> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.basement.chat/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.basement.chat/_mcp/server.

# SAP com o Basement Gateway

## Como funciona

São quatro partes. Você usa só a primeira.

```text
 seu computador                     nuvem (Basement)                      cliente
┌───────────────────┐   canal cifrado   ┌──────────────┐   pedidos   ┌──────────────┐
│ app Basement      │◄════════════════►│ servidor SAP │◄───────────│ Gateway      │◄──── Claude / ChatGPT /
│ Gateway + VPN do  │   (relay)        │ (lê o SAP    │  assinados  │ (login, MCP, │      Claude Code
│ cliente           │                  │  com o SEU   │            │  permissões) │
└─────────┬─────────┘                  │  usuário)    │            └──────────────┘
          │ VPN                        └──────────────┘
          ▼
   ┌─────────────┐
   │ SAP do      │
   │ cliente     │
   └─────────────┘
```

1. **Você** entra no app com o seu e-mail. O app mostra a VPN. Você cria a conexão com os dados do sistema e o seu usuário SAP.
2. **O app** registra o seu computador no Gateway. O app empresta o caminho de rede: todo dado que vai ao SAP passa pelo seu computador e pela VPN do cliente. É o mesmo caminho que o SAP GUI usa.
3. **O servidor SAP** fica na nossa nuvem. Ele abre a sessão no SAP com o **seu** usuário e lê o que a IA pediu. Só o servidor SAP consegue abrir a sua senha.
4. **O Gateway** é a porta da IA. O Claude, o ChatGPT ou o Claude Code entram com o seu login e pedem uma leitura. O Gateway confere a permissão, manda a leitura ao servidor SAP e devolve a resposta.

## O que precisa ficar ligado

A IA só consegue ler o SAP quando estas três condições são verdadeiras ao mesmo tempo:

* O seu computador está ligado.
* O app está aberto.
* A VPN do cliente está conectada.

O seu computador é a única parte que está dentro da rede do cliente. Sem ele, não há caminho.

| Condição                                 | O que a IA recebe                                              | Quando volta a funcionar                                 |
| ---------------------------------------- | -------------------------------------------------------------- | -------------------------------------------------------- |
| Você fecha o app ou desliga o computador | "O computador do analista que carrega a conexão está offline"  | Quando você abre o app de novo. O app reconecta sozinho. |
| A VPN desconecta                         | "A VPN está desconectada neste computador"                     | Quando a VPN conecta de novo. O app percebe e mostra.    |
| O SAP recusa o logon                     | A causa exata (idioma, usuário bloqueado, senha) e o que fazer | Quando você corrige em **Reconectar…**                   |

A conexão não se perde nessas condições. O app guarda a conexão e usa de novo sozinho. O app não guarda a senha em texto. Se o SAP recusar a senha, o app pede a senha de novo.

## Onde ficam os dados

| Dado                                      | Onde                                                               | Quem vê                                                      |
| ----------------------------------------- | ------------------------------------------------------------------ | ------------------------------------------------------------ |
| Os dados do sistema (SID, host, endereço) | No Gateway, na sua organização                                     | Você e os administradores da organização                     |
| O seu usuário e senha SAP                 | Selados no app para a chave do servidor SAP e guardados no Gateway | Só o servidor SAP, na memória, no logon no SAP               |
| O que a IA leu                            | Vai do SAP ao servidor, ao Gateway e à IA. Não é guardado.         | A conversa com a IA                                          |
| O registro de atividade                   | No Gateway                                                         | A ferramenta, o sistema e o resultado. Nunca os dados lidos. |

## O que você precisa

|                            |                                                                                                               |
| -------------------------- | ------------------------------------------------------------------------------------------------------------- |
| **Um convite**             | Um membro da sua organização convida o seu e-mail no Gateway. Sem convite, você não entra no app nem no site. |
| **O app Basement Gateway** | No seu computador (Mac, Windows ou Linux). Veja [Instalar e entrar](/sap/install).                            |
| **A VPN do cliente**       | O cliente de VPN que você usa hoje para aquele SAP (por exemplo FortiClient), conectado.                      |
| **O seu usuário SAP**      | O usuário e a senha que você usa no SAP GUI daquele cliente.                                                  |

> **Note**
>
> O Gateway só lê. Nenhuma ferramenta cria, altera, ativa, executa ou apaga dados no SAP. O Gateway nunca lê tabelas com senhas, chaves ou dados pessoais (USR\*, USH\*, RFCDES, PA\*).

## Passo a passo

### Instale o app e entre

Baixe o app. Abra o app. Entre com o e-mail convidado e o código. Veja [Instalar e entrar](/sap/install).

### Conecte a VPN

Conecte a VPN do cliente. O cartão no topo de **Conexões** mostra "conectado".

### Crie a conexão

Toque em **Nova conexão…**. Informe os dados do sistema como no SAP Logon. Deixe o idioma de logon em **EN**. Informe o seu usuário e senha SAP. Toque em **Criar e conectar**. O app mostra o resultado de cada método. Veja [Conectar um sistema SAP](/sap/connect).

### Conecte o Claude

No Claude, adicione o conector `https://mcp.basement.chat/mcp`. Entre com o mesmo e-mail. Na aprovação, escolha a organização e um nível de acesso com leitura de SAP. Veja [Usar com o Claude](/sap/claude).

O SAP é só para agentes de IA pelo MCP. A API HTTP e os SDKs não oferecem o SAP. Um sistema SAP só é alcançado pelo app no computador de um analista, com a VPN do cliente. Um programa não tem esse caminho.

### Pergunte

Por exemplo: "Quais dumps aconteceram hoje no SBX?". Deixe o app aberto.

![A tela Conexões do app, com a VPN detectada e um sistema SBX conectado](/_fern-img/81b5f35f7640a9c6deefd7ceff15235e299134b375824c6f92c29572d2b18acf.webp)