פיתוח תוכנה ואפליקציות
חברה לפיתוח תוספי Chrome
תוספי Manifest V3 בהתאמה אישית, AI copilots וסקרייפרים לאוטומציה של תהליכי עבודה – בנויים לאבטחה, ביצועי רקע גבוהים ואישור חלק ב-Chrome Web Store.

מי פונה אלינו לפרויקטים של תוספי דפדפן
אתם זקוקים לכלי דפדפן ייעודי שמבצע אינטראקציה עם דפי אינטרנט או מביא את התוכנה שלכם ישירות לתוך תהליך העבודה של המשתמש, מבלי להסתכן בדחיות אבטחה או בשיבוש שביר של דפים.
- מייסדי SaaS המרחיבים את פלטפורמת הווב שלהם עם סוכן copilot מלווה בדפדפן או כלי סרגל צד (sidebar)
- צוותי תפעול ומחקר הזקוקים ל-web scrapers ואוטומציות של הזנת נתונים מותאמות אישית על פני פורטלים פנימיים
- סוכנויות וצוותי מוצר המעוניינים לשכור מפתחי תוספי Chrome מומחים לפרויקטים של לקוחות
תוספי Manifest V3 שנבנו לביצועים ולאבטחה
אנו מעצבים ומפתחים תוספי דפדפן מותאמים אישית עבור דפדפני Chrome, Edge ו-Chromium: החל מ-workflow copilots, דרך web scrapers וכלי אוטומציה, ועד תוספים משלימים לפלטפורמות SaaS. פיתוח מודרני לדפדפנים דורש עמידה קפדנית בתקן Manifest V3, תוך העברת לוגיקת הרקע מ-background pages קבועים אל service workers מונעי-אירועים, לצד ניהול בידוד של content scripts ומדיניות Content Security Policy מחמירה. בין אם אתם מעוניינים לשכור מפתח תוספי Chrome לפיתוח תוסף AI ל-Chrome ובין אם ברצונכם לבנות כלי סרגל צד (sidebar) ארגוני, המהנדסים המנוסים שלנו מובילים את הארכיטקטורה, סקירות האבטחה ותהליך האישור לחנות, בעוד שסוכני פיתוח מבוססי AI מאיצים את היישום. אנו מסייעים בהגשה ל-Chrome Web Store, הגדרת הרשאות מדויקות (scoped permissions) ואחסון מאובטח של tokens כדי שהתוסף שלכם יפעל באופן אמין וללא פגיעה בפרטיות המשתמשים.
פיתוח תוספי דפדפן בהובלת מומחים ובסיוע AI
איך ה-AI מסייע
- יצירת שלד (Scaffolding) של Manifest V3 manifests, ערוצי תקשורת boilerplate וסקריפטים של offscreen documents מתוך משימות טכניות מוגדרות
- יצירת סקריפטים ראשוניים של ניתוח DOM, חילוץ selectors ואוטומציה של דפים על פני מבני אתרים שונים
- כתיבת בדיקות יחידה ובדיקות אינטגרציה עם mock-browser עבור הודעות תוסף, תצוגות popup ומטפלי background workers
- הגדרת קונפיגורציות build לתוסף, סקריפטים למזעור bundles וקבצי מטא-דאטה מותאמים מקומית עבור דפי המוצר בחנות
מה באחריות המומחים שלנו
- מהנדסים מתכננים את ארכיטקטורת התוסף, ניהול מצב מחזור החיים של ה-service worker וגבולות ההרשאות לפני כתיבת שורת קוד אחת
- מומחי אבטחה בודקים הגדרות Content Security Policy, אחסון מאובטח של OAuth tokens ותקשורת מול APIs חיצוניים למניעת סיכוני injection
- מומחי QA מאמתים העברת הודעות אסינכרוניות, רענון לשוניות (tab reloads), בקשות הרשאה בדפדפן והתנהגות במצב offline בדפדפני Chromium
- מהנדסים מוודאים עמידה במדיניות הסקירה של החנות, מנהלים packaging keys ומפקחים על ההגשה ל-Chrome Web Store ול-Edge Add-ons
מה אתם מקבלים
מה שאנו מספקים עבור תוסף הדפדפן שלכם
תאימות מלאה ל-Manifest V3
פיתוח מהיסוד על גבי Manifest V3 תוך שימוש ב-background service workers מונעי-אירועים, offscreen documents וכללי declarative net request.
אינטגרציה של AI copilot ו-LLM
סוכני AI קונטקסטואליים בתוך הדפדפן שמסכמים דפים, מייצרים טקסט או מבצעים אוטומציה של תהליכי עבודה באמצעות streaming משרתי backend או APIs של מודלים.
סקרייפינג של DOM ואוטומציה
סקריפטים חזקים של content scripts לחילוץ נתונים מותאם-הקשר, מילוי טפסים אוטומטי ואינטראקציה עם דפים, המותאמים ליישומי single-page applications דינמיים.
אימות ואחסון מאובטחים
תהליכי התחברות ב-OAuth באמצעות chrome.identity, סנכרון סשן עם פלטפורמת ה-SaaS שלכם, ואחסון מוצפן ומאובטח ל-tokens רגישים של משתמשים.
ממשקי משתמש ב-Sidebar, ב-Popup ובהזרקה לדף
חלוניות popup רספונסיביות, חלוניות צד דרך ה-Chrome Side Panel API, ושכבות תצוגה מוזרקות ומבודדות ב-Shadow DOM שאינן פוגעות בעיצוב הדף המארח.
אריזה לחנות ותמיכה בתהליך הביקורת
אריזה נקייה לסביבת ייצור (production), ייעוץ והכוונה למדיניות פרטיות, הגדרת הרשאות מינימליות ותמיכה צמודה לאורך תהליך הביקורת והאישור ב-Chrome Web Store.
היקף, הכנה ותמיכה
התחלה עם היקף מוגדר
הגדירו את היקף תוסף הדפדפן שלכם סביב פעולות משתמש מפורשות, כתובות URL ייעודיות והרשאות דפדפן נחוצות. סרגלי צד מבוססי copilot, כלי אוטומציה ותוספי SaaS מתאימים כאן; מערכות backend רחבות יותר לפלטפורמה מקבלות היקף שירות נפרד.
מה אתם מספקים
הביאו את תהליכי העבודה הרצויים, כתובות ה-URL של אתרי היעד, מוקאפים של ממשק המשתמש או נכסי מותג, תיעוד ה-API וגישה לחשבון המפתח שלכם ב-Google Chrome Web Store. אנו נזהה אילוצים טכניים ודרישות הרשאה במהלך שלב האפיון.
תמיכה לאחר המסירה
קבלו קוד מקור מלא של התוסף, סקריפטים של build, הוראות אריזה עבור ה-Chrome Web Store ותיעוד העברה טכני מלא. עדכונים שוטפים עבור שינויי גרסאות בדפדפן או עדכוני מדיניות בחנות זמינים במסגרת תוכנית מוסכמת.
היכן פועל כל חלק בתוסף הדפדפן שלכם
חלוקה ארכיטקטונית להמחשה של תוסף Manifest V3; החלוקה בפועל נקבעת בהתאם לתהליך העבודה ודרישות הפרטיות הספציפיות שלכם.
ב-content script ובממשק המשתמש (UI) של הדפדפן
- ממשק popup, תצוגת side panel ודפי אפשרויות (options pages) שנבנו עם רכיבי UI מודרניים
- שכבות Shadow DOM מבודדות המוזרקות ישירות אל תוך דפי הווב המיועדים
- סקריפטים של content scripts שקוראים רכיבי DOM בדף ומאזינים לאירועי DOM
- ללא מפתחות סודיים פרטיים: כל קוד או משתנה ב-content scripts ניתנים לבדיקה ולצפייה
ב-background service worker
- מאזיני רקע מונעי-אירועים שמופעלים בעת ניווט ברשת או פעולות משתמש
- ניתוב הודעות בין רכיבים: בין ה-popup, ה-side panel וה-content scripts
- ניהול chrome.storage וסנכרון מצב בעת הפעלה מחדש של הדפדפן
- מסמכי offscreen documents עבור משימות ניתוח DOM שאינן נתמכות ב-service workers
- כללי chrome.declarativeNetRequest לטיפול ב-headers ובבקשות רשת
ב-API של ה-backend ובשירותים חיצוניים
- ה-backend ומסדי הנתונים של אפליקציית ה-SaaS שלכם, הנגישים דרך endpoints מאובטחים
- נקודות קצה להרצת מודלי AI ומפתחות LLM פרטיים, הנשמרים בבטחה הרחק ממכשירי הלקוח
- שרתי אימות OAuth המאמתים tokens של סשנים ומנויי משתמשים
- לוח הבקרה למפתחים ב-Chrome Web Store ושרתי עדכונים המנוהלים תחת החשבון שלכם
בקשות נפוצות לפיתוח תוספי דפדפן
תרחישים טיפוסיים שאנחנו מגדירים להם היקף, לא מקרי בוחן של לקוחות.
AI sidebar copilot לתמיכת לקוחות
צוות תמיכה מעוניין בתוסף שקורא דפי קריאות שירות (ticketing) פתוחים, שואל את מאגר הידע של החברה דרך API ומנסח תשובות מותאמות-הקשר בחלונית צד. אנו בונים תוסף side panel ב-Manifest V3 עם אימות OAuth מאובטח ו-API streaming.
כלי לסקרייפינג של תהליכי עבודה והעשרת לידים
פלטפורמת מכירות זקוקה לסוכנות פיתוח תוספי דפדפן כדי לבנות כלי שמחלץ מידע מובנה על לקוחות פוטנציאליים מאינדקסים מקוונים ומעביר אותו ל-CRM שלהם. אנו מפתחים content scripts מבודדים ותקשורת רקע חזקה המתמודדת עם שינויים באתרי היעד.
משפר כלים פנימיים לארגונים
ארגון משתמש באפליקציית ווב פנימית ישנה (legacy) וזקוק לקיצורי מקלדת מותאמים אישית, תכונות מילוי אוטומטי ובאנרים של אבטחה המוזרקים בכתובות URL פנימיות ספציפיות. אנו בונים תוסף עם הרשאות מוגדרות המופץ באופן פרטי דרך מדיניות Chrome Enterprise.
איך מתנהל פרויקט פיתוח תוסף
- 01
אפיון וארכיטקטורת הרשאות
אנו בוחנים את יכולות הדפדפן הנדרשות, אתרי היעד, APIs של צד שלישי והרשאות, ומסכימים על הארכיטקטורה וחבילת פיתוח ה-AI.
- 02
עיצוב ממשק ואינטראקציה
מעצבים בונים פריסות popup נקיות, חלוניות צד או שכבות תצוגה על גבי הדף, ומבטיחים אינטראקציות ברורות וחוויית משתמש (UX) חלקה בתוך מסגרת הדפדפן.
- 03
פיתוח ב-Manifest V3, בדיקות ו-Code Review
סוכני תכנות מיישמים מודולים מוגדרים, בעוד שמהנדסים בודקים כל pull request וצוות ה-QA בודק העברת הודעות על גבי פרופילי דפדפן ומחזורי חיים של לשוניות אמיתיים.
- 04
הגשה לחנות ועדכונים לאחר ההשקה
אנו מכינים את הנכסים הגרפיים לחנות, אריזת ה-manifest והצהרות הביקורת, ומלווים את הרישום שלכם לאורך תהליך האישור ב-Chrome Web Store עם תוכניות תמיכה אופציונליות.
שתי דרכים לעבוד עם כלי AI
בחרו היכן סוכני קוד מבוססי AI רשאים לעבד את הקוד שלכם בזמן שאנחנו בונים. הסטנדרט ההנדסי זהה בשתי הדרכים.
- הנדסת AI פרטית / מקומית
מודלים באירוח פרטי, בתוך תשתית שבשליטתכם או בסביבה מבודדת מוסכמת.
דברו איתנו על החבילה הזו - הנדסת Claude Code / OpenAI Codex
Claude Code ו/או OpenAI Codex, עם הגדרות ענן שהארגון שלכם מאשר.
דברו איתנו על החבילה הזו
לא בטוחים? נמליץ על אחת מהן בשלב הגדרת ההיקף. השוואת אפשרויות עבודה עם AI
כיצד אבטחה, חוויית משתמש ותאימות לחנות מתחברים יחד
אפס הרשאות מיותרות
אנו מבקשים אך ורק את הרשאות ה-host וה-APIs של הדפדפן הנחוצים ביותר. תוספים עם הרשאות יתר סובלים מחוסר אמון של משתמשים ומעיכובים ממושכים באישור החנות; הגדרה מינימלית מבטיחה אישור מהיר.
מחזורי חיים עמידים של service worker
ב-Manifest V3, ה-service workers נסגרים כשהם במצב חוסר פעילות (idle). המהנדסים שלנו מתכננים שמירת מצב (state) עמידה באמצעות chrome.storage ו-alarms במקום משתנים גלובליים שבירים בזיכרון.
ממשק משתמש מבודד באמצעות Shadow DOM
רכיבי UI מוזרקים פועלים בתוך גבולות Shadow DOM מבודדים, כך שקובצי עיצוב של האתר המארח לא ישפיעו על עיצוב התוסף, ועיצוב התוסף לא ישבש את דפי הלקוח.
עמידה במדיניות החנות בבדיקה אנושית
כלי AI מאיצים את התכנות, אך מהנדסים בכירים מוודאים עמידה קפדנית בכללי ה-Google Chrome Web Store Developer Program Policies לפני העלאת כל חבילה לחנות.
מה אינו נכלל בפרויקט פיתוח תוסף
- יישומי ווב עצמאיים מלאים, מסדי נתונים או פורטלים ציבוריים ללקוחות מאופיינים בנפרד תחת Web Design & Development או SaaS & MVP Development.
- אפליקציות מובייל ייעודיות ל-iOS ול-Android דורשות ארכיטקטורות קוד נפרדות ושייכות לפיתוח Mobile App Development.
- סקריפטים להפעלה המתארחים מרחוק ומוזרקים בזמן ריצה אסורים תחת Manifest V3 ולא יפותחו; כל לוגיקת התוסף חייבת להיות ארוזה בתוך התוסף עצמו.
- עבודה שמטרתה לעקוף paywalls באתרים, ביצוע סקרייפינג לתוכן מוגן בזכויות יוצרים ללא הרשאה או הפרה של תנאי השימוש של פלטפורמות צד שלישי.
שאלות ותשובות
שאלות נפוצות
מדוע תאימות ל-Manifest V3 חשובה עבור תוספי Chrome חדשים?
Manifest V3 הוא התקן הנדרש של Google עבור תוספי דפדפן. הוא מחליף דפי רקע קבועים (persistent background pages) ב-service workers זמניים, מגביל קוד שמתארח מרחוק (remotely hosted code) ומשנה את האופן שבו בקשות רשת מותאמות. כצוות מפתחי Manifest V3, אנו בונים ארכיטקטורות תואמות מהיום הראשון כדי להבטיח ביצועים מהירים ולמנוע דחיות בחנות.
כיצד אתם מתמודדים עם מפתחות API ומודלי AI בתוך תוספי דפדפן?
משתמשי קצה יכולים לפרוק ולבדוק את קוד המקור של תוספי דפדפן. כדי להגן על מפתחות קנייניים ולמנוע שימוש לרעה, מפתחות מודלי AI רגישים או לוגיקת תשלומים לעולם אינם צריכים להימצא בקוד הלקוח של התוסף. אנו מנתבים בקשות דרך שרת פרוקסי מאובטח ב-backend שלכם או מאמתים משתמשים דרך ה-SaaS API שלכם באמצעות scoped OAuth tokens.
האם אתם יכולים לעזור באישור התוסף שלנו ב-Chrome Web Store?
כן. אנו מכינים את חבילת התוסף, בודקים הרשאות בהתאם למדיניות Single Purpose ו-Minimal Permissions של Google, מנסחים נימוקים ברורים לצוות הביקורת ומסייעים בתיקון משוב אם הסוקרים מבקשים שינויים. אף שההחלטה הסופית בידי Google, פיתוח העומד בתקנים ממזער את החיכוך באופן משמעותי.
היכן מעובד הקוד הקנייני שלנו כאשר נעשה שימוש בכלי AI?
זה תלוי בחבילה שתבחרו. בפיתוח Private / Local AI Engineering, המודלים רצים על התשתית שלכם או בסביבה מבודדת. בפיתוח עם Claude Code / OpenAI Codex Engineering, כלים מסחריים פועלים תחת תנאי גישה מוסכמים. בכל המקרים, מהנדסים מנוסים בודקים כל שורת קוד לפני ביצוע merge.
מוכנים לבנות את תוסף הדפדפן שלכם?
ספרו לנו על רעיון התוסף שלכם, ההרשאות הנדרשות ופלטפורמות הווב הרלוונטיות. אנו נציע ארכיטקטורה מוגדרת, תוכנית אבני דרך וחבילת פיתוח בכתובת https://www.canvasdevelopers.com/contact.






