Relatório Claude — 2026-08-31
- Claude Code v2.1.251 (28 ago) traz hooks de troca de modelo, UI de limite de gasto e correções de segurança para symlink/path-traversal.
- Juiz federal decide que a inclusão da Anthropic na lista de "risco à cadeia de suprimentos" do Pentágono foi retaliação inconstitucional (decisão de 27 ago, amplamente noticiada em 28 ago).
- Mudança nos limites semanais da Anthropic, com vigência em 14 de setembro, resulta em corte real de 17% frente ao boost temporário atual, gerando revolta e correção do post original.
- A Agent Skill <a href="https://github.com/tt-a1i/archify/releases/tag/v2.16.0">tt-a1i/archify</a> chega à v2.16.0 e ganha +3,7 mil estrelas no GitHub em um único dia.
- Anthropic alerta que malware infostealer está sequestrando sessões do Claude para drenar uso pago e está reembolsando contas afetadas automaticamente.
🚀 Oficial Anthropic
Claude Code v2.1.250 (28 ago, 00:49 UTC)
Lançamento menor de correções e confiabilidade; nenhuma mudança detalhada além do commit-resumo.
Claude Code v2.1.251 (28 ago, 18:19 UTC)
- Adiciona eventos de hook
PreModelSwitch/PostModelSwitchpara bloquear, confirmar ou anotar uma troca de modelo; hooks de retomadaSessionStartagora recebem a "idade" da sessão e o custo estimado de recache. - Adiciona transmissão ao vivo das chamadas de ferramenta/resultados de um subagente em primeiro plano para clientes do Remote Control.
- Adiciona barra de limite de gasto ao
/usagee o camporate_limits.spend_limitna status line para usuários do gateway de apps Claude; adiciona linha de cache de prompt por sessão ao/cost(taxa de acerto, misses, tokens quentes/frios). - Adiciona
attach,logs,stop,respawnermaoclaude --help;/effortagora salva um padrão por modelo. - Muda o modelo padrão para assinaturas Enterprise por assento para Opus 5.
- Correções de segurança: escapes via symlink em Read/Write/Edit; path-traversal em comandos de plugin do marketplace; configurações de projeto contornando controles de tracing/logging; Grep/Glob ignorando regras de negação em caminhos symlinked; ferramenta Workflow lendo
scriptPathfora de locais aprovados antes da checagem de permissão; troca de symlink contornando checagens de permissão. - Também corrige erros travados de "text content blocks must be non-empty" após turnos somente de "thinking", falhas do Opus 5 em esforço xhigh/max com thinking desativado, e travamentos no handshake MCP (novo timeout de 70 segundos); reduz o binário nativo em ~5MB.
Claude Agent SDK TypeScript v0.3.250/v0.3.251 e Python v0.2.147/v0.2.148 (28 ago)
Lançados em conjunto com as versões do Claude Code acima, empacotando a CLI atualizada para paridade de recursos; sem funcionalidades exclusivas do SDK neste ciclo.
🔌 Plugins Claude Code
Tracking de plugins pulado nesta execução — cache de instalações do marketplace indisponível.
🛠️ Skills
tt-a1i/archify
Lança v2.16.0 (30 ago) com mais de 35 mudanças — correções no visualizador, melhorias de renderização de texto, localização i18n — via PRs #219 e #216; a Agent Skill de diagramas de arquitetura/sequência ganhou +3.722 estrelas no GitHub em um único dia (31 ago), chegando a 36,6 mil estrelas.
K-Dense-AI/scientific-agent-skills
Sobe para v2.65.0 (29 ago) com a PR #233 corrigindo links quebrados da documentação do stable-baselines3 e a PR #237 corrigindo exemplos do Rowan SDK 3.1.13, além de um commit automatizado de relatório de varredura de segurança em 31 ago; o pacote de 163 skills científicas está em 40,3 mil estrelas, com +1.114 estrelas em 31 ago.
agentskillexchange/skills
Mantém sua sincronização automatizada quase diária do catálogo, com commits em 31 ago (regeneração de arquivos do repositório, sincronização de skills publicadas, links de contribuidores no README).
Sem mudanças no período: Piebald-AI/claude-code-system-prompts (commit de 28 ago apenas espelha o changelog da v2.1.251 acima), alirezarezvani/claude-skills (último push em 26 ago), anthropics/skills (último push em 21 ago).
🤖 Agentes & Subagentes
nicobailon/pi-subagents
Mescla uma nova leva de PRs até 31 ago — exclusões de ferramentas por agente (#1778), um modo de saída de relatório de aceitação (#1770), um teste de orçamento de ferramentas para agentes assíncronos (#1772) e uma correção de spawn do Pi JS no Windows (#1771).
anthropics/claude-agent-sdk-typescript
Ver Oficial Anthropic acima — chega à v0.3.250/v0.3.251 (28 ago) em conjunto com o Claude Code.
anthropics/claude-agent-sdk-python
Ver Oficial Anthropic acima — chega à v0.2.147/v0.2.148 (28 ago) para paridade com a CLI.
Sem mudanças no período: AMAP-ML/LongHorizon-Harness (último push em 20 ago), VoltAgent/awesome-claude-code-subagents (último push em 12 ago).
🔗 MCPs & Integrações
modelcontextprotocol/typescript-sdk
Mescla a PR #2613 (28 ago), espelhando params.taskId em Mcp-Name para o SEP-2663.
oraios/serena
Corrige a restrição read_only não sendo aplicada à ferramenta base em uma definição de projeto (30 ago), encerrando uma sequência de 10 dias sem atividade.
punkpeye/awesome-mcp-servers
Adiciona cerca de 40 commits em 29 ago listando novos servidores — incluindo Hetzner DNS, Kynth, FindSaunaPlunge e Haypile MCP — além de correções de formatação de entradas; a lista curada está em 93,5 mil estrelas.
DeusData/codebase-memory-mcp
Mescla manutenção de rotina (30-31 ago) — um bump do CodeQL Action (#1945) e dois bumps de GitHub Actions via Dependabot (#1899, #1794) — atividade mais leve que o trabalho de features do ciclo anterior.
Sem mudanças no período: modelcontextprotocol/python-sdk (última mesclagem em 28 ago, já refletida no relatório de ontem), github/github-mcp-server (última mesclagem em 27 ago, pouco antes da janela).
💡 Comunidade — Workflows e Ideias
HN reacende crítica à atribuição padrão de URL de sessão nos commits do Claude Code (30-31 ago)
Uma thread no Hacker News reacende o debate sobre o Claude Code anexar links claude.ai/code/session_... a commits e descrições de PR por padrão, sem aviso no onboarding; a correção prática que circula é definir attribution.sessionUrl: false em .claude/settings.json.
📰 Menções Rápidas
- Juiz bloqueia a inclusão da Anthropic na lista negra do Pentágono (28 ago) — a juíza federal Rita Lin decide que a designação de "risco à cadeia de suprimentos" pelo secretário de Defesa Hegseth foi retaliação inconstitucional e violação de devido processo; um caso paralelo em Washington D.C. ainda está pendente.
- "Aumento de 25%" da Anthropic nos limites semanais do Claude Code é, na prática, um corte de 17% (29 ago) — o novo limite permanente de 14 de setembro fica acima do padrão antigo, mas abaixo do boost temporário de 50% ativo desde maio, forçando a Anthropic a apagar e republicar o anúncio após a reação negativa.
- Anthropic alerta sobre malware infostealer sequestrando sessões do Claude (30 ago) — Vidar, LummaC2, StealC, RedLine e Acreed no Windows, além do Atomic Stealer no macOS, roubam cookies de sessão do navegador para contornar login/MFA; a Anthropic está desconectando contas afetadas e reembolsando cobranças não autorizadas.