Blog
Guias4 min de leitura

Hermes Agent com Gaten

Como conectar o Hermes Agent ao Gaten via MCP sem colocar a chave do CRM, ERP ou gateway de pagamento no ambiente do agente.

Hermes Agent é um runtime que fala MCP. Ele executa ferramentas e ações com velocidade. Como em qualquer runtime, o risco clássico é colocar a chave do Omie, Mercado Pago ou Asaas no ambiente local.

O Gaten separa as camadas: o Hermes só precisa da URL do MCP e da chave de agente (agt_*). As credenciais dos sistemas do cliente ficam no cofre.

Fluxo mental

Conectores (Omie/MP/…) → Agente (agt_*) → YAML MCP → Hermes

Configuração típica

mcp_servers:
  gaten:
    url: "https://mcp.gaten.dev"
    headers:
      Authorization: "Bearer ${GATEN_AGENT_KEY}"

Checklist

  1. Conta Gaten + organização e ambiente (Sandbox primeiro).
  2. Conector do cliente no cofre (credencial fora do Hermes).
  3. Agente com a menor lista possível de ferramentas; escrita sensível exige aprovação humana.
  4. Copiar URL MCP + chave agt_* no painel do agente.
  5. Configurar no Hermes sem levar credenciais dos conectores para o ambiente.
  6. Validar: tools/list mostra apenas o permitido; leituras aparecem na Auditoria; escritas sensíveis aguardam em Aprovações.

OpenClaw e Hermes usam o mesmo endpoint canônico do Gaten. A diferença está no runtime; a governança é a mesma. Documentação: docs.gaten.dev — Conectar via MCP.

No ambiente do Hermes só entra a chave do Gaten. A chave do ERP e do pagamento fica no cofre.