com/api/v1/users/invite', {
method: 'POST',
nagłówki: { 'Klucz API X': klucz API, 'content-type': 'application/json' },
body: JSON.stringify({ account_id: linkedAccountId, provider_id: profileId })
});
// Ta sama czynność, którą członek może wykonać ręcznie, uruchamiana bez otwartej karty przeglądarki
Limity platformy i odpowiedzialne korzystanie Przejście na API nie usuwa własnych limitów LinkedIna
Limity są przekazywane, a nie usuwane: API oparta na kontach udostępnia te same limity połączeń, wyszukiwania i wiadomości, na jakie użytkownik natrafiłby wewnątrz własnego interfejsu LinkedIna. Rezygnacja z rozszerzenia nie podnosi żadnego sufitu.
Tempo i głośność pozostają decyzją leżącą po stronie klienta: Interfejs API wykonuje to, co Twój produkt i Twoi użytkownicy zdecydują się wysłać; nie narzuca tempa marketingu w ich imieniu.
Jedna integracja, jeden schemat danych w LinkedIn, WhatsApp, Instagramie, Telegramie, e-mailu i kalendarzach. Uwierzytelnianie w chmurze i webhooki zamiast karty przeglądarky, która musi pozostać otwarta.
Rozpocznij budowanie

Jak Unipile zastępuje warstwę rozszerzenia w imieniu uwierzytelnionego użytkownika

Unipile jest niezależnym pośrednikiem technicznym, niebędącym partnerem LinkedIn. Każdy użytkownik końcowy łączy posiadane już konto LinkedIn za pomocą hostowanego procesu uwierzytelniania, a każde późniejsze pobranie danych lub działanie odbywa się w imieniu tego uwierzytelnionego użytkownika, w ramach przepływów pracy przez niego inicjowanych i kontrolowanych, po stronie serwera, a nie za pośrednictwem rozszerzenia przeglądarki.
Jak Działa Unipile Brak współdzielonych poświadczeń, brak podnoszenia uprawnień
Niezależny pośrednik techniczny: Unipile działa w imieniu każdego uwierzytelnionego użytkownika, w ramach należącej do niego sesji, a nie w imieniu LinkedIna ani jako odsprzedawca danych.
Każde powiązane konto jest odizolowane: żadne dane uwierzytelniające nie są współdzielone między Twoimi klientami, a jedno powiązane konto nie może zobaczyć danych innego.
Niepowiązany, niepopierany ani sponsorowany przez LinkedIn. LinkedIn jest znakiem towarowym LinkedIn Corporation.
Wnioski dla twórcy SaaS działającego na LinkedIn w 2026 roku: Rozszerzenie LinkedIn dla przeglądarki Chrome to rozsądny sposób na stworzenie prototypu funkcji, ale ryzykowna podstawa do budowania produktu. Mechanizm, dzięki któremu działa – skrypt treści odczytujący wyrenderowaną kartę – jest tym samym mechanizmem, który sprawia, że rozszerzenie jest wykrywalne, narażone na uszkodzenie przez nową wersję Chrome oraz może zostać usunięte w wyniku zmiany polityki którejkolwiek z firm. Przeniesienie pobierania danych i wykonywania działań na stronę serwera, w imieniu tego samego uwierzytelnionego użytkownika, eliminuje ten konkretny sposób wystąpienia awarii bez konieczności rezygnacji z samej funkcji LinkedIn.
Trzy miejsca, do których warto zajrzeć głębiej: Przewodnik integracji z API LinkedIn w zakresie tego, co obejmuje od początku do końca interfejs API oparty na koncie, przewodnik po pobieraniu danych z LinkedIn do własnego oprogramowania dokładnie pod kątem pobierania, oraz jak wypadają porównania głównych opcji API LinkedIn jeśli nadal wybierasz dostawcę. Ceny są za połączone konto, szczegóły na Strona cenowa API LinkedIn.

Rozszerzenia Chrome do LinkedIn – odpowiedzi na Twoje pytania

Na co LinkedIn pozwala, do czego zmusza i gdzie API zastępuje wtyczkę.

Własność LinkedIn polityka dotycząca zabronionego oprogramowania i rozszerzeń nazwy "wtyczek do przeglądarki lub rozszerzeń przeglądarki", które pobierają dane lub automatyzują aktywność w sposób sprzeczny z jego regulaminem. Nie zakazuje ona tej kategorii całkowicie – LinkedIn publikuje własne oficjalne rozszerzenia – jednak każde rozszerzenie strony trzeciej, które odczytuje dane użytkowników lub podejmuje działania na ich podstawie, podlega zasadom, które LinkedIn aktywnie egzekwuje na mocy sekcji 8.2 Umowy użytkownika.

Tak. Strona pomocy LinkedIn stwierdza, że członkowie używający niedozwolonych narzędzi "ryzykują ograniczenie lub zamknięcie swoich kont", i że same narzędzia "mogą przestać działać bez uprzedzenia". Udokumentowane przypadki na tej stronie, od SellHack w 2014 roku do HeyReach w 2026 roku, pokazują egzekwowanie przepisów dotykające stron firmowych, profili kadry zarządzającej oraz samego dostępu do rozszerzeń, a nie tylko indywidualnych kont członkowskich.

Dwie niezwiązane ze sobą przyczyny powodują ten sam objaw. Albo Google wycofało platformę Manifest V2, na której zbudowano rozszerzenie (całkowicie wyłączone do 24 lipca 2025 r., a pozostałe oferty zostaną usunięte z Chrome Web Store do 31 sierpnia 2026 r.), lub LinkedIn zmienił kod interfejsu (front-end), który odczytuje rozszerzenie, lub mechanizmy egzekwowania zasad samego LinkedIna bezpośrednio zablokowały rozszerzenie. Traktuj te dwie kwestie jako osobne rejestry ryzyka, a nie jeden problem z jednym rozwiązaniem.

Manifest V3 to obecna platforma rozszerzeń przeglądarki Chrome firmy Google, zastępująca Manifest V2 zgodnie z harmonogramem kontrolowanym wyłącznie przez Google. Dotyczy to każdego rozszerzenia Chrome, a nie tylko tych związanych z LinkedInem. LinkedIn nie ma nic do powiedzenia w kwestii tego terminu, a rozszerzenie może być w pełni zgodne z warunkami korzystania z usługi LinkedIn, a mimo to zostać usunięte z Chrome Web Store za korzystanie z przestarzałego manifestu.

BrowserGate to nazwa, którą badacze nadali skryptowi znalezionemu na linkedin.com w kwietniu 2026 roku, który sprawdza przegląduarkę odwiedzającego pod kątem ponad 6000 identyfikatorów rozszerzeń Chrome, wraz z danymi dotyczącymi odcisku palca urządzenia, udokumentowanymi przez BleepingComputer. LinkedIn potwierdził ten mechanizm, opisując go jako ochronę platformy i jej użytkowników. Działa on poprzez web_accessible_resources, czyli standardowy element własnego modelu bezpieczeństwa rozszerzeń Chrome, dlatego wykrywanie ma charakter strukturalny, a nie jest błędem, który rozszerzenie mogłoby usunąć.

Legalność i własne działania egzekucyjne LinkedIn to dwie różne kwestie. W sprawie hiQ Labs przeciwko LinkedIn sąd apelacyjny dla dziewiątego okręgu orzekł, że gromadzenie publicznie widocznych danych samo w sobie nie narusza ustawy CFAA, jednak hiQ mimo to przegrało proces na gruncie prawa umów i zakończyło działalność po wyroku z grudnia 2022 roku. Narzędzie może być dopuszczalne w świetle jednego porządku prawnego, a jednocześnie utracić dostęp do LinkedIn na podstawie regulaminu tego serwisu. Te dwie kwestie mają odrębne odpowiedzi.

Proxycurl, serwis prowadzony przez firmę Nubela, był interfejsem API do danych serwisu LinkedIn, generującym roczny przychód rzędu $10M. W styczniu 2025 roku serwis LinkedIn złożył pozew, zarzucając, że za serwisem tym stoją setki tysięcy fałszywych kont. Proxycurl zawarł ugodę i zostanie zamknięty 4 lipca 2025 r., jego założyciel napisał, że "w walce z tym nie da się wygrać"."

Nie. Unipile to interfejs API oparty na kontach: każdy użytkownik końcowy łączy swoje własne konto LinkedIn raz za pomocą hostowanego przepływu uwierzytelniania, a każde kolejne pobieranie danych lub działanie odbywa się po stronie serwera, w imieniu tego uwierzytelnionego użytkownika, bez rozszerzenia przeglądarki i bez otwartej karty w tle. Unipile nie jest powiązane z LinkedIn, nie jest przez niego popierane ani sponsorowane.

Masz jeszcze jakieś pytania? Nasz zespół służy pomocą.

Porozmawiaj z ekspertem
Wdrażaj funkcje LinkedIn, które nie zależą od otwartej karty przeglądarki
Obsługiwane uwierzytelnianie, webhooki zamiast odpytywania (polling) oraz jeden schemat dla LinkedIn, WhatsApp, Instagrama, Telegrama, poczty e-mail i kalendarzy. Karta kredytowa nie jest wymagana na start.
Zbuduj swoją pierwszą integrację

Źródła

13 odniesień, wrzesień 2026
Każdy przypadek i każda data na tej stronie pochodzą z podanego poniżej źródła. Zarówno LinkedIn, jak i Google zmieniają swoje zasady bez uprzedzenia, dlatego należy traktować to jako migawkę, a nie stały status.
Pomoc LinkedIn Niedozwolone oprogramowanie i rozszerzenia, oficjalna zasada nazywania rozszerzeń przeglądarki.
Programiści Chrome należący do Google Harmonogram wycofywania Manifestu V2, źródło każdej daty w tej sekcji.
ghacks.net Niezależna analiza techniczna ten sam skrypt BrowserGate, kwiecień 2026.
hiQ Labs kontra LinkedIn Historia choroby przez Wikipedia i Wyrok na zgodę stron z grudnia 2022 r..
Rekord LinkedIn kontra ProAPIs, złożono 3 października 2025 r.
Nubela (Proxycurl) Własność założyciela ogłoszenie o zamknięciu, 4 lipca 2025 r.
Martech.org Apollo.io i Seamless.AI znnikają z LinkedIn, 6 marca 2025 r.
ERE LinkedIn wyłącza Nymerię, rekrutowanie relacji prasowych.
HeyReach Własna relacja firmy na temat jej Usunięcie strony 25 marca 2026 r., opublikowano 7 sierpnia 2026 r.
Unipile, łączenie kont The Hostowany przepływ uwierzytelniania uwzględniane w sekcjach dotyczących środowisk hybrydowych i migracji.
Ostatnia aktualizacja: wrzesień 2026 r. Unipile jest niezależnym pośrednikiem technicznym i nie jest powiązany z LinkedIn, nie posiada jego poparcia ani nie jest przez niego sponsorowany. Wolumen, częstotliwość i treść wszelkich działań podejmowanych za pośrednictwem interfejsu API pozostają decyzją klienta, zgodnie z Warunkami korzystania z usługi LinkedIn oraz obowiązującymi przepisami o ochronie danych (RODO).
pl_PLPL