Passo a passo para conectar seu cliente MCP.
Quatro valores são exigidos em toda chamada ao gateway:
Rode o comando do seu sistema e guarde o resultado (é sempre o mesmo naquela máquina):
Windows (PowerShell)
$s = "$env:COMPUTERNAME-$env:USERNAME"
[BitConverter]::ToString([System.Security.Cryptography.SHA256]::Create().ComputeHash([Text.Encoding]::UTF8.GetBytes($s))).Replace("-","").ToLower()
Linux / macOS
echo -n "$(hostname)-$(whoami)" | sha256sum | cut -d' ' -f1
No macOS use shasum -a 256 no lugar de sha256sum.
Troque os três campos e rode: <TOKEN> pelo seu token,
<DEVICE_ID> pelo valor gerado acima e <USUARIO_SAP> pelo seu
usuário SAP. A senha do SAP não entra aqui: ela é pedida pelo instalador do conector e fica
só na sua máquina.
Pronto: o Claude Code passa a falar com o servidor através do gateway, usando seu token, seu device e o seu próprio usuário SAP.
Qualquer cliente MCP que fale Streamable HTTP serve. Configure:
Authorization: Bearer <TOKEN>X-Device-Id: <DEVICE_ID>X-Sap-User: <USUARIO_SAP>X-Sap-Host: https://SEU_SAP:44300X-Sap-Client: 100X-Sap-Lang: PTExemplo de bloco JSON de configuração:
Como o gateway sabe quem é você no SAP:
X-Sap-User. A senha não vai aqui:
ela fica no conector instalado na sua máquina, e é ele que autentica no SAP. O gateway pede
o login, nunca recebe a credencial.X-Sap-Host (URL completa, ex. https://SEU_SAP:44300), X-Sap-Client (mandante, ex. 100) e X-Sap-Lang (idioma, ex. PT). São opcionais: se você omitir, o gateway usa o SAP padrão.Trocou a senha do SAP? Atualize o conector na sua máquina (rode o
atualizar-mcp), que é onde a senha vive. Não há nada a mudar na configuração do
seu cliente MCP.
Como funciona a trava por máquina:
X-Device-Id e passa a aceitar apenas aquela máquina.X-Device-Id, é bloqueado (403 device_mismatch), assim um token copiado não funciona em outra máquina.É o segundo servidor, que roda na sua máquina e trabalha ao lado do MCP do SAP:
um lê o sistema, o outro age no computador. Os dois convivem na mesma sessão do assistente, com nomes
diferentes (ale-mcp e winmcp).
win_policy_status.Além de alcançar o SAP e a sua máquina, este servidor responde sozinho um conjunto de capacidades que não existem em nenhum dos dois lados. Elas aparecem na lista de ferramentas do seu assistente com estes nomes, e a maior parte é somente leitura.
ale_posso: pergunte antes de tentar. Diz se uma ação seria permitida nesta
conexão, e por quê, sem executar nada. Vale para escrita, deleção e sistema sensível. Descobrir errando
custa contexto, tempo e enche a sua trilha de recusa.ale_assessment: retrato do código customizado de um pacote ou prefixo: quantos objetos
existem, quantos são candidatos a remoção e o que priorizar. Cada número vem com o método que o produziu.ale_desenho: a cadeia inteira de um app antes do primeiro objeto, nomes propostos,
ordem de criação, e o aviso de nome que já existe ou que estoura o limite de caracteres.ale_massa_teste: plano de anonimização para gerar massa sem dado pessoal. Devolve o plano,
não executa; o pseudônimo é determinístico, então o relacionamento entre tabelas continua funcionando.ale_causa_raiz: investigação de incidente, falhas registradas, transportes liberados e
quem alterou qual objeto perto do horário. Correlação ordenada por proximidade, não sentença.sap_sod_exame: exame de segregação de funções, com dossiê imutável. Só na conexão em que
a administração habilitou.ale_skills e ale_skill: o conhecimento curado da casa em dois passos, o índice
é barato, o conteúdo completo só vem quando você pede.ale_aprender: a porta pela qual o seu assistente contribui com uma proposta de melhoria.
Nada é aplicado: a proposta entra na fila de revisão da administração, marcada com a origem.ale_buscar_ferramenta: só nas conexões em modo busca, onde a lista completa fica oculta
para poupar o seu contexto. Esconder a lista não muda permissão nenhuma.Há ainda a inteligência que não tem porta e chega sem você pedir: quando uma chamada falha, a resposta traz junto o que costuma resolver aquilo (só nomes de parâmetro, nunca valores); e a abertura da sessão já leva um resumo curto do seu jeito de trabalhar, tirado das suas próprias chamadas dos últimos dias. Nada de conteúdo lido ou escrito entra nesse resumo, e nada de outra pessoa.
O catálogo completo, com o limite e o custo de cada capacidade, fica no console de administração, na aba Inteligência.
MCP Gateway · Voltar ao painel