Tony Wang6 Min. LesezeitSo verfolgst du Änderungen im Chrome Web Store: Berechtigungen, Versionen und neue Anbieter
Erweiterungen ändern Berechtigungen, erhöhen Versionen, verschwinden. So überwachst du 314.807 Chrome-Web-Store-Einträge als Änderungsfeed statt Einmal-Export.
Ein Erweiterungseintrag ist ein bewegliches Ziel
Die meisten Menschen behandeln den Chrome Web Store wie ein Verzeichnis: eine Erweiterung nachschlagen, ihre Berechtigungen lesen, die Installationszahl prüfen, weitergehen. Für eine einzelne Momentaufnahme funktioniert das, aber es verbirgt genau den Teil, der für Sicherheits-, Wettbewerbs- und Marktforschung wirklich zählt. Einträge ändern sich. Eine Erweiterung kann bei einem routinemäßigen Versionssprung eine Host-Berechtigung ergänzen, Daten zu erfassen beginnen, die sie im letzten Monat noch nicht erfasst hat, aus dem Store entfernt werden oder ihre Nutzerbasis verdoppeln, ohne jede Ankündigung.
Wenn du den Katalog einmal exportierst, hast du eine Fotografie von etwas, das sich weiterbewegt. In dem Moment, in dem du die Datei speicherst, beginnt sie von der Realität abzudriften. Die Lösung besteht darin, nicht mehr in Exporten zu denken, sondern in Änderungsfeeds: den aktuellen Zustand erfassen und danach nur noch das aufzeichnen, was sich ändert.
Genau so ist das Chrome-Web-Store-Dataset von Crawlora (chrome_extensions_v1) aufgebaut. Es umfasst 314.807 aktive Einträge, gecrawlt im Juli 2026, täglich aktualisiert für die Ebene mit der höchsten Verbreitung und wöchentlich für den gesamten Katalog. Entscheidend ist, dass es einen reinen Änderungsverlauf speichert. Ein neuer Verlaufspunkt wird für eine Erweiterung nur dann geschrieben, wenn sich eines ihrer verfolgten Felder ändert, sodass der Zeitverlauf, den du liest, Signal ist und keine Wand aus identischen täglichen Momentaufnahmen.
Was der Änderungsfeed verfolgt
Pro Eintrag werden acht Felder beobachtet. Jedes beantwortet eine andere Forschungsfrage.
| Änderungstyp | Warum es zählt |
|---|---|
| status | Neuer Eintrag oder Entfernung. Das ist dein Signal für neue Anbieter und Abschaltungen: eine Erweiterung dabei zu erwischen, wie sie in einer Kategorie auftaucht oder ganz aus dem Store verschwindet, ohne jede Seite abfragen zu müssen. |
| version | Ein Versionssprung markiert eine Veröffentlichung. Die Taktung verrät dir, wie aktiv eine Erweiterung gepflegt wird, und eine Versionsänderung ist oft der Moment, in dem sich andere Felder (permissions, privacy) mit ihr bewegen. |
| permissions | Ein Update, das Host-Zugriff oder eine sensible Berechtigung hinzufügt, ist ein Sicherheitssignal. Berechtigungsdrift bei einer Erweiterung, der du bereits vertraust, ist ein klassisches Supply-Chain-Risiko und eine Warnmeldung wert. |
| privacy | Datenschutzangaben. Eine Änderung hier bedeutet, dass der Entwickler nun eine andere Datenerfassung oder -nutzung angibt. Neue Erfassung bei einer installierten Erweiterung verdient einen zweiten Blick. |
| users | Verbreitung. Wachstum oder Rückgang der angezeigten Installationszahl, nützlich für die Wettbewerbsverfolgung, jedoch von Google in Bereiche gebündelt (siehe den Vorbehalt unten). |
| rating | Die Durchschnittsbewertung. Ein anhaltender Rückgang kann auf eine schlechte Veröffentlichung, eine bei Nutzern unbeliebte Richtlinienänderung oder Review-Bombing hindeuten. |
| rating_count | Bewertungsvolumen. Steigende Zahlen zeigen Engagement und Momentum; das Tempo neuer Bewertungen ist ein saubererer Verbreitungsindikator als die gebündelte Installationszahl. |
| developer | Der gelistete Herausgeber. Ein Wechsel des Entwicklers kann bedeuten, dass eine Erweiterung verkauft oder übertragen wurde, was ein bekannter Vorbote von Berechtigungs- und Datenschutzänderungen ist. |
Drei Arbeitsabläufe
1. Sicherheits- und Supply-Chain-Überwachung
Wähle die Menge der Erweiterungen aus, die deine Organisation erlaubt, und beobachte sie dann auf die beiden Änderungstypen, die am wichtigsten sind: permissions und privacy. Eine neue Host-Berechtigung oder eine neue Datenerfassungsangabe bei einer Erweiterung, die dein Team bereits installiert hat, ist genau die Art stiller Änderung, die eine einmalige Prüfung niemals erfasst.
Frage /changes?change_type=permissions (und change_type=privacy) planmäßig ab, eingegrenzt auf die Element-IDs, die dich interessieren. Für ein vollständiges Bild einer einzelnen Erweiterung liefert /history/{id} ihren kompletten Zeitverlauf, sodass du sehen kannst, wann eine Berechtigung hinzugefügt wurde und ob ihr eine developer-Änderung vorausging. Um deine Kandidatenmenge überhaupt erst zu finden, filtert /search direkt nach permission und collects_data.
2. Wettbewerbsverfolgung
Um einem Rivalen zu folgen, beobachte version und die Verbreitungsfelder. /history/{id} gibt dir ihre Veröffentlichungstaktung: wie oft sie ausliefern und ob das Ausliefern mit Bewegungen bei der Bewertung korreliert. /search?developer=... ruft das gesamte Portfolio eines Wettbewerbers ab, sodass du jeden Eintrag verfolgst, der ihm gehört, und nicht nur den, den du bereits kanntest. /trending bringt anhand eines Trend-Scores die schnellsten Bewegungen zutage, wenn du wissen willst, wer in einer Kategorie an Boden gewinnt, bevor es offensichtlich wird.
3. Entdeckung neuer Anbieter und Entfernungen
Der Änderungstyp status ist deine Entdeckungsspur. Neue Einträge, die in einer Kategorie auftauchen, sagen dir, wer gerade in den Markt eingetreten ist; Entfernungen sagen dir, was zurückgezogen wurde. Kombiniere /search?category=..., um den Raum zu definieren, mit /changes?change_type=status, um Neuzugänge und Abgänge zu erfassen, sobald sie geschehen. /facets gibt dir die aggregierten Verteilungen (nach Kategorie, Berechtigung, Manifest-Version), sodass du sehen kannst, wie sich die Form einer Kategorie im Laufe der Zeit verschiebt, und /metrics liefert diagrammfertige Summen für ein Dashboard.
Ein durchgerechnetes Mini-Beispiel
So sieht eine einzelne Verbreitungsänderung im Feed aus. Im beobachteten Zeitfenster wechselte die Spiele-Erweiterung "Flappy Bird Offline" von angezeigten 100.000 Installationen auf 200.000, eine users-Änderung von +100.000. Im Feed ist das ein Verlaufspunkt: die Element-ID, das geänderte Feld, der alte Wert und der neue Wert. Du könntest sie mit /changes?change_type=users erfassen oder sie im Kontext auf dem /history/{id}-Zeitverlauf dieser Erweiterung lesen, neben etwaigen Versions- oder Bewertungsänderungen im gleichen Zeitraum.
Dieses Beispiel zeigt auch die Grenze, um die herum du gestalten musst.
Erste Schritte
Alles Obige ist über REST und MCP erreichbar. /datasets/chrome-extensions/search filtert den Katalog nach permission, collects_data, min_users, category, developer, item_type, manifest_version und status. /facets liefert aggregierte Verteilungen, /trending liefert die schnellsten Bewegungen, /changes liefert aktuelle Änderungsereignisse, filterbar nach change_type, /history/{id} liefert den vollständigen Zeitverlauf eines Elements, /metrics liefert diagrammfertige Summen und /items/{id} liefert den aktuellen Datensatz. Richte einen geplanten Job auf /changes für die Änderungstypen, die dich interessieren, und du hast einen Monitor statt eines veralteten Exports.
Überwache den Chrome Web Store, statt ihn neu zu crawlen
Verfolge Änderungen bei Berechtigungen, Datenschutz, Version und Status über 314.807 Einträge mit einem Änderungsfeed, Trending und Verlauf pro Element. REST und MCP, 2.000 kostenlose Credits pro Monat, ohne Karte.