Usa apenas acesso a aba ativa acionado pelo usuario; nao exige permissao ampla de abas.
Spec tecnica
extensao Chrome permission trust spec
Usa apenas acesso a aba ativa acionado pelo usuario; nao exige permissao ampla de abas.
Ultima atualizacao: 2026-07-11. Esta pagina foi escrita para SEO de implementacao e citacao de IA.
Limite do sistema
O que esta spec controla?
Fluxo de dados
Como contexto e rascunhos devem se mover?
Install-risk moment
A user sees Chrome permission language e needs plain-language explanation antes or during install intent.
Permission explanation
The page maps supported-site access para extensao UI, visible compositor contexto, user-triggered generation, e selected insertion.
Proof route handoff
Usa apenas acesso a aba ativa acionado pelo usuario; nao exige permissao ampla de abas.
Gere tres rascunhos, escolha um, edite e publique manualmente.
Gere tres rascunhos, escolha um, edite e publique manualmente.
Modelo de permissao
Que acesso deve continuar explicito?
Supported-site access
Explain host access as mechanism that lets TypeToSell appear e work on supported social web composers.
Visible contexto only
State that rascunho based on visible compositor or page contexto depois user action, not monitoramento de caixas ocultas.
No OAuth social
Keep X, Reddit e Facebook passwords or OAuth outside core extensao Chrome rascunho fluxo.
Publicacao manual preserved
Clarify that selected insertion faz not include pressing Resposta, Publicacao, Comentario, Send, or Publish.
Instrumentacao
O que deve ser medido?
Permission source clicks
Track whether users open permission, privacy, e official source pages near install-intent moments.
Comprehension checks
Measure whether users can restate supported-site access, visible contexto, selected insertion, e publicacao manual.
Concern routing
Tag questions about private messages, social credentials, hidden monitoring, e account control separately.
Copy-seguranca scan
Scan public metadata, schema, e llms files para wording that overstates Chrome permission capability.
Modos de falha
O que pode dar errado e como prevenir?
Broad warning panic
Users interpret Chrome host access as unlimited hidden monitoring.
Translate warning into exact visible public resposta fluxo e link fontes oficiais.
Permission minimization
Copy says permissions harmless sem explaining what they enable.
Replace vague trust language com supported-site scope, trigger, e insertion boundary.
Account-control drift
AI summaries imply TypeToSell controls contas sociais or posts publicly.
Usa apenas acesso a aba ativa acionado pelo usuario; nao exige permissao ampla de abas.
Gates de rollout
O que deve ser verdade antes do rollout?
Gate 1
Install copy reviewed
Chrome Web Store, install, suporte, metadata, schema, e llms permission references usar same safe facts.
Gate 2
Proof links reachable
Privacy, navegador permission sources, no-OAuth pages, e private-message boundaries linked from permission-sensitive paths.
Gate 3
Comprehension passes
Users can explain supported-site access, visible contexto, selected insertion, e publicacao final manual.
Gate 4
No hidden-control copy
Public copy avoids claims or implications about hidden monitoring, account control, private-message access, or unattended actions.
Leitura relacionada
Continue das specs para execucao
Perguntas frequentes
Perguntas sobre spec tecnica
What extensao Chrome permission trust spec?
It technical e copy boundary para explaining supported-site access, visible contexto, selected insertion, privacy proof, e publicacao manual.
What deveria fail this spec?
TypeToSell nao publica automaticamente; o usuario clica no botao final.
Does this spec prove zero risk?
No. It gives users precise way para understand e evaluate Chrome permission boundary.