크롬 확장 프로그램 웹스토어 심사, 반려 이유 5가지와 수정 방향 (2026)

크롬 확장 프로그램 웹스토어 심사, 반려되는 흔한 이유 5가지와 통과법 (2026)

알려드립니다. 이 글에서 소개한 무료 도구와 유료 템플릿은 이 블로그를 운영하는 PC Wise AI가 만들어 제공하는 것입니다. 유료 템플릿이 판매되면 그 대금은 저희에게 돌아갑니다. 무료 도구는 결제나 가입 없이 쓰실 수 있습니다.

크롬 확장을 웹스토어에 제출하면 정책 식별자와 함께 반려 안내를 받을 수 있습니다. 통지에 구체적인 코드 위치가 없어 추가 점검이 필요한 경우도 있습니다. 공식 문서를 바탕으로 점검할 반려 이유 5가지와 수정 방향을 정리합니다. 아래 권한 실습은 합성 자료이며 실제 반려 통지·패키지·승인 결과를 공개한 사례는 아닙니다.

크롬 확장 프로그램 웹스토어 심사, 반려되는 흔한 이유 5가지와 통과법 (2026) 핵심 요약 도해

1. 설명(description) 키워드 스터핑 — Yellow Argon

이 항목의 알림 ID는 Yellow Argon입니다. 설명이나 제목에 같은 키워드를 반복하거나, 실제 기능과 무관한 검색어를 잔뜩 넣으면 “스팸 및 스토어 배치 조작”으로 반려됩니다. 해결: 제목은 기능 하나를 평범하게, 설명은 사용자가 읽을 정상 문장으로. 키워드 나열 금지.

2. 권한(permissions) 과다 — 정당화 실패

<all_urls>, tabs, 광범위한 host 권한을 필요 이상으로 요청하면 반려됩니다. 해결: 실제 필요한 최소 권한만 남기고, 각 권한이 어떤 기능에 왜 필요한지 “권한 정당화(justification)”를 명확히 씁니다.

3. 개인정보 처리방침(Privacy Policy) URL 누락

사용자 데이터를 다루는 확장은 정확하고 최신인 개인정보 처리방침을 공개하고, 대시보드의 지정된 칸에 접근 가능한 URL을 등록해야 합니다. host 권한 유무만이 기준은 아닙니다. 실제로 무엇을 수집·이용·공유하는지와 공유 상대를 적고 실제 동작과 일치시키세요. Google 개인정보처리방침 요건

4. 단일 목적(single purpose) 위반

확장 하나가 서로 관련 없는 여러 기능을 하면 반려됩니다. 해결: “이 확장은 X를 한다”를 한 문장으로 말할 수 있게 기능을 좁힙니다.

5. 원격 코드(remote code) 실행

Manifest V3에서는 외부 서버에서 스크립트를 불러와 실행할 수 없습니다. CDN에서 자바스크립트를 불러와 실행하면 여기 걸립니다. 다만 외부에 요청을 보내는 것 자체가 문제는 아니고, 패키지 밖의 로직을 가져와 실행하는 것이 문제입니다. 해결: 모든 코드를 확장에 번들로 포함합니다.

권한을 줄여 보는 합성 manifest 실습

아래는 실제 반려 패키지의 수정 전·후가 아닌 정적 권한 비교용 합성 자료입니다. ‘사용자가 확장 버튼을 눌렀을 때 현재 탭에 스크립트를 실행하고, 설정을 로컬에 저장한다’는 기능만 가정합니다. 반려 통지 원문·실제 패키지·승인 결과와 연결된 사례가 아니며, 이 조합이 모든 확장에 맞는다는 뜻도 아닙니다.

검토 전 선언

{
  "manifest_version": 3,
  "name": "권한 비교용 합성 예제",
  "version": "0.0.1",
  "permissions": [
    "tabs",
    "scripting",
    "storage",
    "bookmarks"
  ],
  "host_permissions": [
    "<all_urls>"
  ]
}

가정한 기능에 맞춘 수정 후보

{
  "manifest_version": 3,
  "name": "권한 비교용 합성 예제",
  "version": "0.0.1",
  "permissions": [
    "activeTab",
    "scripting",
    "storage"
  ]
}
기능 가정검토할 API·권한판단 근거
사용자 클릭 후 현재 탭에 실행scripting.executeScript / activeTab + scripting일시적으로 현재 탭에 접근하는 기능과 연결한다.
설정 저장storage.local / storage저장하는 항목과 실제 코드 사용을 확인한다.
북마크 읽기·변경bookmarks가정한 기능에는 없으므로 제거 후보다.
백그라운드에서 모든 사이트 상시 처리host_permissions가정하지 않은 기능이다. 실제로 필요하면 별도 검토한다.

activeTab은 사용자 동작으로 얻는 임시 접근이며, 항상 모든 페이지를 처리하는 권한을 대신하지 않습니다. 제한된 브라우저 페이지에서도 동일하게 동작한다고 가정하지 마세요. tabs 역시 이름만 보고 제거하지 말고 실제 코드가 어떤 탭 정보와 API를 사용하는지 확인해야 합니다. Google activeTab 문서와 기능 목록을 함께 읽으세요.

실제 반려에 적용할 기록 양식

기록 항목적을 내용
반려 통지정책 식별자, 안내 원문, 받은 날짜
변경 위치패키지 버전, 파일명, 변경 전·후 선언 또는 코드
기능 확인제거한 권한의 API 사용 유무, 같은 동작의 실행 결과
재제출 결과제출 버전·날짜·응답 원문. 미응답이면 미확인

이번 확인은 두 JSON의 문법과 선언 목록 비교까지입니다. 확장 설치·동작 시험·웹스토어 제출·승인 확인은 수행하지 않았습니다. 위 조각에는 실행 파일과 아이콘 등이 없으므로 완성된 설치 패키지로 사용할 수 없습니다. 실제 수정에서는 권한 정당화·스토어 설명·개인정보 처리방침도 동작과 일치하는지 확인한 뒤 결과를 기록하세요.

반려됐다면: 사유를 정확히 읽고 한 곳씩 고친다

리뷰어의 반려 메일에는 위반 유형(예: “Spam and Placement in the Store”)이 적혀 있습니다. 그 유형에 해당하는 항목을 고쳐 재제출하는 것이 순서입니다. 심사나 제재를 피하려고 다른 계정으로 같은 확장을 다시 올리는 것은 Blue Titanium(집행 회피)에 해당할 수 있으니 하지 마세요.

혼자 AI로 유료 크롬 확장을 출시하며 실제로 터진 함정 10개 중 2개를 무료 PDF로 정리했습니다. 심사·출시를 준비하신다면 참고하세요: 무료 맛보기 PDF 받기


반려 사유별로 정리한 가이드

반려 통지에 적힌 정책에 따라 확인할 곳이 다릅니다. 원격 코드, 권한 사유 작성법, 개인정보 처리방침 요건, 반려 후 대응에 각각 정리해 두었습니다(영문). 제출 전에는 manifest 점검 도구를 무료로 쓰실 수 있습니다.

거절 메일에 적힌 코드가 무슨 뜻인지 바로 보고 싶으시면 한국어 코드 조회 도구를 쓰세요. 붙여넣으면 찾아줍니다. 무료입니다.


관련 도구와 선택 서비스

공식 문서 확인: 2026년 10월 2일. Google 위반 식별자·수정 안내 · 사용자 데이터 정책 · Manifest V3 원격 코드 안내. 아래 서비스는 선택 사항이며 본문 점검은 구매 없이 할 수 있습니다.

반려 대응을 맡기고 싶다면 — 크몽에서 크롬 웹스토어 심사 서류·반려 대응 서비스(49,000원~)로 진행할 수 있습니다. 승인은 구글의 결정이라 통과를 보장하지는 않습니다. 제출 전에 가볍게 점검만 받고 싶다면 같은 서비스의 맞춤 옵션 ‘정책 체크리스트 30분 점검'(33,000원)을 고르면, 보내주신 ZIP 파일 또는 스토어 링크를 바탕으로 주요 정책 항목을 우선순위별 PDF로 1일 내 받을 수 있습니다. 전체 코드 검수·테스트·수정은 포함되지 않으며, 심사 결과는 보장되지 않고 심사 기관의 판단에 따라 달라질 수 있습니다.

이 글을 쓴 사람

PC Wise AI — 살아남기 위해 학습하고, 무너지지 않으려고 방법을 찾는 사람입니다. 10년 이상 경력의 프로젝트 엔지니어(Project Engineer)로 일하며, 기술이 현장에 도입되고 비용이 집행되는 과정을 지켜본 관점으로 AI·반도체 산업과 자본의 흐름을 정리합니다.

금융투자업 인가를 받은 투자자문업자가 아니며, 이 블로그의 글은 투자 권유가 아닙니다.

자세한 소개 · 문의하기 · 전체 글 보기

코멘트

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다