storage
保存するのは真偽値ひとつ(ドキュメント内の URL 値をクリックできるリンクとして表示するかどうか)だけで、ページを再読み込みしても設定が残るようにするためのものです。ページの内容・URL・識別子は一切書き込みません。
すべての URL で動くコンテンツスクリプト
JSON や YAML はどのドメインからでも配信されうるため、対象を絞る意味のあるホストの組み合わせが存在しません(あるドメインの API と別ドメインの生ファイルは、同じ用途です)。そのためスクリプトはすべてのページで動きますが、ほとんどのページでは何もしません。レスポンスを解析し、対応フォーマットでなければすぐに処理を終えます。それ以外のページについて、読み取り・保存・送信は一切行いません。
リモートコードなし
eval も外部ホストのスクリプトも使用していません。すべての依存関係は拡張機能にバンドルされ、Chrome ウェブストアの審査対象に含まれます。