你有没有遇到过这种情况:手头正好有一台刚装好系统的电脑,或者同事的浏览器里缺油猴脚本(Tampermonkey),急着用某个脚本处理网页,却没法顺畅地从 Chrome 应用商店安装。我最早碰到这个问题,是在给办公室几台电脑统一装环境的时候。网上找了一堆教程,要么只讲在线安装,要么给的下载链接早已失效,折腾了一下午才把离线安装的完整流程理顺。
这篇文章把我踩过的坑和最终跑通的流程整理出来,内容包括离线安装包怎么选、Chrome 的各种拦截提示怎么处理、装好管理器之后怎么导入和维护脚本,以及我从这几年接触过的 100+ 款扩展插件里挑出的分类清单和筛选原则。不管你是第一次接触油猴脚本的新手,还是要批量部署环境的 IT 同事,照着走基本都能一次搞定。
1. 为什么油猴脚本至今仍是浏览器扩展的"瑞士军刀"——核心价值与运行机制
1.1 油猴脚本到底做了什么
油猴脚本(Tampermonkey)本质上是一个用户脚本管理器。所谓用户脚本,就是一段可以被注入到网页里的 JavaScript 代码,附带一部分 CSS 样式控制能力。它可以在网页加载之前、加载完成之后运行,直接修改页面结构、样式和行为。
打个比方:普通网页就像一间已经装修好的房子,房东(网站)给你什么格局,你通常就得用什么格局。而油猴脚本就是给你一套"二次装修工具",不用等房东改设计图,你自己就能换墙纸、改布局、加收纳。比如网页里原本没有"倍速播放"按钮,脚本可以帮你加上;搜索结果页里广告特别多,脚本可以帮你过滤;某个网站的字体太小又改不了,脚本可以直接重置样式。
Tampermonkey 是目前功能最完整、兼容性最好的用户脚本管理器之一。它支持 Chrome、Edge、Firefox、Safari 等主流浏览器,也支持从 GreasyFork 这类脚本社区一键安装脚本。还有一点很重要:它支持脚本的独立开关和运行规则设置,不同网站可以用不同的脚本组合,互不干扰。
1.2 它和普通 Chrome 扩展有什么不同
很多读者可能会问:既然 Chrome 扩展也能改网页,为什么还要单独装一个管理器?
传统 Chrome 扩展是打包好的独立应用。你需要下载 .crx 或 .zip 包,通过扩展管理页安装;开发者要上架 Chrome 应用商店还要走审核流程。扩展能做的事情很多,但安装、升级、权限管理都比较重。
用户脚本则是轻量级的单文件(通常是 .user.js 后缀)。它不一定需要上架任何商店,只要在 Tampermonkey 里点一下"安装",或者把代码贴进去就能运行。脚本社区里的代码通常只有几百行甚至几十行,改起来非常快。对于"改一个网站的小问题"这种需求,写油猴脚本比开发一个完整扩展要省事太多。
所以更准确的说法是:Tampermonkey 是脚本的运行时环境,它把所有用户脚本统一管理起来——决定脚本何时运行、在哪些页面运行、是否有权限访问某些接口;而你实际用的是脚本,不是管理器本身。这也是很多新手容易混淆的一点:装了管理器不等于有了功能,你还得安装对应的脚本。
1.3 为什么离线安装在日常办公里绕不开
在线安装当然最方便,但在实际工作中,离线安装的场景非常常见:
- 公司内网、机房环境没有外网,无法打开在线商店。
- 需要给多台电脑批量安装同样的浏览器环境,逐个打开商店安装既慢又容易漏装。
- 想固定某个版本,避免自动更新导致脚本行为变化或兼容性问题。
- 需要保留一份本地安装包作为存档,方便之后重新部署。
在这些情况下,手里有一份可靠的离线安装包,并且知道完整的安装流程,就特别重要。离线安装并不是什么冷门技巧,反而是油猴脚本老用户的基本功。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 离线安装前要做的两件事:确认浏览器版本与准备安装包
2.1 先用 chrome://version/ 确认版本和架构
这一步看着简单,但我发现很多人会跳过,结果下载完才发现版本不匹配。
在 Chrome 地址栏输入:
code复制chrome://version/
回车之后,你就能看到完整的版本信息:Chrome 版本号、系统架构(64 位还是 32 位)、路径等。Tampermonkey 的离线包对浏览器版本是有要求的,太老的 Chrome 可能不支持新版扩展的 MV3 规范,太新的浏览器也可能会拒绝加载过旧版本的扩展包。
建议把版本号记下来,再去下载对应兼容的 Tampermonkey 离线包。一般来说,只要是近两三年内的 Chrome 版本,安装最新稳定版 Tampermonkey 都没问题。
2.2 三种靠谱的离线安装包获取渠道
离线安装包通常有三种形态:从官网直接下载的 crx、GitHub 仓库里提供的压缩包、以及第三方 Chrome 扩展下载站点(比如 Crx4Chrome)提供的版本。三个渠道各有适用场景:
| 渠道 | 文件形态 | 适合场景 | 风险点 |
|---|---|---|---|
| Tampermonkey 官方网站 | crx 或 zip | 最推荐,来源明确,下载链接稳定 | 部分下载地址需要科学配置,国内网络可能不稳定 |
| GitHub Releases | zip / crx | 开发者、需要固定版本的人 | 需要自己找到正确的仓库,别下到别人的二次打包 |
| 第三方扩展下载站 | crx | 偶尔用一次,应急 | 文件可能被修改,务必做校验 |
我个人的建议顺序是:官方网站优先,GitHub 其次,第三方站点万不得已再用。第三方下载站的资源鱼龙混杂,虽然有部分站点做了哈希校验,但整体风险偏高,别拿自己浏览器环境开玩笑。
2.3 crx 和 zip 到底选哪个
离线安装包里,最常见的就是 .crx 和 .zip 两种格式。如果你下载的时候发现只有一个 crx 文件,另一个按 Ctrl+J 才能找到的 zip 包,那通常对应不同的安装方式:
- .crx 是 Chrome 扩展的标准安装包格式,双击或者拖拽到扩展页就能触发安装。
- .zip 是经过打包后的文件夹,适合通过"开发者模式 -> 加载已解压的扩展程序"来安装。
- 新版 Chrome 对直接拖拽 crx 的限制越来越严,很多版本会直接拒绝"只能从 Chrome 应用商店添加扩展"。zip 方式反倒更稳定。
所以如果你是为了离线部署,我更推荐优先拿 zip 包,或者把 crx 扩展名改成 zip 再解压。这个方法微软 Edge 也适用。
2.4 下载完先做一次哈希校验,别跳过
这里分享一个我自己的习惯,特别是从第三方渠道下载的文件,一定要校验哈希值。我用 Windows 的时间比较多,PowerShell 里直接运行:
powershell复制Get-FileHash -Algorithm SHA256 "C:\Downloads\tampermonkey.crx"
会得到一个 64 位的哈希结果。去官方页面或者下载站点给出的哈希列表里比对,一致才能说明文件没被篡改。很多离线包安装后出问题,看起来是浏览器拦截,其实根源是文件本身已经被掉包。
哈希校验这个动作,十秒钟就能完成,但对安全性来说价值非常大。尤其是在给公司电脑批量安装的时候,别让一个被污染过的安装包传播到所有机器上。
3. 手把手离线安装:从开发者模式到拖拽安装
3.1 方法一:开发者模式加载已解压扩展程序
这是我最推荐的离线安装方式,兼容性最好,也是上面提到的 zip 包的主流用法。
具体步骤:
- 把下载好的 .zip 解压到一个固定目录,比如
C:\Extensions\Tampermonkey。注意:这个目录不能随便删,删除后扩展会失效。 - 打开 Chrome,在地址栏输入
chrome://extensions/并回车。 - 打开右上角的"开发者模式"开关。
- 点击左上角"加载已解压的扩展程序"。
- 选择刚才解压出来的文件夹,确认后 Tampermonkey 就会出现在扩展列表里。
这里有个很容易忽略的细节:解压后的文件夹里必须包含 manifest.json 文件,这是 Chrome 识别扩展的依据。如果解压后看不到,说明下载的 zip 包有问题,别强行加载,重新下载。
用这个方式安装的扩展,Chrome 重启后依然有效。唯一的缺点是地址栏有时会弹出一条"请停用以开发者模式运行的扩展程序"的提示,不需要理会,直接关掉即可,不影响使用。
3.2 方法二:拖拽 crx 快速安装
如果你拿到的是 .crx 文件,可以尝试直接把文件拖到 chrome://extensions/ 页面里。如果 Chrome 版本较老,会弹出安装确认框;但新版 Chrome 通常只会弹出一个错误提示,告诉你"只能从 Chrome 网上应用店添加扩展"。
出现这种情况不是文件坏了,而是 Chrome 的安全策略变了。你可以换个思路:把 .crx 文件的后缀名改成 .zip,然后解压,再用"加载已解压的扩展程序"安装。这和直接安装 zip 包的效果一样。
我自己的经验是:在新版 Chrome 里,拖拽 crx 的成功率越来越低,离线安装的核心路径还是解压加载。所以如果你手头只有 crx 文件,不要死磕拖拽,改成解压加载就行。
3.3 Chrome 提示"文件可能已被篡改"怎么处理
下载离线包的时候,很多读者会遇到 Chrome 底部提示:"由于网站未使用安全连接,且文件可能已被篡改,因此 Chrome 阻止了此次下载。"
这个提示是下载阶段的拦截,不是安装阶段的。它通常出现在你从 HTTP(非 HTTPS)网站下载 crx 或 zip 的时候。Chrome 对非安全来源的可执行文件保持警惕,于是直接拦下来。
处理办法有三种:
- 在 Chrome 下载列表里找到被拦截的文件,选择"仍然保留"。Chrome 会把文件放到临时目录,供你手动使用。
- 换一个 HTTPS 来源重新下载,大部分情况下就不会再出现这个提示。
- 如果本机策略允许,可以到下载文件所在目录手动复制出来使用。
重点提醒:不要因为弹窗烦人就关闭 Chrome 的安全浏览选项。正确的做法是:保留文件之后做哈希校验,确认来源可信再安装。离线安装本来就是绕过在线商店的行为,安全自检必须跟上。
3.4 安装完成后的状态验证
装完之后别急着找脚本,先确认三件事:
- 浏览器右上角是否出现了 Tampermonkey 的图标(一个黑色或灰色的方框图标)。
- 重新打开
chrome://extensions/,确认 Tampermonkey 是否处于"已启用"状态,没有显示"已损坏"或"已停用"。 - 点击图标,能否正常打开 Tampermonkey 的管理面板。
如果图标不显示,可以到扩展列表里找到 Tampermonkey,打开"固定"或者"显示在工具栏"选项。新版 Chrome 会默认隐藏部分扩展图标,需要手动固定。
到这里,管理器就算装好了。但真正的重头戏是脚本的安装和管理,接下来这部分特别重要。
4. 装好管理器只是开始:脚本源配置与离线脚本批量导入
4.1 先把默认脚本源和更新模式调好
Tampermonkey 装好后的第一件事,我建议先改设置,而不是急着去找脚本。
打开 Tampermonkey 面板,进入设置页。在"通用"选项卡里,把配置模式从"新手"切换为"高级",这样能看到更多选项。然后找到"脚本源"或者"更新 URL"配置,把默认源设置为 GreasyFork 这一类正规的脚本社区。
这样做的原因是:以后你在网上看到某个脚本,直接点击"安装此脚本"时,Tampermonkey 会从正确的地方拉取安装信息,而不是被某个恶意网页劫持。此外,更新模式建议保留为"自动更新检查",但把安装模式保持为"手动",避免不明脚本在后台自己装进来。
4.2 离线脚本文件的三种安装方式
当你的手头只有一个 .user.js 脚本文件,比如从同事那里拷贝过来的,有以下三种安装方式:
| 方式 | 操作 | 适用场景 |
|---|---|---|
| 双击打开 | 让浏览器识别 .user.js 文件,自动弹出 Tampermonkey 安装页 | 最常用,Windows 下默认已关联 |
| 面板导入 | Tampermonkey 面板 -> 管理面板 -> 工具 -> 导入 | 适合批量导入或备份恢复 |
| 新建脚本粘贴 | 新建脚本 -> 把代码粘贴进去 -> 保存 | 手头只有代码片段,没有完整文件 |
双击 .user.js 文件时,Chrome 可能弹出"此类文件可能损害您的计算机"的提示。如果这个文件来源可信(比如是你自己写的,或者官方仓库下载的),可以保留文件并继续。安装页会显示脚本名称、作者、匹配的网址、权限要求,确认无误后点"安装"。
注意:安装只是写入 Tampermonkey 的存储区,脚本本身不会真正出现在任意网页上,除非匹配到的网站已经打开。安装完成后,建议刷新一次目标网站页面再验证效果。
4.3 用备份包批量导入全部脚本
如果你和我一样,电脑里长期攒了几十个甚至上百个脚本,每次换电脑最痛苦的不是重装管理器,而是一个个找脚本。
Tampermonkey 自带了完整的备份功能。在"管理面板 -> 工具"里,点击"导出"可以把所有脚本打包成一个 .zip 备份文件。换到新电脑后,同样在"工具"里选择"导入",选中这个 zip,所有脚本包括它们的配置规则都会一次性恢复。
这个方法强烈推荐给要批量部署环境的同事。你不需要在一台机器上逐个访问脚本社区,只要把备份文件分发到各台电脑,导入一次就完成了全部脚本安装。我自己现在维护着一份常用脚本备份,每次重装系统都靠它省下大把时间。
4.4 用户脚本的本地存储位置与手工备份
除了用 Tampermonkey 的导出功能,我偶尔也会手工备份脚本文件。
在 Windows 环境下,Tampermonkey 的脚本数据存放在 Chrome 用户数据目录里,路径一般是:
code复制C:\Users\你的用户名\AppData\Local\Google\Chrome\User Data\Default\Scripts\
macOS 的 Chrome 路径是:
code复制~/Library/Application Support/Google/Chrome/Default/Scripts/
Linux 下则通常是:
code复制~/.config/google-chrome/Default/Scripts/
这个目录里能看到每个脚本对应的文件。直接复制这个目录,或者用导出功能备份,都能达到同样效果。手工目录备份的好处是:即使某些脚本因为浏览器缓存问题显示不出来,你也能拿到原始文件重新导入。
5. 100+款脚本怎么选:按使用场景分类的精选清单
5.1 视频与媒体增强:看视频的体验立刻不一样
视频场景是用户脚本最常见的需求之一。我个人觉得最实用的几类是:
- 视频倍速增强:网页视频播放器如果只提供最快 2 倍速,很多脚本可以把它扩展到 4 倍甚至更高,同时保留完整音调。
- 弹幕与评论过滤:可以按关键词屏蔽弹幕,清理评论区的干扰内容。
- B站增强类脚本:比如 Bilibili Evolved,它可以自定义页面布局、默认清晰度、快捷键,还能帮你过滤直播和推荐流里的不感兴趣内容。
- HTML5 播放器增强:针对部分网站的播放器做细节优化,比如记住音量、记住倍速、自动跳过片头片尾。
这类脚本通常更新频率高,因为网站页面一改版,脚本就可能失效。安装前记得看脚本的最近更新日期,半年以上没更新的脚本要谨慎。
5.2 搜索和信息聚合:搜索结果更干净更准确
搜索场景的脚本,核心诉求其实就是两件事:去广告和去干扰。
搜索去广告类脚本会把搜索结果页里的推广内容直接隐藏,让前几页全部是自然结果。多引擎搜索类脚本可以在页面顶部加一个引擎切换栏,比如在百度结果页一键切换到其他搜索引擎,不用重新输入关键词。
还有一类去重脚本也挺值得装:当你用同一个关键词搜索多个引擎时,它会把相同域名或者相同结果去重,帮你省掉来回对比的精力。对于每天大量查询资料的场景,这几乎是增强型必备脚本。
5.3 页面净化与沉浸阅读:把注意力留给内容本身
我们常看的很多网站,页面里塞满了推荐流、相关阅读、自动播放视频和各种弹窗。这种环境下,想安静读完一篇文章确实不容易。页面净化类脚本专门解决这个问题:
- 阅读模式类脚本:把正文提取出来,用干净的排版重新渲染,字体和背景色也可以自定义。
- 推荐流屏蔽类脚本:可以按关键字屏蔽首页的推荐内容,比如不感兴趣的视频标题。
- 广告过滤类脚本:把网页上的横幅广告、弹窗和悬浮球清理掉,让页面加载更快。
这里要注意:广告过滤类脚本不是做得越多越好。有些站点靠广告维持运营,必要时候应该把某些网站的过滤关掉。Tampermonkey 的脚本可以独立配置"黑名单/白名单"网址,建议善用这个功能。
5.4 效率增强与批量操作:省掉重复点击
效率类脚本是我装得最多的一类,因为它们的"单次节省时间"很小,但每日使用频率极高。常见的包括:
- 自动展开全文:部分网站把长文章截断,每次需要点击"展开全文",脚本可以在页面加载后自动展开。
- 复制限制解除:有的网站禁止右键复制,或者复制后自动附加版权信息。这类脚本可以在合理使用范围内解除限制。
- 快捷键增强:比如论坛类网站常见的 vim 风格按键导航,或者给网页加一个"回到顶部"快捷键。
- 自动翻页:当页面滚动到底部时,自动加载下一页内容,不用手动点击。
效率类脚本的安装量通常很高,评论区也是最好的评测场。如果一个脚本有几十万人安装,且最近一个月还在更新,基本可以放心使用。
5.5 下载辅助与数据导出:解放双手的实用类
下载与导出类的脚本,是很多人安装油猴脚本的直接原因。几个典型方向:
- 图片批量下载:可以一键抓取当前页面所有图片,按原图链接下载,适合做素材收集。
- 表格数据导出:把网页里的表格一键导出成 Excel 或 CSV 文件,做资料整理很方便。
- 视频和音频下载:部分脚本可以在播放页面生成下载按钮。注意:使用这类脚本要严格遵守版权规定,只下载你有权保存的内容,别拿来做商业盗版。
这类脚本也最容易踩坑,因为网站经常对下载行为做防护。遇到下载失败,先看看脚本说明是否有更新,不要盲目找替代脚本。
5.6 筛选脚本的五个判断标准
市面上能找到的脚本数量远不止 100 款,但真正值得长期保留的可能只有十分之一。我筛选脚本时主要看五条:
| 判断标准 | 具体看什么 |
|---|---|
| 安装量 | 通常几万以上的才值得研究,几十万的更稳定 |
| 最近更新 | 三个月内有更新,说明作者还在维护 |
| 评分和评论 | 看评论里的使用场景,判断是否符合自己的需求 |
| 代码质量 | 打开脚本源码看有没有混淆、有没有可疑的外链 |
| 权限范围 | 是否申请了与功能无关的额外权限 |
尤其是"权限范围"这一点,很多小白容易忽略。一个只看视频的脚本,如果代码里动不动就在其他网站上发请求,这就不正常。虽然 Tampermonkey 给了脚本跨域能力,但优秀脚本会尽量把请求范围限制在功能需要的域名内。
6. 离线安装后最容易踩的坑:从自动停用到脚本不生效
6.1 扩展装完过段时间被自动停用
离线安装最典型的坑,就是扩展用着用着突然消失了,或者启动浏览器时弹出"Chrome 已停用此扩展程序"。
原因通常是:你用拖拽方式安装了非商店来源的 crx,Chrome 的安全机制会周期性检查扩展来源,一旦发现不是从商店安装的,就可能强制停用。
解决办法很简单:不要把 crx 拖拽安装作为长期方案,改用 zip 解压加载。通过"开发者模式"加载的扩展通常不会被自动停用,即使 Chrome 偶尔弹出提醒,确认一下就能继续用。
另外,如果整个浏览器都升级了大版本,某些旧扩展可能因为兼容性问题被停用。这种情况只能更新扩展版本,或者等待作者适配。
6.2 脚本完全不生效的三层排查法
装了脚本之后,最常见的反馈是:"为什么脚本装了,但页面完全没变化?"
我一般会按三层顺序排查:
第一层,检查开关状态。打开 Tampermonkey 面板,看脚本是否处于启用状态。Tampermonkey 的脚本列表每个脚本右侧都有开关,很多脚本被误关都不知道。
第二层,检查匹配网址。点进脚本编辑页,看 @match 或 @include 字段是否与当前页面 URL 匹配。如果脚本只匹配 http://example.com/*,你打开的是 https://www.example.com/,脚本自然不运行。
第三层,打开浏览器开发者工具(F12),切换到 Console 标签页,刷新页面。如果脚本在运行时报错,控制台里会显示红色的报错信息,包含脚本名称和出错行号。把报错信息复制去搜索,大多数问题都能找到答案。
还有一个容易被忽略的点:脚本安装后,必须刷新一次页面才能生效。部分脚本还需要清除浏览器缓存后再刷新。
6.3 版本太老导致功能异常
离线安装有时会让人一直用着旧版本,时间一长就出问题。旧版 Tampermonkey 可能无法从 GreasyFork 获取脚本更新,或者无法解析新版脚本的元数据。
如果遇到脚本列表里某些脚本显示"更新失败"或者"获取更新错误",先检查管理器版本。去 Tampermonkey 官方网站下载最新版离线包,重新安装覆盖旧版本,大部分问题都能解决。
还有一点:新版 Chrome 对扩展的要求是倾向 Manifest V3,老版本的 Tampermonkey 在 MV3 支持方面可能不够完善。如果离线包已经很老,强烈建议及时升级。
6.4 关于"此扩展可能会监视网页浏览活动"的安全提示
从商店安装 Tampermonkey,Chrome 也会弹出提示说"此扩展可能会监视网页浏览活动"。这是正常的、合法的风险提示,因为用户脚本本质上是能读取你打开页面内容的。
但反过来想,这也提醒我们:你安装的每一个脚本,都等于让这个脚本的作者能看到你浏览的部分页面内容。所以我不建议装来路不明的脚本,尤其不要从短信、邮件、QQ 群里随手点链接安装。脚本界同样存在"下载量刷很高但暗藏收集信息代码"的恶意脚本,小心驶得万年船。
我自己现在保留的脚本长期维持在 30 款左右,每一款都知道它是干什么的。与其堆一大推不用的脚本,不如把高频且有效的留下。
最后再分享一个我自己的小习惯:每次批量调整脚本配置之后,我都会立刻导出一份 Tampermonkey 备份包,放到本地和私密网盘各一份。这样不管是换电脑、重装系统,还是某个脚本更新后突然变难用,我都能快速回到稳定的旧状态。离线安装这件事,最大的价值不是让你绕开什么限制,而是让你在面对各种环境时,都能手里有包、心里不慌。希望这份教程能帮你省下我曾经浪费的那一下午。
