Blog
Guias4 min de leitura

OpenClaw com Gaten

Como conectar OpenClaw e outros runtimes MCP sem colocar a chave do cliente no ambiente do agente.

Guias de segurança do ecossistema recomendam ferramentas permitidas, aprovação antes de ações sensíveis, credenciais com escopo e auditoria. Muitos projetos ainda fazem o oposto: colocam a chave do Omie ou do Mercado Pago no ambiente do OpenClaw.

Fluxo mental

Conectores (Omie/MP/…) → Agente (agt_*) → YAML MCP → OpenClaw

OpenClaw não é conector no Gaten. Ele é o runtime que fala MCP com o Gaten. As credenciais dos sistemas do cliente ficam no cofre; o OpenClaw só usa a chave do agente.

Checklist em minutos

  1. Conta Gaten + organização.
  2. Conector do cliente no cofre.
  3. Agente com poucas ferramentas e uma política que exige aprovação para valores altos.
  4. Em Agentes, copiar a URL MCP e guardar a chave agt_* exibida na criação.
  5. Configurar a URL e a chave no OpenClaw, sem credenciais dos conectores.
  6. Testar uma leitura e uma escrita sensível; conferir os dois resultados na Auditoria.

O mesmo modelo funciona com outros clientes compatíveis com MCP. A URL muda apenas conforme o ambiente; políticas, aprovações e auditoria continuam no Gaten.

Pare de colar a chave do Mercado Pago e do Omie no agente. O Gaten segura a credencial; o runtime só fala MCP com escopo, limite, aprovação e log.