Relatório Claude — 2026-09-11
- Anthropic lança uma onda coordenada de SDKs de API (Python v1.5.0, TS v0.125.0 + variantes Vertex/Bedrock/Foundry) com modo de permissão "auto" para Managed Agents.
- Claude Code v2.1.268 e Agent SDK TypeScript v0.3.268 saem em 10 set com integração de precificação de gateway e correção de travamento infinito do WebFetch.
- Relatório de inteligência de ameaças de setembro/2026 da Anthropic (10 set) detalha ciberoperações estatais, nove campanhas de influência desativadas e acusações de destilação contra Alibaba, Moonshot e DeepSeek.
- Auditoria adversarial independente (SkillProof) encontra 4 de 5 servidores MCP oficiais falhando em testes de segurança — SSRF, injeção SQL, escrita arbitrária de arquivos.
- Claude Agent SDK Python continua travado na v0.2.152 desde 2 set, já 9 dias atrás de um ritmo de lançamentos por outro lado intenso.
🚀 Oficial Anthropic
Claude Code v2.1.268 (10 set)
Adiciona integração de precificação de gateway do Claude-apps, uma configuração gerenciada gatewayInternalNetworks, claude self-hosted-runner --remove-session-state e um aviso de inicialização para access_control.allow_cidrs vazio. Corrige erros HTTP 400 em endpoints de terceiros (uma regressão da 2.1.265), o WebFetch travando indefinidamente (agora expira em 300s), alto uso de CPU em modo ocioso e vários bugs de permissão/sandbox.
Claude Agent SDK TypeScript v0.3.268 (10 set)
Adiciona os campos result_index, local_command, hold_on_cache_impact, resume_reason e kind aos eventos de sessão; melhora o fluxo de confirmação de modelo e os padrões de ferramentas, espelhando o Claude Code v2.1.268.
Claude Managed Agents — modo de permissão "auto" (10 set)
Introduz uma nova política de permissão auto que permite ao servidor avaliar cada chamada de ferramenta de agente/MCP e executá-la, negá-la ou pausá-la, reportada via campo evaluation nos eventos agent.tool_use/agent.mcp_tool_use. A CLI ant ganha ant beta:sessions connect (com flag --web) para conectar um terminal a uma sessão Managed Agents ativa para monitorar e aprovar chamadas de ferramentas.
anthropic-sdk-python v1.5.0 (10 set)
Adiciona permissões de ferramenta em modo automático para Managed Agents, um código de erro content_too_large para web_fetch, Message.to_param()/BetaMessage.to_param(), montagem de repositórios públicos do GitHub sem token de autenticação, e permite passar objetos de ferramenta diretamente para messages.create/parse/stream/count_tokens. Corrige a validação de permissão do arquivo de credenciais e o tratamento de JSON parcial em streaming.
anthropic-sdk-typescript v0.125.0 (+ vertex-sdk v0.19.8, foundry-sdk v0.4.6, bedrock-sdk v0.33.5, aws-sdk v0.7.1) (10 set)
Traz o mesmo conjunto de recursos da versão Python v1.5.0 em todas as superfícies de implantação: permissões automáticas para Managed Agents, o código de erro content_too_large, um beta de perfis de usuário e montagem de repositórios do GitHub.
Detectando e combatendo o uso indevido de IA: setembro de 2026 (10 set)
Um relatório de inteligência de ameaças cobrindo casos de uso indevido de dez/2025 a ago/2026 em sete áreas de dano — ciberoperações patrocinadas por estados (GTG-20006/Midnight Blizzard, GTG-50014/ShinyHunters usando frameworks multiagente para reconhecimento e exploração autônomos), nove operações de influência desativadas (Rússia, Irã, Turquia, países do Golfo), desenvolvimento autônomo de zero-days (GTG-10007), e supostas destilações não divulgadas: a DeepSeek teria repassado 12,1 milhões de interações de usuários ao Claude Opus em julho/2026, e atividade atribuída à Alibaba totalizou mais de 151 milhões de interações (mai-jul/2026).
anthropics/commerce-agents (10 set)
Publica um blueprint de referência open-source para agentes de compras/comércio, executável via Messages API, Claude Agent SDK ou Managed Agents com servidores MCP customizados; traz um comando de plugin /scaffold-commerce-agent para Claude Code com escritas em estágios e controles de proveniência (sem checkout ao vivo).
O Agent SDK Python permanece travado na v0.2.152 (2 set), sem lançamento nesta janela, apesar do resto da família de SDKs ter lançado em conjunto em 10 set.
🔌 Plugins Claude Code
Rastreamento de plugins pulado nesta execução — cache de instalações do marketplace oficial indisponível.
🛠️ Skills
tt-a1i/archify
Adiciona suporte a Gitee e repositórios apenas locais no pipeline de evidências (8 set, #354) e modulariza o código-fonte do visualizador preservando a saída HTML standalone (11 set, #381).
agentskillexchange/skills
Adiciona uma nova skill "ledger-tasks-yylo" (11 set), além do já habitual ciclo automatizado de sincronização.
K-Dense-AI/scientific-agent-skills
Fecha duas brechas no contrato de vínculo de skills e corrige o que elas expõem (10 set, #258), afetando as skills statsmodels, database-lookup, fiscal-data e simpy.
ayghri/i-have-adhd
Em forte alta (39,7 mil estrelas, +3.882 em um dia); traz correções ao registro do plugin OpenCode e a drivers do Windows (8 set) e quatro PRs de correção de docs/caminhos para instalações no Zed e AstronClaw (10 set) para sua skill multiagente de "respostas diretas e orientadas à ação".
Sem mudanças no período: anthropics/skills (nenhum commit em pastas de skills), alirezarezvani/claude-skills (sem push desde 26 ago).
🤖 Agentes & Subagentes
anthropics/claude-agent-sdk-typescript
Ver Oficial Anthropic acima — v0.3.268 (10 set) adiciona novos campos de eventos de sessão e melhora o fluxo de confirmação de modelo.
anthropics/commerce-agents
Ver Oficial Anthropic acima — novo blueprint de referência open-source (10 set) para agentes de compras/comércio, com comando de scaffold e escritas em estágio com controle de proveniência.
Sem mudanças no período: nicobailon/pi-subagents (v0.67.0 já reportada em 10 set, sem novo lançamento), VoltAgent/awesome-claude-code-subagents (sem commits desde 7 set), claude-agent-sdk-python (ainda na v0.2.152), AMAP-ML/LongHorizon-Harness (sem push desde 20 ago).
🔗 MCPs & Integrações
github/github-mcp-server
Corrige os metadados de recurso protegido OAuth para anunciar apenas os escopos padrão, mantendo o catálogo completo disponível para desafios de autenticação step-up por ferramenta (8 set, #3251), além de um bump da imagem base Go.
oraios/serena
Corrige uma verificação de saúde que reportava sucesso falsamente quando uma busca de referência de fato falhava (8 set, #1998) e desativa a aquisição automática de tipos nos backends de language-server TypeScript (#1990).
modelcontextprotocol/typescript-sdk
Corrige o cliente para que um cabeçalho Authorization derivado do OAuth sobreponha um cabeçalho fornecido pelo chamador (11 set, #2475).
upstash/context7
Habilita controles de feedback na página de docs (9 set, #3172), além das já reportadas adições de suporte on-premise e OIDC da Vercel em 8 set.
Sem mudanças no período/sem evolução nova: DeusData/codebase-memory-mcp (segue em desenvolvimento ativo — ex.: limpeza do PATH do Windows na desinstalação, #2117 — mas sobrepõe correções já reportadas de 8-9 set), modelcontextprotocol/servers (sem commits desde 3 set), punkpeye/awesome-mcp-servers (apenas manutenção rotineira de lista, adição de link de docs em 8 set).
💡 Comunidade — Workflows e Ideias
roblambert9/skillproof-verifications (10 set)
Executa de 63 a 228 operações adversariais por servidor contra os servidores MCP oficiais, emitindo Trust Manifests assinados com Ed25519; 4 de 5 servidores falham, com vulnerabilidades de SSRF, escape de injeção SQL e escrita arbitrária de arquivos (só o servidor filesystem passa).
fuckbigtech-ai/homestead-memory (10 set)
Traz hooks para Claude Code que registram cada chamada de ferramenta em uma trilha de auditoria JSONL encadeada por hash e à prova de adulteração, com assinatura Ed25519 opcional, medindo cerca de 124ms de overhead médio por chamada.
hesreallyhim/awesome-claude-code — lote de 8 set
Adiciona "Netresearch Agentic Skills" (#2785), uma nova categoria OSS (#2782) e "OSS Autopilot" (#2781), antes dos já reportados PRs de tooling e backfill de 9-10 set.
cathrynlavery/diagram-design
Normaliza o tratamento de rgba()/transparente no seu importador de SVG para PowerPoint (8 set, #151) e adiciona um guia de instalação no marketplace do GitHub Copilot (10 set, #218), além dos já reportados recursos de gráfico waterfall e importação do Excalidraw.
📰 Menções Rápidas
- DeusData/codebase-memory-mcp #2117 — a CLI agora remove seu diretório de instalação do PATH de usuário do Windows na desinstalação.
- punkpeye/awesome-mcp-servers — adiciona um link de docs para awesome-remote-mcp-servers e um
.gitignore(8 set), manutenção rotineira de lista apenas.