Vamos ativar o seu acesso
0 de 3Sua conta foi aprovada
Quem você é dentro do SAP
Assistente conectado ao gateway
Seu acesso vale em uma máquina só. É a proteção contra cópia do token.
O que você pode fazer
Estas são as capacidades liberadas para a sua conta.
Ativar o MCP na sua máquina
Informe o seu SAP e gere o comando. A sua senha vai para o conector instalado na sua máquina, no arquivo dele, e é ele que autentica no seu SAP. Ela não é enviada nem gravada no servidor, e não fica na configuração do seu assistente.
Este token aparece uma única vez e substitui o anterior, desvinculando o dispositivo atual. Guarde o comando antes de fechar a página.
MCP do Windows: o que a sua máquina libera
Carregando…
A permissão da máquina é gravada na instalação. Se a administração mudar o que você pode fazer, rode o comando de novo para a mudança valer no seu computador.
Conferir se ficou de pé
- Reinicie o assistente depois de rodar o comando.
- No Claude Code, rode
claude mcp list: oale-mcp(SAP) e, se instalou, owinmcp(máquina) precisam aparecer conectados. - Peça algo simples, como "liste os pacotes Z do sistema". Para a máquina: "consulte o win_policy_status": ele mostra exatamente o que está liberado aí.
- O quadro Dispositivo vira Vinculado na primeira chamada que passar pelo gateway.
Não apareceu? Quase sempre é escopo, e o comando gerado já usa --scope user, que vale em qualquer pasta. Se persistir, fale com o suporte.
Como funciona
- No servidor: as ferramentas e todo o controle, catálogo, permissões, registro de uso e licença.
- Na sua máquina: só o conector (
ale-relay.jar, cerca de 300 KB). Sem ferramentas, sem lógica. - O seu SAP: continua na sua rede / VPN. Quem alcança ele é a sua máquina.
O conector é um túnel de saída: o servidor manda a chamada, o conector entrega ao seu SAP e devolve a resposta. É isso que faz funcionar com SAP privado sem abrir nada para fora.
A sua senha do SAP fica só na sua máquina, num arquivo seu (config\.env),
lido pelo processo local. Ela nunca é enviada ao servidor.
Etapa 1 · Remover o que estiver instalado
Faça esta etapa inteira, mesmo achando que não tem nada instalado. É o que garante que não sobre uma cópia antiga rodando escondida, a causa mais comum de problema. Duas cópias ao mesmo tempo brigam entre si e derrubam as suas ferramentas.
1.1 · Encerrar tudo o que estiver rodando
Get-CimInstance Win32_Process -Filter "Name='java.exe'" |
Where-Object { $_.CommandLine -match 'ale-relay\.jar|ale-sap-mcp\.jar' } |
ForEach-Object { Write-Host "encerrando PID $($_.ProcessId)"; Stop-Process -Id $_.ProcessId -Force }
Agora confirme que não sobrou nenhum, a resposta tem de vir vazia. Se aparecer alguma linha, é uma cópia extra: repita o comando acima até esvaziar.
Get-CimInstance Win32_Process -Filter "Name='java.exe'" |
Where-Object { $_.CommandLine -match 'ale-relay\.jar|ale-sap-mcp\.jar' } |
Select-Object ProcessId, CommandLine
1.2 · Tirar do início automático do Windows
$s = [Environment]::GetFolderPath('Startup')
Remove-Item "$s\ALE-MCP-RELAY.cmd", "$s\ale-mcp-bridge.lnk", "$s\ale-mcp*.cmd", "$s\ale-mcp*.lnk" -Force -ErrorAction SilentlyContinue
Get-ChildItem $s | Select-Object Name
Confira que na lista não sobrou nada com ale ou mcp no nome.
1.3 · Apagar as pastas
Remove-Item "$env:LOCALAPPDATA\ALE-MCP-RELAY" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item "C:\mcp-bridge" -Recurse -Force -ErrorAction SilentlyContinue
C:\mcp-bridge é a pasta do modelo antigo. Ela some para sempre: junto com a cópia
da senha que estava lá dentro.
1.4 · Tirar a configuração do assistente
claude mcp remove ale-mcp --scope user 2>$null
claude mcp remove ale-adt --scope user 2>$null
claude mcp list
Etapa 2 · Instalar
O comando já vem pronto com os seus dados na aba
Ativar acesso: é só copiar, trocar
SUA_SENHA_SAP pela sua senha atual e rodar uma vez no PowerShell.
Ele baixa o conector, grava a sua configuração, sobe o serviço e aponta o seu assistente.
Antes de precisar de Java: confira com java -version: precisa ser 17 ou maior.
Se faltar, instale o Eclipse Temurin JRE 17+.
Se a sua senha do SAP mudou depois da última instalação, é exatamente por isso que ela parou de funcionar: o arquivo local ficou com a senha velha.
Etapa 3 · Conferir
3.1 · Uma cópia só rodando
Tem de sair exatamente uma linha:
Get-CimInstance Win32_Process -Filter "Name='java.exe'" |
Where-Object { $_.CommandLine -match 'ale-relay\.jar' } |
Select-Object ProcessId, CommandLine
3.2 · O assistente enxerga o MCP
claude mcp list
3.3 · As ferramentas apareceram
Abra o Claude Code e rode /mcp. O ale-mcp tem de aparecer conectado,
com quase 200 ferramentas. Se aparecerem só 8 ou 9, veja a etapa 4.
3.4 · Para onde a sua senha vai (opcional)
Com o conector rodando, veja as conexões dele. Você verá o seu SAP e o servidor, a autenticação no SAP sai daqui, da sua máquina.
Get-NetTCPConnection -State Established |
Where-Object { $_.OwningProcess -in (Get-Process java).Id } |
Select-Object RemoteAddress, RemotePort
Etapa 4 · Problemas comuns
Aparecem só 8 ou 9 ferramentas
Significa sempre a mesma coisa: o conector não autenticou no seu SAP. Verifique nesta ordem:
- A VPN está de pé?
Test-NetConnection SEU_SAP -Port 44300tem de darTcpTestSucceeded: True. - A senha no
config\.envé a atual? Se você trocou a senha do SAP depois de instalar, o arquivo ficou com a velha. Corrija e suba o conector de novo. - Tem mais de uma cópia rodando? Rode a conferência 3.1. Se sair mais de uma linha, faça a etapa 1 inteira e instale de novo.
Depois de corrigir, rode /mcp no Claude Code para reconectar.
“Senha inválida” repetida
Pare o conector antes de sair testando senha. Cada tentativa errada conta no seu usuário SAP
e, depois de algumas, o próprio SAP bloqueia a sua conta. Confirme a senha no SAP GUI primeiro,
depois corrija o config\.env e suba o conector de novo.
Instalei e o Claude não vê o ale-mcp
Faltou o --scope user. O comando da aba Ativar acesso já usa, rode-o de novo.
Quero desinstalar de vez
Faça a etapa 1, inteira. Não sobra nada na máquina.
Nada disso resolveu
Abra a aba Suporte e mande o resultado deste comando:
Get-Content "$env:LOCALAPPDATA\ALE-MCP-RELAY\logs\out.log" -Tail 50
Como usar no dia a dia
Converse em português. O assistente escolhe as ferramentas conforme a necessidade, sempre dentro do que a sua conta permite. Clique para copiar um exemplo.
Sua identidade no SAP
Você opera com o seu próprio usuário, nunca com um genérico. Cada consulta fica registrada no seu nome.
- Sua senha SAP não viaja nas chamadas: quem autentica no seu SAP é o conector da sua
máquina, com a credencial guardada lá. A trilha registra só o nome de usuário.
Mudou em 18/08/2026. Antes desta data ela seguia em todo pedido, sem ser usada do outro lado. Se você instalou antes, atualize o conector e troque a sua senha do SAP. - Trocou a senha no SAP? Atualize o conector na sua máquina (o
atualizar-mcp), que é onde ela vive. - Precisa de outro usuário, host ou capacidade? Peça pelo Suporte.
Falar com a administração
Canal direto com quem administra o gateway. Peça liberação de usuário, host, capacidade ou ajuda para ativar.
Carregando conversa…