№ 1642026-10-07

Relatório Claude — 2026-10-07


🚀 Oficial Anthropic

Claude Code v2.1.292 (6 out)

Adiciona a flag --marketplace <source> ao claude plugin install, que adiciona o marketplace e instala o plugin em um único passo, e adiciona um parâmetro effort à Agent tool para ajustar o nível de esforço de um sub-agente. Traz também recursos voltados a mods: um hook prompt.autocomplete, cache de prompt para $.model.complete (cacheia até um bloco de texto marcado), e visibilidade para mods sobre disparos de agentes de workflow via agent.spawn. Inclui mais de 70 outras correções: reforço do auto-allow do sandbox, nomes de ferramentas MCP acima de 128 caracteres, persistência de tarefas agendadas e retomada de sessão/modo de plano.

API — endpoint de Models reporta suporte a thinking (5 out)

GET /v1/models e GET /v1/models/{model_id} agora retornam capabilities.thinking.types.disabled, permitindo verificar se um modelo aceita thinking: {type: "disabled"} antes de tentar desativar o thinking.

claude-agent-sdk-typescript v0.3.291 → v0.3.292 (6 out)

Alcança paridade com o Claude Code v2.1.292 e adiciona campos próprios: agent_id em mensagens de subagentes, parent_task_id em eventos task_started, run_id em eventos de tarefas em segundo plano, sections/notes tipados no resultado da tool ListAgents, e read_at/arrived_at na saída de ReadNotifications. Corrige também subagentes em modo de permissão automática que usavam indevidamente o classificador em vez do callback canUseTool.

claude-agent-sdk-python v0.2.164 (6 out)

Empacota o Claude CLI 2.1.292 e reforça o CI com um runner de firewall de egress, uma allow list de rede e um workflow de enforcement-check para GitHub Actions; eleva o limite de tamanho por arquivo no PyPI para 250 MiB.

anthropics/sandbox-runtime (6 out)

Corrige o tratamento de status inválido vindo do upstream: o proxy agora responde com um 502 limpo em vez de repassar um código de status malformado, dando continuidade ao reforço do sandbox Linux já em andamento na janela.

Claude for Google Workspace — beta público (6 out)

Abre uma barra lateral do Claude dentro do Google Docs, Sheets e Slides em todos os planos pagos via Google Workspace Marketplace, com modos "perguntar antes de editar" ou "aceitar todas as edições"; o Claude escreve fórmulas, monta tabelas dinâmicas e gráficos no Sheets, e replica layouts existentes no Slides. Vem junto com conectores beta de Docs/Sheets/Slides para planos Team e Enterprise.

Claude Cowork — sandboxes na nuvem por padrão (6 out)

Passa a executar novas tarefas do Cowork em planos Pro/Max em sandboxes na nuvem por sessão por padrão, retransmitindo arquivos locais pelo app desktop; remove a opção "Apenas no seu computador" das Configurações. Os sandboxes são criados no início da sessão e destruídos ao final, não compartilham estado entre sessões ou organizações, e não têm acesso externo à rede a menos que um admin libere.

Expansão do Cyber Verification Program (6 out)

Substitui o nível único anterior por três: Defense Access (trabalho defensivo, revisão em poucos dias), Red Team Access (pentest autorizado para organizações, revisão em poucas semanas) e Specialized Access (testes em infraestrutura crítica revisados junto ao governo dos EUA). Todos os níveis têm acesso a Claude Opus 5.5, Sonnet 5.5 e Mythos 5.1 com salvaguardas reduzidas conforme o nível; o programa antecessor Project Glasswing encontrou mais de 129 mil vulnerabilidades verificadas (33 mil+ críticas/altas) entre abril e julho de 2026.

Expansão do Claude Startups program (6 out)

Adiciona um ano grátis de Claude Team (até 5 assentos Premium) mais US$ 1.000 em créditos de API para empresas novas no Team, até US$ 45 mil em ofertas de parceiros via o novo "Claude Startup Stack", e apoio direto para publicar no Claude Marketplace. Anunciado na Claude Founder House San Francisco (6–8 out); elegibilidade cobre empresas fundadas nos últimos 5 anos ou que captaram investimento nos últimos 2.

🔌 Plugins Claude Code

O cache de instalações de plugins está indisponível nesta execução, então o tracking dos top 10 por instalações é pulado conforme instrução. A única atividade em pasta de plugin encontrada no anthropics/claude-plugins-official dentro da janela é o bump do security-guidance de 2.0.9 → 2.0.10 (5 out), já reportado ontem, sem evolução desde então.

🛠️ Skills

Nenhum dos top 5 teve atualização na janela.

Sem mudanças no período: anthropics/skills (último commit 5 out, já reportado), kharmanskyi/open-steps (último release v0.4.8, 5 out, já reportado), addyosmani/agent-skills (último commit 3 out), K-Dense-AI/scientific-agent-skills (release mais recente ainda v2.72.0, de 1 out), cloudflare/security-audit-skill (último commit 14 set).

🤖 Agentes & Subagentes

davila7/claude-code-templates (5–7 out)

Lança um novo mod jev-skill-typeahead que exibe sugestões de skill acima do prompt enquanto você digita, e o corrige em vários commits seguintes (conexão de hooks, sobreposição de pontuação, ruído de logging, header do protocolo do Gateway); corrige o mod webfetch-cache para indexar por offset com guardas de segurança fail-closed, e renomeia/aprimora o agente payment-integration para payment-gateway-integrator.

Sem mudanças no período: nicobailon/pi-subagents (último release v0.76.1, 6 out, já reportado), wshobson/agents (últimos commits 4 out, já reportado), VoltAgent/awesome-claude-code-subagents (último commit 5 out, já reportado), anthropics/commerce-agents (inativo desde 31 ago).

🔗 MCPs & Integrações

upstash/context7 (6 out)

Lança uma implementação de card de servidor MCP e corrige nomes de ferramentas no README, além das correções de CLI/docs de 5 out já reportadas ontem.

oraios/serena (5–6 out)

Melhora a classificação de language servers com correções em TypeScript, Angular, PHP, Kotlin, Nix e Erlang; redireciona o idea.system.path do Kotlin para evitar diretórios /tmp obsoletos e corrige a descoberta de caminhos em C#.

DeusData/codebase-memory-mcp (5–6 out)

Adiciona pacotes de artefatos de equipe e um caminho ponta a ponta para detect_changes scope:tests, faz o test-impact rodar em Linux GCC com LeakSanitizer, e corrige o tratamento de DACL no Windows para o padrão de security-audit, além de uma condição de corrida na saída de subprocessos no CI.

ChromeDevTools/chrome-devtools-mcp (6 out)

Trunca nomes longos para 100 caracteres por padrão, além dos bumps de dependência já reportados ontem.

Sem mudanças no período: graygnatconsole/mcp-audit-tool (último commit 26 set).

💡 Comunidade — Workflows e Ideias

Piebald-AI/claude-code-system-prompts (6 out)

Registra o system prompt interno do Claude Code v2.1.292 com +7.031 tokens sobre a v2.1.291 (sem mudança), detalhando novas seções para rastreamento de paradas de segurança do SDK, controle de servidores MCP em segundo plano e eventos de status de verificação de permissão — um retrato concreto e com fonte do que de fato está crescendo dentro do prompt.

📰 Menções Rápidas

← voltar ao arquivofim da edição № 164