AI 채팅 맥락을 옮기는 크롬 확장 속 구조

MV3 확장은 DOM 스크래핑으로 AI 챗봇 세션을 연결합니다 — 개인정보, 비용, 자동화 기준 비교.

AI 채팅 맥락을 옮기는 크롬 확장 속 구조
Share

모든 AI 어시스턴트는 사용자의 대화를 자기 플랫폼 안의 사유 재산처럼 다룹니다. 사용량 제한에 걸리거나 다른 모델의 의견을 듣고 싶어지는 순간, 처음부터 다시 시작해야 합니다. 이전 챗봇이 이미 이해한 맥락을 새로 입력해야 하는 것입니다.

고립된 챗봇이 만드는 반복 설명 비용

각 AI 챗봇은 대화 기록을 자기 플랫폼 안에 가둡니다. 그래서 하루 사용량 한도에 걸리거나 다른 의견을 듣고 싶으면 새 탭에서 모든 내용을 처음부터 다시 설명해야 합니다. 비용은 분명합니다. 20개 메시지로 이어진 세션을 새 채팅에 다시 소개하는 데만, 새 질문을 하나도 하기 전에 설정용 토큰이 약 500~1,000개 소모될 수 있습니다. 모델을 바꿀 때마다 불어나는 순수한 오버헤드입니다.

이 인계 공백을 메우기 위해 2025년 말부터 2026년에 걸쳐 Chrome Manifest V3 확장 프로그램들이 등장했습니다. 구조는 모두 비슷합니다. 한 번 클릭하면 현재 대화, 즉 메시지와 관련 메모리, 맞춤 지침이 휴대 가능한 번들로 묶이고, 다시 한 번 클릭하면 그 번들이 새 ChatGPT, Claude, Gemini 채팅에 자동 주입되어 이전 지점부터 대화를 이어갑니다 . AI Context Port(v1.0.1, 2026년 5월 10일 업데이트) 같은 제품은 사용량 제한에 걸렸을 때 바로 옮겨 가는 이 전송 흐름을 중심으로 만들어졌습니다 .

MV3 확장 프로그램은 현재 챗봇을 이렇게 캡처해 새 탭에서 이어 갑니다

Screenshot of https://chromewebstore.google.com/detail/ai-context-port-switch-ai/deghnkonooinddigjhckjoemojojmkkd

내부적으로 보면 이런 Manifest V3 도구는 API 클라이언트가 아니라 DOM을 긁어 연결하는 브리지입니다. 콘텐츠 스크립트가 렌더링된 채팅 페이지에 mutation observer를 붙이고, 새 메시지와 코드 블록이 나타날 때마다 캡처합니다. 약 1.5초 단위로 디바운스하기 때문에 스트리밍 토큰이 몰려 들어와도 수백 번 저장하지 않고 깔끔한 저장 한 번으로 정리됩니다. Context-Sync(v1.1.0, 2026년 4월 5일 릴리스)는 이 흐름을 보여 주는 가장 명확한 공개 참고 사례입니다 .

캡처와 재생은 둘 다 프레임워크 내부 구조와 싸워야 합니다. 확장 프로그램은 번들을 chrome.storage.local에 저장하며, 이것이 플랫폼 간 릴레이 역할도 합니다. 로컬 전용 도구라면 서버 왕복은 없습니다. 이후 주입 단계에서는 각 사이트의 특정 입력 요소를 겨냥합니다. ChatGPT는 ProseMirror, Gemini는 Quill, DeepSeek은 네이티브 textarea setter를 사용합니다. Gemini가 가장 까다로운데, 주입된 텍스트를 프레임워크가 인식하고 hydration 이후에도 유지되게 하려면 Angular 이벤트 체인을 세 번 발생시켜야 합니다 .

압축은 선택 사항이며 프라이버시를 고려합니다. Gemini 2.5 Flash API 키를 넣으면 사용자와 어시스턴트 텍스트가 병렬로 압축됩니다. 비워 두면 모든 것이 로컬에 남습니다. 어느 쪽이든 코드 블록은 원문 그대로 추출되고 압축 모델로 전송되지 않기 때문에, 스니펫은 바이트 단위 그대로 인계를 통과합니다 .

AI Context Port, ContextSwitchAI, Context-Sync 비교

How MV3 add-ons capture a live chatbot and replay into a fresh tab

대표적인 네 가지 브리지는 한 가지 축에서 갈립니다. 얼마나 자동화하는지, 그리고 압축을 어디서 실행하는지입니다. AI Context Port는 사용량 제한에 걸렸을 때 구제해 주는 도구에 가장 가깝습니다. v1.0.1로 배포되어 있으며 2026년 5월 10일에 마지막으로 업데이트됐고, Chrome Web Store 사용자는 약 1,000명입니다 . 프리미엄 모델을 쓰며, 무료 등급은 저장된 대화 5개와 하루 전송 3회로 제한됩니다. Pro는 무제한 저장과 컨텍스트 편집을 제공합니다. 계정 없이 모든 데이터는 로컬에 머뭅니다 .

도구라이선스 / 모델압축주요 특징
AI Context Port (v1.0.1)프리미엄, 로컬 전용없음(Pro는 컨텍스트 편집 추가)제한 도달 시 자동 팝업
ContextSwitchAI무료 / Pro, CWS 등록토큰 약 70% 절감(Pro)ChatGPT, Gemini 2.0, Claude 3.5
Context-Sync (v1.1.0)MIT, 오픈 소스선택형 Gemini API코드 블록 원문 그대로 유지
ContinuityMIT, Phase 1한도에 맞게 요약적응형 selector 학습

ContextSwitchAI는 압축에 무게를 둡니다. Pro 등급에서 토큰 사용량을 약 70% 줄인다고 주장하며 ChatGPT, Gemini 2.0, Claude 3.5를 지원합니다 . Context-Sync(v1.1.0, MIT, GitHub 스타 약 14개, 2026년 4월 5일 릴리스)는 Gemini 키를 통한 선택형 압축을 제공하고, 코드 블록을 바이트 단위 그대로 보존하며, 서버가 전혀 필요 없습니다 . Continuity(MIT, Phase 1, 스타 0개)는 가장 초기 단계이지만, 사이트 UI가 바뀌어 DOM selector가 깨져도 스스로 갱신하는 적응형 selector 학습을 더했고 ChatGPT, Claude, Perplexity, Gemini, Copilot까지 포괄합니다 .

망가지는 선택자, 악성 복제본, 검증되지 않은 압축 주장

Screenshot of https://support.google.com/gemini/answer/13594961

이런 도구들은 모두 같은 구조적 약점을 공유한다. 대화를 옮기기 위해 공식 문서가 없는 CSS 선택자와 프레임워크 내부 구조를 통해 렌더링된 DOM을 읽고 쓴다는 점이다. ChatGPT에서는 ProseMirror, Gemini에서는 Quill, DeepSeek에서는 네이티브 textarea에 기대는 식이다. chatgpt.com이나 claude.ai에서 일상적인 UI 새로고침만 일어나도 관리자가 선택자를 패치하기 전까지 캡처나 재생 중 하나가 조용히 깨질 수 있다. Continuity가 "adaptive selector learning"을 핵심 기능으로 내세우는 이유도 바로 여기에 있다 . 스크래핑이 공식 API의 승인 없이 돌아가기 때문에, 장기적으로 계속 쓸 수 있는지는 제공업체 UI가 계속 스크래핑 가능한 상태로 남아 있는지, 그리고 제공업체가 그런 관행을 용인하는지에 달려 있다.

신뢰해야 하는 표면은 선택자 부식보다 더 넓다. 전체 채팅을 읽으려면 확장 프로그램에 호스트 권한이 필요하고, Chrome의 자체 문서도 그런 권한이 요청한 API에 따라 애드온이 탭 콘텐츠를 읽고, 쿠키에 접근하며, 네트워크 요청을 감시하거나 수정할 수 있게 한다고 설명한다 . 악의적 행위자들이 악용하는 지점이 바로 이 접근 권한이다. AI 테마 Chrome 웹 스토어 확장 프로그램 5,551개를 분석한 arXiv 연구는 이전에는 탐지되지 않았던 악성 확장 154개를 확인했으며, 그중 29개는 GenAI 관련이었다. 이들의 행위는 검색어 하이재킹, 리디렉션, 데이터 유출에 걸쳐 있었다 . 별도로 OX Security에 관한 보도는 합산 사용자 수가 90만 명을 넘는 악성 AI 확장 프로그램 2개가 30분마다 채팅 관련 데이터를 조용히 빼내고 있었다고 설명했다. 이 연구의 저자들은 이런 AI 테마 등록 항목을 고립된 몇몇 불량 사례가 아니라 별도의, 충분히 검토되지 않은 위험군으로 본다. 특히 컨텍스트 번들은 가장 민감한 AI 대화들을 하나의 매우 이동성 높은 산출물로 압축해 버리기 때문에, 새겨들을 만한 경고다.

압축은 그중에서도 근거가 가장 약한 주장이다. ContextSwitch와 ContextSwitchAI는 대략 55~70%의 토큰 절감을 홍보한다 . 하지만 2026년 중반 기준으로 이 수치는 공급업체의 자체 주장일 뿐, 공개된 독립 벤치마크는 없다. 감사된 등록 항목이 이를 뒷받침하기 전까지는 절감 효과와 안전성 모두 검증되지 않은 것으로 봐야 한다.

애드온 없이 옮기기: AI 제공업체가 기본으로 제공하는 것

이제 제공업체들 자체가 실시간 인계 외의 용도로는 스크래핑 애드온을 믿지 말아야 할 가장 강한 이유가 되고 있다. OpenAI는 로그인한 Free, Plus, Pro 및 자격을 갖춘 Edu 사용자가 전체 채팅 기록과 계정 데이터의 ZIP 내보내기를 요청할 수 있게 하지만, 처리에는 최대 7일이 걸릴 수 있고 다운로드 링크는 24시간 뒤 만료된다. Business나 Enterprise 워크스페이스에서는 사용할 수 없다 . Google의 Gemini는 데스크톱 소비자 계정에 Import Memory와 Import Chat History를 배포했으며, 최대 5GB ZIP 업로드를 받지만 비즈니스, 엔터프라이즈, 18세 미만 계정은 제외한다 . Anthropic은 설정을 통해 무료 Claude 사용자에게 메모리 가져오기 흐름을 제공했지만, The Verge는 이를 전체 채팅 기록 재생이 아니라 경쟁 플랫폼의 개인화 신호를 복사하는 방식으로 설명했다 .

결론은 이 도구들이 서로 대체재가 아니라 보완재라는 것이다. 기본 내보내기/가져오기는 느린 계정 단위 이전을 처리한다. 며칠의 지연, ZIP 파일, 개인화 상태 같은 영역이다. 반면 신뢰할 만한 서드파티 번들은 영상이 제시한 실시간 세션 중간 인계를 맡는다. 한도에 걸리는 순간 진행 중인 대화를 옮겨야 한다면 애드온은 여전히 유일한 경로다. 하지만 오래 보존할 이전이라면 먼저 제공업체가 직접 제공하는 흐름을 써야 한다.

자주 묻는 질문

이 확장 프로그램들은 내 대화 기록을 원격 서버에 저장하나요?

기본적으로는 그렇지 않습니다. 검토한 네 가지 도구인 AI Context Port, ContextSwitch, ContextSwitchAI, Context-Sync는 모두 저장된 대화를 chrome.storage.local에 보관한다고 밝힙니다. 즉 번들이 계정이나 서버 없이 브라우저 안에 남는다는 뜻입니다. 의도적으로 예외를 둔 것은 Context-Sync 하나입니다. 압축을 위해 사용자가 직접 Gemini API 키를 붙여 넣은 경우에만 사용자와 어시스턴트의 메시지 텍스트를 Google Gemini 2.5 Flash API로 보내며, 그때도 코드 블록은 전송하지 않고 그대로 추출해 보존합니다 . 클라우드 압축을 내세우는 프리미엄 Pro 요금제는 텍스트를 백엔드로 라우팅할 수 있으므로, 설치하기 전에 각 확장 프로그램의 Chrome Web Store 개인정보 처리방침을 확인해야 합니다 .

ChatGPT나 Claude의 UI가 바뀌면 무엇이 고장나나요?

캡처와 재생이 조용히 깨집니다. 이런 애드온은 API 클라이언트가 아니라 DOM을 긁어 연결하는 브리지라서, 문서화되지 않은 CSS 선택자와 프레임워크 내부 동작에 의존합니다. ChatGPT는 ProseMirror, Gemini는 Quill과 Angular 이벤트 체인, DeepSeek은 네이티브 textarea setter에 기대는 식입니다 . chatgpt.com이나 claude.ai가 개편되면 개발자가 선택자 패치를 내놓기 전까지 확장 프로그램이 대화를 읽지 못하거나 새 탭에 주입하지 못할 수 있습니다. 검토한 프로젝트 중 Continuity만 UI 변화에 따라 깨진 선택자를 업데이트하는 것을 목표로 한 “adaptive selector learning”을 중심에 두고 있으며, 나머지 도구는 모두 개발자의 수동 수정이 필요합니다 .

압축으로 토큰을 55~70% 줄인다는 주장은 독립적으로 검증됐나요?

아닙니다. 2026년 중반 기준 55~70%라는 수치는 업체의 자체 주장입니다. ContextSwitch는 최대 약 70%를 홍보하고, ContextSwitchAI는 Compressed Chat Memory Format을 마케팅하지만, 어느 쪽 수치도 확인해 주는 공개 독립 벤치마크는 없습니다 . 실제 비율은 대화 유형, 압축을 수행하는 모델, 해당 채팅에 포함된 군더더기나 반복의 양에 따라 거의 확실히 달라집니다. 헤드라인의 퍼센트는 측정된 보장이 아니라 마케팅 문구로 보는 편이 맞습니다.

확장 프로그램을 설치하지 않고 ChatGPT에서 내보낸 뒤 Claude로 가져오면 되지 않나요?

일부만 가능하며, 실시간 인계에는 맞지 않습니다. OpenAI의 공식 내보내기는 로그인한 사용자에게 채팅 기록 ZIP 파일을 제공하지만, 생성에 최대 7일이 걸릴 수 있고 다운로드 링크는 24시간 뒤 만료됩니다. 세션 중간에 사용량 제한에 걸린 순간에는 쓸모가 없습니다 . Anthropic의 Claude 가져오기 흐름은 전체 대화를 재생하기보다 경쟁 제품에서 개인화 신호를 가져오는 데 맞춰져 있습니다 . 서드파티 확장 프로그램은 바로 이런 느린 계정 단위 벤더 흐름이 남겨 둔 실시간 공백을 메우기 위해 존재합니다.

설치 전에 어떤 Chrome 권한을 경계해야 하나요?

chatgpt.com, claude.ai, gemini.google.com으로 범위가 제한된 호스트 권한은 예상 가능한 것이고 필요합니다. 확장 프로그램이 작동하려면 해당 페이지를 읽고 써야 하기 때문입니다. 경계해야 할 신호는 이런 특정 도메인을 넘어서는 권한입니다. 모든 URL 접근, 네트워크 요청 감시나 수정 권한, 알 수 없는 출처로의 호출이 여기에 해당합니다 . 위험은 구체적입니다. AI 테마 Chrome Web Store 확장 프로그램 5,551개를 조사한 arXiv 연구는 이전에 탐지되지 않았던 악성 확장 154개를 표시했고, 그중 29개가 GenAI 관련이었으며, 쿼리 하이재킹과 데이터 유출 같은 동작이 포함됐습니다 . 컨텍스트 번들은 가장 민감한 채팅 내용을 하나의 휴대 가능한 파일에 모아 두므로, 과도한 권한을 가진 애드온이 그것을 읽는 상황이야말로 피해야 합니다.

이 글이 도움이 되셨다면, 새 글이 올라올 때마다 이메일로 받아보세요.

구독하기