알려드립니다. 이 글에서 소개한 무료 도구와 유료 템플릿은 이 블로그를 운영하는 PC Wise AI가 만들어 제공하는 것입니다. 유료 템플릿이 판매되면 그 대금은 저희에게 돌아갑니다. 무료 도구는 결제나 가입 없이 쓰실 수 있습니다.
크롬 웹스토어에 확장프로그램을 제출했는데 “Yellow Magnesium”, “Blue Argon”, “Purple Potassium” 같은 알 수 없는 코드와 함께 거절(리젝)당한 경험이 있으신가요? 이 코드들은 구글이 심사에서 사용하는 내부 위반 식별자입니다. 뜻을 알면 어디를 봐야 하는지가 좁혀지는데, 공식 안내가 문서 여러 곳에 흩어져 있어 찾기가 번거롭습니다.
이 글은 구글 공식 문서(developer.chrome.com/docs/webstore/troubleshooting) 기준으로 위반코드 36가지의 뜻과 해결법을 색상 계열별로 정리했습니다. 리젝 메일에 적힌 코드명을 아래에서 찾으세요.
제출 전에 미리 잡는 것이 가장 빠릅니다
리젝되면 고쳐서 다시 제출하고 결과를 기다려야 합니다. 심사 기간은 구글이 정하는 것이라 개발자가 통제할 수 없으니, 제출 전에 걸릴 항목을 미리 점검해 두는 편이 낫습니다. 리젝 사유가 이미 애매한 코드로 왔거나 제출 전 점검이 필요하다면, CWS 심사 통과 진단 서비스에서 리젝 사유 분석과 수정 방향을 받아볼 수 있습니다(직접 만든 확장을 웹스토어 심사에 통과시켜 본 팀입니다).
Blue 계열 — 코드·접근 관련
- Blue Argon: 확장 패키지에 없는 스크립트를 외부 script src 태그나 동적 코드 실행(eval 방식)으로 원격 로드. → 외부 JS를 내부 파일로 번들, 모든 실행 코드를 로컬에.
- Blue Nickel / Potassium: Overrides API 없이 새 탭 페이지·옴니박스 검색을 변경. → Overrides API를 쓰거나 변경하지 않기.
- Blue Zinc / Copper / Lithium / Magnesium: 페이월 우회 등 무단 접근을 조장. → 해당 기능 제거.
- Blue Titanium: 제한·집행 회피 시도. → 스토어 상태 조작 금지(계정 종료 사유).
Yellow 계열 — 기능·메타데이터 관련
- Yellow Magnesium: 기능이 리스팅 설명대로 작동하지 않음. → 제출본을 그대로 로컬 테스트, manifest 경로(대소문자 포함) 확인. 인증 후에만 기능이 보이는 확장이라면 개발자 대시보드의 테스트 안내에 로그인 절차와 확인용 계정을 함께 적어 두세요.
- Yellow Argon: 메타데이터 키워드 스팸(과도·무관 키워드 나열). → 자연스러운 설명으로.
- Yellow Zinc: 아이콘·제목·스크린샷·설명 등 메타데이터 부실. → 의미 있는 메타데이터 제공.
- Yellow Potassium: 실질 기능이 없거나 외부 서비스 링크만 제공. → 확장 내부에서 직접 가치를 제공.
- Yellow Lithium: 확장이 하는 일이 다른 앱·테마·웹페이지·확장을 설치하거나 실행하는 것뿐. → 확장 자체가 하는 일이 있어야 합니다.
- Yellow Nickel: 리뷰·평점·설치 수 조작, 알림 남용, 기능이 겹치는 확장의 반복 제출, 사용자 확인 없이 사용자를 대신해 메시지 보내기. → 해당 동작 제거.
Purple 계열 — 권한·개인정보 관련
- Purple Potassium: 선언해 놓고 코드에서 쓰지 않는 권한, 또는 쓰고는 있지만 더 좁은 권한으로 같은 기능이 되는 경우. → 미사용 권한은 지우고, 넓은 host 권한은 특정 도메인이나 activeTab으로 좁힙니다.
- Purple Lithium: 개인정보 처리방침이 없거나, 접근이 안 되거나, 내용이 충분하지 않음. → 대시보드에 열리는 정책 URL을 등록하고, 실제로 다루는 데이터를 방침에 적기.
- Purple Nickel: 무엇을 수집해 어떻게 쓰는지 고지하지 않았거나 수집 전에 동의를 받지 않음. 2026년 8월 1일부터는 설치 후 데이터 처리 방식이 바뀔 때도 알려야 합니다. → 고지 내용과 시점, 동의 흐름을 함께 점검.
- Purple Copper: 사용자 데이터를 비보안 전송. → HTTPS 사용, 헤더·쿼리스트링에 데이터 넣지 않기.
- Purple Magnesium: 불필요한 브라우징 활동 수집 또는 데이터 공개 노출. → 사용자대면 기능에만 수집, 데이터 비공개 유지.
Red 계열 — 기만·정책 관련
- Red Nickel / Potassium / Silicon: 기만 행위(설명 불일치·타인 사칭). → 설명대로 작동, 미고지 동작·타 확장 복제 금지.
- Red Zinc: 오도하는 설치 흐름. 헷갈리는 버튼·폼, 스토어 정보를 가리는 창 조작, 한 설치 흐름에 다른 제안을 끼워 넣기, 광고 기능을 무관한 동작 뒤에 숨기기가 포함됩니다. → 설치 과정에서 무엇이 설치되는지 그대로 보이게.
- Red Titanium: 코드 난독화·기능 은폐. → 공백·주석 제거, 이름 축약, 파일 결합은 허용됩니다. 동작을 감추는 난독화 처리만 빼면 됩니다.
- Red Magnesium / Copper / Lithium / Argon: 여러 무관한 목적, 또는 액션 아이콘으로 무관 기능 제공. → 단일 목적으로, 무관 기능은 별도 확장으로 분리.
Grey 계열 — 콘텐츠 정책
- Grey Zinc: 불법 행위를 조장하거나 유도. → 해당 기능 제거.
- Grey Copper: 온라인 도박이나 예측시장으로 연결하거나 이용을 도움. → 스토어 정책상 게시가 제한됩니다.
- Grey Lithium: 성적으로 노골적인 콘텐츠를 담거나 그런 곳으로 안내. → 게시가 제한됩니다.
- Grey Magnesium: 혐오 표현을 담거나 그런 곳으로 안내. → 게시가 제한됩니다.
- Grey Nickel: 성인 대상 콘텐츠인데 성인용 표시를 하지 않음. → 콘텐츠를 빼거나, 개발자 대시보드에서 성인용(Mature)으로 표시하면 됩니다.
- Grey Potassium: 폭력·위협·괴롭힘 콘텐츠. → 게시가 제한됩니다.
- Grey Silicon: 암호화폐 채굴 기능. → 스토어에서 허용되지 않습니다.
- Grey Titanium: 제휴 링크뿐 아니라 코드·쿠키도 대상입니다. 고지가 없거나, 관련된 사용자 행동 없이 삽입하면 걸립니다. → 스토어 페이지와 확장 화면 양쪽에 고지하고, 사용자가 그 행동을 한 시점에만 삽입.
가장 많이 걸리는 3가지
저희가 겪은 리젝은 주로 ① 과범위 권한(all_urls(전체 URL 권한) 대신 특정 도메인으로 좁히기) ② 미사용 권한(Purple Potassium) ③ 개인정보 처리방침 누락·불일치(수집 도메인을 정책에 전부 명시)에서 나옵니다. 이 세 가지는 제출 전에 확인해 두는 편이 좋습니다.
참고: 위 코드명은 구글이 심사에 사용하는 실제 위반 식별자이며, 정책은 수시로 갱신될 수 있습니다. 리젝 메일에 인용된 문구를 함께 확인하는 것이 가장 정확합니다.
함께 보면 좋은 글
제출 전에 한 번 더 점검하고 싶다면
반려는 대부분 같은 항목에서 반복됩니다. 권한 사유 설명, 개인정보 처리방침, 원격 코드 판정, 스토어 등록 정보 일치 여부입니다. 이 항목들을 순서대로 확인할 수 있게 정리한 Chrome Web Store 제출 키트가 있습니다. 심사 항목별 체크리스트와 권한 사유 문안 예시, 개인정보 처리방침 템플릿이 들어 있습니다. 자료는 영문으로 되어 있습니다 — 스토어에 그대로 제출할 수 있는 형태로 만들었기 때문입니다.
무료로 먼저 확인하고 싶으시면 manifest 점검 도구와 개인정보 처리방침 생성기를 쓰셔도 됩니다.
거절 메일을 붙여넣으면 코드를 찾아주는 한국어 도구도 만들어 두었습니다. 무료입니다.
반려 메일을 받았을 때 가장 먼저 확인할 것도 함께 보세요. 코드를 찾기 전에 확인해야 하는 순서가 따로 있습니다.

답글 남기기