Версия 1.12.0
Кликните правой кнопкой по полю кода на любом сайте и выберите один пункт. Код вставлен. Ни попапа, ни переключения окон, ни попыток успеть набрать шесть цифр до того, как они истекут.
Пункт меню появляется на текстовых полях. Больше ничего не меняется.
Вставка кода — единственное, чем это расширение вообще касается страницы. Стоит сказать точно, что это значит: «умеет печатать на сайтах» и «умеет читать сайты» — совершенно разные права, и запрашивается только первое.
Это не content script. Кода расширения нет ни на одной открытой вами странице. Он внедряется только в момент выбора пункта меню, и этот жест даёт одну вкладку, один вызов, отзываемый при переходе. После него не остаётся ничего.
Расширение не объявляет ни одного host-разрешения — список виден в Chrome Web Store, там четыре коротких пункта, и ни один из них не сайт. Оно не может читать ваши открытые страницы и не знает, какие сайты вы посещаете.
Оно смотрит на поля ввода с одной целью — понять, в какое положить код. Найденное используется тут же и никуда больше не идёт. Никаких сетевых запросов при этом не делается: отправлять некуда, серверов нет.
Если подходящего поля нет, код копируется в буфер обмена с уведомлением, а не кладётся куда попало. Если поле короче кода — отказ: обрезанный код выглядит как успех и ломается в худший момент.
Ничего из этого не нужно принимать на веру. Вся работающая на странице часть — один читаемый файл, и это единственный код, который там вообще выполняется: посмотреть на GitHub.
Полный технический список изменений — на GitHub: заметки о релизе.