Relatório Claude — 2026-10-04
- <a href="https://github.com/anthropics/claude-code/releases/tag/v2.1.289">Claude Code v2.1.289</a> (3 out) corrige um bypass de permissão em comandos de shell compostos aninhados e em regras de bloqueio de `Read` via symlinks.
- <a href="https://claude.com/blog/claude-code-mods">Anthropic publica um deep-dive sobre a arquitetura dos Claude Mods</a> (3 out): hooks em TypeScript sem sandbox, com privilégios totais de máquina.
- <a href="https://github.com/anthropics/sandbox-runtime/commit/9e93406ab2e0b6e9794624896f729560dc9445db">sandbox-runtime</a> corrige um caminho de reinício no Linux que podia ler uma listagem de diretório desatualizada (3 out).
- A onda de mods da comunidade amadurece: <a href="https://github.com/developerfred/agent-blackbox">agent-blackbox</a> lança um firewall contra injeção de prompt à prova de adulteração; <a href="https://gobstopper.sh">Gobstopper</a> alega 29% de economia de tokens via proxy de compactação.
- Correções de continuidade revelam atividade real perdida ontem: <a href="https://github.com/upstash/context7/commit/bfa02ea6">context7</a> (branch `master`, não `main`) e <a href="https://github.com/addyosmani/agent-skills/commit/1401c8b8">addyosmani/agent-skills</a> tiveram atualizações entre 1-3 out.
🚀 Oficial Anthropic
Claude Code v2.1.289 (3 out)
Corrige regras de permissão deny/ask que não se aplicavam a comandos de shell compostos aninhados (um bug de bypass de permissão), travamentos do terminal causados por blocos de código ricos em tags script, regras de bloqueio de Read que não se aplicavam através de symlinks, uma regressão no logout do VSCode (revertida) e listagens desatualizadas no marketplace de plugins. Também expõe estados ocioso/aguardando de agentes em $.agent.list() para agent.spawn.
Claude Mods: customizando o Claude Code com TypeScript (3 out)
A Anthropic publica um explicativo de arquitetura dos Mods — pequenas funções TypeScript que se conectam aos eventos internos do Claude Code para reescrever prompts antes de chegarem ao modelo, bloquear/repetir chamadas de ferramentas, aprovar/negar permissões, redigir segredos da saída e substituir elementos de UI. Os Mods rodam dentro de plugins e sem sandbox, com privilégios totais de máquina — o mesmo nível de confiança de qualquer programa local; a Anthropic converteu seu próprio painel de diff, o carregador de AGENTS.md e a telemetria em mods no lançamento.
sandbox-runtime — correção de caminho de reinício no Linux (3 out)
Faz merge do PR #644, corrigindo um caminho de reinício/retry que podia ler uma listagem de diretório desatualizada após um reinício com command-wrap no Linux.
claude-agent-sdk-typescript v0.3.289 (3 out)
Atualiza a CLI embutida para paridade com o Claude Code v2.1.289; claude-code-action e claude-code-base-action sincronizam para a mesma versão no mesmo dia. O SDK Python também atualiza sua CLI embutida para 2.1.289 em um commit ainda não lançado como release.
🔌 Plugins Claude Code
Cache de contagem de instalações de plugins indisponível nesta execução — o tracking dos top 10 por instalações é pulado conforme instrução. Nenhum commit novo em pastas de plugin aterrissou em anthropics/claude-plugins-official além do bump de versão do security-guidance/AWS já reportado em 2 out; nenhuma atualização de plugin oficial cai na janela de 3-4 out.
🛠️ Skills
addyosmani/agent-skills (3 out)
Faz merge de commits de documentação adicionando uma seção de "barra/pontuação" para guias de host e uma página de "outros hosts", além de reverter dois PRs de guia anteriores (#616, #617).
Sem mudanças no período: K-Dense-AI/scientific-agent-skills (último release 1 out, já reportado), anthropics/skills (último commit 29 set), kharmanskyi/open-steps (último release v0.4.6 em 30 set, já reportado), cloudflare/security-audit-skill (último commit 14 set).
🤖 Agentes & Subagentes
davila7/claude-code-templates (3-4 out)
Adiciona um servidor MCP e uma skill do PriceWin ao catálogo de componentes web-data e lança uma correção de tratamento de segredos no CI, mantendo desenvolvimento ativo até 4 out.
Sem mudanças no período: nicobailon/pi-subagents (último release v0.75.0 em 2 out, já reportado), wshobson/agents (último commit 29 set), VoltAgent/awesome-claude-code-subagents (último commit 21 set), anthropics/commerce-agents (último commit 31 ago).
🔗 MCPs & Integrações
upstash/context7 (1-2 out)
Lança uma leva de commits na branch master: limita o plano gratuito Docs7 a três sites (CTX7-3042), adiciona suporte ao plugin OpenCode v2 e documenta a integração MCP embutida do Pi — atividade que passou despercebida na checagem de ontem, que olhou para a branch main inexistente.
Sem mudanças no período: ChromeDevTools/chrome-devtools-mcp (último commit 2 out, já reportado), DeusData/codebase-memory-mcp (último merge 2 out, já reportado), oraios/serena (último commit 30 set), graygnatconsole/mcp-audit-tool (último commit 26 set).
💡 Comunidade — Workflows e Ideias
agent-blackbox (3 out)
Lança a v0.3 de uma "caixa-preta de voo" à prova de adulteração e firewall contra injeção de prompt para o Claude Code: registra cada prompt, chamada de ferramenta e resultado numa cadeia de hashes assinada com Ed25519, somente-acréscimo, e detecta a "trifecta letal" (dado privado + conteúdo não confiável + chamada externa) para bloquear exfiltração antes da execução.
Gobstopper (3 out)
Lança a v0.8.5, um proxy de compactação de contexto para Claude Code e Codex que mantém o prompt de sistema, a primeira tarefa e os turnos mais recentes literalmente intactos enquanto resume turnos antigos localmente via regras, sem chamadas extras de modelo; alega redução de 29% em tokens de entrada no Terminal-Bench 2.1 frente a não usar proxy.
optimAIzr (3 out)
Adiciona integração com mods do Claude Code (v0.8.0) à sua CLI que perfila desperdício de tokens em Claude Code, Codex e APIs customizadas, detectando 13 padrões de desperdício (modelos superdimensionados, cache miss, raciocínio descontrolado) e testando substituições por modelos mais baratos contra tráfego real.
RepoGuard (3 out)
Publica um pacote npm que gera automaticamente guardrails CLAUDE.md/.cursorrules/.windsurfrules adaptados à stack do repositório e audita diffs contra 12 regras de arquitetura — violações de camadas, segredos hardcoded, SQL injection, uso indevido de any — em stacks TypeScript, Python e Go.
jpm (4 out)
Apresenta um gerenciador de pacotes JavaScript escrito em Rust com "cada linha escrita pelo Claude Code", uma vitrine notável de uma ferramenta open-source inteiramente escrita por agente, no Show HN.
📰 Menções Rápidas
- Terminal Gym — mod do Claude Code que adiciona uma barra de progresso de repetições acima do prompt e um modo estrito que pausa a entrada até as repetições serem registradas via
/fit(3 out). - Claude Mods: Minesweeper (arcade) — empacota jogos clássicos de desktop como mods do Claude Code jogáveis num painel lateral, começando com um clone de Campo Minado via
/mines(3 out). - Claude Code Routine Session Cleanup Skill — apaga em lote execuções antigas de sessões agendadas ("routine") no app desktop do Claude, protegendo qualquer execução que contenha resposta do usuário (3 out).