Relatório Claude — 2026-08-09
- Claude Code lança <a href="https://github.com/anthropics/claude-code/releases/tag/v2.1.223">v2.1.223</a>→<a href="https://github.com/anthropics/claude-code/releases/tag/v2.1.226">v2.1.226</a> (6-8 ago): ambientes self-hosted-runner, instalação de plugins via archive, `SendMessage` entre sessões, além de correções para um bypass de permissão no Bash e um escape de sandbox em workflows.
- Anthropic <a href="https://www.anthropic.com/news/improving-fable-5-s-biology-safeguards">reajusta as salvaguardas de biologia do Fable 5</a> (7 ago), reduzindo em ~85% os fallbacks em consultas benignas; críticos apontam que o prometido programa de acesso para pesquisadores em capacidades avançadas de biologia ainda não está no ar.
- Avaliador independente Trajectory Labs reporta zero violações bem-sucedidas em 720 tentativas de prompt injection contra o auto mode que vira padrão no Claude Code; Simon Willison ainda defende sandboxing em nível de sistema operacional em vez de checagens via classificador.
- Claude Agent SDK TypeScript/Python lançam versões em paralelo a cada release do CLI (v0.3.223-226, v0.2.131-134); v0.3.224/v0.2.132 (7 ago) espelham os novos recursos de self-hosted-runner e mensagens entre sessões.
- Rastreadores da comunidade: pi-subagents lança mais duas versões, oraios/serena adiciona suporte a language server para Deno e Gleam, DeusData/codebase-memory-mcp continua endurecendo seu pipeline de release.
🚀 Oficial Anthropic
Claude Code v2.1.223 → v2.1.226
- v2.1.223 (6 ago): corrige um bypass de checagem de permissão no Bash via comandos manipulados/preenchidos e um escape de sandbox de workflow via
import()dinâmico; adiciona entradas coringa de dono para permitir/bloquear marketplaces e um aviso de restrição de modelo de subagente. - v2.1.224 (7 ago, 04:00 UTC): adiciona ambientes self-hosted (
claude self-hosted-runnerpara planos Team/Enterprise), uma fonte de plugin archive (instala a partir de um zip via HTTPS com pinning SHA-256 opcional),SendMessageentre sessões (sessões do Claude Code trocam mensagens entre máquinas) e mascaramento de credenciais de sandbox para valores de ambiente estruturados e JWTs; remove o limite de 200 subagentes por sessão; corrige um bypass de regras de negação do filesystem no sandbox em Linux/macOS e um bug de corrupção de registros de instalação de plugins. - v2.1.225 (8 ago, 01:09 UTC): adiciona suporte a limite de gasto do gateway nos avisos de uso e um prompt de confiança do workspace para
claude agents; corrige bugs de token/sessão OAuth, rajadas de erro 401 do MCP no macOS e corrupção de histórico do Remote Control. - v2.1.226 (8 ago, 02:48 UTC): "correções de bugs e melhorias de confiabilidade", sem mudanças detalhadas publicadas.
- Espelhamentos: claude-agent-sdk-typescript v0.3.223-226 e claude-agent-sdk-python v0.2.131-134 lançam em paralelo; v0.3.224/v0.2.132 (7 ago) trazem os mesmos recursos de self-hosted-runner e mensagens entre sessões do v2.1.224.
Improving Fable 5's Biology Safeguards
Reescreve e retreina a "constituição" do classificador de segurança de biologia do Fable 5 (7 ago), reduzindo os fallbacks relacionados a biologia em consultas benignas em cerca de 85% e o volume total de recusas em até 67% no claude.ai, 55% no Cowork e 17% no Claude Code; consultas sobre virologia, toxicologia e design molecular/de drogas continuam roteadas para o Opus 5, menos capaz, e a Anthropic diz que programas de acesso confiável para pesquisadores vetados ainda estão em desenvolvimento.
🔌 Plugins Claude Code
Cache de ranking de instalação de plugins indisponível neste ciclo — rastreamento do top 10 por instalações pulado conforme instrução desta execução.
🛠️ Skills
agentskillexchange/skills
Adiciona uma skill de triagem de outages de dependências OutageDeck (6 ago) e uma skill ImagineVid AI Generation, além de uma correção no guia de instalação rápida (8 ago), mantendo sincronizações diárias do catálogo ASE até 9 ago.
Piebald-AI/claude-code-system-prompts
Captura o diff de system prompt do v2.1.224 (+32.958 tokens — o maior salto deste ciclo) junto com o v2.1.225 (+1.314 tokens) e v2.1.226 (sem mudanças), acompanhando cada release do CLI acima (6-8 ago).
Sem mudanças no período: anthropics/skills (última atualização 7 ago, já reportada), JSONbored/awesome-claude (última em 31 jul), alirezarezvani/claude-skills (última em 17 jul).
🤖 Agentes & Subagentes
anthropics/claude-agent-sdk-typescript
Lança v0.3.223 (6 ago) até v0.3.226 (8 ago); o v0.3.224 (7 ago) adiciona configurações crossSessionInbound/dialogExpiry, uma variante de fonte de plugin archive e campos de mascaramento de credenciais de sandbox, espelhando o Claude Code v2.1.224.
nicobailon/pi-subagents
Lança v0.44.0 (8 ago) adicionando encapsulamento automático de missões e estado durável de workflow para execuções de scripts simples, depois v0.45.0 (9 ago) adicionando payloads estruturados de conclusão terminal aos resultados da tool subagent_wait.
Sem mudanças no período: AMAP-ML/LongHorizon-Harness (última em 7 ago, já reportada), Chachamaru127/claude-code-harness (última em 8 ago, já reportada), VoltAgent/awesome-claude-code-subagents (última em 31 jul), wshobson/agents (última em 18 jul), 0xmmo/crew (última em 22 jul).
🔗 MCPs & Integrações
DeusData/codebase-memory-mcp
Continua endurecendo seu pipeline de release (8-9 ago): isola downloads de arquivos de release, externaliza assets de UI em runtime, reforça a verificação via VirusTotal e corrige condições de corrida específicas de empacotamento no Windows.
oraios/serena
Adiciona suporte a language server para Deno (6 ago) e suporte a Gleam, além de correções no tray manager do macOS (8 ago).
Sem mudanças no período: awslabs/mcp (última em 7 ago, já reportada), github/github-mcp-server (última em 7 ago, já reportada), modelcontextprotocol/python-sdk (última em 28 jul, v2.0.0), modelcontextprotocol/typescript-sdk (última em 27 jul), shlokkhemani/rabbithole (última em 29 jul).
💡 Comunidade — Workflows e Ideias
Simon Willison — crítica ao auto mode como padrão
Reage (8 ago) à mudança do Claude Code para auto mode como padrão a partir de 14 ago, reconhecendo o ganho de segurança frente à aprovação manual, mas cobrando verificação independente e sandboxing em nível de sistema operacional em vez de checagens por classificador; menciona a avaliação de terceiros da Trajectory Labs a caminho.
Avaliação independente do auto mode pela Trajectory Labs
Executa 720 tentativas de prompt injection indireta (72 cenários × 10) contra Claude Fable 5/Opus 5/Sonnet 5 rodando em auto mode sem nenhuma violação bem-sucedida, contra uma taxa de sucesso de 5,83% do GPT-5.6 Sol sob o modo de auto-revisão do Codex; resultados circulam em 9 ago, embora pacotes maliciosos de terceiros permaneçam uma lacuna reconhecida.
Forkast — salvaguardas do Fable 5 vs. modelos Evo de peso aberto de Stanford
Observa (7 ago) que a Anthropic afrouxou as restrições de biologia do Fable 5 no mesmo dia em que Stanford/Arc Institute publicaram resultados do modelo Evo mostrando genomas virais funcionais desenhados por IA, argumentando que a Anthropic posiciona sua governança de segurança de código fechado como vantagem competitiva antes do IPO planejado para outubro de 2026.
📰 Menções Rápidas
- Divulgação do CVE-2026-54316 — o contador público de downloads do Hugging Face foi transformado em canal de exfiltração de chaves de API do Claude Code; corrigido desde a v2.1.163, detalhado na Black Hat USA (7 ago).
- TechTimes — aponta que o prometido programa de acesso para pesquisadores confiáveis em capacidades avançadas de biologia do Fable 5 ainda não está no ar, mesmo com o afrouxamento das restrições para clínicos (8 ago).
- Hackaday — This Week in Security — resumo cobrindo pesquisas de exploração do Claude Code ao lado de histórias sobre WiFi de hotel e comprometimento do npm (7 ago).
- claude-code-action v1.0.187-189 — atualizações de paridade espelhando o Claude Code v2.1.224-226 (7-8 ago).