Permissões e restrições
Keep Copilot · Manifest V3 — Última atualização: 24 de setembro de 2026.
A extensão pede o mínimo necessário para funcionar como copiloto no painel lateral do Chrome. Abaixo, cada permissão do manifesto e por que ela é necessária.
Propósito único
Responder dúvidas dos consultores de SAP Business One da Keep Consultoria, com citações, a partir da base de conhecimento da Keep (notas SAP, chamados de suporte resolvidos e artigos de parceiros de add-ons) — incluindo, para administradores, a atualização dessa base com notas SAP baixadas do SAP for Me.
Acesso a sites (host permissions)
A extensão não declara nenhuma host permission fixa e não tem content scripts: por padrão, não lê nenhuma página. Há apenas permissões opcionais, que o Chrome só concede se o usuário aceitar o pedido:
| Domínio (opcional) | Por quê |
|---|---|
https://me.sap.com/* | SAP for Me. Na tela Documentação SAP (só administrador/curador), a extensão consulta a busca de notas informada pelo administrador, usando a sessão dele no SAP for Me, para listar as notas SAP. |
https://userapps.support.sap.com/* | Endereço de onde a SAP serve o PDF de cada nota. A extensão baixa os PDFs das notas listadas e os envia ao backend da Keep para indexação. |
https://atendimento.keepconsultoria.com.br/*https://*.movidesk.com/* | Movidesk, a central de atendimento da Keep. Na aba Chamados, quando o consultor clica em “Usar chamado desta aba”, a extensão lê apenas o endereço da aba ativa para identificar o número do chamado. O conteúdo do chamado é buscado pelo backend da Keep; a extensão não lê a página e não escreve nada no Movidesk. |
Cada pedido de acesso aparece somente a partir de um clique: o do SAP for Me quando um administrador ou curador inicia a atualização de Documentação SAP; o do Movidesk quando o consultor usa o chamado aberto na aba. Sem esses cliques, a extensão não tem acesso a nenhum site.
Permissões da API
| Permissão | Por que é necessária |
|---|---|
sidePanel | Exibir a interface do copiloto no painel lateral do Chrome. |
storage | Guardar localmente as preferências de interface, o idioma e o progresso da atualização de Documentação SAP (para retomá-la se o painel for fechado). |
scripting | Executar a listagem/consulta de notas na aba do SAP for Me do administrador (a que ele já tem aberta ou uma aberta pela extensão a partir do clique dele), com a sessão dele, apenas no fluxo de Documentação SAP e somente depois que o acesso opcional ao SAP for Me foi concedido. |
O que a extensão NÃO faz
- Não lê outras abas, sites ou o histórico de navegação e não injeta scripts em páginas — fora o fluxo de Documentação SAP descrito acima.
- Não captura imagens da tela e não usa a permissão
debugger. - Não lê cookies de terceiros, downloads, geolocalização nem a área de transferência.
- Não executa código remoto: todo o código vai empacotado na extensão. O backend troca apenas dados (perguntas, respostas, documentos) — nunca código executável.
- Não embarca chaves de API de modelos — elas ficam no servidor.
- Não exibe anúncios nem usa analytics de terceiros.
Sobre o tratamento de dados, consulte a Política de Privacidade.