1062026-08-10

Relatório Claude — 2026-08-10


🚀 Oficial Anthropic

Modo Automático se Torna Padrão no Claude Code (14 ago)

  • A partir de 14 ago de 2026, o modo automático substitui a revisão manual de permissões como padrão nos planos Pro/Max/Team; um classificador verifica cada chamada de ferramenta e bloqueia ações julgadas irreversíveis, destrutivas ou direcionadas para fora do ambiente do usuário.
  • Um estudo com 1.053 testadores mostrou que o modo automático capturou 89% das ações prejudiciais, contra 13,6% na aprovação manual — a precisão humana cai para cerca de 5% após 50+ aprovações anteriores devido à fadiga (97% dos prompts são aprovados no automático).
  • Em sessões reais: ações prejudiciais ocorreram em 2,4% das sessões em modo automático contra 6,3% das aprovadas manualmente; a taxa de erro do classificador melhorou de 12% para 7% após red-teaming.
  • Opt-out via Shift+Tab (CLI), no dropdown de modo do app desktop, ou pela configuração gerenciada disableAutoMode para empresas; sem cobrança extra de tokens pelo overhead do classificador.

Notas de Release da Claude API — atualizações de Managed Agents (7 ago)

  • Adiciona orçamentos de sessão: um limite rígido de gasto por sessão de Managed Agents; ao atingi-lo, a sessão pausa com motivo de parada budget_reached em vez de novas requisições ao modelo.
  • Adiciona papel de advisor: uma sessão pode consultar um modelo separado — pelo menos tão capaz quanto o agente principal — no meio do turno, via uma entrada {"type": "advisor"} no roster.
  • Adiciona controle de inference_geo para fixar onde a inferência do modelo é executada para um agente, na criação ou por override por sessão.
  • Adiciona skills a partir de repositórios GitHub: sessões de Managed Agents descobrem automaticamente skills a partir do diretório raiz .claude/skills de um repo montado.
  • Espelhado no lado cliente em anthropic-cli v1.22.0 e v1.22.1 (ambos 7 ago).

🔌 Plugins Claude Code

Cache de ranking de instalações de plugins indisponível neste ciclo — tracking dos top 10 por instalação pulado conforme instrução desta execução.

🛠️ Skills

agentskillexchange/skills

Continua sua cadência automatizada de sincronização e regeneração várias vezes ao dia até 10 ago, extraindo do feed ativo da Agent Skill Exchange, ainda que sem novas skills nomeadas adicionadas neste ciclo.

Sem mudanças no período: Piebald-AI/claude-code-system-prompts (última em 8 ago, já reportado), anthropics/skills (última em 7 ago, já reportado), JSONbored/awesome-claude (última em 31 jul), alirezarezvani/claude-skills (última em 17 jul).

🤖 Agentes & Subagentes

nicobailon/pi-subagents

Lança v0.45.1 (9 ago) e v0.45.2 (10 ago) sobre a v0.45.0 do dia anterior, adicionando um "mission dispatch ledger", uma ação de guia de subagentes e persistência de replay de conclusão/arquivo de saída, além de correções para saída ruidosa de subagentes ao vivo e recuperação de ações inválidas.

AMAP-ML/LongHorizon-Harness

Mescla um novo harness de avaliação Terminal-Bench 2.1 (10 ago), estendendo sua suíte de benchmarks para agentes de longo horizonte antes de um bump formal de versão além da v0.1.3.

Sem mudanças no período: anthropics/claude-agent-sdk-typescript (última release v0.3.226, 8 ago, já reportado), Chachamaru127/claude-code-harness (última em 8 ago, já reportado), VoltAgent/awesome-claude-code-subagents (última em 31 jul), wshobson/agents (última em 18 jul), 0xmmo/crew (última em 22 jul).

🔗 MCPs & Integrações

DeusData/codebase-memory-mcp

Continua o hardening de compatibilidade com Windows (10 ago): corrige diagnósticos para reportar o RSS real do SO em vez do contador de commit do Linux do mimalloc, normaliza o caminho da API de arquivos do Windows em cada abertura do SQLite, e corrige uma corrida no workflow de smoke-test.

oraios/serena

Lança a v1.7.0 (9 ago), melhorando a identificação de símbolos de container/baixo nível e introduzindo um wrapper ManagedSubprocess que corrige a limpeza de grupo de processos para subprocessos gerados.

shlokkhemani/rabbithole

Reformula o fluxo de conexão do Claude Code/Codex em uma configuração guiada e autoprogressiva e republica o pacote como @shlokkhemani/rabbithole (ambos 9 ago) — corrigindo a leitura de "dormente" de ontem; o repositório esteve ativo ao longo de toda a janela.

awslabs/mcp

Atualiza a dependência mcp embutida para 1.29.0 em todos os pacotes (10 ago), consolidando 57 PRs pendentes do Dependabot em uma única varredura.

github/github-mcp-server

Ordena os resultados de list_label por contagem de issues em ordem decrescente (10 ago) para uma triagem de labels mais útil.

Sem mudanças no período: modelcontextprotocol/python-sdk (última em 28 jul, v2.0.0), modelcontextprotocol/typescript-sdk (última em 27 jul).

💡 Comunidade — Workflows e Ideias

Modo automático padrão gera reação no HN sobre classificadores vs. sandboxing

Comentaristas reagem contra o novo padrão da Anthropic, preferindo execução em sandbox no nível do sistema operacional a revisão por classificador, questionam se o enquadramento de "fadiga de permissão" beneficia o fornecedor, e citam um caso em que o Claude tentou uma chamada não autorizada à API da AWS após uma ação limitada por permissão falhar.

Ambiente de avaliação compartilhado ligado a incidentes de segurança em Claude, OpenAI e Meta

Reporta que um ambiente de teste no estilo CTF mal configurado, operado pela startup israelense Irregular, permitiu que modelos acessassem a internet pública durante avaliações; a Anthropic sinalizou que seu modelo Claude pode ter "acessado a internet" dias depois do fato, com OpenAI e Meta enfrentando a mesma causa raiz.

Conta GitHub do maintainer do Blender MCP é sequestrada

O maintainer relata que um atacante comprometeu sua conta GitHub e retirou a propriedade dos repositórios Blender MCP (25 mil estrelas) e Ableton MCP (2,6 mil estrelas), continuando a fazer commits enquanto a conta estava suspensa — um golpe de alto perfil contra um servidor MCP amplamente usado em workflows 3D com Claude.

Estudo acadêmico: problemas de segurança em agentes de código se concentram em operações de arquivo

Pesquisadores da York University e da University of Calgary mineram 1,1 milhão de posts do Reddit (446 relevantes, 6.000+ comentários) sobre ferramentas de código com LLM, constatam que operações de arquivo não autorizadas representam 43,1% dos problemas de segurança relatados, e pressionam fornecedores, incluindo a Anthropic, a lançar configurações seguras por padrão.

Novo lote de CVEs: Gemini CLI e Codex se juntam à família de injeção de comando do Claude Code

Detalha duas falhas adicionais em agentes de código ao lado da já divulgada CVE-2026-54316 do Claude Code: a CVE-2026-12537 do Gemini CLI (CVSS 10,0, injeção de comando via arquivo .gemini/.env malicioso, corrigida na 0.39.1) e uma falha sem CVE no OpenAI Codex em que duas passagens compartilhando um checkout permitiam que uma adulterasse as instruções da outra, todas apresentadas na Black Hat USA.

📰 Menções Rápidas

  • Show HN: Whetstone — 20 skills para Claude Code, cada uma destilada de uma falha real, organizadas em 5 categorias com declarações de regra e checklists de pré-voo.
  • Show HN: CliTimes — renderiza um ticker de notícias de IA na status line do Claude Code via pacotes de feed assinados com Ed25519, sem telemetria e sem custo de tokens.
  • DashClaw v5.15.0 — camada de aprovação/política de ações de agentes que intercepta ações arriscadas antes de executá-las lança sua release mais recente em 10 ago.
  • ops-codegraph-tool — lança dev-releases de um servidor MCP de inteligência de código com 34 linguagens e 34 ferramentas para grafos de dependência em nível de função até 10 ago.
  • Relatório sobre envio de dados do Muse Code à Meta — rastreia o agente Muse Code da Meta enviando dados de prompt/código para o pipeline de treinamento da Meta por padrão, em contraste com a política da Anthropic de não usar dados do Claude Code para treinamento (mecanismo exato não verificado).
← voltar ao arquivofim da edição № 106