Blog
Guias4 min de leitura
Omie com agentes de IA — com segurança
Como disponibilizar o Omie para Claude, OpenClaw ou Hermes via MCP sem colocar appKey/appSecret no ambiente do agente.
Credencial protegida
Chave do sistemaGatenCofre + políticaagt_*
O segredo não chega ao agente.
Conectar um agente ao Omie é o pedido mais comum de quem opera ERP no Brasil com IA. O anti-padrão também é comum: appKey e appSecret no .env do OpenClaw ou do Hermes.
O risco
- Vazamento do ambiente = vazamento da API do ERP do cliente
- Sem escopo fino: o mesmo token faz leitura e escrita crítica
- Sem trilha legível de quem pediu o quê sob qual política
O padrão com Gaten
- Conectar Omie no cofre do Gaten (Sandbox primeiro).
- Criar um agente com poucas ferramentas (por exemplo, customers_search e orders_get antes das ações de escrita).
- Política: escritas sensíveis → aprovação humana.
- Emitir chave agt_* e configurar o MCP do cliente (Claude, OpenClaw, Hermes…).
- Validar no Sandbox e na Auditoria antes de Produção.
O agente descobre tools no formato omie__… . Ele não vê a credencial Omie. Rotação de segredo no Gaten não exige reconfigurar o runtime inteiro — só o cofre.
Quando o conector ainda não existe
Se o sistema que você precisa não está no catálogo, use Solicitar integração no app (ou o suporte). O caminho de produto é conector mantido + governança — não colar a API crua no agente “enquanto isso”.
Omie no cofre. Agente com tools omie__*. Runtime só com agt_*.