Blog
RuntimeGatenUma URL MCP
Guias4 min de leitura
Hermes Agent com Gaten
Como conectar o Hermes Agent ao Gaten via MCP sem colocar a chave do CRM, ERP ou gateway de pagamento no ambiente do agente.
Conexão MCP
customers.searchorders.getrefunds.create
Hermes Agent é um runtime que fala MCP. Ele executa ferramentas e ações com velocidade. Como em qualquer runtime, o risco clássico é colocar a chave do Omie, Mercado Pago ou Asaas no ambiente local.
O Gaten separa as camadas: o Hermes só precisa da URL do MCP e da chave de agente (agt_*). As credenciais dos sistemas do cliente ficam no cofre.
Fluxo mental
Conectores (Omie/MP/…) → Agente (agt_*) → YAML MCP → HermesConfiguração típica
mcp_servers:
gaten:
url: "https://mcp.gaten.dev"
headers:
Authorization: "Bearer ${GATEN_AGENT_KEY}"Checklist
- Conta Gaten + organização e ambiente (Sandbox primeiro).
- Conector do cliente no cofre (credencial fora do Hermes).
- Agente com a menor lista possível de ferramentas; escrita sensível exige aprovação humana.
- Copiar URL MCP + chave agt_* no painel do agente.
- Configurar no Hermes sem levar credenciais dos conectores para o ambiente.
- Validar: tools/list mostra apenas o permitido; leituras aparecem na Auditoria; escritas sensíveis aguardam em Aprovações.
OpenClaw e Hermes usam o mesmo endpoint canônico do Gaten. A diferença está no runtime; a governança é a mesma. Documentação: docs.gaten.dev — Conectar via MCP.
No ambiente do Hermes só entra a chave do Gaten. A chave do ERP e do pagamento fica no cofre.