Relatório Claude — 2026-08-07
- <a href="https://github.com/anthropics/claude-code/releases/tag/v2.1.224">Claude Code v2.1.224</a> lança ambientes self-hosted, mensagens entre sessões e instalação de plugins via archive (7 ago); releases correspondentes dos SDKs adicionam `crossSessionInbound`/`dialogExpiry` e mascaramento de credenciais em sandbox.
- Anthropic confirma equipe interna de design de chips de IA liderada pelo ex-hardware lead da OpenAI Clive Chan, com meta de cortar custos de inferência por token em cerca de 50% (5 ago).
- Anthropic reescreve a constituição do classificador de segurança biológica do Fable 5, reduzindo bloqueios falso-positivos em cerca de 85% (7 ago).
- Mariano-Florentino "Tino" Cuéllar entra na Anthropic como primeiro Chief Global Affairs Officer (4 ago).
- Pesquisadores de segurança detalham novas descobertas sobre falhas no Claude Code/Gemini CLI e um worm de supply-chain via npm (Keyv) que planta hooks maliciosos em `.claude/settings.json` (4 ago e 7 ago).
🚀 Oficial Anthropic
Claude Code v2.1.224
Lançado em 7 ago 2026 (04:00 UTC), um dia após o release de correções de segurança v2.1.223:
- Adiciona ambientes self-hosted (beta público, Team/Enterprise) —
claude self-hosted-runnertransforma máquinas ou containers próprios da organização em locais onde sessões web, mobile e desktop do Claude Code podem rodar, mantendo código e artefatos de build dentro da rede da organização. - Adiciona instalação de plugins via archive: plugins agora podem ser instalados a partir de um zip via HTTPS, sem git ou npm, com pinagem opcional por SHA-256.
- Adiciona mensagens entre sessões (configurações
crossSessionInbound,dialogExpiry), permitindo que sessões do Claude Code troquem mensagens entre si e descubram pares viaListAgents(macOS/Linux). - Adiciona mascaramento de credenciais em sandbox:
extract/decode: "jwt"commaskClaims, além de suporte a reassinatura AWS SigV4. - Adiciona
ANTHROPIC_BEDROCK_REGION_PREFIXpara perfis de inferência cross-region no Bedrock; remove o limite de 200 subagentes simultâneos. - Corrige colisões de diretório de sessão em caminhos de projeto longos, negações de filesystem em sandbox, bugs em ferramentas MCP e tratamento de conteúdo colado.
SDKs de Agente lançam versões correspondentes
- claude-agent-sdk-python v0.2.132 (7 ago): empacota a CLI v2.1.224, sem mudanças funcionais no SDK.
- claude-agent-sdk-typescript v0.3.224 (7 ago): adiciona as configurações
crossSessionInbound/dialogExpirye um subkind de notificaçãopeer-send-message; adiciona uma variante de configuração de pluginarchive(url+sha256opcional); adiciona campos de mascaramento de credenciais em sandbox (decode: 'jwt'commaskClaims,envVars.extract,awsPairs/sigv4); corrige caminhos de projeto longos (>200 caracteres) que resolviam para o diretório de sessão de outro projeto, o que permitia que/resumee list/get/rename/tag/fork/delete de sessões cruzassem limites entre projetos.
Aprimorando as salvaguardas de biologia do Fable 5
Publicado em 7 ago 2026: a Anthropic reescreve a constituição do classificador de segurança que filtra consultas de biologia, retreina-o com dados atualizados após consultar especialistas internos e externos, e reporta uma redução de aproximadamente 85% em bloqueios falso-positivos relacionados a biologia nas superfícies de produto, mantendo os bloqueios sobre conteúdo de uso duplo em virologia, toxicologia e design molecular.
Tino Cuéllar entra na Anthropic como Chief Global Affairs Officer
Publicado em 4 ago 2026: Mariano-Florentino "Tino" Cuéllar — ex-presidente do Carnegie Endowment, ex-juiz da Suprema Corte da Califórnia e ex-diretor do Freeman Spogli Institute de Stanford — se torna o primeiro Chief Global Affairs Officer da Anthropic, supervisionando políticas públicas, engajamento estratégico internacional e relações governamentais.
🔌 Plugins Claude Code
Cache de ranking de instalação de plugins indisponível neste ciclo — tracking dos top 10 por instalação foi pulado conforme instrução desta execução.
🛠️ Skills
agentskillexchange/skills
Corrige o texto da seção de varredura de segurança da skill "OutageDeck dependency outage triage" e continua publicando a skill "shopify-app-review-triage-workflow" (6 ago), junto com commits contínuos de sincronização/regeneração automatizada por bot até 7 ago.
Sem mudanças no período: anthropics/skills (última em 24 jul), Piebald-AI/claude-code-system-prompts (última em 6 ago, sem nova captura desde então), JSONbored/awesome-claude (última em 31 jul), alirezarezvani/claude-skills (última em 17 jul).
🤖 Agentes & Subagentes
anthropics/claude-agent-sdk-typescript — v0.3.224
Lançado (7 ago) junto com o release da CLI do Claude Code, com configurações de mensagens entre sessões, configuração de plugin via archive e mascaramento de credenciais em sandbox (detalhes completos acima).
nicobailon/pi-subagents — v0.42.1
Lançado (6 ago, 23:05 UTC) corrigindo travamentos de widgets de status de subagentes em terminais estreitos e timeouts em workflows assíncronos com script, logo após a v0.42.0 (6 ago, 18:39) ter dividido a documentação em guias focados e adicionado compatibilidade nativa com o sistema de permissões para processos filhos — ambas posteriores à v0.41.0 (5 ago).
AMAP-ML/LongHorizon-Harness
Publica a v0.1.2 com suporte unificado a plugin de computer-use (6 ago) e a v0.1.3 adicionando uma etapa final de resposta ao usuário executada no diretório de lançamento (7 ago), continuando a iteração rápida sobre seu harness de longo horizonte baseado em Manager/Executor/Auditor.
Sem mudanças no período: Chachamaru127/claude-code-harness (última em 3 ago), VoltAgent/awesome-claude-code-subagents (última em 31 jul), wshobson/agents (última em 18 jul), 0xmmo/crew (última em 22 jul).
🔗 MCPs & Integrações
awslabs/mcp
Adiciona anotações exigidas pelo diretório MCP da Anthropic, ícone, prompts e URL de suporte ao redshift-mcp-server, além de anotações de ferramentas somente-leitura (7 ago); migra o openapi-mcp-server para o FastMCP.from_openapi nativo e corrige um problema de política de segurança no aws-api-mcp-server via botocore.xform_name (6 ago).
github/github-mcp-server
Adiciona uma ferramenta find_duplicate não-padrão controlada por uma flag duplicate_detection e suporte para remoção de tipos de issue (7 ago), após tornar search_issues semântica por padrão (6 ago).
DeusData/codebase-memory-mcp
Integra uma funcionalidade de concessões de workspace e manifesto, uma correção na previsão de recusa de hook em dry-run, uma correção de override de alocador no Linux e uma correção de subprocesso via POSIX-spawn (7 ago), avançando sobre o manifesto de requisições por projeto e as correções de roteamento para mimalloc de 6 ago.
Sem mudanças no período: oraios/serena (última em 5 ago), modelcontextprotocol/python-sdk (última em 28 jul, v2.0.0), modelcontextprotocol/typescript-sdk (última em 27 jul), shlokkhemani/rabbithole (última em 29 jul).
💡 Comunidade — Workflows e Ideias
Anthropic confirma equipe interna de design de chips de IA
Confirma (5 ago) a montagem de uma equipe interna de silício — ancorada por Clive Chan, ex-líder de hardware da OpenAI/programa Dojo da Tesla — para co-desenhar chips e modelos Claude em conjunto, visando cortar em cerca de 50% os custos de inferência por token, mantendo parcerias multi-fornecedor com Nvidia, AMD, Google e Amazon.
Levantamento de segurança: falhas no Claude Code e no Gemini CLI
Reporta (7 ago) uma falha crítica de injeção de comando no sistema operacional no Gemini CLI (CVE-2026-12537, CVSS 10.0) via arquivos .gemini/.env manipulados, junto com um retrospecto do bug de exfiltração de dados do Claude Code já corrigido (CVE-2026-54316), que vazava chaves de API pelo contador público de downloads do Hugging Face; ambas as ferramentas já estão corrigidas, e os usuários são orientados a atualizar e auditar workflows disparados externamente.
Worm no npm ligado ao Keyv planta hooks maliciosos no Claude Code
Revela (4 ago) que um pacote npm comprometido do Keyv carrega dois caminhos de payload via .claude/settings.json e .vscode/tasks.json, desenhados para disparar quando desenvolvedores abrem o repositório no Claude Code ou no VS Code; os prompts de confiança padrão de ambas as ferramentas bloqueiam a execução automática, mas os arquivos maliciosos permaneciam na branch principal do repositório no momento da reportagem.
📰 Menções Rápidas
- quemsah/awesome-claude-plugins — Rastreador automatizado via workflow n8n (snapshot datado de 6 ago 2026) indexando 31.845 repositórios para métricas de adoção de plugins do Claude Code.