1032026-08-07

Relatório Claude — 2026-08-07


🚀 Oficial Anthropic

Claude Code v2.1.224

Lançado em 7 ago 2026 (04:00 UTC), um dia após o release de correções de segurança v2.1.223:

  • Adiciona ambientes self-hosted (beta público, Team/Enterprise) — claude self-hosted-runner transforma máquinas ou containers próprios da organização em locais onde sessões web, mobile e desktop do Claude Code podem rodar, mantendo código e artefatos de build dentro da rede da organização.
  • Adiciona instalação de plugins via archive: plugins agora podem ser instalados a partir de um zip via HTTPS, sem git ou npm, com pinagem opcional por SHA-256.
  • Adiciona mensagens entre sessões (configurações crossSessionInbound, dialogExpiry), permitindo que sessões do Claude Code troquem mensagens entre si e descubram pares via ListAgents (macOS/Linux).
  • Adiciona mascaramento de credenciais em sandbox: extract/decode: "jwt" com maskClaims, além de suporte a reassinatura AWS SigV4.
  • Adiciona ANTHROPIC_BEDROCK_REGION_PREFIX para perfis de inferência cross-region no Bedrock; remove o limite de 200 subagentes simultâneos.
  • Corrige colisões de diretório de sessão em caminhos de projeto longos, negações de filesystem em sandbox, bugs em ferramentas MCP e tratamento de conteúdo colado.

SDKs de Agente lançam versões correspondentes

  • claude-agent-sdk-python v0.2.132 (7 ago): empacota a CLI v2.1.224, sem mudanças funcionais no SDK.
  • claude-agent-sdk-typescript v0.3.224 (7 ago): adiciona as configurações crossSessionInbound/dialogExpiry e um subkind de notificação peer-send-message; adiciona uma variante de configuração de plugin archive (url + sha256 opcional); adiciona campos de mascaramento de credenciais em sandbox (decode: 'jwt' com maskClaims, envVars.extract, awsPairs/sigv4); corrige caminhos de projeto longos (>200 caracteres) que resolviam para o diretório de sessão de outro projeto, o que permitia que /resume e list/get/rename/tag/fork/delete de sessões cruzassem limites entre projetos.

Aprimorando as salvaguardas de biologia do Fable 5

Publicado em 7 ago 2026: a Anthropic reescreve a constituição do classificador de segurança que filtra consultas de biologia, retreina-o com dados atualizados após consultar especialistas internos e externos, e reporta uma redução de aproximadamente 85% em bloqueios falso-positivos relacionados a biologia nas superfícies de produto, mantendo os bloqueios sobre conteúdo de uso duplo em virologia, toxicologia e design molecular.

Tino Cuéllar entra na Anthropic como Chief Global Affairs Officer

Publicado em 4 ago 2026: Mariano-Florentino "Tino" Cuéllar — ex-presidente do Carnegie Endowment, ex-juiz da Suprema Corte da Califórnia e ex-diretor do Freeman Spogli Institute de Stanford — se torna o primeiro Chief Global Affairs Officer da Anthropic, supervisionando políticas públicas, engajamento estratégico internacional e relações governamentais.

🔌 Plugins Claude Code

Cache de ranking de instalação de plugins indisponível neste ciclo — tracking dos top 10 por instalação foi pulado conforme instrução desta execução.

🛠️ Skills

agentskillexchange/skills

Corrige o texto da seção de varredura de segurança da skill "OutageDeck dependency outage triage" e continua publicando a skill "shopify-app-review-triage-workflow" (6 ago), junto com commits contínuos de sincronização/regeneração automatizada por bot até 7 ago.

Sem mudanças no período: anthropics/skills (última em 24 jul), Piebald-AI/claude-code-system-prompts (última em 6 ago, sem nova captura desde então), JSONbored/awesome-claude (última em 31 jul), alirezarezvani/claude-skills (última em 17 jul).

🤖 Agentes & Subagentes

anthropics/claude-agent-sdk-typescript — v0.3.224

Lançado (7 ago) junto com o release da CLI do Claude Code, com configurações de mensagens entre sessões, configuração de plugin via archive e mascaramento de credenciais em sandbox (detalhes completos acima).

nicobailon/pi-subagents — v0.42.1

Lançado (6 ago, 23:05 UTC) corrigindo travamentos de widgets de status de subagentes em terminais estreitos e timeouts em workflows assíncronos com script, logo após a v0.42.0 (6 ago, 18:39) ter dividido a documentação em guias focados e adicionado compatibilidade nativa com o sistema de permissões para processos filhos — ambas posteriores à v0.41.0 (5 ago).

AMAP-ML/LongHorizon-Harness

Publica a v0.1.2 com suporte unificado a plugin de computer-use (6 ago) e a v0.1.3 adicionando uma etapa final de resposta ao usuário executada no diretório de lançamento (7 ago), continuando a iteração rápida sobre seu harness de longo horizonte baseado em Manager/Executor/Auditor.

Sem mudanças no período: Chachamaru127/claude-code-harness (última em 3 ago), VoltAgent/awesome-claude-code-subagents (última em 31 jul), wshobson/agents (última em 18 jul), 0xmmo/crew (última em 22 jul).

🔗 MCPs & Integrações

awslabs/mcp

Adiciona anotações exigidas pelo diretório MCP da Anthropic, ícone, prompts e URL de suporte ao redshift-mcp-server, além de anotações de ferramentas somente-leitura (7 ago); migra o openapi-mcp-server para o FastMCP.from_openapi nativo e corrige um problema de política de segurança no aws-api-mcp-server via botocore.xform_name (6 ago).

github/github-mcp-server

Adiciona uma ferramenta find_duplicate não-padrão controlada por uma flag duplicate_detection e suporte para remoção de tipos de issue (7 ago), após tornar search_issues semântica por padrão (6 ago).

DeusData/codebase-memory-mcp

Integra uma funcionalidade de concessões de workspace e manifesto, uma correção na previsão de recusa de hook em dry-run, uma correção de override de alocador no Linux e uma correção de subprocesso via POSIX-spawn (7 ago), avançando sobre o manifesto de requisições por projeto e as correções de roteamento para mimalloc de 6 ago.

Sem mudanças no período: oraios/serena (última em 5 ago), modelcontextprotocol/python-sdk (última em 28 jul, v2.0.0), modelcontextprotocol/typescript-sdk (última em 27 jul), shlokkhemani/rabbithole (última em 29 jul).

💡 Comunidade — Workflows e Ideias

Anthropic confirma equipe interna de design de chips de IA

Confirma (5 ago) a montagem de uma equipe interna de silício — ancorada por Clive Chan, ex-líder de hardware da OpenAI/programa Dojo da Tesla — para co-desenhar chips e modelos Claude em conjunto, visando cortar em cerca de 50% os custos de inferência por token, mantendo parcerias multi-fornecedor com Nvidia, AMD, Google e Amazon.

Levantamento de segurança: falhas no Claude Code e no Gemini CLI

Reporta (7 ago) uma falha crítica de injeção de comando no sistema operacional no Gemini CLI (CVE-2026-12537, CVSS 10.0) via arquivos .gemini/.env manipulados, junto com um retrospecto do bug de exfiltração de dados do Claude Code já corrigido (CVE-2026-54316), que vazava chaves de API pelo contador público de downloads do Hugging Face; ambas as ferramentas já estão corrigidas, e os usuários são orientados a atualizar e auditar workflows disparados externamente.

Worm no npm ligado ao Keyv planta hooks maliciosos no Claude Code

Revela (4 ago) que um pacote npm comprometido do Keyv carrega dois caminhos de payload via .claude/settings.json e .vscode/tasks.json, desenhados para disparar quando desenvolvedores abrem o repositório no Claude Code ou no VS Code; os prompts de confiança padrão de ambas as ferramentas bloqueiam a execução automática, mas os arquivos maliciosos permaneciam na branch principal do repositório no momento da reportagem.

📰 Menções Rápidas

  • quemsah/awesome-claude-plugins — Rastreador automatizado via workflow n8n (snapshot datado de 6 ago 2026) indexando 31.845 repositórios para métricas de adoção de plugins do Claude Code.
← voltar ao arquivofim da edição № 103