№ 1552026-09-28

Relatório Claude — 2026-09-28


🚀 Oficial Anthropic

Build plugins for Claude com o portal de submissão do diretório (25 set)

Abre um portal público de submissão para desenvolvedores em planos pagos publicarem um conector MCP único (apontando para um servidor MCP remoto) ou um pacote completo de plugin (servidores MCP + Agent Skills, hospedado no GitHub), com validação automática, acompanhamento do status de revisão e analytics de uso pós-publicação. Confirma que o Claude agora roda sobre "MCP 2.0" — uma spec de núcleo stateless que elimina o handshake de inicialização/estado de sessão, permitindo que servidores rodem em serverless/atrás de load balancers — mais duas extensões: MCP Apps (UI interativa dentro do chat) e Enterprise Managed Auth (admin autoriza um conector uma vez, mapeia para grupos do provedor de identidade, OAuth zero-touch no primeiro login; suporta Datadog, Notion, Slack, Asana, Atlassian, Canva, Figma, Granola, Linear, Supabase). Isso torna plugins "a principal forma de construir extensões de terceiros para o Claude", substituindo efetivamente o repo anthropics/claude-plugins-official, arquivado em 15 set.

Claude Code v2.1.283 (25 set)

Adiciona um header de gateway x-claude-code-prompt-id para agrupar requisições dentro de um mesmo prompt do usuário; novas configurações gerenciadas availableModelsMatch (allowlist de modelos por match exato) e deniedModels (bloqueio explícito de modelos); um novo comando /doctor prompt-audit (/checkup prompt-audit) que audita CLAUDE.md/skills/agents/commands em busca de padrões de prompt escritos para modelos antigos; um provider upstream mantle para o endpoint Mantle da Amazon Bedrock; adiciona path às entradas de falha de carregamento de --plugin-dir na saída stream-json; além de correções em notificações de progresso MCP, tratamento multi-sessão do SDK e prompts de permissão.

claude-agent-sdk-python v0.2.160 (25 set)

Corrige turnos subsequentes falhando após subagentes em background ao usar query() com hooks/can_use_tool/servidores MCP do SDK, passando a escutar mensagens session_state_changed da CLI e manter o stdin aberto até a CLI reportar estado idle (teto de espera configurável, padrão 10 min via CLAUDE_CODE_PRINT_BG_WAIT_CEILING_MS). Empacota a Claude CLI 2.1.283.

claude-agent-sdk-typescript v0.3.283 (25 set)

Adiciona plugin_errors (com path da entrada que falhou) ao SDKSystemMessage; corrige getSessionMessages()/forkSession() lidando mal com branches "rewound-away"; expõe avisos em meio ao turno como mensagens system/informational no stream-json. Muda a semântica de set_max_thinking_tokens — omitir o campo agora mantém o orçamento de "thinking" inalterado em vez de resetá-lo, exigindo null explícito para resetar. Sincronizado com o Claude Code v2.1.283.

anthropics/skills — hardening do code-modernization + Security Plugin v0.12.0 (25 set)

Faz merge de um lote de commits da skill code-modernization (auditoria de consolidação de regras, hardening de injection-safety, contagem de falhas por versão do Python, relatório de cobertura do harden-scan) e sobe o Claude Security Plugin empacotado para v0.12.0, no mesmo dia do lançamento do diretório de plugins.

🔌 Plugins Claude Code

Tracking de instalações de plugins pulado nesta execução (cache do marketplace oficial indisponível), conforme instrução. Achado relevante durante a pesquisa da seção Oficial Anthropic: o repo canônico anthropics/claude-plugins-official foi arquivado em 15 set e agora foi substituído pelo novo Plugin Directory público (ver acima) — o tracking de instalações do top 10 precisará ser reconstruído em cima do novo diretório assim que sua superfície de analytics estiver acessível.

🛠️ Skills

addyosmani/agent-skills

Registra 14 commits (25 set 01:31 → 26 set 04:19 UTC) culminando em um bump do manifesto de plugin para v0.6.11: remove toda cláusula de gatilho negada em vez de só a primeira, reforça regras de layout do skill-anatomy, valida versões de manifesto contra o plugin.json raiz, protege caminhos de artefato spec/plan/todo em todas as superfícies de comando, e corrige uma eval para que code-review-and-quality dispare corretamente em diffs colados.

anthropics/skills

Faz merge da PR #6309, reunindo hardening de revisão de regras do code-modernization e o bump do Claude Security Plugin para v0.12.0 (25 set) — ver Oficial Anthropic acima.

kharmanskyi/open-steps

Lança as releases 0.4.4 e 0.4.5 (28 set) corrigindo uma incompatibilidade na pré-aprovação de "census" e esclarecendo mensagens de erro quando ${CLAUDE_SKILL_DIR} não está definido, para este conjunto de skills que "traduz a saída do seu agente de código para linguagem simples" (989 estrelas).

Sem mudanças no período: cloudflare/security-audit-skill (último commit 14 set), K-Dense-AI/scientific-agent-skills (só um commit automatizado de relatório de scan em 28 set, sem mudança substantiva desde 13 set).

🤖 Agentes & Subagentes

nicobailon/pi-subagents

Lança quatro releases em um único dia — v0.72.0, v0.72.1, v0.73.0, v0.73.1 (todas em 27 set) — adicionando spinners de subagentes coloridos por nível de "thinking", registro de inspetor externo, anúncio via agentOverrides e uma tela de "novidades" pós-upgrade, além de ~15 commits adicionais ainda sem release até 28 set.

davila7/claude-code-templates

Adiciona mods em três dias seguidos: jev-auto-mode (camada de permissão baseada em política JSON), agent-flow (visão em árvore ao vivo de agentes com contexto passado entre eles) e git-sidebar (25 set); um mod chess em que o Jev pode jogar no lugar do Claude, jev-vercel-sandbox (roda comandos Bash arriscados dentro de um Vercel Sandbox) e uma correção no catálogo que evita publicar contagens parciais de download (26 set); um aprimoramento do llm-architect (27 set).

wshobson/agents

Faz a política Cedar padrão negar sob protect-mcp 0.7, corrige a trilha de auditoria para funcionar com hooks do Claude Code e protect-mcp 0.7.4, e adiciona ferramental de plugin-eval que gera prompts sintéticos e roda traces isolados de skill (25-26 set, repo com 40 mil estrelas).

Sem mudanças no período: VoltAgent/awesome-claude-code-subagents (último commit 21 set), anthropics/commerce-agents (último commit 31 ago).

🔗 MCPs & Integrações

DeusData/codebase-memory-mcp

Faz merge de uma onda densa de correções entre 26-27 set: correção de dispatch de callee primário, correção de argumentos JSON-array na CLI, correção de git-root com unicode no Windows, remoção de um limite no walk de definições, correção de complexidade quadrática no acesso a arrays do LSP, além de um bump do manifesto scoop para 0.11.0 — de longe o repo mais ativo deste grupo de tracking.

upstash/context7

Documenta a porta padrão 3000 para o dev local do Docs7 (28 set), na sequência das atualizações de preço/domínios customizados de 24-25 set.

graygnatconsole/mcp-audit-tool

Lança uma nova CLI Python leve em dependências que escaneia estaticamente configs MCP do Claude Desktop/Cursor/VS Code em busca de 12 classes de vulnerabilidade do "OWASP MCP Top 10" (envenenamento de tool, instaladores não fixados, segredos hardcoded, injeção de comando, raízes de filesystem com permissão excessiva), gerando SARIF para integração com CI (criado em 26 set, 118 estrelas em ~2 dias).

Sem mudanças no período: ChromeDevTools/chrome-devtools-mcp (último commit 25 set), oraios/serena (último commit 24 set), github/github-mcp-server (último commit 16 set), modelcontextprotocol/servers (último commit 22 set, só uma edição de "encurtar descrições" na lista vinculada awesome-mcp-servers em 27 set).

💡 Comunidade — Workflows e Ideias

dzhng/jevgrep

Lança uma CLI que permite a agentes de código encontrar trechos descrevendo "o que ele faz" via descoberta semântica em vez de grep literal, com três releases (v0.1.0 em 26 set → v0.4.2 em 28 set) e 1.042 estrelas em três dias.

mikehasa/golive-skill

Libera uma Agent Skill open-source mais uma CLI Node sem dependências que leva um app construído por agente para produção nas próprias contas do usuário (hospedagem, banco, domínio, e-mail, pagamentos) via um pipeline detectar-planejar-aprovar-aplicar-verificar sem backend de fornecedor nem telemetria; releases alpha em 26-27 set, 1.028 estrelas.

Avinash-jetwani/jevmem

Lança memória de projeto automática e persistente para o Claude Code (também funciona com Cursor/Codex), com releases v0.5.3-v0.5.7 (25-26 set); alcançou 61 pontos/40 comentários no Hacker News no mesmo período.

yonatangross/orchestkit

Empacota 106 skills, 36 agentes e 171 hooks em um toolkit para Claude Code com um canal estável ork e um canal ork-alpha de lançamento diário, publicando o beta v10.0.0-beta.125 em 28 set.

lemomo-ai/lemo-opuscar

Publica 39 prompts reutilizáveis de "estilo de filme" mais código que renderiza curtas-metragens inteiramente via Claude Opus 5.5 — escolha um estilo, traga uma história, deixe o agente dirigir (criado em 26 set, 451 estrelas).

📰 Menções Rápidas

  • withmcp — adiciona um comando docs, env_passthrough por servidor/perfil e exportação para todos os harnesses nesta CLI de alternância de servidores MCP; tag v0.1.0 (26-27 set).
  • tenjin-agent — adiciona um ping de telemetria com id de instalação anônimo (27 set), na sequência de sua feature de roteador do ciclo anterior.
  • theCity — lança v0.10.0/v0.10.1 com matching mais rápido de skills na contratação de departamentos e cache de materiais/box meshes (28 set).
  • quicksilver — skill do Claude Code que agrupa decisões de julgamento em uma única página de revisão, alegando 86% menos tokens em um benchmark de 12 tarefas (criado em 25 set, post em destaque no r/ClaudeCode).
  • since-cutoff — CLI/servidor MCP/GitHub Action que compara estaticamente dependências Python fixadas com o corte de treinamento do modelo, sem precisar chamar o modelo (criado em 25 set).
  • archiver-rag — servidor MCP self-hosted que transforma um vault do Obsidian em um grafo de conhecimento consultável, compartilhado entre Claude Code, Cursor, Gemini CLI (postado em 28 set).
  • saas-motion-kit — toolkit para gerar vídeos promocionais/motion de produtos de software via Claude Code, com um atlas de 24 transições e 100 temas de storyboard (criado em 25 set).
← voltar ao arquivofim da edição № 155