01
Se instala con cero acceso
Sin <all_urls>. La lista de permisos al instalar está vacía: FluoWeb no puede leer
ninguna página hasta que tú se lo concedes, sitio a sitio, desde su icono. Retirar el permiso
desregistra el content script al instante.
02
No toca el DOM
Usa la CSS Custom Highlight API: no inyecta elementos, no rompe la hidratación de React o Vue,
y el JavaScript de la página ni siquiera puede detectar que estás usando la extensión.
03
Los subrayados sobreviven
Tres anclas del modelo de anotación del W3C, resueltas en cascada. El anclaje difuso aguanta
que la página se reescriba entera.
04
La ausencia de red es verificable, no una promesa
El linter prohíbe fetch, XMLHttpRequest, WebSocket,
sendBeacon, eval e innerHTML. La integración continua
audita además el bundle ya compilado, dependencias incluidas, en cada cambio.