Relatório Claude — 2026-09-13
- Anthropic publica relatório de inteligência de ameaças de setembro: Claude usado indevidamente em software autônomo de mira de drones, pesquisa próxima ao limiar de bioarmas e ciberoperações ligadas a estados.
- Claude Code v2.1.270 e Agent SDK TS v0.3.270 saem em 12 set, corrigindo regressão no Bash que voltava a pedir permissão para comandos git somente-leitura.
- claude-agent-sdk-python continua travado na v0.2.152, agora 11 dias atrás dos SDKs irmãos, sem novo release do pacote.
- agent-guardrails-kit lança mais duas rodadas adversariais, fechando um bypass de `rm -rf` no diretório-pai e uma dezena de formas do próprio git vazar segredos commitados.
- oraios/serena retoma desenvolvimento ativo com um registro de language servers após uma semana parada.
🚀 Oficial Anthropic
Detecting and countering misuse of AI: September 2026 (10-11 set)
O time de Threat Intelligence da Anthropic documenta atividades interrompidas entre dezembro/2025 e agosto/2026 em ciberoperações, operações de influência, vigilância, fraude, uso indevido biológico, armas convencionais e destilação. Destaques incluem um grupo ligado à Rússia usando o Claude Code para construir software autônomo de mira de drones sem humano no circuito, modelos mais novos que "não podem mais ser considerados seguramente abaixo do limiar de assistência significativa a bioarmas", e atores estatais rodando o Claude como camada de execução dentro de frameworks multiagente de ataque, não apenas para geração de conteúdo.
Claude Code v2.1.270 (12 set)
Corrige regressão introduzida na v2.1.269 que fazia comandos git somente-leitura voltarem a pedir permissão inesperadamente depois que uma sessão Bash rodava por um tempo.
Claude Agent SDK TypeScript v0.3.270 (12 set)
Lança um bump de paridade acompanhando a correção da regressão de permissão git da v2.1.270 do Claude Code, sem outras mudanças no SDK.
claude-agent-sdk-python permanece travado na v0.2.152 (2 set), agora 11 dias atrás do SDK TypeScript, sem novo release do pacote apesar do Claude Code ter avançado mais três versões.
🔌 Plugins Claude Code
Tracking de plugins pulado nesta execução — cache de instalações do marketplace oficial indisponível.
🛠️ Skills
tt-a1i/archify
Rejeita argumentos inválidos nos comandos restantes da CLI e regenera o arquivo da skill sob o Node 22 oficial (13 set, #307).
affaan-m/ECC
Classifica falhas de directory traversal separadamente de outros erros de leitura de memória, estendendo a correção de leitura incompleta de 12 set com diagnósticos mais granulares.
Sem mudanças no período: K-Dense-AI/scientific-agent-skills (sem commits desde 12 set, 02h09 UTC, já reportado), ayghri/i-have-adhd (sem commits desde 10 set, 15h48 UTC), agentskillexchange/skills (apenas commits automatizados de regeneração via bot).
🤖 Agentes & Subagentes
anthropics/claude-agent-sdk-typescript
Ver Oficial Anthropic acima — v0.3.270 (12 set) traz a correção da regressão de permissão git.
nicobailon/pi-subagents
Lança uma sequência de correções de teste e portabilidade — mocks de módulo para Node 24, restauração portável de cwd em workers de workflow no Windows — até 13 set, sem nova tag de versão além da v0.67.0.
anthropics/claude-agent-sdk-python
Continua congelado na v0.2.152 (2 set), agora 11 dias obsoleto, sem novo release do pacote apesar do Claude Code ter lançado a v2.1.270.
Sem mudanças no período: anthropics/commerce-agents (sem commits desde 31 ago), VoltAgent/awesome-claude-code-subagents (sem commits desde 7 set).
🔗 MCPs & Integrações
DeusData/codebase-memory-mcp
Corrige uma corrida (race) no daemon para que seu teste de guarda de segurança userns realmente rode em vez de ser pulado silenciosamente (#2195), e reformula um comentário que disparava o audit de segurança, dando continuidade a uma densa força-tarefa de confiabilidade Windows/daemon até 13 set.
oraios/serena
Retoma desenvolvimento ativo após uma semana parada, mesclando um registro de language servers (SolidLSP) que permite que implementações LSP fornecidas externamente se registrem no framework (12 set).
Sem mudanças no período: upstash/context7 (sem commits desde o release de OpenTelemetry de 11 set já reportado), ChromeDevTools/chrome-devtools-mcp (sem commits desde as correções de 11 set já reportadas), github/github-mcp-server (sem commits desde a v1.12.1, 8 set).
💡 Comunidade — Workflows e Ideias
agent-guardrails-kit — rodadas 10 e 11 (12 set)
Fecha um bypass de rm -rf no diretório-pai — apagar o ancestral de um diretório protegido nunca era verificado, porque toda regra só perguntava "esse caminho está dentro de uma árvore protegida", nunca o inverso — e documenta uma dezena de formas do próprio git virar leitor de segredos (git log -p, git show, git clone, tar do .git), além de chamadas de ferramenta MCP que carregam um comando de shell bruto em vez de um caminho de arquivo; mediu 366 ataques executados com 0 vazamentos e 0 falsos positivos.
📰 Menções Rápidas
- Reuters: como a Anthropic diz que o Claude foi usado para armas, espionagem, ciberoperações — Cobertura secundária do relatório de inteligência de ameaças de 10-11 set.
- Status do Claude: erros elevados para Mythos 5.1 e Fable 5.1 — Incidente registrado em 11 set na página de status da Anthropic.
- awesome-mcp-servers continua crescendo — Mescla novas listagens de servers (mcp-gatehouse, ToolTrace, ankusdrive) até 13 set.
- Show HN: sessões transferíveis entre instâncias do Claude Code — Proposta de 12 set para mover uma sessão em execução do Claude Code entre máquinas.
- Show HN: dê ao Claude Code/Cursor um time de engenharia de verdade (níveis, papéis, escalonamento) — Estrutura de escalonamento de subagentes por papéis, 12 set.