1402026-09-13

Relatório Claude — 2026-09-13


🚀 Oficial Anthropic

Detecting and countering misuse of AI: September 2026 (10-11 set)

O time de Threat Intelligence da Anthropic documenta atividades interrompidas entre dezembro/2025 e agosto/2026 em ciberoperações, operações de influência, vigilância, fraude, uso indevido biológico, armas convencionais e destilação. Destaques incluem um grupo ligado à Rússia usando o Claude Code para construir software autônomo de mira de drones sem humano no circuito, modelos mais novos que "não podem mais ser considerados seguramente abaixo do limiar de assistência significativa a bioarmas", e atores estatais rodando o Claude como camada de execução dentro de frameworks multiagente de ataque, não apenas para geração de conteúdo.

Claude Code v2.1.270 (12 set)

Corrige regressão introduzida na v2.1.269 que fazia comandos git somente-leitura voltarem a pedir permissão inesperadamente depois que uma sessão Bash rodava por um tempo.

Claude Agent SDK TypeScript v0.3.270 (12 set)

Lança um bump de paridade acompanhando a correção da regressão de permissão git da v2.1.270 do Claude Code, sem outras mudanças no SDK.

claude-agent-sdk-python permanece travado na v0.2.152 (2 set), agora 11 dias atrás do SDK TypeScript, sem novo release do pacote apesar do Claude Code ter avançado mais três versões.

🔌 Plugins Claude Code

Tracking de plugins pulado nesta execução — cache de instalações do marketplace oficial indisponível.

🛠️ Skills

tt-a1i/archify

Rejeita argumentos inválidos nos comandos restantes da CLI e regenera o arquivo da skill sob o Node 22 oficial (13 set, #307).

affaan-m/ECC

Classifica falhas de directory traversal separadamente de outros erros de leitura de memória, estendendo a correção de leitura incompleta de 12 set com diagnósticos mais granulares.

Sem mudanças no período: K-Dense-AI/scientific-agent-skills (sem commits desde 12 set, 02h09 UTC, já reportado), ayghri/i-have-adhd (sem commits desde 10 set, 15h48 UTC), agentskillexchange/skills (apenas commits automatizados de regeneração via bot).

🤖 Agentes & Subagentes

anthropics/claude-agent-sdk-typescript

Ver Oficial Anthropic acima — v0.3.270 (12 set) traz a correção da regressão de permissão git.

nicobailon/pi-subagents

Lança uma sequência de correções de teste e portabilidade — mocks de módulo para Node 24, restauração portável de cwd em workers de workflow no Windows — até 13 set, sem nova tag de versão além da v0.67.0.

anthropics/claude-agent-sdk-python

Continua congelado na v0.2.152 (2 set), agora 11 dias obsoleto, sem novo release do pacote apesar do Claude Code ter lançado a v2.1.270.

Sem mudanças no período: anthropics/commerce-agents (sem commits desde 31 ago), VoltAgent/awesome-claude-code-subagents (sem commits desde 7 set).

🔗 MCPs & Integrações

DeusData/codebase-memory-mcp

Corrige uma corrida (race) no daemon para que seu teste de guarda de segurança userns realmente rode em vez de ser pulado silenciosamente (#2195), e reformula um comentário que disparava o audit de segurança, dando continuidade a uma densa força-tarefa de confiabilidade Windows/daemon até 13 set.

oraios/serena

Retoma desenvolvimento ativo após uma semana parada, mesclando um registro de language servers (SolidLSP) que permite que implementações LSP fornecidas externamente se registrem no framework (12 set).

Sem mudanças no período: upstash/context7 (sem commits desde o release de OpenTelemetry de 11 set já reportado), ChromeDevTools/chrome-devtools-mcp (sem commits desde as correções de 11 set já reportadas), github/github-mcp-server (sem commits desde a v1.12.1, 8 set).

💡 Comunidade — Workflows e Ideias

agent-guardrails-kit — rodadas 10 e 11 (12 set)

Fecha um bypass de rm -rf no diretório-pai — apagar o ancestral de um diretório protegido nunca era verificado, porque toda regra só perguntava "esse caminho está dentro de uma árvore protegida", nunca o inverso — e documenta uma dezena de formas do próprio git virar leitor de segredos (git log -p, git show, git clone, tar do .git), além de chamadas de ferramenta MCP que carregam um comando de shell bruto em vez de um caminho de arquivo; mediu 366 ataques executados com 0 vazamentos e 0 falsos positivos.

📰 Menções Rápidas

← voltar ao arquivofim da edição № 140