Como acontece muitas vezes, encontrei uma resposta quase tão logo fui pedir ajuda. Não é perfeito, mas funciona bem. Adicionar --allow-file-access-from-files --allow-file-access --allow-cross-origin-auth-prompt
aos flags de ativação do Chrome (o que, no meu entender, permite que arquivos em uma máquina local sejam abertos, abrir outros arquivos locais e ignorar a política de CORS) faz basicamente o que eu quero.
Isso ainda permite que todos os arquivos locais façam isso, por isso não é perfeito, mas é muito melhor do que permitir que qualquer arquivo na máquina local ou na Web faça isso. Colocando isso aqui, se alguém mais estiver procurando por uma resposta semelhante, embora eu ainda esteja procurando uma resposta melhor, caso exista.