Blog
Guias4 min de leitura

Omie com agentes de IA — com segurança

Como disponibilizar o Omie para Claude, OpenClaw ou Hermes via MCP sem colocar appKey/appSecret no ambiente do agente.

Conectar um agente ao Omie é o pedido mais comum de quem opera ERP no Brasil com IA. O anti-padrão também é comum: appKey e appSecret no .env do OpenClaw ou do Hermes.

O risco

  • Vazamento do ambiente = vazamento da API do ERP do cliente
  • Sem escopo fino: o mesmo token faz leitura e escrita crítica
  • Sem trilha legível de quem pediu o quê sob qual política

O padrão com Gaten

  1. Conectar Omie no cofre do Gaten (Sandbox primeiro).
  2. Criar um agente com poucas ferramentas (por exemplo, customers_search e orders_get antes das ações de escrita).
  3. Política: escritas sensíveis → aprovação humana.
  4. Emitir chave agt_* e configurar o MCP do cliente (Claude, OpenClaw, Hermes…).
  5. Validar no Sandbox e na Auditoria antes de Produção.

O agente descobre tools no formato omie__… . Ele não vê a credencial Omie. Rotação de segredo no Gaten não exige reconfigurar o runtime inteiro — só o cofre.

Quando o conector ainda não existe

Se o sistema que você precisa não está no catálogo, use Solicitar integração no app (ou o suporte). O caminho de produto é conector mantido + governança — não colar a API crua no agente “enquanto isso”.

Omie no cofre. Agente com tools omie__*. Runtime só com agt_*.