Permissões e restrições

Keep Copilot · Manifest V3 — Última atualização: 24 de setembro de 2026.

A extensão pede o mínimo necessário para funcionar como copiloto no painel lateral do Chrome. Abaixo, cada permissão do manifesto e por que ela é necessária.

Propósito único

Responder dúvidas dos consultores de SAP Business One da Keep Consultoria, com citações, a partir da base de conhecimento da Keep (notas SAP, chamados de suporte resolvidos e artigos de parceiros de add-ons) — incluindo, para administradores, a atualização dessa base com notas SAP baixadas do SAP for Me.

Acesso a sites (host permissions)

A extensão não declara nenhuma host permission fixa e não tem content scripts: por padrão, não lê nenhuma página. Há apenas permissões opcionais, que o Chrome só concede se o usuário aceitar o pedido:

Domínio (opcional)Por quê
https://me.sap.com/*SAP for Me. Na tela Documentação SAP (só administrador/curador), a extensão consulta a busca de notas informada pelo administrador, usando a sessão dele no SAP for Me, para listar as notas SAP.
https://userapps.support.sap.com/*Endereço de onde a SAP serve o PDF de cada nota. A extensão baixa os PDFs das notas listadas e os envia ao backend da Keep para indexação.
https://atendimento.keepconsultoria.com.br/*
https://*.movidesk.com/*
Movidesk, a central de atendimento da Keep. Na aba Chamados, quando o consultor clica em “Usar chamado desta aba”, a extensão lê apenas o endereço da aba ativa para identificar o número do chamado. O conteúdo do chamado é buscado pelo backend da Keep; a extensão não lê a página e não escreve nada no Movidesk.
Cada pedido de acesso aparece somente a partir de um clique: o do SAP for Me quando um administrador ou curador inicia a atualização de Documentação SAP; o do Movidesk quando o consultor usa o chamado aberto na aba. Sem esses cliques, a extensão não tem acesso a nenhum site.

Permissões da API

PermissãoPor que é necessária
sidePanelExibir a interface do copiloto no painel lateral do Chrome.
storageGuardar localmente as preferências de interface, o idioma e o progresso da atualização de Documentação SAP (para retomá-la se o painel for fechado).
scriptingExecutar a listagem/consulta de notas na aba do SAP for Me do administrador (a que ele já tem aberta ou uma aberta pela extensão a partir do clique dele), com a sessão dele, apenas no fluxo de Documentação SAP e somente depois que o acesso opcional ao SAP for Me foi concedido.

O que a extensão NÃO faz

  • Não lê outras abas, sites ou o histórico de navegação e não injeta scripts em páginas — fora o fluxo de Documentação SAP descrito acima.
  • Não captura imagens da tela e não usa a permissão debugger.
  • Não lê cookies de terceiros, downloads, geolocalização nem a área de transferência.
  • Não executa código remoto: todo o código vai empacotado na extensão. O backend troca apenas dados (perguntas, respostas, documentos) — nunca código executável.
  • Não embarca chaves de API de modelos — elas ficam no servidor.
  • Não exibe anúncios nem usa analytics de terceiros.
Sobre o tratamento de dados, consulte a Política de Privacidade.