> For clean Markdown of any page, append .md to the page URL. > For a complete documentation index, see https://docs.basement.chat/pt-br/sap/overview/llms.txt. > For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.basement.chat/_mcp/server. # SAP com o Basement Gateway ## Como funciona São quatro partes. Você usa só a primeira. ```text seu computador nuvem (Basement) cliente ┌───────────────────┐ canal cifrado ┌──────────────┐ pedidos ┌──────────────┐ │ app Basement │◄════════════════►│ servidor SAP │◄───────────│ Gateway │◄──── Claude / ChatGPT / │ Gateway + VPN do │ (relay) │ (lê o SAP │ assinados │ (login, MCP, │ Claude Code │ cliente │ │ com o SEU │ │ permissões) │ └─────────┬─────────┘ │ usuário) │ └──────────────┘ │ VPN └──────────────┘ ▼ ┌─────────────┐ │ SAP do │ │ cliente │ └─────────────┘ ``` 1. **Você** entra no app com o seu e-mail. O app mostra a VPN. Você cria a conexão com os dados do sistema e o seu usuário SAP. 2. **O app** registra o seu computador no Gateway. O app empresta o caminho de rede: todo dado que vai ao SAP passa pelo seu computador e pela VPN do cliente. É o mesmo caminho que o SAP GUI usa. 3. **O servidor SAP** fica na nossa nuvem. Ele abre a sessão no SAP com o **seu** usuário e lê o que a IA pediu. Só o servidor SAP consegue abrir a sua senha. 4. **O Gateway** é a porta da IA. O Claude, o ChatGPT ou o Claude Code entram com o seu login e pedem uma leitura. O Gateway confere a permissão, manda a leitura ao servidor SAP e devolve a resposta. ## O que precisa ficar ligado A IA só consegue ler o SAP quando estas três condições são verdadeiras ao mesmo tempo: * O seu computador está ligado. * O app está aberto. * A VPN do cliente está conectada. O seu computador é a única parte que está dentro da rede do cliente. Sem ele, não há caminho. | Condição | O que a IA recebe | Quando volta a funcionar | | ---------------------------------------- | -------------------------------------------------------------- | -------------------------------------------------------- | | Você fecha o app ou desliga o computador | "O computador do analista que carrega a conexão está offline" | Quando você abre o app de novo. O app reconecta sozinho. | | A VPN desconecta | "A VPN está desconectada neste computador" | Quando a VPN conecta de novo. O app percebe e mostra. | | O SAP recusa o logon | A causa exata (idioma, usuário bloqueado, senha) e o que fazer | Quando você corrige em **Reconectar…** | A conexão não se perde nessas condições. O app guarda a conexão e usa de novo sozinho. O app não guarda a senha em texto. Se o SAP recusar a senha, o app pede a senha de novo. ## Onde ficam os dados | Dado | Onde | Quem vê | | ----------------------------------------- | ------------------------------------------------------------------ | ------------------------------------------------------------ | | Os dados do sistema (SID, host, endereço) | No Gateway, na sua organização | Você e os administradores da organização | | O seu usuário e senha SAP | Selados no app para a chave do servidor SAP e guardados no Gateway | Só o servidor SAP, na memória, no logon no SAP | | O que a IA leu | Vai do SAP ao servidor, ao Gateway e à IA. Não é guardado. | A conversa com a IA | | O registro de atividade | No Gateway | A ferramenta, o sistema e o resultado. Nunca os dados lidos. | ## O que você precisa | | | | -------------------------- | ------------------------------------------------------------------------------------------------------------- | | **Um convite** | Um membro da sua organização convida o seu e-mail no Gateway. Sem convite, você não entra no app nem no site. | | **O app Basement Gateway** | No seu computador (Mac, Windows ou Linux). Veja [Instalar e entrar](/sap/install). | | **A VPN do cliente** | O cliente de VPN que você usa hoje para aquele SAP (por exemplo FortiClient), conectado. | | **O seu usuário SAP** | O usuário e a senha que você usa no SAP GUI daquele cliente. | > **Note** > > O Gateway só lê. Nenhuma ferramenta cria, altera, ativa, executa ou apaga dados no SAP. O Gateway nunca lê tabelas com senhas, chaves ou dados pessoais (USR\*, USH\*, RFCDES, PA\*). ## Passo a passo ### Instale o app e entre Baixe o app. Abra o app. Entre com o e-mail convidado e o código. Veja [Instalar e entrar](/sap/install). ### Conecte a VPN Conecte a VPN do cliente. O cartão no topo de **Conexões** mostra "conectado". ### Crie a conexão Toque em **Nova conexão…**. Informe os dados do sistema como no SAP Logon. Deixe o idioma de logon em **EN**. Informe o seu usuário e senha SAP. Toque em **Criar e conectar**. O app mostra o resultado de cada método. Veja [Conectar um sistema SAP](/sap/connect). ### Conecte o Claude No Claude, adicione o conector `https://mcp.basement.chat/mcp`. Entre com o mesmo e-mail. Na aprovação, escolha a organização e um nível de acesso com leitura de SAP. Veja [Usar com o Claude](/sap/claude). O SAP é só para agentes de IA pelo MCP. A API HTTP e os SDKs não oferecem o SAP. Um sistema SAP só é alcançado pelo app no computador de um analista, com a VPN do cliente. Um programa não tem esse caminho. ### Pergunte Por exemplo: "Quais dumps aconteceram hoje no SBX?". Deixe o app aberto. ![A tela Conexões do app, com a VPN detectada e um sistema SBX conectado](/_fern-img/81b5f35f7640a9c6deefd7ceff15235e299134b375824c6f92c29572d2b18acf.webp) > A IA lê os sistemas SAP dos seus clientes pelo Gateway. O seu computador empresta o caminho de rede. Nada muda no SAP.