Guia da CLI do Claude Code: instalação, configuração, comandos, variáveis de ambiente
# O guia completo do Claude Code: configuração, permissões, hooks, MCP e subagentes, além das configurações e comandos que mudam como ele realmente funciona.
O guia completo do Claude Code: configuração, permissões, hooks, MCP e subagentes, além das configurações e comandos que mudam como ele realmente funciona.
TL;DR: Claude Code é um CLI agêntico que lê sua base de código, executa comandos e modifica arquivos por meio de um sistema em camadas de permissões, hooks, integrações MCP e subagents. Domine cinco sistemas centrais (configuração, permissões, hooks, MCP e subagents) e você terá um salto de produtividade. Escolha o nível de modelo adequado para cada tarefa — Opus para raciocínio complexo, Sonnet para trabalhos gerais, Haiku para exploração rápida — ou padronize o uso do Opus se a qualidade for sua única variável. Use hooks (não prompts) para tudo o que sempre precisa ser executado. O modo automático é o modo de permissão padrão para novas sessões nos planos Pro, Max e Team desde 14 de agosto de 2026 (anunciado em 7 de agosto e verificado em produção na data da mudança; autonomia revisada por classificador — um
defaultModedefinido por você permanece, a menos que você aceite a solicitação única de mudança,Shift+Tabalterna o modo em qualquer sessão edisableAutoModeo desativa em toda a organização).203 O modelo padrão depende do seu plano: Max, Team Premium, Enterprise (baseado em licenças desde a v2.1.251) e o Anthropic API usam Claude Opus 5 por padrão, enquanto Pro e Team Standard usam Sonnet 5 — contexto nativo de 1M, US$ 2/US$ 10 por MTok como preço de tabela padrão (o preço promocional de lançamento, agora permanente: o aumento programado para 1º de setembro não ocorrerá)229207 — o Sonnet 5 como padrão em todos os planos da v2.1.197 (30 de junho de 2026) ficou no passado, e o aliasopusaponta para o Claude Opus 5 (v2.1.219+); a v2.1.198 (1º de julho) faz os subagents serem executados em segundo plano por padrão, leva o Claude no Chrome à disponibilidade geral, permite que agentes em segundo plano façam commit, push e abram um PR em rascunho quando concluem o código no worktree e aciona o hookNotification(agent_needs_input/agent_completed) nas sessões em segundo plano; a v2.1.199 (2 de julho) carrega até 5 invocações empilhadas de slash-skills e tenta novamente, de forma automática, erros 429 transitórios para assinantes; a v2.1.200 (3 de julho) renomeia o modo de permissãodefaultpara “Manual” no CLI, em--help, no VS Code e no JetBrains (o valor de configuração permanece igual emanualé aceito como alias) e impede que as caixas de diálogoAskUserQuestioncontinuem automaticamente por padrão; a v2.1.202 (6 de julho) adiciona um controle “Dynamic workflow size” em/confige separa/review <pr>(uma única passagem rápida) de/code-review <level> <pr#>— uma separação desfeita pela v2.1.223:/reviewvoltou a ser um alias de/code-review, e/code-reviewsem argumentos reutiliza seu último nível de esforço; as versões v2.1.203–205 (7–9 de julho) reforçam o modo automático — arquivos de transcrição são protegidos contra adulteração,rm -rfcom uma variável que não pode ser resolvida pede confirmação primeiro, e as notificações de tarefas em segundo plano informam que não houve intervenção humana (portanto, aprovações forjadas na transcrição não podem ser executadas) — e transformam/doctorem uma verificação completa de diagnóstico e correção (com o alias/checkup).181182183 A v2.1.217 (21 de julho) voltou atrás nos subagents aninhados — por padrão, os subagents deixaram de iniciar seus próprios subagents (uma decisão padrão que a v2.1.219 reverteu novamente três dias depois, estabelecendo uma profundidade de 3; veja abaixo), no máximo 20 subagents são executados simultaneamente por padrão (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS), e--max-budget-usdagora realmente interrompe subagents em segundo plano quando o limite é atingido.194 A v2.1.218 (22 de julho) transfere/code-reviewpara um subagent em segundo plano — o trabalho de revisão deixa de ocupar sua conversa —, executa skills comcontext: forkem segundo plano por padrão (desative isso em cada skill combackground: false), faz/deep-researchiniciar somente quando invocado explicitamente, transfere as verificações dermperigoso,&em segundo plano e caminhos suspeitos do Windows para o classificador do modo automático, em vez de caixas de diálogo de permissão, e impede que hooks definidos no frontmatter de agentes sejam executados a partir de pastas não confiáveis.195 A v2.1.219 (24 de julho) torna o Claude Opus 5 (claude-opus-5) o modelo Opus padrão — contexto de 1M, saída máxima de 128K, US$ 5/US$ 25 por MTok (idêntico ao Opus 4.8), thinking ativado por padrão,effortdefinido comohighpor padrão e corte de conhecimento em maio de 2026 — e corrige duas mudanças feitas por versões anteriores: o modo rápido agora se aplica ao Opus 5 e ao Opus 4.8 por US$ 10/US$ 50 por MTok (2× o preço-base, com o Opus 4.7 totalmente removido do modo rápido), e os subagents aninhados voltam a ficar ativados por padrão, com profundidade 3 (CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1desativa o aninhamento). A mesma versão adiciona o evento de hookDirectoryAdded, a configuraçãosandbox.network.strictAllowlist, uma chave de configuraçõesworkflowSizeGuideline, com workflows dinâmicos passando a usar por padrão uma orientação de tamanho médio (tente usar menos de 15 agentes), e o encaminhamento de subagents aninhados emstream-json. A v2.1.220 (25 de julho) contém apenas correções de bugs e melhorias de confiabilidade. As versões v2.1.221–226 (4–7 de agosto) adicionam mensagens entre sessões (SendMessage/ListAgentsentre suas sessões, no macOS/Linux), runners auto-hospedados para sessões na nuvem (Team/Enterprise), a fonte de pluginsarchivecom fixação por SHA-256, mascaramento de credenciais JWT/SigV4 no sandbox, a visualização Focus do VSCode e cópias de/forkcom worktrees próprios — além de removerem o limite de 200 subagents por sessão e o ultraplan.199200201202196197198 As versões v2.1.227–229 (10–12 de agosto) se concentram em correções, com uma camada de melhorias de usabilidade: marketplaces de plugins ganham fontes do tipocommand(um programa local imprime o diretório do plugin, que é resolvido novamente a cada sessão;mode: "link"o utiliza no próprio local),claude remote-control --continueretoma sua sessão mais recente do Remote Control,ListAgentsrotula peers desconectados do Remote Control comoofflinee suas sessões na nuvem comocloud,/commit-push-prdeixa de aprovar automaticamente flags perigosas do git (--force,--amend,--no-verify), e a ferramenta Write passa a seguir as mesmas regras da Edit nos modelos mais recentes — sobrescrever um arquivo que não foi lido deixa de exigir uma leitura anterior na mesma sessão.236234235 A v2.1.232 (13 de agosto) torna o fork de subagents o padrão (subagent_type: "fork"herda toda a conversa e o cache do prompt; processos que não são teammates, iniciados em sessões interativas, são executados em segundo plano), permite que você mencione com@outra sessão ativa pelo nome no prompt (o Claude encaminha a mensagem viaSendMessage, e um nome isolado que corresponda exatamente a uma sessão ativa agora é entregue sem confirmação da referência), mantém nomes de sessões interativas únicos em cada máquina (variantes dename-word-word), exibe os controles de entrada entre sessões como linhas em/confige traz paridade com o GitLab — nove famílias de tokens do GitLab ocultadas no sandbox, proteção de credenciais do CLIglabe URLs simples de marketplaces emgitlab.com(incluindo subgrupos aninhados) clonadas da mesma forma que as do GitHub.233 A v2.1.233 (14 de agosto) amplia a paridade com o GitLab para--worktree(URLs de MR, exibidas como!Nemclaude agents), adiciona limites de memória no Linux para comandos Bash (CLAUDE_CODE_TOOL_MEMORY_LIMIT) e uma opção para o TTL do cache de WebFetch, e desativa por padrão as ferramentas de acompanhamento de tarefas/todos no Opus 4.8, Sonnet 5, Fable 5 e modelos mais recentes (CLAUDE_CODE_ENABLE_TODO_TOOLS=1as restaura) — além de reverter parte das alterações da v2.1.232 nas permissões do Bash no Windows após uma regressão no modo automático.232 A v2.1.234 (17 de agosto) faz o Claude Code continuar sua sessão automaticamente quando um limite de uso do claude.ai é redefinido (desative em/config: “Continue automatically at usage limit”), permite abrir/permissionse/add-dirdurante uma execução, adicionaCLAUDE_CODE_PROJECT_DIR_NAMEe uma verificação de andamento de tarefas em segundo plano com/goal(CLAUDE_CODE_GOAL_CHECKIN_MINUTES), exibe um selo de MR do GitLab (!N) no rodapé de repositórios com um CLIglabautenticado e reduz o custo de contexto da skill integradaclaude-apide cerca de 200k para cerca de 25k tokens ao carregar a documentação de referência sob demanda.231 As versões v2.1.235–238 (18–20 de agosto) adicionam um estilo de saída integrado “Concise” (resultados primeiro, sem introdução ou narração — selecione-o em Output style dentro de/config), a variável de ambienteANTHROPIC_DEFAULT_MODEL(define o modelo usado no início de novas sessões; uma escolha em/modelainda a substitui e persiste, ao contrário deANTHROPIC_MODEL), uma configuração opcionalspellcheck(sublinha palavras com erros ortográficos no prompt usando seuaspell,hunspellouispellinstalado), uma configuraçãokeybindingFlavor("readline"faz Ctrl+W apagar até o espaço anterior, como no Bash; a configuração foi descontinuada na v2.1.261 — readline agora é o único comportamento),headersHelpernos marketplaces de plugins e no.mcp.jsondo projeto (um comando gera cabeçalhos HTTP de curta duração; helpers de entradas do catálogo são executados somente na instalação/atualização após exibirem seu comando, enquanto helpers no escopo de projeto/plugin/agente são executados sem herdar variáveis de ambiente de credenciais e ficam protegidos pela caixa de diálogo de confiança da pasta),notify_when_idlenoSendMessageentre sessões (uma notificação única quando outra sessão local ficar ociosa novamente) e duas mudanças no comportamento das permissões: o modo automático agora desconsidera regras de permissão paraMonitor(comandos Monitor passam pela mesma revisão do classificador que o Bash), e regras curingas de negação de leitura no sandbox do macOS (**/.env) prevalecem dentro de regiões com leitura permitida e não podem ser contornadas renomeando o arquivo negado — com o classificador do modo automático agora usando os padrões do Claude API no Bedrock, Vertex AI e Foundry, bem como quando a telemetria está desativada224 (a partir da v2.1.273, esses gateways usam o classificador local por padrão “por enquanto” —CLAUDE_CODE_AUTO_MODE_SERVER=1ativa o classificador do lado do servidor da plataforma217). A v2.1.239 (21 de agosto) adiciona/claude-api upgrade(migra projetos Python doanthropic0.x para 1.x), inclui o acréscimo de 1,1× pela inferência exclusiva nos EUA para workspaces com residência de dados nas estimativas de custo (/cost, linha de status,--max-budget-usd), leva mensagens entre sessões ao Windows, exibe plugins sincronizados com o claude.ai comoname@synced(gerenciáveis comclaude plugin enable/disable, sem nunca substituir uma instalação local com o mesmo nome), ensinaListAgentsa mostrar o nome da própria sessão e os teammates ativos, estende"readline"às teclas de palavras do Bash, reduz a frequência das verificações de/goal(30 min → 1 h → 2 h) e disponibiliza o renderizador de tela cheia no Bedrock/Vertex/Foundry; as versões v2.1.240–241 (22–23 de agosto) são versões de correção de bugs. O resumo da documentação da mesma semana registra duas mudanças de status:/design— uma skill em prévia de pesquisa que publica uma tela com artboards editáveis de UI por meio de artifacts (Pro/Max/Team/Enterprise, requer v2.1.233+) — e a saída do Remote Control da prévia de pesquisa, com máquinas executandoclaude remote-controlaparecendo como cartões de dispositivo no app do Claude.205 A partir das versões v2.1.174–176 (12 de junho de 2026), a lista de permissõesavailableModelsagora também pode restringir o modelo Default por meio da nova configuração gerenciadaenforceAvailableModels(configurações de usuário/projeto não podem ampliar uma lista gerenciada), títulos de sessões são gerados no idioma da sua conversa (fixe um idioma com a configuraçãolanguage), e as novas configuraçõesfooterLinksRegexesewheelScrollAccelerationEnabled, uma caixa de diálogo de atribuição de/usageno VSCode e uma correção para que condiçõesifde hooks correspondam a padrões de caminho deRead/Edit/Writecompletam a versão.172 A partir da v2.1.173 (11 de junho de 2026), um nome de modelo Fable 5 com o sufixo[1m]é automaticamente normalizado e o sufixo é removido — o Fable 5 já inclui contexto de 1M por padrão, portanto o sufixo é desnecessário (ele só teve significado no Opus/Sonnet). A partir da v2.1.172 (10 de junho de 2026), sub-agents podiam iniciar recursivamente seus próprios sub-agents, até 5 níveis de profundidade — um padrão que permaneceu até a v2.1.216 e foi desativado na v2.1.217 (veja acima) —, o Bedrock lê sua região em~/.awsquandoAWS_REGIONnão está definido (/statusmostra a origem),/pluginadiciona uma barra de pesquisa de marketplaces, e a métrica OTELclaude_code.lines_of_code.countganha um atributomodel. A partir da v2.1.170 (9 de junho de 2026), o Claude Fable 5 — um novo nível de modelo acima do Opus — pode ser selecionado no Claude Code por meio de/model fableapósclaude update(ele é compatível com toda a escala de esforço delowamax, mas o thinking não pode ser desativado); o Opus 4.8 permanece como padrão agêntico. A partir da v2.1.169 (8 de junho de 2026),--safe-mode(eCLAUDE_CODE_SAFE_MODE) inicia uma sessão limpa com todas as personalizações desativadas para solução de problemas,/cdmove uma sessão para um novo diretório de trabalho sem invalidar o cache do prompt, edisableBundledSkillsoculta do modelo as skills e os comandos de barra integrados. A partir da v2.1.166 (6 de junho de 2026), uma configuraçãofallbackModelencadeia até três modelos de reserva quando o principal está sobrecarregado, o glob"*"funciona nas regras de negação do MCP, eMAX_THINKING_TOKENS=0/--thinking disableddesativam completamente o thinking nos modelos que o ativam por padrão. A partir da v2.1.154 (28 de maio de 2026), o Opus 4.8 é o novo padrão, com alto esforço por padrão e um nível/effort xhigh, workflows dinâmicos orquestram dezenas ou centenas de agentes em segundo plano por meio de/workflows, o modo rápido no Opus 4.8 custa 2× a tarifa padrão e oferece velocidade 2,5× maior, o prompt de sistema enxuto agora é o padrão para todos os modelos, exceto Haiku/Sonnet/Opus 4.7 e anteriores,/simplifyvoltou a ser uma revisão apenas de limpeza (separada de/code-review --fix),claude agentsaceita! <command>para iniciar sessões de shell em segundo plano, plugins podem declarardefaultEnabled: false, a execução de ferramentas por streaming está sempre ativada, e servidores MCP stdio recebemCLAUDE_CODE_SESSION_IDeCLAUDECODE=1no ambiente. A v2.1.153 adicionouskipLfsaos marketplaces de plugins, fez/modelsalvar a escolha como padrão (pressionespara aplicá-la somente à sessão) e incluiuCOLUMNS/LINESno ambiente da linha de status. A v2.1.152 introduziu/code-review --fix(aplica os resultados à árvore de trabalho),disallowed-toolsno frontmatter das skills,/reload-skills, o novo evento de hookMessageDisplay, as saídasreloadSkills/sessionTitledo hookSessionStart, a configuração gerenciadapluginSuggestionMarketplaces, a troca de--fallback-modeldurante a sessão e removeu a adesão voluntária ao modo automático.162 163 164 165 166 167 168 169 170 245 171
O Claude Code funciona como um sistema agêntico, não como uma interface de chat com conhecimentos de programação. O CLI lê sua base de código, executa comandos, modifica arquivos, gerencia workflows do git, conecta-se a serviços externos por meio do MCP e delega tarefas complexas a subagents especializados. Tudo acontece por uma interface de linha de comando integrada à maneira como os desenvolvedores realmente trabalham. Em fevereiro de 2026, 4% dos commits públicos no GitHub (cerca de 135.000 por dia) eram feitos pelo Claude Code — um crescimento de 42.896× em 13 meses desde a prévia de pesquisa —, e 90% do código do próprio Anthropic era escrito por IA.103
A diferença entre o uso casual e o uso eficaz do Claude Code se resume a cinco sistemas centrais. Domine-os e o Claude Code se tornará um multiplicador de produtividade:
- Hierarquia de configuração: controla o comportamento
- Sistema de permissões: controla as operações
- Sistema de hooks: possibilita automação determinística
- Protocolo MCP: amplia os recursos
- Sistema de subagents: realiza tarefas complexas com várias etapas
Principais conclusões
- Cinco sistemas determinam sua eficácia: hierarquia de configuração, permissões, hooks, MCP e subagents controlam tudo, do comportamento à automação.
- Transfira o trabalho para a camada de delegação: subagents evitam o inchaço do contexto ao isolar a exploração em janelas de contexto limpas e retornar apenas resumos.
- Hooks garantem a execução; prompts não: use hooks para linting, formatação e verificações de segurança que precisam ser executadas sempre, independentemente do comportamento do modelo.
- A divisão por níveis de modelo reduz custos sem sacrificar a qualidade: encaminhe a exploração feita por subagents para modelos mais baratos e reserve o Opus para raciocínio arquitetural de verdade — ou padronize o uso do Opus se a qualidade for sua única variável.
- O MCP conecta o Claude à sua cadeia de ferramentas: bancos de dados, GitHub, Sentry e mais de 3.000 integrações ampliam o Claude para além da leitura de arquivos e dos comandos bash.
Passei meses levando o Claude Code ao limite em bases de código de produção, pipelines de CI/CD e implantações empresariais. Este guia condensa essa experiência na referência completa que eu gostaria que existisse quando comecei. Cada recurso inclui a sintaxe real, exemplos reais de configuração e os casos extremos que confundem até usuários experientes.
Escolha seu caminho
| O que você precisa | Vá para |
|---|---|
| Instalação e primeira sessão | Início rápido em 5 minutos — instale, configure e execute seu primeiro comando |
| Consulta de comandos e configurações | Folha de referência — todas as flags, atalhos e configurações em tabelas fáceis de consultar |
| Referência de hooks | Explicação dos hooks do Claude Code — a referência completa de hooks: todos os eventos e códigos de saída |
| Referência detalhada (esta página) | Continue lendo — hooks, MCP, subagents, arquitetura e padrões empresariais |
Como usar este guia
Esta é uma referência com mais de 5.000 linhas — você não precisa lê-la do começo ao fim. Comece pela seção adequada ao seu nível de experiência:
| Experiência | Comece aqui | Depois explore |
|---|---|---|
| Novo no Claude Code | Como faço para instalar? → Início rápido → Modelo mental | Configuração, Permissões |
| Usuário diário | Hooks, Subagents, Skills | MCP, Modo de planejamento |
| Líder de equipe / empresa | Implantação empresarial → Práticas recomendadas | Frameworks de decisão, Receitas de workflow |
| Migrando de outra ferramenta | Orientações específicas por público | Frameworks de decisão |
Use Ctrl+F / Cmd+F no navegador para pesquisar flags, comandos ou chaves de configuração específicos. O Cartão de referência rápida no final traz um resumo fácil de consultar de todos os principais comandos.
Análises detalhadas relacionadas
Estes posts do blog exploram em detalhes aspectos específicos do Claude Code:
| Tema | Post |
|---|---|
| Funcionamento interno do código-fonte: modo automático, segurança do bash, cache | O que o vazamento do código-fonte do Claude Code revela |
| Hooks como camada de orquestração | Anatomia de uma garra: 84 hooks como camada de orquestração |
| Padrões e exemplos do sistema de hooks | Tutorial de hooks do Claude Code |
| Claude Code como infraestrutura de produção | Claude Code como infraestrutura |
| Arquitetura de agentes autônomos | Arquitetura do agente Ralph |
| Padrões agênticos para plataformas Apple | Guia de desenvolvimento de agentes para iOS e a Série sobre o ecossistema Apple |
| Integração do XcodeBuildMCP para projetos iOS | Dois servidores MCP, um projeto Xcode |
Hooks de proteção de .pbxproj para desenvolvimento iOS |
Hooks para desenvolvimento Apple |
Início rápido de 60 segundos
Se você só quer executar Claude Code e ver a saída, faça isto na ordem:
# 1. Install (pick one)
npm install -g @anthropic-ai/claude-code # npm users
brew install anthropic/claude/claude # macOS + Homebrew
curl -sL claude.ai/install.sh | sh # native installer
# 2. Launch in any project directory
cd ~/your-project && claude
# 3. Authenticate (browser opens automatically on first run)
/login
# 4. Ask your first question
> What does this repo do? Read the key files and summarize.
É isso. Tudo abaixo desta seção detalha as opções de instalação, configura permissões e hooks, conecta servidores MCP e aborda a implantação corporativa — mas nada disso é necessário para começar.
Pré-requisitos: Node 22+ apenas para o caminho npm legado (aumentado de 18 com a v2.1.198; a documentação de instalação atual diz “Node.js 22 or later”, verificado em 07 de agosto de 2026); o instalador nativo recomendado não depende do Node. macOS / Linux / Windows 10+ são compatíveis. Uma assinatura Claude Pro, Max, Team ou Enterprise, ou uma chave Anthropic API paga por token, cobre o uso. Consulte Como instalo o Claude Code? para detalhes específicos da plataforma, solução de problemas e o caminho do binário nativo (padrão desde a v2.1.113). As evidências da versão mais recente neste guia são mantidas a cada lançamento; consulte a linha mais recente do Changelog para ver a marca de verificação atual.245
Como o Claude Code funciona: o modelo mental
Antes de explorar os recursos, entenda como a arquitetura do Claude Code molda tudo o que você faz com ele. O sistema opera em três camadas:
┌─────────────────────────────────────────────────────────┐
│ CLAUDE CODE LAYERS │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Hooks │ │ Skills │ │ Plugins │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, deterministic automation, domain │
│ expertise, packaged extensions │
├─────────────────────────────────────────────────────────┤
│ DELEGATION LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Subagents (20 concurrent default) │ │
│ │ Explore | Plan | General-purpose | Custom │ │
│ └─────────────────────────────────────────────────┘ │
│ Isolated contexts for focused work, returns summaries │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Main Conversation Context │ │
│ │ Tools: Read, Edit, Bash, Glob, Grep, etc. │ │
│ └─────────────────────────────────────────────────┘ │
│ Your primary interaction; limited context; costs money │
└─────────────────────────────────────────────────────────┘
Camada principal: Sua conversa principal. Cada mensagem, leitura de arquivo e saída de ferramenta consome contexto de uma janela compartilhada (200 mil tokens como padrão91, 1 milhão de tokens com Opus 4.6 ou modelos de contexto estendido). Quando o contexto se enche, o Claude perde o acompanhamento de decisões anteriores e a qualidade diminui. Essa camada custa dinheiro por token.
Camada de delegação: Subagents são iniciados com contextos limpos, fazem trabalhos focados e retornam resumos. Os resultados da exploração não sobrecarregam sua conversa principal; apenas as conclusões retornam. Direcione subagents para níveis de modelo mais baratos durante a exploração ou use seu modelo principal em todo o processo se a qualidade for mais importante que o custo.
Camada de extensão: O MCP conecta serviços externos (bancos de dados, GitHub, Sentry). Hooks garantem a execução de comandos de shell independentemente do comportamento do modelo. Skills codificam conhecimento especializado que o Claude aplica automaticamente. Plugins empacotam tudo isso para distribuição.
O insight principal: A maioria dos usuários trabalha inteiramente na camada principal, vendo o contexto aumentar e os custos subirem. Usuários avançados levam a exploração e o trabalho especializado para a camada de delegação, mantêm a camada de extensão configurada para seu fluxo de trabalho e usam a camada principal apenas para orquestração e decisões finais.
Sumário
- Como instalo o Claude Code?
- Início rápido: sua primeira sessão
- Modos principais de interação
- Análise aprofundada do sistema de configuração
- Qual modelo devo escolher?
- Quanto custa o Claude Code?
- Frameworks de decisão
- Como funciona o sistema de permissões?
- Como funcionam os hooks?
- O que é MCP (Model Context Protocol)?
- O que são subagents?
- O que é o modo de raciocínio estendido?
- Estilos de saída
- Comandos com barra
- Como funcionam as skills?
- Sistema de plugins
- Como funciona a memória?
- Entrada de imagem e multimodal
- Modo de voz
- Como funciona a integração com Git?
- Como uso o Claude Code no meu IDE?
- Padrões avançados de uso
- Agentes remotos e em segundo plano [RESEARCH PREVIEW]
- Claude no Chrome
- Claude Code no Slack [RESEARCH PREVIEW]
- Claude Code na Web [RESEARCH PREVIEW]
- Claude no Microsoft 365 (maio de 2026)
- Otimização de desempenho
- Como depuro problemas?
- Implantação corporativa
- Referência de atalhos de teclado
- Boas práticas
- Receitas de fluxo de trabalho
- Guia de migração
- Orientações específicas por público
- Cartão de referência rápida
- Changelog
- Referências
Como instalar o Claude Code?
Requisitos do sistema
O Claude Code roda em macOS 13+, Ubuntu 20.04+/Debian 10+ e Windows 10+ (nativo ou WSL). O sistema exige no mínimo 4 GB de RAM e uma conexão ativa com a internet.92 A compatibilidade de shell funciona melhor com Bash, Zsh ou Fish.
No Windows, tanto o WSL 1 quanto o WSL 2 funcionam. O Git Bash também funciona se você preferir o Windows nativo. Alpine Linux e outros sistemas baseados em musl exigem pacotes adicionais:
apk add libgcc libstdc++ ripgrep
export USE_BUILTIN_RIPGREP=0
Matriz de suporte por plataforma
| Plataforma | Suportado | Instalação preferida | Ressalvas conhecidas |
|---|---|---|---|
| macOS 13+ (Intel) | ✓ | Instalador nativo ou Homebrew | Nenhuma |
| macOS 13+ (Apple Silicon) | ✓ | Instalador nativo ou Homebrew | Rosetta 2 não é necessário; o binário arm64 nativo é distribuído a partir da v2.1.113 |
| Ubuntu 20.04+ | ✓ | Instalador nativo | A v2.1.50 corrigiu o carregamento de módulos nativos em sistemas com glibc < 2.30 |
| Debian 10+ | ✓ | Instalador nativo | Mesma observação de compatibilidade com glibc do Ubuntu |
| Fedora / RHEL 8+ | Melhor esforço (não é um alvo oficial) | Instalador nativo | Depende da mesma correção de compatibilidade com glibc da v2.1.50; o RHEL 7 não é um alvo testado |
| Alpine / musl | ✓ (com apk add libgcc libstdc++ ripgrep e USE_BUILTIN_RIPGREP=0) |
Instalador nativo | É preciso um ripgrep personalizado porque o build incluído funciona só com glibc |
| Windows 10+ (x64, nativo) | ✓ | Instalador nativo (PowerShell) ou winget | A ferramenta PowerShell exige a variável de ambiente CLAUDE_CODE_USE_POWERSHELL_TOOL=1 (v2.1.111+) |
| Windows 10+ (ARM64, nativo) | ✓ | Instalador nativo | Adicionado na v2.1.41 |
| Windows 10+ (WSL 1) | ✓ | Instalador nativo dentro do WSL | Prefira o WSL 2 quando possível |
| Windows 10+ (WSL 2) | ✓ | Instalador nativo dentro do WSL | Caminho recomendado no Windows para ter paridade com o Linux |
| Windows 10+ (Git Bash) | ✓ | Instalador nativo | Defina CLAUDE_CODE_GIT_BASH_PATH se a detecção automática falhar (v2.1.98+) |
| Sandbox do Docker | ✓ (experimental) | docker sandbox run claude |
Veja a linha da matriz de instalação acima; isolamento no nível do contêiner |
Instalação, atualização e desinstalação em um relance
Consulta rápida — todos os métodos, todos os comandos e a verificação de versão em uma só tela. As subseções abaixo cobrem as especificidades de cada método e a solução de problemas.
| Método | Instalação | Atualização | Desinstalação | Verificação de versão |
|---|---|---|---|---|
| Instalador nativo (macOS / Linux / WSL) | curl -fsSL https://claude.ai/install.sh \| bash |
claude update (ou atualização automática; veja DISABLE_AUTOUPDATER) |
rm -f ~/.local/bin/claude && rm -rf ~/.local/share/claude |
claude --version |
| Instalador nativo (Windows PowerShell) | irm https://claude.ai/install.ps1 \| iex |
claude update |
Remove-Item -Path "$env:USERPROFILE\.local\bin\claude.exe" -Force; Remove-Item -Path "$env:USERPROFILE\.local\share\claude" -Recurse -Force |
claude --version |
| Instalador nativo (Windows CMD) | curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd |
claude update |
Veja a linha do PowerShell | claude --version |
| Homebrew (macOS / Linux, estável) | brew install --cask claude-code |
brew upgrade --cask claude-code |
brew uninstall --cask claude-code |
claude --version |
| Homebrew (macOS / Linux, canal latest) | brew install --cask claude-code@latest |
brew upgrade --cask claude-code@latest |
brew uninstall --cask claude-code@latest |
claude --version |
| winget (Windows) | winget install Anthropic.ClaudeCode |
winget upgrade Anthropic.ClaudeCode |
winget uninstall Anthropic.ClaudeCode |
claude --version |
| npm (legado, obsoleto desde a v2.1.15) | npm install -g @anthropic-ai/claude-code |
npm install -g @anthropic-ai/claude-code@latest |
npm uninstall -g @anthropic-ai/claude-code |
claude --version |
| Sandbox do Docker (experimental) | docker sandbox run claude conforme a referência do CLI para docker sandbox run; o guia rápido do sandbox do Claude Code mostra o atalho equivalente sbx run claude |
Baixe a tag de imagem mais recente | Remova o contêiner + a imagem conforme a documentação do Docker | Verifique a tag da imagem |
Desde a v2.1.113, o CLI canônico inicia um binário nativo do Claude Code por meio de uma dependência opcional específica de cada plataforma, em vez do JavaScript incluído no pacote — use o instalador nativo para obter a distribuição testada. O caminho via npm continua funcionando, mas é o primeiro a receber o aviso de descontinuação, adicionado lá na v2.1.15.
Métodos de instalação
Instalação nativa (recomendada)
O binário nativo oferece a experiência mais limpa, sem dependência do Node.js:
# macOS and Linux
curl -fsSL https://claude.ai/install.sh | bash
# Homebrew alternative
brew install --cask claude-code
# Windows PowerShell
irm https://claude.ai/install.ps1 | iex
# Windows CMD
curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd
Para instalar uma versão específica:
# Install specific version
curl -fsSL https://claude.ai/install.sh | bash -s 1.0.58
# Install latest explicitly
curl -fsSL https://claude.ai/install.sh | bash -s latest
# Windows PowerShell - specific version
& ([scriptblock]::Create((irm https://claude.ai/install.ps1))) 1.0.58
Uma versão que você nunca deve fixar atrás de um proxy ou gateway: a 2.1.275. Nesse build, toda requisição falha com 400 ... Input tag 'advisor_20260301' quando o ANTHROPIC_BASE_URL aponta para um proxy ou gateway; a 2.1.276 corrige a regressão.218
Instalação via NPM (obsoleta)
Observação: a partir da v2.1.15, instalações via npm exibem um aviso de descontinuação. O binário nativo agora é o método de instalação recomendado. Faça a migração com
claude install.
Para ambientes legados em que o npm ainda é necessário:
npm install -g @anthropic-ai/claude-code
Nunca use sudo na instalação via npm. Isso cria problemas de permissão que complicam tudo dali em diante.
Migração de uma instalação existente
Se você tem uma instalação antiga baseada em npm, migre para o binário nativo:
claude install
Opções de autenticação
O Claude Code oferece três caminhos de autenticação, cada um com compromissos diferentes:
Claude Console (cobrança via API)
Conecte-se diretamente à API da Anthropic por meio do platform.claude.com (antigo console.anthropic.com). Crie uma conta, configure a cobrança e autentique-se pelo CLI. O Console oferece cobrança por uso com acesso completo à API. Um workspace dedicado chamado “Claude Code” é criado automaticamente; você não pode criar chaves de API para esse workspace, mas pode monitorar o uso. A partir da v2.1.243, /login → Anthropic Console oferece um caminho sem chave, “Entrar com sua conta do Console” (recomendado), além da criação de uma chave de API, de modo que organizações que não permitem chaves de API ainda consigam entrar com as credenciais do Console.228
Assinatura Claude Pro ou Max
Use as credenciais da sua conta claude.ai. A assinatura cobre tanto a interface web quanto o uso do CLI em um único plano mensal. A assinatura simplifica a cobrança para usuários individuais que querem custos previsíveis.
Plataformas corporativas
AWS Bedrock, Google Vertex AI e Microsoft Foundry oferecem, cada um, acesso de nível corporativo com as relações de cobrança em nuvem já existentes. Assistente de configuração do Bedrock (v2.1.92+): um assistente interativo na tela de login guia você pela autenticação na AWS, seleção de região, verificação de credenciais e fixação do modelo.137 Assistente de configuração do Vertex AI (v2.1.98+): um assistente equivalente para o Google Cloud, orientando a autenticação no GCP, a configuração de projeto e região, a verificação de credenciais e a fixação do modelo.142 Workload Identity Federation com mTLS no Vertex AI (v2.1.121+): o Vertex AI agora aceita Workload Identity Federation baseada em certificado X.509 (Application Default Credentials com mTLS) — tokens de curta duração do GCP emitidos a partir de um certificado de cliente, sem precisar de JSON de conta de serviço.154 Confiança nos certificados CA do sistema operacional (v2.1.101+): proxies TLS corporativos agora funcionam por padrão — o Claude Code confia no armazenamento de certificados do sistema operacional. Defina CLAUDE_CODE_CERT_STORE=bundled para usar apenas as CAs incluídas no pacote.143
# AWS Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
export AWS_PROFILE=your-profile
# Google Vertex AI
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project
# Microsoft Foundry
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource-name
# Optional: API key auth (otherwise uses Entra ID)
export ANTHROPIC_FOUNDRY_API_KEY=your-key
# Amazon Bedrock via Mantle (v2.1.94+)
export CLAUDE_CODE_USE_MANTLE=1
Para implantações corporativas atrás de proxies ou por meio de gateways de LLM:
# Corporate proxy
export HTTPS_PROXY='https://proxy.example.com:8080'
# LLM gateway (skip native auth)
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1
Cabeçalhos de dica para gateways (v2.1.273, opcional): com CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 definido, o Claude Code adiciona cinco cabeçalhos de requisição que um gateway de LLM pode usar para roteamento e observabilidade – x-claude-code-request-class, x-claude-code-agent-type, x-claude-code-prev-tool-durations, x-claude-code-compaction e x-claude-code-context-compacted.217
Verificação
claude doctor
O comando informa o tipo de instalação, a versão, a configuração do sistema e quaisquer problemas detectados.
Gerenciamento de autenticação (v2.1.41+)
Gerencie a autenticação sem entrar no REPL:90
claude auth login # Log in or switch accounts
claude auth status # Check current auth state (account, plan, expiry)
claude auth logout # Clear stored credentials
A partir da v2.1.268, claude auth status --json inclui configDirectory – o diretório de configuração que o CLI está realmente lendo, útil quando a indireção do CLAUDE_CONFIG_DIR deixa isso ambíguo.216
A partir da v2.1.273, entrar com uma conta Claude também solicita acesso aos seus plugins do claude.ai.217
Fluxo comum para alternar entre contas ou organizações:
claude auth logout && claude auth login
Veja também: Como depurar problemas? para solucionar falhas de autenticação.
Atualizações
O Claude Code se atualiza automaticamente por padrão, verificando na inicialização e periodicamente durante as sessões. As atualizações são baixadas em segundo plano e aplicadas na próxima execução.
Desativar as atualizações automáticas:
export DISABLE_AUTOUPDATER=1
Ou no settings.json:
{
"env": {
"DISABLE_AUTOUPDATER": "1"
}
}
Atualização manual:
claude update
Desinstalação
Instalação nativa (macOS/Linux/WSL):
rm -f ~/.local/bin/claude
rm -rf ~/.claude-code
Instalação nativa (Windows PowerShell):
Remove-Item -Path "$env:LOCALAPPDATA\Programs\claude-code" -Recurse -Force
Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\WindowsApps\claude.exe" -Force
Configuração limpa (remove todas as configurações):
rm -rf ~/.claude
rm ~/.claude.json
rm -rf .claude
rm -f .mcp.json
Início rápido: sua primeira sessão
1. Instale e inicie:
claude # Launch in current directory
2. Acesse um projeto:
cd ~/my-project && claude # Or launch from any git repo
3. Peça ao Claude para fazer algo:
> "Explain the architecture of this project"
> "Find all TODO comments and create a summary"
> "Add input validation to the signup form"
4. Use atalhos de teclado durante sua sessão:
/cost # Check token usage and cost
/compact # Free up context when it gets large
Alt+T # Toggle extended thinking for hard problems
Ctrl+C # Cancel current response
5. Continue mais tarde:
claude -c # Resume your most recent session
claude --resume # Pick from session list
Dica de especialista: Crie um arquivo
CLAUDE.mdna raiz do seu projeto com comandos de build, convenções de código e observações sobre a arquitetura. O Claude lê esse arquivo em todas as sessões — é a ação de maior impacto que você pode realizar para melhorar a qualidade.
Modos principais de interação
REPL interativo
Inicie o Claude Code sem argumentos para entrar no loop interativo de leitura, avaliação e impressão:
cd your-project
claude
O REPL mantém o contexto da conversa entre as interações. Digite as consultas diretamente, receba as respostas e continue até sair com /exit ou Ctrl+D.
Comece com um prompt inicial para direcionar a sessão:
claude "explain the authentication flow in this project"
Dica para especialistas: O REPL mantém o estado durante eventos de compactação. Quando o contexto fica grande demais, o Claude resume automaticamente a parte mais antiga da conversa, preservando as principais decisões e trechos de código. Você pode acionar esse processo manualmente com /compact ou adicionar instruções personalizadas sobre o que deve ser preservado.
Modo não interativo
O modo de impressão (-p) executa uma única consulta e encerra:
# Direct query
claude -p "list all TODO comments in this project"
# Process piped input
cat error.log | claude -p "identify the root cause of these failures"
# Chain with other tools
claude -p "generate a README" > README.md
Para obter uma saída estruturada adequada à análise em scripts:
claude -p "count lines by file type" --output-format json
A saída JSON inclui tudo o que você precisa para automação:
{
"type": "result",
"subtype": "success",
"total_cost_usd": 0.0034,
"is_error": false,
"duration_ms": 2847,
"duration_api_ms": 1923,
"num_turns": 4,
"result": "Response text here...",
"session_id": "abc-123-def"
}
Para processar a saída em streaming em tempo real:
claude -p "build the application" --output-format stream-json | while read line; do
echo "$line" | jq -r 'select(.result) | .result'
done
Opções de formato da saída:
| Formato | Flag | Caso de uso |
|---|---|---|
| Texto (padrão) | --output-format text |
Saída legível por pessoas, redirecionamento para arquivos |
| JSON | --output-format json |
Análise por scripts, integração com CI/CD |
| JSON em streaming | --output-format stream-json |
Processamento em tempo real, monitoramento do progresso |
Texto de subagents em stream-json (v2.1.211+): Por padrão, a saída stream-json contém apenas os eventos da sessão principal — o trabalho realizado dentro de subagents aparece como um resumo. A flag --forward-subagent-text (ou CLAUDE_CODE_FORWARD_SUBAGENT_TEXT=1) também encaminha para o stream o texto e a saída de raciocínio dos subagents, permitindo que harnesses e pipelines de logs acompanhem o trabalho delegado à medida que ele acontece, em vez de ver apenas o relatório final.188
Subagents aninhados agora também são encaminhados (v2.1.219). Originalmente, apenas subagents de profundidade 1 apareciam. Agora, os subagents criados na profundidade 2 ou superior também aparecem no stream encaminhado, cada um identificado pelo tool_use id da chamada Agent que o criou — assim, um pipeline pode reconstruir a árvore de delegação em vez de ver uma lista simples de textos. Isso se integra diretamente à restauração, na mesma versão, da criação aninhada na profundidade 3 por padrão: sem esse recurso, dois dos três níveis ficariam invisíveis.196
Subagents movidos para segundo plano não ficam mais sem transmitir informações (v2.1.273): A saída de SDK e stream-json deixou de descartar as mensagens restantes e o relatório final de um subagent depois que ele é movido para segundo plano durante a execução (por exemplo, por CLAUDE_AUTO_BACKGROUND_TASKS).217
Códigos de saída:
| Código | Significado |
|---|---|
| 0 | Sucesso |
| 1 | Erro (falha em tempo de execução, erro de API ou erro relatado pelo Claude) |
Como controlar o comportamento agêntico no modo -p:
# Limit autonomous turns (prevents runaway loops)
claude -p "refactor the auth module" --max-turns 10
# Allow specific tools without prompting
claude -p "fix lint errors" --allowedTools "Edit,Bash(npm run lint)"
# Use with a specific model
claude -p "explain this code" --model claude-sonnet-5
# Bare mode: skip hooks, LSP, plugin sync, skill walks (v2.1.81+)
claude -p "count files" --bare
# Channel permission relay: send approval prompts to Telegram/Discord (v2.1.81+)
claude --channels
# Restricted mode for eval harnesses and shared machines (v2.1.248+)
claude --restricted -p "query" --tools "Read,Grep,Glob"
# Unattended hosts: deny anything that would prompt (v2.1.259+)
claude -p "run the nightly checks" --permission-prompts none
Modo restrito (v2.1.248+): --restricted (ou CLAUDE_CODE_RESTRICTED=1) foi criado para harnesses de avaliação que executam o claude em uma máquina compartilhada. Ele remove as ferramentas integradas que executam comandos ou código e o WebFetch, a menos que você as especifique individualmente em --tools — o preset default não conta —, restringe as ferramentas de arquivo integradas aos diretórios de trabalho, carrega apenas as configurações gerenciadas e --settings (os arquivos de configurações do usuário, do projeto e locais são ignorados), recusa bypassPermissions e impede a criação de sessões na nuvem.206209
--permission-prompts none (v2.1.259): o complemento para hosts sem supervisão. Tudo o que acionaria uma solicitação de permissão é negado automaticamente, enquanto o modo de permissão ativo — incluindo o modo automático — continua tomando todas as decisões possíveis sem você. Não confunda essa opção com --permission-prompt-tool, que delega as solicitações a uma ferramenta MCP em vez de recusá-las. A referência de CLI ainda não apresenta a nova flag; a fonte é o CHANGELOG.211
O cd persiste entre interações em sessões não interativas (v2.1.265): sessões -p que recebem entrada stream-json, sessões Agent SDK e sessões na nuvem não redefinem mais o diretório de trabalho do shell a cada nova mensagem do usuário — agora, um cd executado em uma interação continua válido na próxima.215
--system-prompt-snapshot off (v2.1.267): por padrão, uma conversa reutiliza o system prompt registrado em todas as solicitações. Essa flag renderiza novamente o system prompt a cada solicitação — é a opção indicada para iterar no texto do prompt, quando cada execução deve incorporar sua edição mais recente em vez do snapshot, ao custo da estabilidade do cache de prompts que o snapshot existe para proteger.216
Padrão de integração com CI/CD:
# In a GitHub Action or CI pipeline
result=$(claude -p "review this diff for security issues" --output-format json 2>/dev/null)
is_error=$(echo "$result" | jq -r '.is_error')
if [ "$is_error" = "true" ]; then
echo "Review failed"
exit 1
fi
echo "$result" | jq -r '.result'
Gerenciamento de sessões
As sessões preservam o histórico da conversa para que ela possa ser retomada. A persistência das sessões é essencial para trabalhos complexos que abrangem várias sessões:
# Continue most recent session
claude -c
# Continue with additional prompt
claude -c -p "now add error handling"
# Resume specific session by ID
claude -r "abc123" "implement the remaining tests"
# Fork a session for parallel exploration
claude -r "base-session" --fork-session "try a different approach"
Mova uma sessão em execução com /cd (v2.1.169+; configuração imediata desde a v2.1.246): /cd path altera o diretório de trabalho sem invalidar o cache de prompts. Desde a v2.1.246, as configurações do projeto, os hooks, os servidores de .mcp.json (sujeitos à solicitação de aprovação habitual), as skills e os agents do novo diretório entram em vigor logo após a mudança, em vez de aguardar --resume.240227
Sessões vinculadas a PRs (v2.1.27+, ampliado na v2.1.119+): Inicie uma sessão vinculada a uma solicitação específica de pull ou merge. Desde a v2.1.119, --from-pr aceita URLs de MRs do GitLab, PRs do Bitbucket e PRs do GitHub Enterprise, além de github.com:74152
claude --from-pr 123 # GitHub PR number (assumes current repo's remote)
claude --from-pr https://github.com/org/repo/pull/123 # GitHub URL
claude --from-pr https://gitlab.com/org/repo/-/merge_requests/45 # GitLab MR (v2.1.119+)
claude --from-pr https://bitbucket.org/org/repo/pull-requests/67 # Bitbucket PR (v2.1.119+)
claude --from-pr https://ghe.example.com/org/repo/pull/89 # GitHub Enterprise (v2.1.119+)
As sessões também são vinculadas automaticamente a PRs quando você as cria com gh pr create durante uma sessão. Isso facilita retomar posteriormente o trabalho em um PR específico. O selo do PR no rodapé pode apontar para uma URL personalizada de revisão de código por meio da configuração prUrlTemplate (v2.1.119+) — útil quando sua equipe vincula os PRs a uma ferramenta de revisão separada.152
/resume aceita URLs de PRs (v2.1.122+). Ao colar a URL de um PR na caixa de pesquisa de /resume, agora você encontra a sessão que criou originalmente esse PR — funciona com github.com, GitHub Enterprise, gitlab.com (inclusive instalações do GitLab com hospedagem própria) e bitbucket.org.154
Sessões nomeadas: Dê nomes às sessões ao iniciá-las ou durante uma sessão:
# Name session at startup (v2.1.76+)
claude -n "auth-refactor" # --name flag sets display name[^125]
# Name current session
> /rename auth-refactor
# Resume by name or number
> /resume 1 # Resume first session
> /resume auth-refactor # Resume by name
claude --resume auth-refactor # Resume from terminal
claude -r 3 # Resume by number from terminal
# Fork for parallel exploration
claude --resume auth-refactor --fork-session
Observação:
--session-idexige um UUID válido (por exemplo,550e8400-e29b-41d4-a716-446655440000). Para usar nomes de sessão legíveis por pessoas, prefira/renamee--resume.
/fork cria uma sessão em segundo plano; /subtask é o fork dentro da sessão (v2.1.212). Agora, o comando /fork copia a conversa atual para uma nova sessão em segundo plano — ela recebe sua própria linha em claude agents, permitindo que você envie a cópia para explorar uma alternativa enquanto a sessão principal continua. O comportamento anterior — criar um fork dentro da sessão atual — continua disponível com o novo nome /subtask.189 Desde a v2.1.214, uma sessão iniciada como fork informa a origem do hook SessionStart como "fork" (antes era "resume"), permitindo que hooks que verificam a origem diferenciem os dois casos.190 A v2.1.216 reduz a confirmação de /fork a uma única linha que mostra o nome da nova sessão e seu id de claude attach.192 Desde a v2.1.221, uma sessão criada por fork cria seu próprio worktree, em vez de trabalhar no checkout da sessão original — assim, o fork que explora uma alternativa não pode mais entrar em conflito com os arquivos não commitados da sessão principal, que era o principal risco de enviar uma cópia para experimentar.199 A v2.1.232 também torna o fork o padrão para subagents: um subagent com subagent_type: "fork" herda toda a conversa e o cache de prompts, e a criação de agents que não são colegas de equipe em sessões interativas agora é executada em segundo plano por padrão.233
O Claude Code armazena as sessões como transcrições JSONL. A execução de agents atribui valores agentId exclusivos, com as transcrições armazenadas como agent-{agentId}.jsonl. Ao retomar uma sessão, todo o contexto das conversas anteriores é preservado.
Modo de planejamento
O modo de planejamento restringe o Claude à exploração somente leitura — sem edição de arquivos, execução de Bash ou ações destrutivas. O Claude elabora uma abordagem de implementação, registra-a em um arquivo de plano e aguarda sua aprovação antes de executar qualquer ação.
Como entrar no modo de planejamento:
# Cycle through modes during a session
Shift+Tab # Cycles: normal → plan → auto-accept
# Or use the /plan command with an optional description (v2.1.72+)
/plan # Enter plan mode
/plan refactor the auth module # Enter plan mode with a description
# Or ask Claude directly
"Plan how to refactor the auth module" # Claude may enter plan mode automatically
Como funciona:
- O Claude entra no modo de planejamento (automaticamente em tarefas complexas ou por meio de
Shift+Tab) - Explora a base de código usando ferramentas somente leitura:
Read,Glob,Grep,WebSearch,WebFetch - Registra um plano em
.claude/plans/{session-slug}.md - Sai do modo de planejamento com
ExitPlanModee apresenta o plano para sua análise - Você aprova, solicita alterações ou rejeita
Ferramentas disponíveis no modo de planejamento: Read, Glob, Grep, LS, WebSearch, WebFetch, AskUserQuestion. As ferramentas de edição (Edit, Write, Bash, NotebookEdit) ficam bloqueadas.
Após a aprovação do plano (v2.1.32+): O Claude oferece três opções:
- “Sim, limpar o contexto e aceitar edições automaticamente” (Shift+Tab) — começa do zero, com contexto completo para o plano
- “Sim, e aprovar as edições manualmente” — preserva o contexto; você aprova cada alteração
- “Sim, aceitar edições automaticamente” — preserva o contexto; o Claude executa sem exigir aprovação para cada edição
Limpar o contexto automaticamente após a aprovação é o fluxo de trabalho recomendado. Isso oferece ao plano uma nova janela de contexto, melhorando significativamente a adesão ao plano — o Claude se mantém no rumo por mais tempo, sem a interferência da conversa anterior.
Quando usar o modo de planejamento: - Implementações de novos recursos que exigem decisões arquiteturais - Refatorações em vários arquivos nas quais você quer revisar a abordagem primeiro - Bases de código desconhecidas, nas quais a exploração deve vir antes das alterações - Qualquer tarefa com várias abordagens válidas em que você queira opinar
Dica para especialistas: Quanto mais tempo você passar no modo de planejamento, maior será a probabilidade de o Claude ter sucesso na implementação. O modo de planejamento funciona, na prática, como uma exploração gratuita — sem chamadas arriscadas de ferramentas nem edições desperdiçadas. Use-o à vontade.
Modo de leitor de tela (v2.1.208)
O Claude Code inclui um modo dedicado de leitor de tela que adapta a interface do terminal para tecnologias assistivas. Ative-o de uma destas três maneiras:186
# Flag at launch
claude --ax-screen-reader
# Environment variable
export CLAUDE_AX_SCREEN_READER=1
# Or persistently in settings.json
{ "axScreenReader": true }
O Anthropic documenta o modo — e seus padrões de interação — em uma nova página de acessibilidade na documentação oficial.186
Análise profunda do sistema de configuração
O Claude Code usa um sistema de configuração em camadas. Entender a hierarquia é essencial, porque os níveis mais altos sobrescrevem os mais baixos, e as configurações enterprise não podem ser contornadas de forma alguma.
Hierarquia de configuração
| Nível | Local | Escopo | Pode sobrescrever |
|---|---|---|---|
| Enterprise | /etc/claude-code/managed-settings.json (Linux) |
Todos os usuários | Não |
/Library/Application Support/ClaudeCode/managed-settings.json (macOS) |
|||
C:\Program Files\ClaudeCode\managed-settings.json (Windows) |
|||
| Flags do CLI | Argumentos de linha de comando | Sessão atual | Sim |
| Projeto local | .claude/settings.local.json |
Pessoal, projeto atual | Sim |
| Projeto compartilhado | .claude/settings.json |
Equipe via git | Sim |
| Usuário | ~/.claude/settings.json |
Todos os seus projetos | Sim |
| Estado | ~/.claude.json |
Estado de runtime, OAuth, MCP | N/A |
Dica de especialista: Use .claude/settings.local.json para preferências pessoais em projetos compartilhados (adicione ao .gitignore). Use .claude/settings.json para a configuração de toda a equipe, que vai versionada no controle de versão. |
Definindo configurações a partir do prompt: /config key=value (v2.1.181)
A partir da v2.1.181, /config key=value define qualquer configuração inline a partir do prompt — por exemplo, /config thinking=false — sem abrir a interface interativa do /config, e funciona em sessões interativas, -p e Remote Control. O /config --help (v2.1.183) lista as chaves abreviadas disponíveis. A v2.1.183 também mudou a interface interativa do /config: Enter e Espaço agora alternam a configuração selecionada e Esc salva e fecha (antes ele revertia).174
Referência completa do settings.json
Uma configuração completa demonstrando todas as principais opções:
{
"$schema": "https://json.schemastore.org/claude-code-settings.json",
"model": "claude-sonnet-5",
"permissions": {
"allow": [
"Read",
"Glob",
"Grep",
"Bash(npm run:*)",
"Bash(git:*)",
"Bash(make:*)",
"Edit(src/**)",
"mcp__github"
],
"deny": [
"Read(.env*)",
"Read(secrets/**)",
"Bash(rm -rf:*)",
"Bash(sudo:*)",
"Edit(package-lock.json)",
"Edit(.git/**)"
],
"ask": [
"WebFetch",
"Bash(curl:*)",
"Bash(docker:*)"
],
"additionalDirectories": [
"../shared-lib",
"../docs"
],
"defaultMode": "acceptEdits"
},
"env": {
"NODE_ENV": "development",
"DEBUG": "app:*"
},
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": "jq -r '.tool_input.file_path' | xargs npx prettier --write"
}
]
}
]
},
"sandbox": {
"enabled": false,
"autoAllowBashIfSandboxed": true,
"excludedCommands": ["git", "docker"]
},
"statusLine": {
"type": "command",
"command": "~/.claude/statusline.sh"
},
"includeCoAuthoredBy": true,
"cleanupPeriodDays": 30,
"outputStyle": "Explanatory",
"language": "en",
"respectGitignore": true,
"showTurnDuration": true,
"plansDirectory": ".claude/plans",
"spinnerVerbs": ["Thinking", "Processing", "Analyzing"],
"spinnerTipsOverride": {
"label": "Team tips",
"tips": [
"Custom tip 1",
{"id": "tip-2", "text": "Custom tip 2", "cooldownSessions": 5, "priority": 1}
],
"tipsFile": "~/.claude/team-tips.json",
"excludeDefault": true
},
"skillOverrides": {
"legacy-skill": "off",
"manual-only-skill": "user-invocable-only",
"compact-skill": "name-only"
},
"includeGitInstructions": false,
"modelOverrides": {
"bedrock": "us.anthropic.claude-opus-5",
"vertex": "claude-opus-5",
"foundry": "claude-opus-4-8"
},
"autoMemoryDirectory": ".claude/memory",
"sandbox": {
"enableWeakerNetworkIsolation": true
}
}
O skillOverrides é útil quando uma equipe tem uma biblioteca grande de skills, mas quer uma exposição mais restrita em runtime. Use off para ocultar uma skill tanto do modelo quanto do seletor de slash commands, user-invocable-only para mantê-la chamável pelo nome removendo-a da seleção do modelo, e name-only para manter visível apenas o nome da skill, sem a descrição completa.156
Configurações mais recentes (v2.1.174–176):
availableModels/enforceAvailableModels(gerenciado, v2.1.175+): a allowlistavailableModelsrestringe quais modelos uma sessão pode selecionar. ComenforceAvailableModels: true, a allowlist também limita o modelo Default — um Default que resolveria para um modelo não permitido cai para o primeiro modelo permitido — e as configurações de usuário/projeto não podem mais ampliar uma listaavailableModelsgerenciada. Uma correção complementar (v2.1.176) fecha a brecha em que a escolha de um alias podia redirecionar para um modelo bloqueado viaANTHROPIC_DEFAULT_*_MODEL, e o/fastagora se recusa a alternar para um modelo fora da allowlist.172 A partir da v2.1.187, as organizações podem impor restrições de modelo diretamente no seletor/model, no--model, no/modele noANTHROPIC_MODEL— ao selecionar um modelo restrito, aparece a mensagem “restricted by your organization’s settings”.176language(refinamento da v2.1.176): além de definir o idioma das respostas, os títulos das sessões agora são gerados no idioma da sua conversa por padrão; definalanguagepara fixar um idioma específico para os títulos.172footerLinksRegexes(v2.1.176): badges de links correspondidos por regex na linha de rodapé, configuráveis por configurações de usuário ou gerenciadas.172wheelScrollAccelerationEnabled(v2.1.174): defina comofalsepara desativar a aceleração de rolagem do mouse no modo tela cheia.172
Configurações mais recentes (v2.1.207–v2.1.212):
vimInsertModeRemaps(v2.1.208): remapeamentos de teclas personalizados para o modo de inserção do vim — o exemplo clássico é mapearjjpara Escape (veja Modo Vim).186axScreenReader(v2.1.208): ativa o modo leitor de tela de forma persistente (veja Modo leitor de tela).186processWrapper(v2.1.208): roteia todos os processos que o Claude Code inicia para si mesmo através de um executável wrapper — feito para launchers corporativos (veja Launcher corporativo).186- Restrição de origem do
autoMode(v2.1.207): a configuraçãoautoModenão é mais lida do.claude/settings.local.jsonde um repositório — configure-a no~/.claude/settings.json. Isso fecha um caminho pelo qual um repositório clonado poderia trazer configuração de auto-mode.185
Configurações mais recentes (v2.1.217):
emojiCompletionEnabled(v2.1.217): autocompletar de shortcodes de emoji no campo do prompt — digite:heart:para inserir ❤️, ou algo parcial como:heapara ver sugestões. Ativado por padrão; defina comofalsepara desativar.194
Configurações mais recentes (v2.1.219):
sandbox.network.strictAllowlist(v2.1.219): nega hosts fora da allowlist para comandos em sandbox sem perguntar, em vez de abrir uma caixa de diálogo de permissão. Veja Modo sandbox.196workflowSizeGuideline(v2.1.219): define a orientação consultiva de tamanho de workflow dinâmico a partir de qualquer arquivo de configuração — usuário, projeto ou gerenciado — em vez de somente pelo/config. Workflows dinâmicos usam por padrão uma orientação medium (“mire em menos de 15 agentes”); a linha do/configse oculta enquanto um arquivo de configuração fornecer o valor. É consultivo, não um limite imposto. Veja Subagents.196
Configurações mais recentes (v2.1.242–243):
modelPicker(usuário ou gerenciado, v2.1.242+): monta o seletor/modelcom uma lista ordenada e rotulada de modelos. É um objeto com um arrayoptions(cada linha exige ummodel, maislabeledescriptionopcionais; omodelé usado literalmente, então aliases, IDs da Anthropic e IDs de Bedrock/Vertex/Foundry/gateway funcionam) e um Boolean opcionalreplaceBuiltInOptions(false, o padrão, acrescenta as linhas depois da lista integrada;truemostra apenas as suas linhas, o Default e o modelo que a sessão já está usando). O Claude Code lê a chave das configurações gerenciadas, do--settingse das configurações de usuário, e a ignora nas configurações de projeto e locais, de modo que um repositório clonado não consegue renomear o seletor; a fonte de maior precedência que a define fornece a lista inteira. Uma allowlistavailableModelscontinua valendo para cada linha, e um label muda o que o seletor mostra, não qual modelo roda.228226promptCacheTtl/subagentPromptCacheTtl(qualquer arquivo, v2.1.242+):"5m"ou"1h"por bucket de requisição, para que usuários de chave da API e de provedores de nuvem possam manter um cache de uma hora na conversa principal enquanto os subagents ficam em cinco minutos. Veja Estratégias de cache.228226modelPricing(gerenciado, v2.1.243+): as tarifas contratadas por modelo de uma organização e o multiplicador de desconto, usados pelo/cost, pela status line e pelos números de custo da telemetria em vez do preço de tabela. Veja Visualizando custos.228
Configurações mais recentes (v2.1.247):
- feedbackDrafts (v2.1.247): controla a nova ferramenta SendFeedback – quando algo dá errado em uma sessão, o Claude pode rascunhar um relatório de feedback para você revisar e enviar pelo /feedback; desative esse rascunho com essa configuração. Veja a linha /feedback em Comandos slash.223
- Extensão do formato de spinnerTipsOverride (v2.1.247): as entradas de dica agora podem ser objetos {id, text, cooldownSessions, priority} além de strings simples, e o objeto ganha as chaves tipsFile e label, para que as organizações possam alternar suas próprias dicas junto com as embutidas (o exemplo acima mostra o formato estendido). A documentação de configurações ainda não documenta as novas chaves – o CHANGELOG é a única fonte para elas.223
Configurações mais recentes (v2.1.248–251):
desktopSessionCleanupPeriodDays(v2.1.248): limita por quanto tempo as sessões criadas no desktop ficam isentas da limpeza de transcrições. A correção que vem junto importa mais do que o botão: as sessões do Claude Desktop e do Cowork costumavam sumir depois decleanupPeriodDays(padrão de 30 dias); agora a limpeza as preserva enquanto elas estiverem no app, a menos que a política da organização gerencie a retenção.206- Restrições de
envno projeto (v2.1.251): um blocoenvem um.claude/settings.jsonde nível de projeto não pode mais definirCLAUDE_CONFIG_DIR,CLAUDE_CODE_TMPDIRnemTMPDIR/TMP/TEMP– defina essas variáveis no seu shell ou nas configurações de usuário ou gerenciadas, para que um repositório clonado não consiga redirecionar onde o Claude Code grava seus arquivos de configuração e temporários.206
Configurações mais recentes (v2.1.257-259):
timeFormat/timeZone(v2.1.257): controlam como o Claude Code exibe os horários – o relógio de conclusão no fim do turno e os timestamps das transcrições.timeFormataceita 12 horas, 24 horas, 24 horas em UTC ou um padrão strftime explícito;timeZoneindica o fuso horário. A documentação de configurações ainda não os documenta – o CHANGELOG é a fonte.211permissions.blockReadsOutsideWorkingDirectories(v2.1.257): recusa de imediato leituras de arquivos fora dos diretórios de trabalho da sessão. Sem ela, o modo automático agora pergunta uma vez antes da primeira leitura desse tipo na sessão (veja Modo automático).211 A v2.1.273 fecha duas brechas: um comando Bash que o verificador não consegue analisar por completo passa a pedir confirmação em vez de pular a verificação, e um diretório de memória escolhido pelas configurações de um repositório não é carregado, recuperado nem indexado sob essa configuração.217managedMcpServers/managedSourcesBehavior: chaves de escopo gerenciado, cobertas em Implantação corporativa – organizações que fornecem servidores MCP para todos os usuários (v2.1.259) e a mesclagem opcional entre fontes gerenciadas (refinada na v2.1.257).211222
Configurações mais recentes (v2.1.261):
bashOutputMaxChars/taskOutputMaxChars(v2.1.261): aumentam quanta saída de comando (e de tarefa em segundo plano, respectivamente) o Claude recebe inline antes de o restante ser salvo em um arquivo, até 128 mil caracteres. É um mecanismo diferente da variável de ambienteBASH_MAX_OUTPUT_LENGTH, que define a janela de releitura a partir do arquivo de saída do comando (30.000 caracteres por padrão, com limite de 150.000): essas chaves governam o limiar entre inline e arquivo persistido – passado esse ponto, a saída vai para um arquivo que o Claude pode ler sob demanda, em vez de ser cortada.214 A partir da v2.1.265, o lado persistido também tem um teto: os resultados de ferramenta salvos em disco são limitados a 1 GB, e a prévia na conversa informa quando um arquivo salvo foi truncado.215
Configurações mais recentes (v2.1.267-269):
maxEffortLevel(v2.1.267): limita o nível de esforço que os usuários podem escolher – no nível superior ou por modelo emmodelSettings– e vale em todos os provedores, incluindo Bedrock, Vertex e Foundry. Os usuários ainda podem escolher um nível abaixo do limite; é o complemento administrativo do/effort.216bashEditDiffEnabled(v2.1.269): quando a ferramenta Bash faz a edição de um arquivo, o resultado da ferramenta traz um diff dos arquivos que o comando alterou, de modo que a conversa mostra o que uma edição no estilosedrealmente fez.216
Configurações mais recentes (v2.1.275):
syncClaudeAiSkills/syncClaudeAiPlugins(v2.1.275): as skills e os plugins habilitados na sua conta claude.ai agora sincronizam com as sessões de terminal conectadas a essa conta. Defina qualquer uma das chaves comofalsepara manter as sessões de terminal apenas com skills e plugins locais. Veja Skills e Sistema de plugins.218
Consulta de configurações: as flags mais procuradas
Se você chegou aqui atrás de uma configuração específica pelo nome, este é o índice curto. Cada entrada indica a versão em que ela foi lançada e, quando pertence a um escopo, qual é ele:
| Configuração | O que faz |
|---|---|
disableBundledSkills |
Oculta do modelo as skills e os comandos slash embutidos — uma tela limpa para harnesses que trazem os seus próprios (v2.1.169+) |
modelPicker |
Personaliza o seletor /model: linhas ordenadas e rotuladas acrescentadas à lista embutida ou que a substituem; apenas escopo de usuário ou gerenciado (v2.1.242+) |
promptCacheTtl / subagentPromptCacheTtl |
Tempo de vida do cache de prompt por grupo de requisições, "5m" ou "1h" (v2.1.242+) |
maxEffortLevel |
Limita o nível de esforço que os usuários podem escolher, no nível superior ou por modelo em modelSettings; vale em todos os provedores, Bedrock/Vertex/Foundry incluídos (v2.1.267+) |
sandbox.excludedCommands |
Comandos que sempre rodam fora do sandbox, por exemplo ["git", "docker"] — para ferramentas que quebram sob isolamento (veja Modo sandbox) |
sandbox.network.strictAllowlist |
Recusa de imediato hosts fora da allowlist em vez de perguntar — a configuração para execuções não supervisionadas (v2.1.219+) |
worktree.bgIsolation |
Defina como "none" para deixar as sessões em segundo plano editarem a cópia de trabalho diretamente, para repositórios em que worktrees são inviáveis (v2.1.143+) |
allowAllClaudeAiMcps |
Corporativo: carrega os conectores MCP da nuvem claude.ai junto com o managed-mcp.json (v2.1.149+) |
wslInheritsWindowsSettings |
Política gerenciada: sessões WSL herdam as configurações gerenciadas do lado Windows (v2.1.118+) |
| ### Onde está a documentação oficial de cada tópico? | |
| Este guia é um manual de campo, não a referência oficial. Quando você precisar da página canônica da Anthropic sobre um subsistema, estes são os endereços oficiais (cada seção deste guia faz o link para o seu): |
| Tópico | Documentação oficial | Neste guia |
|---|---|---|
| Referência + guia de hooks | code.claude.com/docs/en/hooks · hooks-guide | Como funcionam os hooks? |
MCP (claude mcp add, servidores) |
code.claude.com/docs/en/mcp | O que é MCP? |
| Subagents | code.claude.com/docs/en/sub-agents | Subagents |
| Modos de permissão (incl. modo automático) | code.claude.com/docs/en/permission-modes | Modos de permissão |
| Arquivos de configuração | code.claude.com/docs/en/settings | Sistema de configuração |
| Configuração de modelo | code.claude.com/docs/en/model-config | Qual modelo devo escolher? |
| CLAUDE.md / memória | code.claude.com/docs/en/memory | Como funciona a memória? |
| Times de agentes | code.claude.com/docs/en/agent-teams | Times de agentes |
| Mensagens entre sessões | code.claude.com/docs/en/cross-session-messaging | Mensagens entre sessões |
| Changelog de versões | code.claude.com/docs/en/changelog | Changelog |
| ### Referência de variáveis de ambiente | ||
| Autenticação e API: |
ANTHROPIC_API_KEY=sk-ant-... # Direct API authentication
ANTHROPIC_AUTH_TOKEN=token # Custom authorization header
ANTHROPIC_CUSTOM_HEADERS="X-Key: val" # Additional request headers; credential/org/routing/API-behavior headers set from managed or project settings require approval (v2.1.251)[^238]
Configuração de modelo:
ANTHROPIC_MODEL=claude-opus-4-7 # Override default model (Apr 16, 2026)
ANTHROPIC_DEFAULT_MODEL=claude-opus-5 # Model new sessions START on; a /model pick overrides + persists (v2.1.236)
ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-5 # What the `opus` alias resolves to (Opus 5 since v2.1.219)
ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-4-6
ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5-20251001
CLAUDE_CODE_SUBAGENT_MODEL=sonnet # Default model for subagents; an agent's model: field and per-spawn picks win (v2.1.251 demoted it from override to default)[^238]
CLAUDE_CODE_SUBAGENT_MODEL_FORCE=1 # Force every subagent onto CLAUDE_CODE_SUBAGENT_MODEL (or the main model), ignoring agent-definition and per-spawn overrides -- the pre-v2.1.251 behavior, opt-in (v2.1.257)[^243]
CLAUDE_CODE_WORKFLOWS=1 # Enable Workflow tool for deterministic multi-agent orchestration (v2.1.147+)
MAX_THINKING_TOKENS=10000 # (Opus 4.6 and Sonnet 4.6 only — removed in Opus 4.7)
CLAUDE_CODE_MAX_OUTPUT_TOKENS=4000 # Limit output length
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1 # Enable agent teams (v2.1.32+)
Configuração de provedores de nuvem:
CLAUDE_CODE_USE_BEDROCK=1 # Use AWS Bedrock
CLAUDE_CODE_USE_VERTEX=1 # Use Google Vertex AI
CLAUDE_CODE_USE_FOUNDRY=1 # Use Microsoft Foundry
ANTHROPIC_BEDROCK_BASE_URL=https://... # Custom Bedrock endpoint
ANTHROPIC_BEDROCK_SERVICE_TIER=priority # Bedrock service tier (v2.1.122+): 'default', 'flex', or 'priority'; sent as X-Amzn-Bedrock-Service-Tier header[^162]
CLAUDE_CODE_SKIP_BEDROCK_AUTH=1 # Skip Bedrock auth (for gateways)
CLAUDE_CODE_SKIP_VERTEX_AUTH=1 # Skip Vertex auth
AWS_BEARER_TOKEN_BEDROCK=token # Bedrock bearer token
VERTEX_REGION_CLAUDE_3_7_SONNET=us-west1 # Override Vertex region
CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1 # Opt in gateway /v1/models discovery for /model picker (v2.1.129+)[^164]
CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS=3000 # Extend the LLM gateway /v1/models discovery timeout (default 3s; v2.1.269+)[^252]
CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 # Send five x-claude-code-* hint headers (request-class, agent-type, prev-tool-durations, compaction, context-compacted) for LLM gateways (opt-in; v2.1.273+)[^253]
CLAUDE_CODE_AUTO_MODE_SERVER=1 # Use the platform's server-side auto-mode classifier on Bedrock/Vertex/Foundry; since v2.1.273 the local classifier is the default there "for now"[^253]
Controle de comportamento:
DISABLE_AUTOUPDATER=1 # Prevent automatic background updates
DISABLE_UPDATES=1 # Block ALL update paths including manual `claude update` (v2.1.118+, stricter than DISABLE_AUTOUPDATER)[^160]
CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE=1 # Homebrew/WinGet installs run package-manager upgrade in background, then prompt restart (v2.1.129+)[^164]
DISABLE_TELEMETRY=1 # Opt out of usage telemetry
DISABLE_ERROR_REPORTING=1 # Disable Sentry
DISABLE_BUG_COMMAND=1 # Disable /bug command
CLAUDE_CODE_RESTRICTED=1 # Restricted mode: no command/code tools or WebFetch unless named in --tools; only managed settings load (v2.1.248+)[^238]
DISABLE_COST_WARNINGS=1 # Hide cost warnings
DISABLE_PROMPT_CACHING=1 # Disable prompt caching globally
DISABLE_PROMPT_CACHING_SONNET=1 # Disable for Sonnet only
DISABLE_PROMPT_CACHING_OPUS=1 # Disable for Opus only
DISABLE_NON_ESSENTIAL_MODEL_CALLS=1 # Skip non-critical API calls
ENABLE_PROMPT_CACHING_1H=1 # Opt into 1-hour prompt cache TTL (v2.1.108+, API/Bedrock/Vertex/Foundry)
ENABLE_PROMPT_CACHING_1H_BEDROCK=1 # Deprecated alias for the above; v2.1.108+ still honors it on Bedrock but logs a deprecation notice
FORCE_PROMPT_CACHING_5M=1 # Force 5-minute cache TTL (v2.1.108+)
CLAUDE_CODE_PROMPT_CACHE_TTL=1h # Main-conversation cache TTL, 5m or 1h; beats the promptCacheTtl setting (v2.1.242+)[^234]
CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL=5m # TTL for subagents, workflows, forks, compaction, titles; beats subagentPromptCacheTtl (v2.1.242+)[^234]
ENABLE_TOOL_SEARCH=true # Re-enable tool search on Vertex AI (disabled by default v2.1.119+ to avoid unsupported beta header). Valid values: true, false, auto, auto:N[^160]
CLAUDE_CODE_HIDE_CWD=1 # Hide the working directory in the startup logo (v2.1.119+)[^160]
CLAUDE_CODE_FORK_SUBAGENT=1 # Enable forked subagents on external builds (v2.1.117+)[^160]
CLAUDE_CODE_FORCE_SYNC_OUTPUT=1 # Force synchronized terminal output when auto-detection misses it, such as Emacs eat (v2.1.129+)[^164]
CLAUDE_CODE_SESSION_ID=... # Read-only: present in the Bash tool subprocess; matches the session_id passed to hooks (v2.1.132+)[^168]
CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 # Skip the fullscreen alternate-screen renderer; keep the conversation in the terminal's native scrollback (v2.1.132+)[^168]
CLAUDE_EFFORT=... # Read-only: current effort level inside hooks and Bash tool subprocess (v2.1.133+)[^169]
CLAUDE_CODE_FORWARD_SUBAGENT_TEXT=1 # Include subagent text + thinking in stream-json output; pairs with --forward-subagent-text (v2.1.211+). Covers depth-2+ nested subagents as of v2.1.219[^205][^213]
CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION=200 # Per-session WebSearch cap (default 200; v2.1.212+)[^206]
CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS=900000 # WebFetch per-URL session cache TTL (default 15 min; v2.1.233+)[^226]
CLAUDE_CODE_WEBFETCH_DEADLINE_MS=300000 # WebFetch hard deadline: a server that never finishes its response fails the fetch after 300s by default; 0 disables (v2.1.268+)[^252]
CLAUDE_CODE_PROJECT_DIR_NAME=myproj # Short name for the per-project transcript directory, for hosts that give each session its own config dir (v2.1.234+)[^227]
CLAUDE_CODE_GOAL_CHECKIN_MINUTES=30 # How long background tasks may keep a /goal waiting before Claude checks in on them; 0 disables (v2.1.234+)[^227]
CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION=200 # Per-session subagent-spawn cap (default 200 in v2.1.212–223; the default cap was REMOVED in v2.1.224 — set this to reimpose one)[^206][^218]
CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS=20 # Cap on concurrently-RUNNING subagents (default 20; distinct from the per-session total above; v2.1.217+)[^211]
CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 # Disable the v2.1.229 workflow fan-out stagger (same-prefix sibling agents launch staggered so they read the cached prompt prefix instead of re-paying it)[^224]
CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS=64 # Raise the Workflow tool's per-run concurrent agent limit, 1-256, for inference-bound fan-outs (v2.1.269+)[^252]
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=3 # Nested subagent spawn depth. Default 3 as of v2.1.219; set 1 to disable nesting. Default history: 5 (v2.1.172–v2.1.216) → 1 (v2.1.217) → 3 (v2.1.219). Set it explicitly[^211][^213]
Configuração de ferramentas:
BASH_DEFAULT_TIMEOUT_MS=30000 # Bash command timeout (30s)
BASH_MAX_TIMEOUT_MS=600000 # Maximum bash timeout (10min)
BASH_MAX_OUTPUT_LENGTH=50000 # Read-back window from the Bash working output file (default 30,000 chars, hard ceiling 150,000)
CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1 # Reset CWD after each bash
MCP_TIMEOUT=5000 # MCP server startup timeout
MCP_TOOL_TIMEOUT=30000 # MCP tool execution timeout
MAX_MCP_OUTPUT_TOKENS=25000 # MCP output limit
CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS=120000 # Threshold before a long MCP tool call moves to the background (default 2 min; v2.1.212+)[^206]
CLAUDE_CODE_MCP_STARTUP_WAIT_MS=10000 # Bound how long the FIRST non-interactive turn waits for still-connecting MCP servers; 0 = don't wait (v2.1.274+)[^254]
CLAUDE_CODE_TOOL_MEMORY_LIMIT=4096 # Opt-in Linux memory cgroup (MB) for Bash tool commands — a runaway build can't stall the session (v2.1.233+)[^226]
CLAUDE_CODE_ENABLE_TODO_TOOLS=1 # Offer the TodoWrite/TaskCreate-family tools on models outside v2.1.268's allowlist (Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6, Haiku 4.5); elsewhere they are off unless set (first turned off on newer models in v2.1.233)[^226][^252]
SLASH_COMMAND_TOOL_CHAR_BUDGET=15000 # Slash command context limit
Rede e proxy:
HTTP_PROXY=http://proxy:8080 # HTTP proxy
HTTPS_PROXY=https://proxy:8080 # HTTPS proxy
NO_PROXY=localhost,example.com # Bypass proxy for domains
CLAUDE_CODE_CLIENT_CERT=/path/to/cert # mTLS certificate
CLAUDE_CODE_CLIENT_KEY=/path/to/key # mTLS private key
CLAUDE_CODE_CLIENT_KEY_PASSPHRASE=pass # mTLS passphrase
Interface e terminal:
CLAUDE_CODE_DISABLE_TERMINAL_TITLE=1 # Don't update terminal title
CLAUDE_CODE_IDE_SKIP_AUTO_INSTALL=1 # Skip IDE extension install
CLAUDE_CODE_SHELL=/bin/zsh # Override shell detection
USE_BUILTIN_RIPGREP=1 # Use included ripgrep (default)
CLAUDE_CONFIG_DIR=~/.myconfig # Custom config directory; not settable from project-settings env (v2.1.251)[^238]
IS_DEMO=1 # Hide sensitive UI elements[^37]
CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 # Disable background tasks and Ctrl+B[^46]
CLAUDE_CODE_TMPDIR=/path/to/tmp # Override temp directory; not settable from project-settings env, nor are TMPDIR/TMP/TEMP (v2.1.251)[^50][^238]
CLAUDE_CODE_DISABLE_1M_CONTEXT=1 # Hold ALL native-1M models to 200K via auto-compaction (v2.1.223 widened scope)[^103][^217]
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 # Let unrecognized model IDs exceed the assumed context window (v2.1.223)[^217]
CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS=120000 # Plugin marketplace git timeout (default 120s, was 30s)[^105]
CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS=1 # Remove built-in commit/PR instructions[^117]
CLAUDE_CODE_DISABLE_CRON=1 # Stop scheduled cron jobs mid-session[^121]
CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS=30000 # SessionEnd hooks timeout (default varies)[^123]
CLAUDE_CODE_USE_POWERSHELL_TOOL=1 # Enable Windows PowerShell tool on Linux/macOS (requires pwsh on PATH; v2.1.111+)[^153]
CLAUDE_CODE_DISABLE_MOUSE_CLICKS=1 # Disable mouse click/drag/hover in fullscreen mode; wheel scroll still works (v2.1.195+)[^196]
CLAUDE_ENABLE_STREAM_WATCHDOG=0 # Disable the streaming idle watchdog (on by default for all providers since v2.1.196: aborts+retries after 5 min of silence)[^198]
CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1 # Turn off automatic memory-pressure reaping of idle background shell commands (v2.1.193+)[^196]
CLAUDE_CODE_ENABLE_AWAY_SUMMARY=1 # Force Session Recap when telemetry disabled (v2.1.108+)[^153]
CLAUDE_CODE_BG_TASKS_REPORT_RUNNING=0 # Restore pre-v2.1.269 behavior: remote/headless sessions may report "waiting for your input" while background agents still run[^252]
CLAUDE_AX_SCREEN_READER=1 # Enable screen reader mode; same as --ax-screen-reader or "axScreenReader": true (v2.1.208+)[^203]
OTEL_LOG_RAW_API_BODIES=1 # Emit full API request/response bodies as OTel log events (v2.1.111+)[^153]
TRACEPARENT=00-... # W3C Trace Context parent (v2.1.110+, SDK/headless)[^153]
TRACESTATE=vendor=value # W3C Trace Context state (v2.1.110+, SDK/headless)[^153]
Exportadores OpenTelemetry + controle de campos sensíveis:246
OTEL_LOGS_EXPORTER=none # OTel logs exporter (supports 'none' for disable; v2.1.85 fixed crash)
OTEL_METRICS_EXPORTER=none # OTel metrics exporter (supports 'none'; v2.1.85 fixed crash)
OTEL_TRACES_EXPORTER=none # OTel traces exporter (supports 'none'; v2.1.85 fixed crash)
OTEL_LOG_TOOL_CONTENT=1 # Opt in to emitting tool content in OTel spans (v2.1.101+, sensitive by default)
OTEL_LOG_TOOL_DETAILS=1 # Opt in to tool_parameters in OTel tool_result events (v2.1.85+); as of v2.1.273 also puts real agent, skill, plugin, and MCP server names on cost and token metrics[^253]
OTEL_LOG_USER_PROMPTS=1 # Opt in to emitting user prompts in OTel traces (v2.1.101+, sensitive by default)
OTEL_LOG_ASSISTANT_RESPONSES=0 # Gate the claude_code.assistant_response log event holding the model's response text (v2.1.193+)
OTEL_METRICS_INCLUDE_REPOSITORY=1 # Tag OTel metrics and events with vcs.* repository attributes; with OTEL_LOG_TOOL_DETAILS, commit events carry vcs.ref.head.* (v2.1.269+)[^252]
CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH=60000 # Truncation limit for OTel content attributes (default 60 KB; v2.1.214+)[^207]
CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 # Disable release-notes fetch (v2.0.17+); v2.1.110 also stopped the auto-title Haiku request in headless/SDK when set
Atributos de span de requisição LLM na v2.1.121+: stop_reason, gen_ai.response.finish_reasons e user_system_prompt agora são emitidos nos spans de requisição LLM. O user_system_prompt fica protegido por OTEL_LOG_USER_PROMPTS=1, já que pode conter PII.154
Mudanças em nível de evento na v2.1.122+: Atributos numéricos nos eventos de log api_request e api_error agora são emitidos como números (antes eram strings) — o que corrige coletores OTel downstream que tipavam o schema de forma estrita. O novo evento de log claude_code.at_mention dispara quando o Claude Code resolve uma menção com @.154
Evento de log claude_code.assistant_response na v2.1.193+: O Claude Code pode emitir o texto completo da resposta do modelo como um evento de log OTel, controlado por OTEL_LOG_ASSISTANT_RESPONSES. Esse controle tem uma pegadinha de upgrade que vale conhecer: quando OTEL_LOG_ASSISTANT_RESPONSES não está definido, ele segue o OTEL_LOG_USER_PROMPTS, então qualquer deployment que já registre o conteúdo dos prompts passará a receber também o conteúdo das respostas do assistente após o upgrade. Defina OTEL_LOG_ASSISTANT_RESPONSES=0 para manter a telemetria apenas com os prompts.179
Adições de telemetria na v2.1.214: Eventos de log OTel agora carregam os atributos message.uuid, client_request_id e tool_source para correlação em nível de mensagem e rastreio de origem das ferramentas; o payload subagentStatusLine inclui o esforço de raciocínio do subagent, de modo que linhas de status personalizadas podem exibir modelo e esforço juntos; e a nova variável de ambiente CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH configura o limite de truncamento de 60 KB nos atributos de conteúdo OTel.190
Telemetria do gateway na v2.1.265: Sessões do gateway de apps Claude agora exportam OpenTelemetry diretamente para um coletor quando as configurações gerenciadas do gateway indicam um em OTEL_EXPORTER_OTLP_ENDPOINT, em vez de passar pelo relay do gateway; sessões sem um coletor indicado continuam usando o relay. A mesma versão adiciona user.email e user.groups à telemetria que o Claude Desktop e o Cowork enviam por um gateway de apps Claude, igualando as sessões de terminal.215
API / Controle de modelo:246
CLAUDE_CODE_EXTRA_BODY='{...}' # Inject extra body fields into API calls; v2.1.113 fixed 400 errors with output_config.effort on Vertex/subagent calls
CLAUDE_CODE_MAX_CONTEXT_TOKENS=200000 # Override max context tokens (pre-existing var; v2.1.98 fixed handling of DISABLE_COMPACT when both are set)
CLAUDE_CODE_FILE_READ_MAX_OUTPUT_TOKENS=25000 # Override default token limit for file read operations (v2.1.0+)
CLAUDE_CODE_DISABLE_NONSTREAMING_FALLBACK=1 # Do not fall back to non-streaming API on streaming failures (v2.1.83+)
ANTHROPIC_BETAS=beta1,beta2 # Enable beta API headers; v2.1.78 fixed silent ignore on Haiku models
ANTHROPIC_SMALL_FAST_MODEL=arn:... # Fast model ID (Bedrock ARN supported; v0.2.125 stopped escaping slashes in ARN)
Plugins / MCP:246
CLAUDE_CODE_PLUGIN_CACHE_DIR=~/.claude/plugins # Plugin cache directory (v2.1.72 fixed literal '~' dir on some shells)
CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE=1 # Preserve plugin marketplace cache when git pull fails (offline-friendly; v2.1.90+)
CLAUDE_CODE_MCP_SERVER_NAME=server1 # Passed to MCP headersHelper scripts so one helper can serve multiple servers (v2.1.85+)
CLAUDE_CODE_MCP_SERVER_URL=https://... # Passed to MCP headersHelper scripts alongside the name (v2.1.85+)
MCP_SDK_GENERATION=v1 # Opt out of the v2 MCP client; v2.1.274 made v2 the default on the last holdouts (Bedrock/Vertex/Foundry + telemetry-disabled installs)[^254]
MCP_PROTOCOL_NEGOTIATION=legacy # Opt out of MCP 2026-07-28 protocol negotiation with direct HTTP servers (default everywhere as of v2.1.274)[^254]
Shell / IDE:246
CLAUDE_CODE_SHELL_PREFIX="time " # Wrap every Claude-invoked shell command with a prefix (v1.0.61+)
CLAUDE_CODE_GIT_BASH_PATH=C:\Program\ Files\Git\bin\bash.exe # Custom Git Bash path on Windows (v2.1.98+)
CLAUDE_CODE_EXIT_AFTER_STOP_DELAY=60000 # SDK: exit after N ms idle (v2.0.35+)
CLAUDE_CODE_AUTO_CONNECT_IDE=false # Disable IDE auto-connection (v1.0.61+)
Enterprise / autenticação:246
CLAUDE_CODE_PROXY_RESOLVES_HOSTS=1 # Opt into proxy-side DNS resolution (v2.0.55 moved this from default-on to opt-in)
CLAUDE_CODE_API_KEY_HELPER_TTL_MS=300000 # TTL for dynamically generated API keys via apiKeyHelper (apiKeyHelper refresh added v0.2.74 with 5-min default; env var added v0.2.117)
CLAUDE_CODE_PROCESS_WRAPPER=/path/to/wrapper # Route all Claude Code self-spawned processes through a wrapper executable; same as the processWrapper setting (v2.1.208+)[^203]
Variáveis de skill (v2.1.69+):
${CLAUDE_SKILL_DIR} # Self-reference for skills to locate their own directory[^117]
Identidade do chamador do SDK (v2.1.51+):
CLAUDE_CODE_ACCOUNT_UUID=uuid # Provide account UUID synchronously for SDK callers
CLAUDE_CODE_USER_EMAIL=user@example.com # Provide user email for SDK callers
CLAUDE_CODE_ORGANIZATION_UUID=uuid # Provide organization UUID for SDK callers
Depuração:
ANTHROPIC_LOG=debug # Enable API request logging
Qual modelo devo escolher?
Escolher o modelo certo para cada tarefa afeta significativamente tanto o custo quanto a qualidade. O Claude Code oferece flexibilidade para alternar entre modelos em vários níveis.
Modelos disponíveis
| Alias | Modelo | Melhor para | Entrada/1M | Saída/1M |
|---|---|---|---|---|
fable |
Claude Fable 5.1 | Os problemas de raciocínio mais difíceis e trabalhos de longo prazo; nível superior ao Opus (ID do modelo claude-fable-5-1; desde a v2.1.257, a primeira versão instalável com o Fable 5.1, o alias aponta para este modelo)211220 |
US$ 10,00 | US$ 50,00 |
best |
O modelo Fable mais recente disponível para você (Fable 5.1 desde a v2.1.257); caso contrário, o Opus mais recente | “Sempre escolher o modelo mais avançado disponível” | Varia | Varia |
opus |
Claude Opus 5 | Raciocínio complexo, desenvolvimento com agentes e trabalhos de longo prazo; o nível Opus desde a v2.1.219 (ID do modelo claude-opus-5) |
US$ 5,00 | US$ 25,00 |
sonnet |
Claude Sonnet 5 | Desenvolvimento diário, melhor equilíbrio entre velocidade e inteligência (ID do modelo claude-sonnet-5) |
US$ 2,00 | US$ 10,00 |
haiku |
Claude Haiku 4.5 | Tarefas simples e operações rápidas | US$ 1,00 | US$ 5,00 |
default |
Depende do plano – Opus 5 nos planos premium (Max, Team Premium, Enterprise, Anthropic API), Sonnet 5 no Pro/Team Standard; os administradores podem definir um padrão para a organização, exibido como “Org default” em /model (v2.1.196+)207 |
Uso geral | Varia | Varia |
opus[1m] |
Opus 5 com contexto de 1M | Bases de código enormes e sessões longas | US$ 5,00 | US$ 25,00 |
sonnet[1m] |
Sonnet 5 (já oferece 1M nativamente) | Não tem efeito quando sonnet aponta para o Sonnet 5; por trás de um gateway LLM, seleciona a janela de 1M do Sonnet 5229 |
US$ 2,00 | US$ 10,00 |
opusplan |
Opus (planejamento) + Sonnet (execução) | Refatoração complexa | Híbrido | Híbrido |
Claude Opus 5 (julho de 2026): O nível Opus atual e, desde a v2.1.219 (24 de julho de 2026), o modelo para o qual o alias opus aponta no Claude Code. A Anthropic o descreve como uma atualização direta do Opus 4.8: os mesmos US$ 5/MTok de entrada e US$ 25/MTok de saída, com “desempenho muito melhor pelo mesmo custo” e, em média, cerca de 26% menos tokens no nível máximo de raciocínio do que o Opus 4.8. Ele é o modelo padrão no Claude Max e o modelo mais avançado no Claude Pro. ID do modelo: claude-opus-5 — um snapshot fixo sem data, seguindo o mesmo esquema de claude-opus-4-8 e claude-sonnet-5, e não um ponteiro atualizado continuamente. Janela de contexto de 1M de tokens (sem cabeçalho beta, inalterada em relação ao Opus 4.8), saída máxima de 128K (até 300K no Batches API com o cabeçalho beta output-300k-2026-03-24). Somente pensamento adaptativo — o pensamento estendido com thinking.type: "enabled" não é compatível. Data de corte do conhecimento confiável: maio de 2026 (a data de corte dos dados de treinamento também é maio de 2026) – a mais recente entre todos os modelos Claude atuais desde seu lançamento até a chegada do Fable 5.1, cuja data de corte é junho de 2026, em 1º de setembro de 2026.219 Com a chegada do Opus 5, o Opus 4.8 passa para a tabela de modelos legados da documentação, junto com as versões 4.7 e 4.6 — continua disponível, mas não é mais o padrão recomendado.197 |
Duas mudanças incompatíveis ao migrar um harness do Opus 4.8 para o Opus 5:197
- O pensamento vem ativado por padrão. No Opus 4.8, uma solicitação sem o campo
thinkingera executada sem pensamento; no Opus 5, a mesma solicitação é executada com pensamento adaptativo.max_tokenscontinua sendo um limite rígido para a saída total — pensamento mais texto da resposta —, portanto, verifique novamente a margem disponível em qualquer carga de trabalho que antes era executada sem pensamento. Passethinking: {type: "disabled"}para restaurar o comportamento anterior, sujeito ao próximo item. - Desativar o pensamento limita o esforço a
high. Combinarthinking: {type: "disabled"}com o esforçoxhighoumaxretorna um erro 400. A verificação é aplicada a cada solicitação — aumentar o esforço paraxhighenquanto o pensamento está desativado é rejeitado, mesmo que turnos anteriores da mesma conversa tenham sido aceitos.
Especificamente no Claude Code: o padrão de effort é high no Opus 5 (assim como no Claude API), e toda a escala está disponível — low, medium, high, xhigh, max. A própria orientação de migração da Anthropic recomenda testar o esforço max quando a capacidade for mais importante do que o consumo de tokens. O modo rápido inclui o Opus 5 por US$ 10/US$ 50 por MTok (consulte Modo rápido).197198
Claude Fable 5.1 (1º de setembro de 2026): O novo topo do nível Fable e, desde a v2.1.257, o modelo para o qual o alias fable aponta (a menos que ANTHROPIC_DEFAULT_FABLE_MODEL fixe outro modelo); agora, best significa “o modelo Fable mais recente disponível para você”. A versão mínima exige uma explicação: a documentação de configuração de modelos informa que o alias mudou na v2.1.255, e a página do modelo diz que o Fable 5.1 “requer o Claude Code v2.1.255 ou posterior”, mas as versões 2.1.253-256 nunca foram publicadas no npm – a v2.1.257 (1º de setembro) é a primeira versão instalável que inclui o modelo. ID do modelo: claude-fable-5-1 (Bedrock: anthropic.claude-fable-5-1). Mesmo nível e preço por token do Fable 5 – US$ 10/MTok de entrada, US$ 50/MTok de saída, contexto de 1M, saída máxima de 128K, pensamento adaptativo sempre ativo e padrão de effort definido como high – com uma mudança de preço relevante para sessões longas com agentes: as leituras de cache custam US$ 0,25/MTok, 0,025 vez o preço da entrada (2,5%), em comparação com os 10% padrão; somente o Fable 5.1 e o Mythos 5.1 têm essa tarifa, e as gravações em cache permanecem com os valores padrão (US$ 12,50 por 5 minutos e US$ 20 por 1 hora). Data de corte do conhecimento confiável: junho de 2026 (os dados de treinamento também vão até junho de 2026) – a mais recente entre todos os modelos Claude atuais. A descontinuação não ocorrerá antes de 1º de setembro de 2027. Três mudanças incompatíveis em relação ao Fable 5: o uso forçado de ferramentas retorna um erro, modelos anteriores não conseguem ler seus blocos de pensamento e editar turnos anteriores invalida os blocos de pensamento. Cinco mudanças incrementais: esforço por mensagem (beta), mensagens do sistema limitadas ao turno (beta), atualizações de progresso entre chamadas de ferramentas (display: "updates", beta), leituras de cache mais baratas e procedência do conteúdo. O Claude Mythos 5.1 é o mesmo modelo, com as mesmas especificações, disponível somente por convite por meio do Project Glasswing. Com o lançamento, o Fable 5 passa para a tabela de modelos legados da documentação, junto com o Opus 4.8/4.7/4.6/4.5 e o Sonnet 4.6/4.5. Uma ressalva sobre gateways nas notas da versão: nas sessões do gateway de aplicativos Claude, fable e best continuam apontando para o Fable 5 por enquanto – um gateway que ainda não esteja configurado para a versão 5.1 a rejeita –, portanto, selecione explicitamente o Fable 5.1 em /model nesse ambiente; antes da v2.1.260, o seletor /model não listava o Fable 5.1, então selecioná-lo explicitamente exigia digitar o comando completo /model claude-fable-5-1 (consulte abaixo as correções relacionadas ao lançamento). Os padrões dos planos permanecem iguais: Opus 5 nos planos premium e Sonnet 5 no Pro e Team Standard.211219220
Correções relacionadas ao lançamento do Fable 5.1 (v2.1.260, 3 de setembro): a primeira versão após o lançamento corrige quatro problemas. Agora, o seletor /model exibe o Fable 5.1 para as organizações que podem usá-lo – antes dessa correção, o modelo só era aceito quando digitado por completo como /model claude-fable-5-1. Agora, o cache de prompts no Fable 5.1 inclui o contexto anexado após os resultados das ferramentas, que antes era reenviado como entrada não armazenada em cache a cada turno com chamada de ferramenta – comprometendo discretamente a economia das leituras de cache a 0,025 vez o preço justamente nas sessões longas com agentes para as quais essa tarifa existe. Alterar /effort no meio da sessão não invalida mais o cache de prompts. Além disso, agentes com model: fable agora respeitam a tag [1m] em um modelo fixado por ANTHROPIC_DEFAULT_FABLE_MODEL, em vez de executar silenciosamente com uma janela de contexto de 200K.212
Claude Fable 5 (9 de junho de 2026; legado desde 1º de setembro de 2026): Um novo nível de modelo acima do Opus — o modelo mais poderoso e inteligente da Anthropic, de última geração em praticamente todos os benchmarks nos quais foi testado e desenvolvido para manter a coerência ao longo de milhões de tokens de contexto. O Fable 5 é o modelo de fronteira da “classe Mythos” adaptado para uso geral com segurança: ele inclui classificadores de segurança que recorrem ao Opus 4.8 para consultas sobre cibernética, bioquímica e destilação de modelos (o Claude Mythos 5 é o mesmo modelo, mas sem essas proteções para pesquisadores autorizados). Ele passou a estar disponível para seleção no Claude Code com a v2.1.170 (9 de junho de 2026) — execute claude update e depois /model fable (o alias curto, que desde a v2.1.257 aponta para o Fable 5.1 – hoje, selecione o Fable 5 com /model claude-fable-5) — e foi disponibilizado gradualmente nos planos de assinatura até 22 de junho de 2026 (implantação concluída). ID do modelo: claude-fable-5. O Fable 5 inclui uma janela de contexto de 1M por padrão, portanto, o sufixo [1m] é desnecessário — e, desde a v2.1.173 (11 de junho de 2026), um nome de modelo claude-fable-5[1m] é automaticamente normalizado para claude-fable-5, com a remoção do sufixo (ele só teve utilidade no Opus/Sonnet, que condicionam o contexto de 1M ao uso de [1m]); saída máxima de 128K. O preço é de US$ 10/MTok de entrada e US$ 50/MTok de saída — aproximadamente o dobro do Opus 4.8 —, portanto, reserve-o para problemas de raciocínio realmente difíceis, não para edições rotineiras. Ele compartilha a interface de solicitações do Opus 4.8 (somente pensamento adaptativo; temperature/top_p/top_k e budget_tokens foram removidos), com uma particularidade: definir explicitamente thinking: {type: "disabled"} retorna um erro 400, portanto, omita totalmente o parâmetro thinking para executar sem pensamento.239
Especificamente no Claude Code: o Fable 5 oferece suporte a toda a escala de esforço (low/medium/high/xhigh/max, com high como padrão), assim como o Opus 5. O thinking não pode ser desativado no Fable 5 — o controle de thinking da sessão, a configuração alwaysThinkingEnabled e MAX_THINKING_TOKENS=0 não têm efeito; ele sempre raciocina de forma adaptativa. Uma superfície completa de configuração da família fable espelha os controles do Opus: ANTHROPIC_DEFAULT_FABLE_MODEL fixa o modelo para o qual o alias fable aponta (útil no Bedrock/Vertex/Foundry), DISABLE_PROMPT_CACHING_FABLE exclui o Fable do cache de prompts, e o fallback automático baseado em conteúdo é aplicado nos gateways empresariais. /model opus agora seleciona o Opus 5 (esforço high por padrão, /effort xhigh para as tarefas mais difíceis), e o padrão inicial segue o seu plano – Opus 5 nos planos premium, Sonnet 5 no Pro/Team Standard; escolha deliberadamente o nível Fable usando /model fable quando quiser o máximo absoluto – que, desde a v2.1.257, significa o Fable 5.1.239197207220
Opus 4.7 (16 de abril de 2026): O modelo principal da geração anterior, ainda totalmente disponível. Janela de contexto de 1 milhão de tokens pelo preço padrão — sem cobrança adicional por contexto longo. Saída máxima de 128K, apenas thinking adaptativo (o extended thinking foi removido) e um novo nível de esforço xhigh, recomendado como ponto de partida para programação e cargas de trabalho agênticas.145 Limite de conhecimento confiável: janeiro de 2026. Limite dos dados de treinamento: janeiro de 2026. ID do modelo: claude-opus-4-7. O preço é igual ao do Opus 4.6: US$ 5/US$ 25 por MTok, com gravação em cache de 5 minutos por US$ 6,25, gravação em cache de 1 hora por US$ 10 e leitura do cache por US$ 0,50 por MTok.144 O Opus 4.7 resolve 3 vezes mais tarefas de produção no SWE-Bench do que o Opus 4.6, alcança 70% no CursorBench (contra 58% da versão 4.6) e aumenta em 13% a taxa de resolução no benchmark interno de programação com 93 tarefas do Anthropic.144 Usa um novo tokenizer — espere contagens de tokens aproximadamente 1 a 1,35 vez maiores para o mesmo texto; aumente a margem de max_tokens e os gatilhos de compactação.145 O recurso de visão aceita imagens de até 2.576 px/3,75 MP com coordenadas de pixel em escala 1:1.145
Benchmarks de programação do Opus 4.7 (abril de 2026):151
| Benchmark | Opus 4.7 | Opus 4.6 | GPT-5.4 (modelo de fronteira atual da OpenAI) | GPT-5.3-Codex | GPT-5.2-Codex | GPT-5-Codex |
|---|---|---|---|---|---|---|
| SWE-bench Verified | 87,6% | ~80,9% (linha de base divulgada do Opus 4.5) | ~80% (fonte externa; não consta na página oficial) | — | — | 74,9% (linha de base) |
| SWE-bench Pro | 64,3% | — | 57,7% (oficial) | 56,8% | 56,4% | — |
| Terminal-Bench 2.0 | 69,4% | melhor resultado no lançamento | 75,1% (oficial) | 77,3% | 64,0% | — |
| CursorBench | 70% | 58% | — | — | — | — |
| O Opus 4.7 lidera o SWE-bench Verified por 12,7 pontos em relação à linha de base amplamente citada do GPT-5-Codex e o SWE-bench Pro por 6,6 pontos em relação ao GPT-5.4 (57,7%). No Terminal-Bench 2.0, o GPT-5.3-Codex ainda supera ligeiramente o GPT-5.4 (77,3% contra 75,1%), e ambos ficam à frente do Opus 4.7 (69,4%). A liderança nos benchmarks muda constantemente; consulte as páginas dos fornecedores antes de se comprometer com uma escolha para vários trimestres. |
Modelo padrão por plano (Claude Code):207
| Plano | Modelo padrão |
|---|---|
| Max, Team Premium, Enterprise com pagamento conforme o uso, Anthropic API | Opus 5 – o nível premium (“pagamento conforme o uso” significa uma organização Enterprise cobrada pelo uso, em vez de por licença)207 |
| Claude Platform on AWS, Amazon Bedrock, Agent Platform do Google Cloud | Opus 5 desde a v2.1.219 (Opus 4.8 desde a v2.1.207)207 |
| Licenças da assinatura Enterprise | Opus 5 desde o CLI v2.1.251, alinhando-se aos outros planos premium; a documentação de configuração de modelos ainda indica o Sonnet 5 para essas licenças – ela está atrasada em relação ao CHANGELOG206207 |
| Pro, Team Standard | Sonnet 5 (contexto nativo de 1 milhão)207 |
| Microsoft Foundry | Sonnet 4.5207 |
Histórico: a própria nota de histórico da documentação informa que o padrão premium/API passou a apontar para o Opus 4.8 a partir da v2.1.154 e para o Opus 5 a partir da v2.1.219, com o Claude Platform on AWS, o Bedrock e o Agent Platform do Google Cloud adotando o Opus 4.8 na v2.1.207 (antes disso: Opus 4.7 no Claude Platform on AWS e Sonnet 4.5 nos outros dois). A mudança da v2.1.197 (30 de junho de 2026), que este guia por muito tempo descreveu como “o Sonnet 5 é o padrão em todos os lugares”, hoje se mantém apenas no nível padrão, Pro e Team Standard. O Opus 4.7 foi o padrão do Max/Team Premium de 16 de abril até a v2.1.154 (28 de maio de 2026); a v2.1.219 também fez o alias opus apontar para o Opus 5.147181197207 |
Mudanças incompatíveis no Messages API do Opus 4.7 (visíveis para quem faz a chamada):145
- O
budget_tokensdo extended thinking foi removido. Usethinking: {type: "adaptive"}. O thinking adaptativo fica desativado por padrão; solicitações sem o campothinkingsão executadas sem thinking. - Definir
temperature,top_poutop_kcom um valor diferente do padrão retorna HTTP 400. Omita esses parâmetros e oriente o modelo por meio do prompt. - O conteúdo de thinking é omitido das respostas por padrão. Defina
thinking.display: "summarized"para voltar a exibir o raciocínio (obrigatório se o seu produto transmite o thinking aos usuários).
Os orçamentos de tarefas (cabeçalho beta task-budgets-2026-03-13) permitem informar ao modelo uma meta de tokens para todo um loop agêntico por meio de output_config.task_budget; mínimo de 20K tokens.145
Opus 4.6 (legado): Continua disponível como claude-opus-4-6, com contexto de 1 milhão e saída máxima de 128K. Considere migrar para o Opus 4.7 para obter melhor desempenho em programação agêntica. O Opus 4.6 foi lançado originalmente em 5 de fevereiro de 2026.79144 Desde a v2.1.117 (22 de abril de 2026), assinantes Pro e Max usam por padrão o esforço high no Opus 4.6 e no Sonnet 4.6 (antes era medium); o Opus 4.7 permanece em xhigh. Essa mudança restaurou a capacidade do modelo após a redução de esforço ocorrida entre 4 de março e 7 de abril, documentada no post-mortem de 23 de abril.152153
Sonnet 5 (30 de junho de 2026): O nível atual do Sonnet, apresentado como “a melhor combinação de velocidade e inteligência”. O Anthropic afirma que seu desempenho é próximo ao do Opus 4.8, mas com preços menores, e que ele representa uma melhoria substancial em relação ao Sonnet 4.6 em raciocínio agêntico, uso de ferramentas, programação e trabalho intelectual — ao mesmo tempo que apresenta uma taxa geral menor de comportamentos indesejáveis e uma capacidade de segurança cibernética muito inferior à dos modelos Opus (a contrapartida de segurança que permitiu seu lançamento sem restrições de controle de exportação). ID do modelo: claude-sonnet-5 (snapshot fixo sem data). Janela de contexto de 1 milhão de tokens, saída máxima de 128K (até 300K no Batches API com o cabeçalho beta output-300k-2026-03-24) e apenas thinking adaptativo. Limite de conhecimento confiável: janeiro de 2026. Preço: US$ 2/US$ 10 por MTok de entrada/saída, agora o preço padrão de tabela. No lançamento, o Anthropic anunciou US$ 2/US$ 10 como preço promocional até 31 de agosto de 2026, mas depois o manteve: a página de preços informa que o aumento previsto para 1º de setembro, para US$ 3/US$ 15, “não ocorrerá”, e a v2.1.243 atualizou o seletor /model e a skill claude-api incluída para exibir US$ 2/US$ 10 como preço de tabela, em vez de uma promoção por tempo limitado.229 Isso representa 60% menos que os US$ 5/US$ 25 do Opus 5. No Claude Code, o parâmetro effort usa high por padrão no Sonnet 5 (defina-o explicitamente para alterar). Selecione-o com /model sonnet (ou /model claude-sonnet-5).180 A v2.1.197 (30 de junho de 2026) tornou o Sonnet 5 o modelo padrão no Claude Code para novas sessões naquela época; hoje, ele continua sendo o padrão no nível standard (Pro, Team Standard), enquanto os planos premium e o Anthropic API usam o Opus 5 por padrão – consulte a tabela de planos acima.181207
Sonnet 4.6 (17 de fevereiro de 2026, agora substituído pelo Sonnet 5): Modelo equilibrado; substituiu o Sonnet 4.5 como padrão no claude.ai e no Claude Cowork.93 Mesmo preço do Sonnet 4.5 (US$ 3/US$ 15 por MTok). Desempenho aprimorado em buscas agênticas, consumindo menos tokens. Oferece suporte a extended thinking, thinking adaptativo e uma janela de contexto de 1 milhão de tokens (beta). Saída máxima de 64K (limite superior de 128K na v2.1.77).119 Limite de conhecimento: agosto de 2025 (confiável), janeiro de 2026 (dados de treinamento). ID do modelo: claude-sonnet-4-6.
Claude Mythos Preview (7 de abril de 2026): Um modelo de fronteira em versão prévia para pesquisa voltada à segurança cibernética defensiva, oferecido pelo Project Glasswing.139 Disponível apenas por convite; não está disponível ao público em geral. O Anthropic descreve o Opus 4.7 como deliberadamente menos capaz que o Mythos em aspectos cibernéticos — uma contrapartida de segurança — e abriu um Cyber Verification Program em https://claude.com/form/cyber-use-case para pesquisadores legítimos de segurança que precisam de acesso ampliado.146
Por que essas diferenças de preço importam: Uma sessão típica de programação consome de 50K a 200K tokens de entrada e de 10K a 50K tokens de saída. Com o Haiku, isso custa de US$ 0,10 a US$ 0,45 por sessão. Com o Opus, a mesma sessão custa de US$ 0,50 a US$ 2,25, cinco vezes mais. Reserve o Opus para problemas realmente difíceis.1
Quando usar cada modelo
Haiku: Use para subagents que realizam exploração, buscas simples de arquivos e perguntas rápidas. Ele custa cerca de cinco vezes menos que o Opus e responde mais rápido. É perfeito para tarefas em segundo plano que não exigem raciocínio profundo. Sonnet: O modelo ideal para o desenvolvimento diário quando o custo importa — e o modelo padrão no plano padrão, Pro e Team Standard (contexto nativo de 1M, US$ 2/US$ 10 por MTok como preço de tabela padrão; o aumento planejado para 1º de setembro foi cancelado).181229207 Lida com a maioria das tarefas de programação: implementar recursos, corrigir bugs, escrever testes e fazer revisão de código. Histórico: a v2.1.197 (30 de junho de 2026) foi descrita por muito tempo — inclusive aqui — como a versão que tornou o Sonnet 5 o padrão em todos os planos, mas a documentação de configuração de modelos, que detalha o comportamento por plano, indica que o padrão premium/API passou a ser o Opus 4.8 a partir da v2.1.154 e o Opus 5 a partir da v2.1.219; portanto, “todos os planos” referia-se, na verdade, ao plano padrão. O Sonnet 4.6 ocupou a função do Sonnet até junho de 2026.93147207 Use o Sonnet quando precisar de tokens mais baratos, menor latência ou melhor custo-benefício para subagents.
Opus: O nível de raciocínio profundo — desde a v2.1.219, o alias opus seleciona o Claude Opus 5 (US$ 5/US$ 25 por MTok, contexto de 1M, com effort definido como high por padrão).197 O parágrafo abaixo descreve o Opus 4.7 em seu lançamento, em 16 de abril de 2026, preservado como registro histórico.144147 Reserve o raciocínio de maior custo para situações em que ele compensa: decisões de arquitetura, depuração complexa, compreensão de sistemas complexos, análise de segurança e trabalho agentivo de longo prazo. O Opus 4.7 resolve 3 vezes mais tarefas de produção no SWE-Bench do que o Opus 4.6, alcança 70% no CursorBench (contra 58%) e aumenta a taxa de resolução em 13% em um benchmark interno de programação com 93 tarefas.144 Claude Code usa xhigh como nível de esforço padrão no Opus 4.7, ajustável por meio de /effort (v2.1.111+).146147 O Auto Mode está disponível para assinantes Max no Opus 4.7 por meio do Anthropic API, sem exigir --enable-auto-mode; outros planos/provedores têm disponibilidade específica por plano e controlada pelo administrador.146 Contexto de 1M com preços padrão — sem custo adicional para contexto longo. Mudanças de comportamento que vale a pena conhecer: o Opus 4.7 segue instruções de maneira mais literal, ajusta o tamanho das respostas à complexidade da tarefa, executa menos subagents por padrão e adota um tom mais direto, com menos frases voltadas à validação. Se seus prompts contêm estruturas para forçar mensagens intermediárias de progresso ou comportamentos de verificação dupla, experimente removê-las.145
Opusplan: Um modo híbrido que usa o Opus para o planejamento (quando a qualidade do raciocínio é mais importante) e o Sonnet para a execução (quando a velocidade importa). Excelente para refatorações complexas nas quais você quer o melhor plano, mas não precisa do nível de raciocínio do Opus para cada edição individual.
Como alternar entre modelos
Durante a sessão:
> /model opus
> /model sonnet
> /model haiku
Na inicialização:
claude --model opus
Por variável de ambiente:
export ANTHROPIC_MODEL=opus
No settings.json:
{
"model": "claude-sonnet-5"
}
Personalize o próprio seletor (modelPicker, v2.1.242+): um arquivo de configurações do usuário ou gerenciado pode listar os modelos oferecidos por /model, na ordem e com os rótulos que você definir, em vez de limitar o menu às opções integradas. Cada linha especifica um model (qualquer formato aceito por --model, incluindo IDs do Vertex e do Bedrock), com label e description opcionais; defina replaceBuiltInOptions como true para mostrar somente essas linhas, além de Default e do modelo atual da sessão. As configurações do projeto e locais são ignoradas para essa chave, e uma lista de permissões availableModels ainda filtra as linhas. Claude Code remove uma linha que não consegue atender, exibe em cinza uma linha que você ainda não pode selecionar junto com o motivo e retorna às opções integradas se nenhuma linha permanecer.228226
{
"modelPicker": {
"options": [
{ "model": "us.anthropic.claude-opus-4-8", "label": "Opus (production)" },
{
"model": "us.anthropic.claude-sonnet-4-6",
"label": "Sonnet (production)",
"description": "Day-to-day work"
}
]
}
}
Especificamente para subagents:
export CLAUDE_CODE_SUBAGENT_MODEL=haiku
Desde a v2.1.251, CLAUDE_CODE_SUBAGENT_MODEL define o modelo padrão dos subagents, em vez de substituir todas as escolhas: o model: da definição de um agente e um modelo especificado explicitamente em cada inicialização têm precedência sobre essa variável.206 Desde a v2.1.257, CLAUDE_CODE_SUBAGENT_MODEL_FORCE permite reativar o comportamento anterior: ela aplica CLAUDE_CODE_SUBAGENT_MODEL (ou o modelo da conversa principal, quando a variável não estiver definida) a todos os subagents, ignorando as escolhas feitas em cada inicialização e o model: das definições de agentes.211
Cadeia de modelos alternativos (v2.1.166+): a configuração fallbackModel permite definir até três modelos alternativos, testados em ordem quando o modelo principal está sobrecarregado ou indisponível. A flag --fallback-model (antes restrita à troca durante uma sessão) agora também se aplica a sessões interativas desde a inicialização.241
{
"model": "claude-opus-4-8",
"fallbackModel": ["claude-sonnet-4-6", "claude-haiku-4-5"]
}
Quando o API retorna um erro inesperado que não permite nova tentativa, Claude Code agora também repete o turno uma vez com o modelo alternativo antes de apresentar a falha. Assim, um problema transitório no modelo principal causa uma degradação suave, em vez de descartar o turno.241
Desde a v2.1.178, a compactação também respeita a cadeia de modelos alternativos — se o modelo principal estiver sobrecarregado ou indisponível durante a compactação, essa etapa recorre à cadeia configurada em fallbackModel/--fallback-model, em vez de causar a falha do turno. Em uma execução autônoma longa, isso elimina a situação em que uma compactação recuperável poderia encerrar a sessão devido a um erro transitório do modelo.173
Contexto estendido
Para bases de código grandes ou sessões longas, ative o contexto de 1M tokens:
claude --model sonnet[1m]
claude --model opus[1m] # Opus 4.7 with 1M context
Ou durante uma sessão:
> /model sonnet[1m]
> /model opus[1m]
O Opus 4.7, o Opus 4.6 e o Sonnet 4.6 incluem a janela de contexto completa de 1M tokens com preços padrão — sem custo adicional para contexto longo.148 Uma solicitação de 900K tokens é cobrada pela mesma tarifa por token que uma solicitação de 9K tokens. Os descontos de cache de prompts e processamento em lote aplicam-se às tarifas padrão em toda a janela de contexto.
Nas assinaturas Max, Team e Enterprise, o Opus com contexto de 1M é incluído automaticamente — não é necessário usar o sufixo [1m] (ativado por padrão desde a v2.1.75, de 13 de março de 2026).117147 No Pro, o contexto de 1M está disponível por meio de uso adicional. Usuários do API e de planos de pagamento conforme o uso têm acesso completo a 1M pelas tarifas padrão por token.147
Para desativar as variantes de contexto de 1M no seletor de modelos, defina CLAUDE_CODE_DISABLE_1M_CONTEXT=1. Desde a v2.1.223, o alcance da variável mudou: ela limita a 200K, por meio da compactação automática, todos os modelos com uma janela nativa de 1M — não apenas uma lista fixa de variantes conhecidas — e um aviso aparece na inicialização quando a compactação automática não está realmente mantendo a sessão em 200K. Se você definir essa variável para ter custos previsíveis em uma família de modelos, ela passará a abranger novos modelos de 1M no dia em que forem lançados, em vez de deixar de funcionar silenciosamente. A mesma versão faz com que a compactação automática mantenha as sessões com IDs de modelos não reconhecidos dentro da janela de contexto presumida, em vez de permitir que ultrapassem esse limite; CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 restaura o comportamento anterior para gateways que registram IDs personalizados com janelas reais maiores.200
Desde a v2.1.247, a janela padrão de compactação automática do Sonnet 5 corresponde ao contexto completo de 1M: sessões na janela de 1M agora são compactadas automaticamente em cerca de 967K tokens, em vez de aproximadamente 934K.223 A v2.1.260 estende a compactação automática próxima ao limite para o restante do nível de 1M: as sessões do Opus e do Fable agora também são compactadas pouco antes do limite de 1M tokens, e a compactação de recuperação em contextos muito grandes não atinge mais o tempo limite de 10 minutos.212
Desde a v2.1.271, --resume preserva a janela [1m]: retomar uma sessão cuja família de modelos difere do modelo padrão configurado não remove mais o sufixo [1m].216
A v2.1.273 corrige o medidor de contexto e a compactação automática, que contabilizavam os turnos de advisor-tool com aproximadamente o dobro do tamanho real no contexto — a compactação automática era acionada quando a janela real estava apenas pela metade.217
Como verificar o modelo atual
> /status
O comando mostra o modelo atual, as informações da conta, as configurações aplicadas e outros dados da sessão.
Rótulos do seletor de modelos (v2.1.51+): o seletor /model agora mostra rótulos legíveis (por exemplo, “Sonnet 4.6”) em vez de IDs brutos para versões fixadas, além de sugestões de atualização quando há versões mais recentes disponíveis.98 A v2.1.219 corrige a exibição da linha consolidada do Opus como simplesmente “Opus”, em vez de “Opus (contexto de 1M)”, e limita o destaque de novo lançamento apenas ao nome do modelo mais recente. Assim, o destaque indica o que realmente foi lançado, e não uma parte arbitrária da lista.196
Fast Mode (v2.1.36+)
O Fast Mode fornece respostas significativamente mais rápidas usando o mesmo modelo; ele não muda para um modelo mais barato. Ative ou desative esse modo durante uma sessão com /fast.86
> /fast # Toggle fast mode on/off
Quais modelos (a partir da v2.1.219): o fast mode se aplica ao Claude Opus 5 e ao Claude Opus 4.8. A v2.1.219 removeu o Opus 4.7 do fast mode, e o recurso nunca esteve disponível no Sonnet, Haiku ou Fable. Ele continua sendo uma prévia de pesquisa apenas na Claude API (incluindo Claude Managed Agents) — não no Amazon Bedrock, Google Cloud, Microsoft Foundry ou Claude Platform on AWS. O acesso é restrito: entre em contato com seu gerente de conta ou inscreva-se na lista de espera.196198
Sessões remotas (v2.1.271): agora o fast mode também está disponível nas sessões Remote do Claude Code — sessões na nuvem e runners auto-hospedados. A configuração de fast mode do host é aplicada, ou você pode digitar /fast na própria sessão; ambas as opções funcionam somente quando sua organização permite o fast mode. A mesma versão corrige o /fast off: agora ele desativa o fast mode, em vez de responder “Fast mode unavailable” quando a organização desativou o fast mode.216
Preços (fast mode do Opus 5 / Opus 4.8):198
| Padrão | Fast Mode | |
|---|---|---|
| Entrada | US$ 5/MTok | US$ 10/MTok (2× a tarifa-base) |
| Saída | US$ 25/MTok | US$ 50/MTok (2× a tarifa-base) |
| O fast mode oferece até 2,5× mais tokens de saída por segundo por 2× o preço-base. Ele executa o mesmo modelo com uma configuração de inferência mais rápida — mesmos pesos, mesma inteligência, nenhuma alteração de capacidade. O ganho está nos tokens de saída por segundo (OTPS), não no tempo até o primeiro token, por isso é mais perceptível durante o streaming.198 |
A armadilha do Opus 4.7 (v2.1.219). Modelos não compatíveis não se comportam da mesma forma. Uma solicitação ao claude-opus-4-7 com speed: "fast" agora retorna um erro — ela não volta silenciosamente para a velocidade padrão. O Opus 4.6 é a exceção que torna isso importante: ele aceita speed: "fast", mas é executado na velocidade padrão, cobra as tarifas padrão e informa usage.speed: "standard". Se o seu harness fixava a versão 4.7 e dependia de solicitações de fast mode voltarem silenciosamente ao modo padrão, agora elas falham por completo; migre a versão fixada para o Opus 5 ou 4.8.198
Quando usar o fast mode: - Ao iterar rapidamente em pequenas alterações nas quais a latência é o gargalo - Ao gerar testes, boilerplate ou código repetitivo quando a velocidade importa mais que o custo - Ao executar sequencialmente uma lista de tarefas semelhantes
Quando NÃO usar o fast mode: - Em tarefas agênticas de longa duração (o custo ainda dobra durante toda a execução) - Em trabalhos de subagents em segundo plano (ninguém está esperando a saída) - Em sessões com orçamento limitado
O fast mode inclui a janela de contexto completa de 1M (v2.1.50+). O preço é um multiplicador fixo aplicado a todo o contexto, incluindo solicitações com mais de 200K tokens de entrada — sem cobrança adicional por contexto longo — e é acumulado com os multiplicadores de cache de prompts e residência de dados.96198
Notas operacionais. O fast mode tem seu próprio limite de uso, separado dos limites padrão do Opus; excedê-lo retorna um 429 com retry-after (os cabeçalhos de resposta anthropic-fast-*-tokens-* informam a capacidade restante). Alternar entre os modos rápido e padrão invalida o cache de prompts — solicitações com velocidades diferentes não compartilham prefixos em cache, portanto alternar /fast no meio da sessão causa uma perda de cache. O fast mode não está disponível com a API de Batch nem com um compromisso de Priority Tier.198
Dica de especialista: o fast mode não funciona em conjunto com opusplan (o opusplan já combina Opus e Sonnet; o fast mode afeta apenas a etapa do Opus). Use-o quando a latência for mais importante que o custo e desative-o para trabalhos autônomos ou em lote. O /fast exige uso adicional; administradores Team/Enterprise talvez precisem ativá-lo primeiro (correção da v2.1.37). Desative-o por completo com CLAUDE_CODE_DISABLE_FAST_MODE=1. Desde a v2.1.218, o Claude Code avisa quando uma troca de modelo por /config model=<x> ou Remote Control altera o estado do fast mode, e a v2.1.219 corrigiu clientes Remote Control que mantinham um estado desatualizado do fast mode após uma troca, reconexão ou falha na verificação da organização.86149195196
Controle de esforço (v2.1.111+, Opus 4.7)
O Opus 4.7 apresenta um novo seletor de esforço que ajusta o equilíbrio entre velocidade e inteligência. Use /effort durante uma sessão:
> /effort # opens an interactive slider (arrow keys + Enter)
> /effort xhigh # set directly
| Nível | Use para |
|---|---|
low / medium |
Iterações rápidas em que a qualidade pode ser verificada pontualmente |
high |
Mínimo recomendado para casos de uso sensíveis à inteligência; é o padrão em todos os modelos, exceto no Opus 4.7 |
xhigh |
Ponto de partida recomendado para programação e trabalho agêntico no Opus 4.7, no qual é o padrão |
max |
Maior qualidade, mais lento e mais caro; aplica-se apenas à sessão atual, a menos que seja definido por CLAUDE_CODE_EFFORT_LEVEL — isso continua válido após a persistência por modelo da v2.1.251, que abrange os níveis persistentes (de low a xhigh)206 |
ultracode |
Uma configuração do Claude Code, e não um nível de esforço do modelo: envia xhigh ao modelo e também faz o Claude orquestrar fluxos de trabalho dinâmicos para tarefas substanciais. /effort ultracode ou claude --effort ultracode (a forma com flag exige a v2.1.203+); a configuração effortLevel e CLAUDE_CODE_EFFORT_LEVEL não aceitam esse valor225 |
Por padrão, o Claude Code usa o esforço xhigh no Opus 4.7. Quando o seletor foi lançado, xhigh era exclusivo do Opus 4.7, e outros modelos voltavam para high; isso não é mais verdade — Opus 5, Opus 4.8, Sonnet 5, Fable 5 e Fable 5.1 são compatíveis com toda a escala low/medium/high/xhigh/max e usam high como padrão, portanto /effort xhigh e /effort max são opções ativas na linha atual, não exclusividades do Opus 4.7. O Claude Managed Agents gerencia o esforço automaticamente; o parâmetro de esforço é um conceito da API de Messages.145146197 |
Salvo por modelo (v2.1.251+): agora o /effort salva seu nível de esforço padrão por modelo, para que cada modelo mantenha sua própria configuração quando você alternar — o hábito de usar xhigh no Opus não acompanha mais você ao mudar para o Haiku (CHANGELOG: “Changed /effort to save your default effort level per model, so each model keeps its own setting when you switch”). A exceção de max, que vale apenas para a sessão, continua sendo aplicada.206 A v2.1.257 aprimora os dois seletores: o /effort aceita s para uma escolha válida somente durante a sessão, seguindo a convenção do /model, e a flag --effort agora fica restrita à sessão — ela substitui a retenção do esforço padrão de um novo modelo apenas naquela sessão, em vez de alterá-la permanentemente (segundo a referência do CLI, ela “Overrides” o padrão “for this session and does not persist”).211221
Auto Mode no Max (v2.1.111+)
O Auto Mode é o modo de permissão padrão nos planos Pro, Max e Team desde 14 de agosto de 2026 (anunciado em 7 de agosto) — consulte Modos de permissão para ver os números do estudo mencionados no anúncio, as formas de desativação e os planos/gateways nos quais ainda é necessário ativá-lo.203 Ele surgiu como um substituto mais seguro para --dangerously-skip-permissions, inicialmente disponível para assinantes Max no Opus 4.7 por meio da Anthropic API.146 Um modelo classificador separado — Claude Sonnet 5 desde a v2.1.210 — analisa cada ação antes da execução, verificando se ela corresponde à intenção e se é segura.187 Observação (v2.1.111+): a flag --enable-auto-mode foi removida; para iniciar uma sessão no Auto Mode, use --permission-mode auto. O Pro ficou excluído do Auto Mode durante a maior parte da existência do recurso — uma restrição encerrada pelo lançamento como padrão em 14 de agosto. Bedrock/Vertex/Foundry (v2.1.158+): o Auto Mode passou a poder ser ativado no Opus 4.7 e no Opus 4.8 nesses gateways com CLAUDE_CODE_ENABLE_AUTO_MODE=1.244 A partir da v2.1.207, a ativação não é mais necessária: o Auto Mode funciona no AWS Bedrock, Google Vertex AI e Microsoft Foundry sem CLAUDE_CODE_ENABLE_AUTO_MODE, e os administradores que quiserem desativá-lo podem usar a configuração gerenciada disableAutoMode. A mesma versão faz com que Bedrock, Vertex AI e Claude Platform on AWS usem o Claude Opus 4.8 como padrão e deixa de ler a configuração autoMode do arquivo .claude/settings.local.json de um repositório — configure as regras do Auto Mode em ~/.claude/settings.json.185 Desde a v2.1.247, os prompts de permissão do Bash mostram uma dica sobre o Auto Mode, com a opção “Yes, and switch to auto mode” acionada por uma única tecla.223 Desde a v2.1.273, o Auto Mode no Bedrock, Vertex AI e Foundry usa o classificador local por padrão “for now” — defina CLAUDE_CODE_AUTO_MODE_SERVER=1 para usar o classificador do lado do servidor da plataforma. Essa é uma mudança de estado em um aspecto diferente da observação da v2.1.236 sobre os padrões do classificador: local ou do lado do servidor é um mecanismo que as versões anteriores nunca expuseram.217
O que o Auto Mode não é: uma barreira de segurança. A maior parte do que vem a seguir reforça um classificador, e um classificador não é um sandbox. Em 26 de agosto de 2026, o pesquisador de prompt injection Johann Rehberger publicou uma cadeia funcional contra o Claude Code Opus 5 no auto mode, relatando uma taxa de sucesso de ataque de 60% a 80% em amostras pequenas — 3 de 5 execuções para a cadeia principal, que inicia um processo filho python3 isolado, e 3 de 5 e 4 de 5 execuções para duas configurações de uma variante cuja carga útil inicia uma instância headless de claude -p — com a ressalva do próprio pesquisador de que essas são amostras pequenas, não uma medição universal da taxa de sucesso do ataque.210 Vale a pena entender a cadeia porque cada etapa, isoladamente, parece razoável: um servidor responde ao WebFetch com HTTP 415, então o agente recorre ao curl; o arquivo compactado baixado é extraído em uma pasta temporária contendo um manifesto, sete registros de dados codificados com Base85/zlib, um binário nativo e um struct.py; o Claude se recusa a executar o binário não confiável e então escreve seu próprio decodificador em Python e o executa dentro dessa pasta; o decodificador importa base64, base64 importa struct, e o Python encontra primeiro o struct.py do invasor. Nenhuma etapa da sequência contém uma instrução obviamente maliciosa — a injeção só precisa fazer com que o caminho comprometido pareça a maneira mais razoável de concluir a tarefa. Rehberger também relata que, em algumas execuções, o Claude tentou encerrar o processo de malware depois de perceber o comprometimento, mas o auto mode negou o comando de limpeza.210 Ele contrapõe toda a descoberta a um número divulgado pelo Anthropic: uma avaliação encomendada a terceiros relatou uma taxa de sucesso de 0,00% para ataques de prompt injection contra o Opus 5 no auto mode, em 72 cenários executados dez vezes cada. A cadeia dele não fazia parte desse conjunto, o que explica como um resultado de benchmark de 0,00% e uma cadeia funcional de execução de código podem ser verdadeiros ao mesmo tempo; para ele, as duas mensagens não combinam.210 Observe também a classificação: a atualização de Simon Willison de 30 de agosto concorda com a observação de um leitor de que isso não é uma prompt injection clássica — o modelo nunca lê nem segue as instruções do invasor —, mas um ataque de ambiente confuso.210
O Anthropic encerrou o relatório como Informative — o comportamento estava funcionando conforme projetado —, e a posição que Rehberger relata ter recebido é aquela que deve orientar o projeto: o auto mode é um classificador baseado em melhor esforço, não uma garantia de segurança; cadeias de injeção deliberadas, montadas a partir de etapas individualmente benignas, ficam fora do que se espera que um classificador detecte; e a verdadeira barreira de contenção é o isolamento no nível do sistema operacional e o controle do tráfego de saída da rede.210 Isso não contradiz as medidas de reforço abaixo — esse é o enquadramento correto para elas. O auto mode reduz o número de prompts aos quais você precisa responder e bloqueia uma lista documentada de operações destrutivas; ele não torna segura uma sessão que recebe entradas não confiáveis. Se uma sessão acessar conteúdo influenciado por invasores — páginas obtidas, arquivos compactados baixados, textos de issues, servidores MCP de terceiros —, os controles que realmente limitam os danos são aqueles externos ao modelo: um container ou uma VM, tráfego de saída da rede restrito, monitoramento do que o agente realmente faz e uma pasta pessoal que não contenha as chaves do SSH nem as credenciais de nuvem que você não gostaria de perder. A aprovação do auto mode não comprova que uma ação era segura.
Regras personalizadas sem perder os padrões (v2.1.118+). Nas versões anteriores, autoMode.allow, autoMode.soft_deny e autoMode.environment funcionavam como uma escolha excludente: ao definir sua própria lista, você perdia as regras de segurança integradas. O sentinela $defaults resolve isso — ele é expandido no próprio local para a lista integrada, exatamente na posição em que você o coloca, permitindo sobrepor regras personalizadas às regras padrão:152
// .claude/settings.json
{
"autoMode": {
"allow": [
"Bash(npm test:*)", // your additions, prepended
"$defaults", // built-in allow list inserted here
"Bash(git push:origin/feature/*)" // appended after
]
}
}
Edite as regras do classificador em /permissions (v2.1.246). Execute /permissions e abra a aba Auto mode, que só aparece quando o auto mode está disponível para a sessão. Ela lista as entradas de allow, soft_deny, hard_deny e environment de todos os escopos lidos pelo classificador e mostra se as regras integradas estão ativas em cada seção; entradas provenientes de configurações gerenciadas ou de --settings são somente leitura, e todas as alterações são salvas em ~/.claude/settings.json. Ao adicionar a primeira regra a uma seção, "$defaults" também é inserido para manter as regras integradas ativas. Você pode ativar ou desativar essas regras em cada seção (uma seção precisa ter pelo menos uma regra própria para que suas regras integradas possam ser desativadas), e environment é aberto como um único documento no seu editor.227225
Opção “Don’t ask again” (v2.1.118+). O prompt de ativação do Auto Mode agora oferece a opção “Don’t ask again”, permitindo que usuários frequentes dispensem a explicação sem precisar automatizar uma flag.152
Proteções contra comandos destrutivos (v2.1.183). O auto mode agora bloqueia completamente um conjunto de comandos irreversíveis, a menos que você os solicite explicitamente durante a sessão: operações destrutivas do git (git reset --hard, git checkout -- ., git clean -fd, git stash drop) quando você não pediu para descartar o trabalho local; git commit --amend quando o commit não foi criado pelo agente na sessão atual; e desmontagem de infraestrutura (terraform destroy, pulumi destroy, cdk destroy), a menos que você tenha indicado a stack específica. Isso reduz o raio de impacto do classificador justamente nas operações que podem apagar trabalho silenciosamente ou derrubar ambientes — o agente ainda pode executá-las, mas somente quando você der uma instrução explícita, não por iniciativa própria.174
Classifique todos os comandos de shell (v2.1.193). Por padrão, o classificador do auto mode analisa somente comandos de shell que correspondem a padrões de execução arbitrária de código; comandos rotineiros não passam por ele. A nova configuração autoMode.classifyAllShell encaminha todos os comandos Bash/PowerShell ao classificador, trocando um pouco de latência por uma camada de segurança mais rigorosa quando você quiser que todas as chamadas de shell sejam verificadas. A mesma versão também exibe os motivos das recusas do auto mode na transcrição, na notificação de recusa e nas recusas recentes de /permissions, para que um comando bloqueado agora explique por que foi impedido.179
Mais três regras de reforço (v2.1.205). O auto mode agora bloqueia alterações nos arquivos de transcrição da sessão — o próprio registro de auditoria fica fora do alcance do agente; ele pede confirmação antes de executar rm -rf em uma variável que não consegue resolver pelo contexto — evitando a classe de acidentes com rm -rf $DIR quando $DIR é desconhecido; e as notificações de tarefas em segundo plano agora declaram explicitamente que não houve nenhuma interação humana, impedindo que uma linha falsa de “usuário aprovou” dentro de uma transcrição seja disfarçada como uma aprovação válida e executável.183 A terceira é uma defesa contra prompt injection que vale a pena assimilar: a aprovação precisa chegar pelo canal de aprovação, e o harness agora deixa essa premissa explícita.
A substituição de comandos não consegue esconder uma catástrofe (v2.1.208). Remoções catastróficas como rm -rf ~ agora exibem um prompt mesmo quando estão escondidas dentro de $(...), backticks ou substituição de processo (<(...)) — e o prompt é acionado até mesmo em --dangerously-skip-permissions e no auto mode. Encapsular um comando destrutivo em uma substituição não permite mais que ele passe despercebido pela camada de segurança.186
Redefina o estado do auto mode: claude auto-mode reset (v2.1.212). Um novo subcomando redefine o estado do auto mode pelo terminal; use --yes para ignorar o prompt de confirmação:189
claude auto-mode reset # Confirmation prompt
claude auto-mode reset --yes # Skip confirmation (scripts)
Menos caixas de diálogo, o mesmo rigor (v2.1.218). Três verificações que antes interrompiam o auto mode com uma caixa de diálogo de permissão — rm perigoso, & em segundo plano e caminhos suspeitos do Windows — deixaram de fazer isso; agora, o classificador do auto mode decide sobre elas, mantendo a análise de segurança sem colocar você no circuito a cada ocorrência. A mesma versão estende isso ao plan mode com auto: comandos Bash que o analisador estático não consegue comprovar como somente leitura deixam de exibir prompts — o classificador decide sobre eles em vez de recorrer a uma caixa de diálogo.195
Regra contra fuga da contenção (v2.1.257). A lista de ações que o classificador nunca aprova automaticamente ganhou uma regra chamada “Containment Escape”: obtenção de credenciais em metadados de nuvem, evasão das restrições de tráfego de saída da rede e acesso entre tenants deixam de receber aprovação automática, a menos que o ambiente os marque como esperados. Interprete isso segundo o enquadramento estabelecido pela ressalva acima: é mais um reforço contínuo do classificador — outra classe documentada de recusa, não uma mudança na natureza do auto mode.211
Prompt único para leituras fora dos diretórios de trabalho (v2.1.257). Agora, o modo automático pergunta uma vez antes da primeira leitura de arquivo da sessão fora dos diretórios de trabalho. A configuração complementar permissions.blockReadsOutsideWorkingDirectories transforma o prompt em uma recusa — essas leituras são bloqueadas por completo.211 A v2.1.273 estende os dois comportamentos ao que o verificador não consegue enxergar: um comando Bash que ele não consegue analisar por completo gera um prompt em vez de ignorar a verificação, e um diretório de memória escolhido pelas configurações de um repositório deixa de ser carregado no prompt, recuperado, indexado ou usado pela extração de memória quando a configuração de bloqueio está ativada.217
URLs de renderizadores de diagramas contam como uploads (v2.1.261). Um link que incorpora conteúdo à URL de um renderizador público de diagramas — como no estilo do mermaid.live, com os dados codificados na própria URL — deixa de ser aprovado automaticamente, a menos que você tenha solicitado isso. O classificador trata esse tipo de link como upload: os dados incorporados são transportados na própria URL, onde os scripts do site de renderização podem lê-los assim que a página é aberta — links no estilo do mermaid.live carregam o conteúdo no fragmento da URL, que o navegador entrega ao JavaScript da página em vez de enviá-lo com a solicitação de rede. Aplica-se a mesma perspectiva da ressalva acima: trata-se do fechamento de mais um canal de exfiltração em um classificador em processo de reforço, não de um novo limite.214
O shell ! inline sai do classificador; as devoluções dos subagents passam a fazer parte dele (v2.1.271). São duas mudanças de funcionamento, não novas classes de negação. Agora, os comandos de shell ! inline de uma skill ou de um slash command seguem as regras de permissão do modo padrão, em vez do classificador — um comando não abrangido por nenhuma regra é executado como uma chamada de ferramenta sujeita a revisão. Além disso, agora um subagent retorna o resultado ao chamador por meio de uma chamada dedicada de devolução, revisada pelo classificador de segurança, em vez de ter sua última mensagem revisada após o ocorrido — o ponto de verificação passou de depois da entrega para a própria entrega.216
Novos comandos nas versões v2.1.105–v2.1.114146150
| Comando | Versão | O que faz |
|---|---|---|
/recap |
v2.1.108+ | Retorna um resumo do contexto anterior ao retomar uma sessão. Pode ser configurado em /config; CLAUDE_CODE_ENABLE_AWAY_SUMMARY=1 força sua ativação quando a telemetria está desativada. |
/ultrareview |
v2.1.111+ (atualizado na v2.1.113) | Revisão de código multiagente executada na nuvem. Sem argumentos, revisa a branch atual; passe <PR#> para buscar um PR específico do GitHub. A v2.1.113 acelera a inicialização com verificações paralelas, adiciona um diffstat à caixa de diálogo de inicialização e exibe um estado animado durante o processo. Assinantes Pro/Max recebem 3 revisões gratuitas na nuvem. |
/less-permission-prompts |
v2.1.111+ | Examina transcrições recentes em busca de chamadas Bash/MCP somente leitura aprovadas com frequência e propõe uma allowlist priorizada para .claude/settings.json. |
/tui / /tui fullscreen |
v2.1.110+ (banner atualizado na v2.1.132) | Alterna ou ativa a renderização sem cintilação durante uma conversa. A configuração tui correspondente permite tornar a preferência persistente. A v2.1.132 atualiza o banner de inicialização para descrever o menor uso de memória do renderizador, o suporte a mouse e a cópia automática ao selecionar.159 Desde a v2.1.260, o modo de tela cheia também pode exibir um painel de diff em tempo real ao lado da conversa — suas alterações não commitadas como edições do Claude — alternado com /diff (consulte Slash Commands), enquanto Ctrl+L / Cmd+K limpam a visualização da transcrição como o comando clear de um terminal (role para cima para ver mensagens anteriores).212 |
/focus |
v2.1.110+ | Ativa o modo de foco. Agora está separado de Ctrl+O, que apenas alterna a transcrição entre os modos normal e detalhado. |
/undo |
v2.1.108+ | Alias de /rewind. |
/proactive |
v2.1.105+ | Alias de /loop. A v2.1.113 permite cancelar com Esc durante a contagem regressiva para a “próxima execução”. |
/effort (sem argumentos) |
v2.1.111+ | Abre um controle deslizante interativo de esforço (teclas de seta + Enter). Também aceita argumentos diretos: /effort xhigh. |
/extra-usage |
v2.1.113+ (suporte ao cliente Remote Control) | Agora funciona em clientes Remote Control (dispositivos móveis/web), não apenas no terminal local. |
| ### Recapitulação da sessão (v2.1.108+) | ||
Um novo recurso no nível da sessão que apresenta o contexto quando você retorna a uma sessão pausada. Ativado por padrão, pode ser desabilitado em /config ou com CLAUDE_CODE_ENABLE_AWAY_SUMMARY=0. O modelo também pode invocar slash commands integrados (/init, /review, /security-review) por meio da ferramenta Skill — ampliando o padrão de subagents/skills.146 |
Notificações push (v2.1.110+)
Quando o Remote Control está configurado com a opção “Push when Claude decides” ativada, agora o Claude pode enviar notificações push para dispositivos móveis quando considerar apropriado, por meio de uma nova ferramenta de notificação push. Funciona em conjunto com a interface existente do Remote Control para dispositivos móveis/web.146 Agora, /context, /exit e /reload-plugins também funcionam em clientes Remote Control.
Ferramenta Windows PowerShell (v2.1.111+, lançamento gradual)
O Claude Code está lançando gradualmente uma ferramenta nativa para Windows PowerShell. No Linux/macOS, ative-a com CLAUDE_CODE_USE_POWERSHELL_TOOL=1 (requer pwsh no PATH). No Windows, a mesma variável controla a adesão ou não ao recurso durante o lançamento gradual.146
Aprovação automática pelo modo de permissão (v2.1.119+). Agora, comandos da ferramenta PowerShell podem receber aprovação automática no modo de permissão da mesma forma que comandos Bash. Regras de permissão como PowerShell(Get-*:*) e a sintaxe de padrões existente agora dispensam o prompt em operações somente leitura, oferecendo a mesma praticidade operacional que as equipes já têm no Linux/macOS.152
Redução de permissões: Bash somente leitura (v2.1.111+)
Padrões Bash somente leitura com argumentos glob (por exemplo, ls *.ts, cat src/*.md) e comandos que começam com cd <project-dir> && deixam de acionar um prompt de permissão.146 Em conjunto com /less-permission-prompts, isso deve reduzir significativamente as interrupções nos fluxos de trabalho cotidianos.
Rastreamento distribuído (v2.1.110+)
Agora, sessões do SDK e sessões headless leem TRACEPARENT e TRACESTATE do ambiente, vinculando execuções do Claude Code a rastreamentos distribuídos. Use em conjunto com OTEL_LOG_RAW_API_BODIES=1 (v2.1.111+) para emitir os corpos completos das solicitações/respostas do API como eventos de log do OpenTelemetry para depuração.146
Distribuição de binários nativos (v2.1.113+)150
A v2.1.113 muda a forma como o CLI é iniciado: agora, claude executa um binário nativo do Claude Code por meio de uma dependência opcional específica de cada plataforma, em vez de executar o JavaScript incluído no pacote. Os comandos de instalação e atualização continuam os mesmos, e as equipes não precisam alterar os scripts de implantação.
Atalhos do editor de prompts (v2.1.113+)150
O editor de prompts ganha navegação no estilo readline em entradas de várias linhas, além de rolagem da área de visualização em tela cheia:
| Atalho | Efeito |
|---|---|
Shift+↑ / Shift+↓ (tela cheia) |
Rola a área de visualização ao estender uma seleção para além da borda visível. |
Ctrl+A |
Move o cursor para o início da linha lógica atual (no estilo readline). |
Ctrl+E |
Move o cursor para o fim da linha lógica atual (no estilo readline). |
Ctrl+Backspace (Windows) |
Exclui a palavra anterior. |
| Esses atalhos ficam ativados por padrão. Não é necessário configurar keybindings. |
Tempo limite de inatividade dos subagents (v2.1.113+)150
Agora, subagents que ficam paralisados durante o streaming falham com um erro claro após 10 minutos, em vez de ficarem travados silenciosamente. Use em conjunto com CLAUDE_STREAM_IDLE_TIMEOUT_MS (v2.1.84+) para ampliar a cobertura contra processos travados em APIs com streaming.
Correção de estabilidade da v2.1.114150
A v2.1.114 (18 de abril de 2026) inclui uma única correção: a caixa de diálogo de permissão podia travar quando um integrante de uma equipe de agentes solicitava permissão para usar uma ferramenta. Atualize se você usa Agent Teams.
Marcação de conteúdo: marcas d’água em texto e metadados C2PA em arquivos (agosto de 2026)
A Anthropic anunciou a marcação legível por máquinas para conteúdo gerado pelo Claude, motivada pelo Artigo 50 da Lei de IA da União Europeia (aplicável a partir de 2 de agosto de 2026 para sistemas de IA recém-lançados). O sistema tem dois componentes: uma marca d’água estatística invisível no texto gerado e metadados de procedência assinados — seguindo o padrão aberto C2PA — em arquivos gerados, como .svg, .png e .jpg.230204 O detalhe que as manchetes deixam de lado: os dois componentes seguem o mesmo cronograma dos modelos. Segundo a página de suporte, “os modelos do Claude lançados em 2 de agosto de 2026 ou depois dessa data oferecerão suporte à marcação legível por máquinas desde o lançamento” — os modelos lançados antes dessa data, o que inclui toda a linha atual (Fable 5, Opus 5, Sonnet 5, Haiku 4.5), estão sujeitos ao período de transição da legislação da UE, e a Anthropic está “trabalhando para também adicionar suporte à marcação nesses modelos”.204 Nada do que você gera hoje por meio do Claude Code contém uma marca, seja em texto ou em arquivos; os resultados de modelos futuros conterão essa marca em todas as interfaces — Claude Platform (API), claude.ai, Claude Code, Claude Cowork, Claude Tag e os gateways de nuvem — pois a marcação ocorre no nível do modelo. Vale explicitar um desdobramento porque uma discussão viral afirmou o contrário: qualquer mudança de estilo ou comportamento que você perceba em um modelo atual não pode ser causada pela marca d’água — ela não está ativa em nenhum modelo atual.
Como funciona: é uma variante do SynthID-Text, do Google DeepMind. A marca d’água altera “a fonte da aleatoriedade usada para escolher entre palavras” quando o Claude escolhe entre opções semanticamente equivalentes — nenhum caractere é adicionado, não há pós-processamento e, segundo os testes internos da Anthropic, não há “nenhum impacto da marca d’água no conteúdo, no nível de criatividade ou na legibilidade”.230 O que os usuários do Claude Code vão querer saber: o código contém uma marca-d’água discreta. Um código funcional deixa pouco espaço para escolhas arbitrárias, então a marca se concentra onde há liberdade — comentários, nomenclatura — com o que o Anthropic chama de “um efeito insignificante sobre o código efetivamente produzido”.230 A durabilidade é probabilística e varia de acordo com o componente: em textos, pequenas edições “provavelmente não removerão a marca-d’água por completo”, uma reescrita completa a removerá, e uma tradução produzida pelo Claude terá sua própria marca nova; nos metadados de arquivos, a conversão de formato, o salvamento em outro arquivo e as capturas de tela podem remover a assinatura C2PA.204 Está previsto um API de detecção; um resultado positivo comprova que “o Claude provavelmente esteve envolvido com o conteúdo em algum momento” e não consegue distinguir explicitamente entre “o Claude escreveu isto” e “o Claude fez uma edição substancial disto” — e, segundo a página de suporte, a ausência da marca também não comprova nada. Não há menção à opção de desativá-la para nenhum nível de cliente.230204
Quanto custa o Claude Code?
Entender e controlar os custos é essencial para usar o Claude Code de forma sustentável. Consulte também Seleção de modelos para conhecer os recursos de cada modelo e Estruturas de decisão para escolher o modelo certo para cada tarefa.
Visualização dos custos
> /cost
Saída:
Total cost: $0.55
Total duration (API): 6m 19.7s
Total duration (wall): 6h 33m 10.2s
Total code changes: 247 lines added, 89 lines removed
Os usuários de planos por assinatura veem no /cost um detalhamento por modelo e por acertos de cache, mostrando exatamente quais modelos consumiram tokens e quanto foi fornecido pelo cache (v2.1.92+).137
Tarifas contratadas em vez do preço de tabela (modelPricing, gerenciado, v2.1.243+): organizações com tarifas negociadas por modelo ou um multiplicador de desconto podem implantá-los como a configuração gerenciada modelPricing; o /cost, a linha de status e os valores de custo da telemetria passam a usar essas tarifas em vez do preço de tabela, para que os números exibidos aos desenvolvedores correspondam ao que a organização paga.228 Desde a v2.1.271, o multiplicador também pode ser maior que 1 — até 10 — para organizações que cobram das equipes internas tarifas com acréscimo.216
Linha de cache de prompts por sessão (v2.1.251+): o /cost adiciona uma linha de cache de prompts da sessão — taxa de acertos, falhas, tokens armazenados novamente em cache e se o cache está aquecido ou frio — com um objeto prompt_cache correspondente para scripts da linha de status. O objeto aparece após a primeira resposta do API na conversa principal, não contabiliza solicitações de subagents e é calculado com base nas contagens de tokens de cache presentes nas respostas do API, por isso funciona com qualquer provedor. O /usage mostra as mesmas estatísticas na linha Prompt cache (main).206209 Desde a v2.1.260, a linha do /cost e o objeto prompt_cache da linha de status também indicam uma causa provável para as falhas de cache — por exemplo, as definições das ferramentas ou o prompt do sistema mudaram, ou a sessão ficou inativa por mais tempo que o TTL do cache.212
O tráfego de agentes não invalida mais o próprio prefixo de cache (v2.1.265): duas correções eliminam vazamentos do cache de prompts em trabalhos delegados. Retomar um subagent iniciado em primeiro plano não altera mais sua lista de ferramentas nem o prefixo do prompt do sistema, e os agentes de equipe e subagents retomados não retiram mais o contexto do hook SubagentStart e as skills pré-carregadas do prefixo do prompt nos turnos posteriores. Os dois bugs impediam a reutilização do cache de prompts — o prefixo mudava, então tudo depois dele era reenviado como entrada sem cache — justamente nas sessões longas com agentes em que a economia do cache mais importa (o mesmo modo de falha corrigido pela v2.1.260 nos turnos com chamadas de ferramentas do Fable 5.1).215
O conjunto de correções de estabilidade do cache da v2.1.267: uma versão, cerca de dez correções, todas para o mesmo modo de falha — algo reescrevia o prefixo do prompt no meio da conversa, e tudo depois dele era reenviado como entrada sem cache. Sessões retomadas não reescrevem mais listas de ferramentas, não renderizam novamente as descrições das ferramentas nem reescrevem anúncios anteriores de ferramentas do MCP antes que seus conectores se reconectem; trocar de modelo com /model não reenvia mais todas as definições de ferramentas (o texto de atribuição de commits e PRs agora chega como uma nota na conversa, atualizada quando o modelo muda); subagents e sessões iniciados com --system-prompt ou --append-system-prompt registram o prompt do sistema e as definições das ferramentas uma única vez; e ferramentas do MCP e de plugins adicionadas no meio da sessão chegam às sessões sem ToolSearch como definições adiadas, em vez de uma lista de ferramentas reescrita. Esse conjunto amplia as correções das versões v2.1.260 e v2.1.265 para retomadas, trocas de modelo e reconexões do MCP.216
A v2.1.273 mantém a conversa em andamento: /login, /upgrade e /extra-usage descartavam raciocínios anteriores da conversa, o que forçava uma reescrita completa do cache de prompts na solicitação seguinte.217
Planos por assinatura
| Plano | Preço | Uso | Acesso |
|---|---|---|---|
| Gratuito | US$ 0 | Limitado | Sem acesso ao Claude Code |
| Pro | US$ 20/mês | 5 vezes o plano Gratuito | Claude Code + acesso ao Opus13 |
| Max (5x) | US$ 100/mês | 5 vezes o Pro | Acesso prioritário, desempenho aprimorado |
| Max (20x) | US$ 200/mês | 20 vezes o Pro | Prioridade máxima, permite comprar uso adicional |
Limites de uso (agosto de 2025): a Anthropic introduziu limites semanais de uso para assinantes pagos. Assinantes do Max podem comprar uso adicional além do limite pelas tarifas padrão do API.14
Duplicação dos limites de uso (6 de maio de 2026): durante o evento Code with Claude SF, a Anthropic duplicou os limites de cinco horas do Claude Code nos planos Pro, Max, Team e Enterprise por assento, removeu a redução em horários de pico das contas Pro e Max e aumentou “consideravelmente” os limites de uso do API para os modelos Claude Opus. A garantia de capacidade vem do acordo com o SpaceX Colossus 1: “mais de 300 megawatts de nova capacidade (mais de 220.000 GPUs) dentro de um mês”.157
Limites semanais a partir de 14 de setembro de 2026 (anunciados em 29 de agosto): o aumento temporário de 50% nos limites semanais, em vigor desde o reforço de maio, termina em 14 de setembro e será substituído por um aumento permanente de 25% em relação à base anterior ao reforço nos planos Pro, Max, Team e Enterprise por assento. Segundo os próprios cálculos da Anthropic sobre a mudança: “Em comparação com hoje, isso representa uma redução de 17% nos limites semanais do Claude Code”. Se seu limite semanal atual é de 150 unidades, ele passará a 125 em 14 de setembro. Os limites de cinco horas não fazem parte deste anúncio; a duplicação de maio continua válida. Planeje-se desde já para o limite menor caso você execute sessões longas sem supervisão: a opção de continuar automaticamente após a redefinição do limite (v2.1.234) e o /usage são os dois controles que importam.213
Preços por token do API (abril de 2026)1144
Para usuários cobrados pelo API, os preços por milhão de tokens são:
| Modelo | Entrada | Saída | Observações |
|---|---|---|---|
| Haiku 4.5 | US$ 1 | US$ 5 | Velocidade e eficiência |
| Sonnet 5 | US$ 2 | US$ 10 | Sonnet atual; capacidade próxima à do Opus 4.8 por um preço 60% menor que o do Opus. Os valores de US$ 2/US$ 10 começaram como tarifas promocionais de lançamento e agora são o preço de tabela padrão; o aumento previsto para 1º de setembro não ocorrerá229 |
| Sonnet 4.6 | US$ 3 | US$ 15 | Substituído pelo Sonnet 5 |
| Opus 5 | US$ 5 | US$ 25 | Principal modelo atual (v2.1.219+) — contexto de 1M, saída de 128K, thinking ativado por padrão197 |
| Opus 4.8 | US$ 5 | US$ 25 | Legado — padrão anterior; fast mode ainda disponível197 |
| Opus 4.7 | US$ 5 | US$ 25 | Legado — principal modelo de abril a maio de 2026; removido do fast mode197 |
| Opus 4.6 | US$ 5 | US$ 25 | Opus legado; contexto de 1M com preço padrão (sem adicional) |
Preço do contexto de 1M (abril de 2026): Opus 4.7, Opus 4.6, Sonnet 4.6 e Mythos Preview incluem 1M pelas tarifas padrão por MTok — sem adicional por contexto longo.148 Essa consolidação é recente; orientações anteriores que indicavam que o Opus 4.6 ou o Sonnet 4.6 custavam 2 vezes mais na entrada e 1,5 vez mais na saída acima de 200K tokens de entrada não estão mais atualizadas. O Opus 4.5 legado e os modelos anteriores mantêm suas estruturas de preços originais.
Preços por residência de dados: especificar inferência apenas nos EUA com inference_geo adiciona um multiplicador de 1,1 a todos os preços por token, incluindo leituras e gravações em cache (modelos Opus 4.6+).148
O cache de prompts reduz significativamente os custos de entradas repetidas: as gravações em cache custam 1,25 vez o valor-base (cache de 5 minutos) ou 2 vezes (cache de 1 hora), mas as leituras do cache custam apenas 0,1 vez esse valor, uma economia de 90% — e somente no Claude Fable 5.1 e no Mythos 5.1, as leituras caem para 0,025 vez (US$ 0,25/MTok no Fable 5.1), uma economia de 97,5%.219 Para sistemas RAG e assistentes de código com contexto repetido, o cache pode reduzir os custos em 88% a 95%.
O API em lote oferece 50% de desconto, com prazo de até 24 horas, para tarefas não urgentes, como suítes de testes executadas durante a noite.
Política sobre várias contas52
Você pode ter várias contas do Claude? Sim, para casos de uso legítimos. A Anthropic permite explicitamente várias contas quando elas atendem a finalidades distintas.
O que é permitido:
| Cenário | Exemplo | Status |
|---|---|---|
| Membros da mesma família | Você e seu cônjuge têm contas Max separadas | Permitido |
| Trabalho + uso pessoal | Conta pessoal + conta de trabalho gerenciada pelo empregador | Permitido |
| Individual + Team | Pro/Max pessoal junto com uma conta da organização | Permitido |
| Mesma rede | Várias contas na mesma rede Wi-Fi residencial | Permitido |
| Mesmo computador | Alternar entre contas em um único computador | Permitido |
Limites técnicos: - Até 3 contas podem ser verificadas com o mesmo número de telefone - Várias assinaturas pagas no mesmo IP ou na mesma rede são explicitamente compatíveis - As contas são totalmente separadas; chats e projetos não podem ser transferidos entre elas
O que é proibido (de acordo com a Política de Uso): - Criar contas para evitar bloqueios após ter sido banido - Coordenar atividades maliciosas entre contas para evitar a detecção - Usar várias contas para contornar limites de uso ou créditos do plano gratuito
Observação prática: em janeiro de 2026, o usuário avançado Jeffrey Emanuel (@doodlestein) teve suas 22 contas Max sinalizadas automaticamente e banidas temporariamente. Thariq (@trq212), funcionário da Anthropic, resolveu o problema em até 4 horas após confirmar que o uso era legítimo. Se você usa o Claude Code intensivamente em projetos profissionais e pessoais distribuídos entre várias contas, é exatamente para isso que o serviço foi projetado, mas não tente manipular o sistema.
Em caso de dúvida: entre em contato com o suporte da Anthropic para confirmar sua configuração específica por escrito.
Fatores de custo
| Fator | Impacto | Otimização |
|---|---|---|
| Escolha do modelo | Opus >> Sonnet >> Haiku | Use Haiku para tarefas simples |
| Tokens de entrada | Mais contexto = maior custo | Mantenha o CLAUDE.md objetivo |
| Tokens de saída | Respostas mais longas custam mais | Defina MAX_OUTPUT_TOKENS |
| Tokens de thinking | O extended thinking aumenta o custo | Use apenas quando necessário |
| Cache de prompts | Reduz os custos de entradas repetidas | Mantenha ativado (padrão) |
Exemplos de custos reais
| Tarefa | Modelo | Entrada | Saída | Custo |
|---|---|---|---|---|
| Busca rápida de arquivos | Haiku | 20K | 2K | US$ 0,03 |
| Correção de bug com testes | Sonnet | 100K | 30K | US$ 0,75 |
| Revisão de arquitetura | Opus | 150K | 50K | US$ 2,00 |
| Sessão de um dia inteiro (Sonnet) | Sonnet | 500K | 150K | US$ 3,75 |
| Sessão de um dia inteiro (modelos mistos) | Haiku+Sonnet | 500K | 150K | ~US$ 2,00 |
Dica para economizar: usar Haiku nos subagents de exploração e Sonnet na implementação costuma reduzir os custos entre 40% e 50% em comparação com o uso do Sonnet para tudo.
Gestão de custos da equipe
TPM/RPM recomendados por tamanho da equipe:
| Tamanho da equipe | TPM por usuário | RPM por usuário |
|---|---|---|
| 1-5 | 200k-300k | 5-7 |
| 5-20 | 100k-150k | 2,5-3,5 |
| 20-50 | 50k-75k | 1,25-1,75 |
| 50-100 | 25k-35k | 0,62-0,87 |
| 100+ | 10k-20k | 0,25-0,5 |
Taxas ocultas de ferramentas
Além do preço por token, algumas ferramentas geram cobranças separadas:9
| Ferramenta | Taxa | Observações |
|---|---|---|
| Execução de código | US$ 0,05 por hora de sessão | As primeiras 1.550 horas por organização/mês são gratuitas. Gratuita quando as ferramentas web_search ou web_fetch estão incluídas na solicitação.33 |
| Busca na web | US$ 10 por 1.000 buscas | Os custos dos tokens continuam sendo aplicados. Buscas que falham não são cobradas. |
| Web fetch | Gratuito | Nenhuma cobrança adicional além dos custos padrão dos tokens do conteúdo obtido.1 |
| Ferramenta Bash | +245 tokens de entrada por chamada | Sobrecarga por execução |
| Editor de texto | +~700 tokens de entrada por chamada | Sobrecarga típica |
Esses custos se acumulam em loops de agentes. Um ciclo de depuração com 100 iterações usando Bash consome cerca de 24.500 tokens adicionais de entrada apenas em sobrecarga.
Estratégias para economizar
- Use Haiku nos subagents: a maior parte da exploração não precisa do Sonnet
- Ative o cache de prompts: ele é ativado por padrão, mas verifique se não foi desativado
- Defina o máximo de turnos:
claude --max-turns 5evita conversas descontroladas - Defina um limite em dólares:
claude --max-budget-usd 5interrompe a sessão quando ela atinge o teto de gastos. Desde a v2.1.217, o limite também controla os subagents em segundo plano — quando ele é atingido, novos subagents não podem ser iniciados e os agentes em segundo plano que estiverem em execução são interrompidos (antes, os agentes em segundo plano escapavam do orçamento)194 - Use o plan mode para exploração: sem execução = sem operações caras acidentais
- Faça a compactação de forma proativa: contexto menor = menos tokens
- Limite a saída:
export CLAUDE_CODE_MAX_OUTPUT_TOKENS=2000 - Use o API em lote para trabalhos não urgentes: 50% de desconto nos tokens de entrada e saída
- Analise os gastos de um projeto com o API do Claude:
/claude-api cost-optimize(v2.1.247+) analisa os gastos de um projeto existente com o API do Claude e aborda os fatores de custo (cache, higiene de tokens, processamento em lote, esforço, escolha do modelo) aplicando uma alteração mensurável de cada vez — para os aplicativos que você cria com o API, não para a própria sessão do Claude Code223
Monitoramento do uso
- Console do Claude: platform.claude.com (requer a função Admin ou Billing)
- Limites do workspace: defina limites de gastos por workspace
- Bedrock/Vertex: use o monitoramento nativo de custos da nuvem
- LiteLLM: para acompanhamento detalhado por usuário com provedores terceirizados
Consumo de tokens em segundo plano
Algumas operações consomem tokens em segundo plano:
- Resumo da conversa para /resume
- Comandos /cost e /status
- Compactação automática
Normalmente, menos de US$ 0,04 por sessão.
API de análise do Claude Code (Team/Enterprise)46
Acesse programaticamente as análises de uso e as métricas de produtividade do Claude Code da sua organização por meio do API de administração.
Endpoint: GET /v1/organizations/usage_report/claude_code
Requisitos:
- Chave de administração do API (sk-ant-admin...)
- Plano Team ou Enterprise
- Função Admin, Billing ou Developer
Métricas disponíveis:
| Métrica | Descrição |
|---|---|
num_sessions |
Sessões distintas do Claude Code iniciadas |
lines_of_code.added/removed |
Total de linhas de código adicionadas/removidas |
commits_by_claude_code |
Número de commits do git criados |
pull_requests_by_claude_code |
Número de PRs criados |
terminal_type |
Ambiente (vscode, iTerm.app, tmux etc.) |
customer_type |
api (clientes do API) ou subscription (Pro/Team) |
Exemplo de solicitação:
curl "https://api.anthropic.com/v1/organizations/usage_report/claude_code?starting_at=2026-01-15" \
-H "x-api-key: sk-ant-admin..." \
-H "anthropic-version: 2023-06-01"
Casos de uso: - Análise da produtividade dos desenvolvedores (sessões, commits, PRs) - Métricas de uso das ferramentas (taxas de aceitação/rejeição de Edit, Write etc.) - Acompanhamento e alocação de custos entre equipes - Justificativa de ROI para ferramentas de programação com IA
Observação: os dados aparecem até 1 hora após a conclusão da atividade. Para garantir a consistência, somente dados com mais de 1 hora são incluídos nas respostas.
Estruturas de decisão
Conhecer os recursos disponíveis não basta. Você precisa saber quando usar cada um. Estas árvores de decisão transformam conhecimento em ação.
Qual modelo devo usar?
START → Is the task simple? (file search, quick question, formatting)
│
├── YES → Use Haiku
│ Cost: ~$0.03/task
│ Speed: Fastest
│
└── NO → Does it require deep reasoning?
(architecture, complex debugging, security analysis)
│
├── YES → Use Opus 5 (high effort default; /effort xhigh for harder)
│ Cost: ~$2.00/task
│ Quality: Highest (1M context at standard price, adaptive reasoning)
│
└── NO → Use Sonnet
Cost: ~$0.75/task
Balance: Best overall when cost matters
Regra geral: o padrão acompanha seu plano — Opus 5 nos planos premium e no Anthropic API, Sonnet 5 no Pro e no Team Standard; /model opus promove uma sessão do Sonnet para o Opus 5.181197207 Use Haiku para subagents. Mude para Opus quando a resposta do Sonnet parecer superficial. Com agent teams (v2.1.32+), o Opus pode coordenar vários agentes trabalhando em paralelo em diferentes subtarefas.79
Comando, skill, subagent ou agent team?
Do you want explicit control over when it runs?
│
├── YES → Use Slash Command
│ Example: /deploy, /test, /security-review
│ You invoke it. You control timing.
│
└── NO → Should the expertise apply automatically based on context?
│
├── YES → Use Skill
│ Example: Security patterns, domain rules, code standards
│ Claude recognizes context and applies expertise.
│
└── NO → Does the work need isolated context?
│
├── YES → Is there one subtask or many parallel subtasks?
│ │
│ ├── ONE → Use Subagent (Task tool)
│ │ Example: Deep exploration, parallel analysis
│ │ Prevents context bloat in main conversation.
│ │
│ └── MANY → Use Agent Team (v2.1.32+)
│ Example: 5 agents reviewing different modules simultaneously
│ Opus coordinates; each agent works independently.
│
└── NO → Just prompt directly
Not everything needs abstraction.
Hook ou prompt?
Must the action ALWAYS happen, regardless of Claude's judgment?
│
├── YES → Use Hook (deterministic)
│ Examples:
│ - Format code after every edit
│ - Log all bash commands
│ - Block access to .env files
│ Claude cannot skip, forget, or decide otherwise.
│
└── NO → Use Prompt (probabilistic)
Examples:
- "Consider adding tests"
- "Think about edge cases"
- "Review for security if relevant"
Claude decides based on context.
Quando usar extended thinking?
Is this a genuinely hard problem?
│
├── Architectural decision with many tradeoffs → YES, use thinking
├── Complex debugging with unclear root cause → YES, use thinking
├── Security analysis requiring careful reasoning → YES, use thinking
├── Understanding unfamiliar codebase → YES, use thinking
│
├── Routine bug fix → NO, skip thinking
├── Simple refactoring → NO, skip thinking
├── Code formatting → NO, skip thinking
└── Quick questions → NO, skip thinking
Ative ou desative com Alt+T durante a sessão. Orçamentos maiores de raciocínio custam mais; comece com o mínimo e aumente apenas se as respostas parecerem apressadas.
Adaptive thinking do Opus 4.6: o Opus 4.6 ajusta automaticamente a profundidade do raciocínio de acordo com a complexidade do problema. Para a maioria das tarefas, não é necessário controlar explicitamente o orçamento de raciocínio — o Opus aprofunda a análise em problemas difíceis e mantém a agilidade nos mais simples. Alternar o raciocínio manualmente é mais útil com o Sonnet quando você quer forçar uma análise mais profunda.
Qual interface de execução usar?
Where should this work happen?
│
├── Requires YOUR local files and tools
│ │
│ ├── Interactive, iterative work → Main REPL session
│ ├── One-shot scripted task → claude -p "prompt" (print mode)
│ ├── CI/CD automation → claude -p --json (non-interactive + structured output)
│ └── Parallel isolated tasks → Subagents via Task tool
│
├── Requires SOMEONE ELSE'S environment
│ │
│ └── Remote codebase or server → Background agent (cloud)
│
└── Doesn't require any environment
│
├── Research or analysis → Subagent with Explore type
└── Web content extraction → WebFetch / WebSearch tools
| Cenário | Interface | Por quê |
|---|---|---|
| Depurar um teste que está falhando | REPL principal | Precisa de arquivos locais e iteração |
| Fazer a triagem de 20 problemas no GitHub | Agente em segundo plano | Execução demorada, sem necessidade de arquivos locais |
| Revisar um PR | Subagent ou --from-pr |
Contexto isolado, saída focada |
| Gerar um changelog | claude -p |
Execução única e automatizável por script |
| Executar lint e testes a cada commit | Hook (PreToolUse em git commit) ou um hook de pre-commit do git |
Precisa ser executado sempre e de forma determinística |
| Buscar um padrão em vários repositórios | Subagent (Explore) | Evita inchar o contexto |
| Aplicar uma migração ao ambiente de staging | Agente em segundo plano | Precisa de acesso remoto |
| Obter uma explicação rápida do código | REPL principal ou /fast |
Precisa de interação e resposta rápida |
| Refatorar vários módulos | Agent team | Trabalho em paralelo em vários arquivos |
Agent teams, subagents ou sessões paralelas
Do you need multiple agents working on related subtasks?
│
├── YES → Are the subtasks independent (no shared state)?
│ │
│ ├── YES → Can they share the same codebase?
│ │ │
│ │ ├── YES → Use Agent Team (v2.1.32+)
│ │ │ Opus coordinates. Agents share repo access.
│ │ │ Example: "Review auth, API, and DB modules in parallel"
│ │ │
│ │ └── NO → Use Parallel Sessions (separate terminals)
│ │ Each has its own working directory.
│ │ Example: "Fix repo-A and repo-B simultaneously"
│ │
│ └── NO → Use Sequential Subagents
│ Results from one feed into the next.
│ Example: "Explore → Plan → Implement"
│
└── NO → Use Single Subagent or Main REPL
| Abordagem | Paralelismo máximo | Contexto compartilhado | Coordenação | Custo |
|---|---|---|---|---|
| Agent team | 5 a 10 agentes | Repositório compartilhado, contextos separados | Opus coordena | Alto (N agentes) |
| Subagents | 20 simultâneos por padrão (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS) |
Nenhum (isolado) | Você coordena por meio de prompts | Médio por agente |
| Sessões paralelas | Limitado pela quantidade de terminais | Nenhum | Manual | Médio por sessão |
Qual tipo de hook usar?
What kind of automation do you need?
│
├── Run a shell command at a specific event?
│ │
│ └── Use Command Hook
│ Trigger: PreToolUse, PostToolUse, Notification, Stop, SubagentStop
│ Example: "Run prettier after every file edit"
│ Config: hooks.PostToolUse[].command = "prettier --write $FILE"
│
├── Modify Claude's system prompt based on context?
│ │
│ └── Use Prompt Hook (v2.1.35+)
│ Trigger: Same events
│ Example: "Inject project rules when working in /src/auth/"
│ Config: hooks.PreToolUse[].prompt = "When editing auth files..."
│
└── Have Claude make a judgment call before proceeding?
│
└── Use Agent Hook (v2.1.35+)
Trigger: Same events
Example: "Evaluate if this bash command is safe before running"
Config: hooks.PreToolUse[].agent = { prompt: "Is this safe?" }
Quando usar /fast?
Is response speed more important than depth right now?
│
├── YES → Use /fast (Opus 5 or Opus 4.8 only, v2.1.219+)
│ Same model, ~2.5× output speed at 2× price
│ Good for: quick questions, simple edits, code explanations,
│ file searches, formatting tasks
│
└── NO → Stay in normal mode
Good for: architecture decisions, complex debugging,
security reviews, multi-file refactors,
anything requiring deep reasoning
/fastativa ou desativa o modo rápido na sessão atual. Ele usa o mesmo modelo — Opus 5 ou Opus 4.8, os únicos dois modelos compatíveis com o modo rápido desde a v2.1.219 — com velocidade de saída otimizada. Ele NÃO muda para um modelo mais barato e, a US$ 10/US$ 50 por MTok, também não custa menos.196198
Como funciona o sistema de permissões?
O sistema de permissões do Claude Code oferece controle detalhado sobre quais operações podem ser executadas. Entendê-lo é essencial tanto para a segurança quanto para a eficiência do fluxo de trabalho. Consulte também Implantação empresarial para conhecer as configurações gerenciadas que aplicam permissões em toda a organização.
Níveis de permissão
Ferramentas somente leitura (aprovadas automaticamente):
- Read - Lê o conteúdo de arquivos
- Glob - Localiza arquivos por padrão
- Grep - Pesquisa o conteúdo de arquivos
- WebSearch - Pesquisa na web
- LSP - Inteligência de código (ir para a definição, localizar referências, documentação ao passar o cursor)18
Recursos da ferramenta LSP (v2.0.74+): a ferramenta LSP oferece inteligência de código semelhante à de uma IDE: - Ir para a definição: vá até o local em que um símbolo foi definido - Localizar referências: liste todos os usos de um símbolo na base de código - Documentação ao passar o cursor: obtenha informações de tipo e documentação para qualquer símbolo - Funciona com TypeScript, Python, Go, Rust e outras linguagens compatíveis com LSP - Exige que o servidor de linguagem esteja disponível (normalmente instalado com seu conjunto de ferramentas)
Ferramentas de modificação (exigem aprovação):
- Edit - Modifica arquivos existentes
- Write - Cria novos arquivos
- Bash - Executa comandos do shell
- WebFetch - Busca o conteúdo de URLs
- NotebookEdit - Modifica notebooks Jupyter
Na primeira vez que uma ferramenta de modificação é executada, o Claude Code solicita aprovação. As aprovações persistem durante a sessão, a menos que você configure explicitamente o contrário.
Ferramenta EndConversation (v2.1.214). O Claude Code agora tem a mesma capacidade de encerrar conversas que o Claude oferece no claude.ai desde 2025: em casos raros de entradas extremamente abusivas ou tentativas persistentes de jailbreak, o Claude pode encerrar a sessão imediatamente por meio da ferramenta integrada EndConversation. Trata-se de uma medida de resistência a abusos e bem-estar do modelo, não de um recurso de fluxo de trabalho — ela nunca é acionada em sessões normais de desenvolvimento.190193
Modos de permissão
| Modo | Comportamento | Caso de uso |
|---|---|---|
default / manual — identificado como “Manual” desde a v2.1.200 |
Solicita confirmação no primeiro uso de cada ferramenta | Aprovação manual — o modo padrão até 14 de agosto de 2026 |
acceptEdits |
Aprova automaticamente edições de arquivos e solicita confirmação para bash | Projetos confiáveis |
auto |
Um classificador analisa a segurança de cada ação | O padrão inicial nos planos Pro/Max/Team desde 14 de agosto de 2026203 (v2.1.85+) |
plan |
Não permite execução nem edição | Somente análise |
bypassPermissions |
Ignora todas as solicitações de confirmação | Automação de CI/CD |
O modo default é identificado como “Manual” desde a v2.1.200. A alteração de nome abrange o CLI, --help, VS Code e JetBrains; o valor de configuração não mudou, portanto "defaultMode": "default" continua funcionando, e --permission-mode manual / "defaultMode": "manual" agora são aceitos como aliases. O comportamento é idêntico — solicitar confirmação no primeiro uso de cada ferramenta —, apenas o rótulo deixou de sugerir “o modo que você recebe por padrão” quando, na verdade, é o modo de aprovação manual. Na mesma versão, as caixas de diálogo AskUserQuestion deixaram de continuar automaticamente por padrão; agora, um subagent que faz uma pergunta aguarda sua resposta em vez de prosseguir após um tempo limite, e você pode reativar o tempo limite de inatividade por meio de /config.
O modo Auto é o padrão inicial nos planos Pro, Max e Team desde 14 de agosto de 2026 — anunciado em 7 de agosto e confirmado como ativo na documentação oficial dos modos de permissão na data da mudança. A redação atual acrescenta dois detalhes importantes sobre o escopo: o padrão se aplica a novas sessões, e “um padrão definido por você permanece em vigor, a menos que você aceite a solicitação única de mudança, e um padrão gerenciado pela sua organização não é alterado”. Novas sessões nesses planos começam no modo auto, que “encaminha cada chamada de ferramenta por um classificador voltado a bloquear ações irreversíveis, destrutivas ou direcionadas para fora do seu ambiente”. O argumento apresentado pela Anthropic para a mudança: em um estudo com 1.053 participantes, o modo auto detectou 89% dos comandos perigosos, contra 13,6% na análise humana — e os usuários aprovam 97% das solicitações de permissão de qualquer maneira, o que torna a análise manual fraca na prática. O custo adicional de tokens do classificador não é mais cobrado nos planos Pro/Max/Team (desde o anúncio). Para voltar, basta pressionar Shift+Tab uma vez (ou usar o menu suspenso de modo no aplicativo para desktop); fixe outro padrão com defaultMode nas configurações; administradores da organização podem desativar completamente o modo auto com a configuração gerenciada disableAutoMode. Enterprise, o Claude API, a Claude Platform on AWS, Bedrock, Agent Platform do Google Cloud e Foundry continuam com adesão opcional por enquanto — a Anthropic planeja estender o padrão a eles “no próximo mês”.203 Para entender o que o modo auto não promete — e o desvio demonstrado por pesquisadores que levou a Anthropic a esclarecer isso —, consulte Modo Auto no Max.
Arquivos de configuração de execução de código agora geram uma solicitação de confirmação mesmo com acceptEdits (v2.1.160). O acceptEdits aprova automaticamente edições comuns, mas, desde a v2.1.160, interrompe a operação e solicita confirmação antes de gravar arquivos que podem permitir a execução silenciosa de comandos: arquivos de inicialização do shell (.zshenv, .zlogin, .bash_login), ~/.config/git/ e configurações de ferramentas de build (.npmrc, .yarnrc*, bunfig.toml, .bazelrc, .pre-commit-config.yaml, .devcontainer/ e semelhantes). O motivo é que editar qualquer um deles transforma a próxima inicialização do shell, instalação ou commit em um vetor de execução — por isso, eles recebem uma barreira deliberada mesmo em um modo para projetos confiáveis que normalmente libera edições. Esse é o mesmo modelo de ameaça das proteções existentes contra gravação em .claude/, .git/ e .vscode/, ampliado para a categoria mais abrangente de arquivos nos quais uma “edição se transforma em execução”.243
Modo Auto (v2.1.85+): uma alternativa mais segura a --dangerously-skip-permissions. Um modelo classificador separado — Claude Sonnet 5 desde a v2.1.210 (originalmente Sonnet 4.6) — analisa cada ação antes da execução, verificando se ela corresponde à intenção do usuário e se é segura.124187
Como funciona: - Ações somente leitura e edições de arquivos no diretório de trabalho são aprovadas automaticamente - Regras personalizadas de permissão ou negação são resolvidas primeiro - Todo o restante é enviado ao classificador para avaliação - Em caso de bloqueio, o Claude tenta automaticamente uma abordagem alternativa
Bloqueados automaticamente por padrão: curl | bash, force-push para a branch main, implantações/migrações em produção, exclusões em massa na nuvem, alterações de IAM/permissões e envio externo de dados confidenciais.125
Disjuntor: 3 bloqueios consecutivos ou 20 no total durante uma sessão fazem o sistema voltar às solicitações manuais de confirmação.125
# Enable at startup
claude --permission-mode auto
# Or cycle into it during a session
Shift+Tab # Cycles through: Manual (aka default) → acceptEdits → auto → plan
O modo auto não exige mais adesão opcional (v2.1.152), funciona no Bedrock/Vertex/Foundry sem uma variável de ambiente (v2.1.207) e é o padrão inicial nos planos Pro/Max/Team desde 14 de agosto de 2026.245185203
Modo YOLO (v2.0.68+): para uma operação totalmente autônoma e sem qualquer classificador de segurança, use a flag --dangerously-skip-permissions. A flag diz sim para tudo: edições de arquivos, comandos bash e todas as chamadas de ferramentas. A palavra “dangerous” é intencional. O Modo Auto é a alternativa recomendada para a maioria dos casos de uso.54
claude --dangerously-skip-permissions
Defina o modo pelo CLI:
claude --permission-mode auto # or acceptEdits, plan, bypassPermissions
Alterne durante a sessão:
Shift+Tab # Cycles through modes
Em settings.json:
{
"permissions": {
"defaultMode": "acceptEdits"
}
}
Restrição de escopo em defaultMode (v2.1.257): os arquivos .claude/settings.json ou .claude/settings.local.json de um projeto não podem mais definir defaultMode: "bypassPermissions" – o valor é ignorado nesses arquivos, assim como "auto" já era. Agora, a documentação descreve explicitamente a regra: os valores auto e bypassPermissions de permissions.defaultMode “não entram em vigor quando vêm de configurações locais ou do projeto” – defina-os nas configurações do usuário ou gerenciadas, ou para cada sessão com --permission-mode. Portanto, um repositório clonado não pode fornecer um arquivo de configurações que inicie sessões ignorando as permissões. (O exemplo acima usa acceptEdits, que pode ser definido em qualquer escopo; este guia também nunca havia registrado a restrição preexistente de auto – agora ambas estão documentadas.)211221
Sintaxe das regras de permissão
Regras detalhadas controlam operações específicas. Elas são avaliadas em ordem: a primeira correspondência vence.
Padrões de comandos Bash:
{
"allow": [
"Bash(npm run build)",
"Bash(npm run test:*)",
"Bash(git commit:*)",
"Bash(make:*)"
],
"deny": [
"Bash(rm -rf:*)",
"Bash(sudo:*)",
"Bash(curl|wget:*)"
]
}
O asterisco permite correspondência por prefixo: Bash(npm run test:*) permite npm run test, npm run test:unit e npm run test:integration.
Limitação importante: os padrões Bash correspondem apenas a prefixos, não a expressões regulares. Um padrão como Bash(curl http:*) não corresponderá a curl -X GET http://..., pois as opções aparecem antes da URL. Para um bloqueio confiável, negue o comando inteiro: Bash(curl:*).
Coloque o * após o subcomando. O Claude Code corresponde literalmente a tudo o que vem antes do primeiro *, portanto são essas palavras que delimitam a regra: Bash(git log *) permite apenas comandos git log, enquanto, em Bash(git * main), o * representa o subcomando e todas as opções anteriores a ele. Isso inclui -c, que faz o git executar um programa indicado por você; portanto, Bash(git * main) também aprova git -c core.fsmonitor=<script> diff main. Desde a v2.1.246, o Claude Code exibe um aviso na inicialização quando uma regra de permissão contém um curinga antes do subcomando, esteja ela em um arquivo de configurações, nas configurações gerenciadas ou em um valor de --allowedTools/--settings; a correção é usar o valor exato desejado, como Bash(git checkout main) no lugar de Bash(git * main).227225
As regras de negação de arquivos alcançam redirecionamentos; a ampliação para argumentos foi lançada e revertida em um dia (v2.1.257-260). As regras de negação Read(...) e Edit(...) em comandos Bash abrangem redirecionamentos de entrada (< file) e comandos de leitura como tac e egrep (v2.1.257) – a versão mais restrita prometida quando as verificações de redirecionamento de entrada da v2.1.232 foram revertidas na v2.1.233; essa parte permanece. A v2.1.259 estendeu a mesma cobertura a caminhos de arquivos ocultos em valores de opções e operandos (--ignore-revs-file=.env, -f.env, argumentos @file, operandos de git diff e git grep, comandos compostos cd DIR && cat FILE, com grep -r/cp -r em um diretório que contém um arquivo negado solicitando confirmação), e a v2.1.260 reverteu essa ampliação no dia seguinte: ela negava npm run build sob uma regra Read(./**/build/**) em todos os modos e fazia cd ... && grep solicitar confirmação até no modo auto. Essa foi a terceira mudança de direção na cobertura em nível de argumentos – a v2.1.232 a lançou, a v2.1.233 a reverteu, a v2.1.257 implementou o subconjunto de redirecionamentos e comandos de leitura que permanece, a v2.1.259 o estendeu aos argumentos e a v2.1.260 reverteu a extensão – portanto, desde a v2.1.260, as regras de negação detectam redirecionamentos e comandos de leitura, mas não caminhos ocultos em argumentos arbitrários de comandos – um estado definido pela v2.1.260 que continua em vigor; o que veio depois foram correções pontuais para desvios específicos, não uma quarta mudança de direção (próximo parágrafo).211212
Correções pontuais após a reversão e uma segunda reversão restrita (v2.1.268-273). A reversão referente aos argumentos permanece; estas alterações fecham desvios específicos – e uma delas foi posteriormente desfeita. v2.1.268: regras de negação e solicitação aplicadas a diretórios de sistema que são links simbólicos (/etc, /tmp, /var no macOS; /bin no Linux) agora também valem quando um caminho é escrito usando sua localização real, e os comandos Bash não ignoram mais regras de negação escritas com o caminho de um link simbólico – ambas permanecem. A mesma versão também impediu que um comando env -C, eval ou semelhante, que o verificador de permissões não consegue analisar na mesma linha, contornasse uma regra de negação de Read ou Edit – e a v2.1.273 reverteu exatamente essa verificação: “comandos como time -p make build voltam a solicitar confirmação em vez de serem negados”. v2.1.269: as regras de negação Edit() e a verificação do caminho de gravação agora abrangem o arquivo no qual um comando Bash tee grava, uma regra de permissão Bash(tee:*) não abrange mais destinos fora dos diretórios de trabalho, e uma regra de negação ou solicitação iniciada com ! aplica-se somente à fonte de configurações que a definiu (uma negação ! isolada é ignorada). A v2.1.271 corrige o próprio verificador: o arquivo lido por fmt, column e comandos semelhantes é verificado mesmo quando aparece depois de uma opção que o verificador não reconhece; os arquivos expandidos por um curinga são verificados quando o curinga aparece em um padrão ou valor de opção (por exemplo, grep -v dir/* file); flags de declaração de variáveis do shell não podem mais representar incorretamente o comando executado; e comandos com duas mudanças de diretório, um subshell ou uma cadeia de cd+git não ignoram mais a solicitação de confirmação quando permissions.blockReadsOutsideWorkingDirectories está ativo nos modos bypass e auto. A v2.1.273 combina sua reversão com três correções pontuais próprias: um comando Bash que não pode ser analisado não ignora mais a solicitação quando permissions.blockReadsOutsideWorkingDirectories está ativo, um subshell que oculta um rm perigoso não ignora mais a confirmação no modo bypass, e um diretório de memória escolhido pelas configurações de um repositório não é mais carregado, recuperado nem indexado com base nessa configuração. Em termos simples, a regra final para linhas Bash que o verificador não consegue analisar é: regras de negação solicitam confirmação em vez de negar, e blockReadsOutsideWorkingDirectories solicita confirmação em vez de ignorar.216217
Padrões de operações em arquivos:
{
"allow": [
"Edit(src/**)",
"Read(docs/**)"
],
"deny": [
"Read(.env*)",
"Read(secrets/**)",
"Edit(.git/**)",
"Edit(node_modules/**)"
]
}
Sintaxe dos caminhos:
- Caminhos relativos: Edit(src/**) - relativos ao diretório de trabalho
- Caminhos absolutos a partir do arquivo de configurações: Edit(/build/**) - relativos à localização do arquivo de configurações
- Caminhos realmente absolutos: Edit(//tmp/**) - começam com //
- Diretório pessoal: Read(~/.zshrc)
Regras de permissão dir/** com um único segmento agora correspondem somente a <cwd>/dir (v2.1.214) — revise suas regras existentes. Antes da v2.1.214, uma regra de permissão como Edit(src/**) aprovava automaticamente gravações em qualquer diretório chamado src em qualquer nível da árvore — vendor/src/, packages/foo/src/, todos eles. Agora, ela corresponde apenas ao diretório src diretamente abaixo do diretório de trabalho. Se você dependia do comportamento antigo em qualquer profundidade, reescreva a regra como Edit(**/src/**). As regras deny e ask mantêm a correspondência em qualquer profundidade — a mudança restringe o que é aprovado automaticamente, nunca o que é bloqueado. Uma regra que deixou silenciosamente de corresponder se manifesta como novas solicitações de permissão após a atualização, não como um erro; portanto, verifique todas as regras de permissão escritas no formato de segmento único. As condições if: dos hooks receberam o mesmo escopo relativo ao cwd nessa versão (consulte Correspondências).190
Use Edit(path)/Read(path), não Write(path)/NotebookEdit(path)/Glob(path) (v2.1.210). O Claude Code agora exibe um aviso na inicialização para regras de permissão escritas com Write(path), NotebookEdit(path) ou Glob(path). As formas canônicas são as duas famílias de regras que realmente controlam o acesso a arquivos: Edit(path) abrange todas as ferramentas de gravação de arquivos (incluindo Write e NotebookEdit), e Read(path) abrange as ferramentas de leitura de arquivos (incluindo Glob). Migre todas as regras legadas para eliminar o aviso e manter explícita a intenção.187
“Always allow” salva na raiz do repositório (v2.1.211). As regras de permissão criadas pela opção “Always allow” da solicitação agora são gravadas na raiz do repositório, e não no worktree atual. Assim, uma aprovação concedida em um worktree persiste entre sessões e em todos os worktrees desse repositório — você não precisa mais aprovar novamente o mesmo comando em cada checkout paralelo.188
Caminhos com parênteses e padrões malformados falham de forma segura (v2.1.260). Três correções na análise de regras de permissão de arquivos, sendo a primeira uma correção de segurança. Regras Edit/Write/Read cujo caminho contém parênteses – por exemplo, um grupo de rotas do Next.js como Edit(src/app/(admin)/**) – eram descartadas como inválidas ou ignoradas pelo sandbox Bash, deixando graváveis pastas que um administrador acreditava serem somente leitura; agora elas são aplicadas. Uma regra de negação de arquivos com um padrão impossível de compilar (como um [ sem fechamento) antes fazia todas as edições de arquivos falharem com Invalid regular expression; agora, essa regra protege o caminho literal que especifica. Além disso, o erro de configurações para uma regra como Edit(C:\dir\(name)\**), em que \( é interpretado como um parêntese escapado em vez de um separador de caminho, agora sugere uma grafia inequívoca. A mesma versão também deixa de ignorar silenciosamente regras que contêm texto após o parêntese de fechamento (Bash(ls) x nunca correspondia a nada); agora elas são informadas como configurações inválidas.212
Padrões de ferramentas do MCP:
{
"allow": [
"mcp__github",
"mcp__database__query",
"mcp__myserver__*"
],
"deny": [
"mcp__dangerous_server",
"mcp__untrusted__*"
]
}
Use a sintaxe curinga mcp__server__* para permitir ou negar todas as ferramentas de um servidor MCP específico.32 A sintaxe curinga é útil para ativar rapidamente todas as ferramentas de servidores confiáveis ou bloquear servidores inteiros de fontes não confiáveis.
Desde a v2.1.166, as regras de negação também aceitam um glob na posição do nome da ferramenta: um "*" isolado no campo do nome da ferramenta nega todas as ferramentas, permitindo que você bloqueie tudo e depois volte a liberar apenas um conjunto restrito. Em contrapartida, as regras de permissão rejeitam globs que não sejam do MCP — você não pode liberar tudo de forma ampla do mesmo modo, o que mantém a postura padrão restritiva.241
Correspondência no nível dos parâmetros — Tool(param:value) (v2.1.178):
Além do nome da ferramenta, uma regra pode corresponder aos parâmetros de entrada da ferramenta, usando * como curinga no valor:
{
"deny": [
"Agent(model:opus)"
]
}
Agent(model:opus) bloqueia qualquer subagent iniciado no nível Opus — a própria inicialização é negada, não se trata apenas de pedir no prompt que ele seja evitado. Isso estende o controle de permissões de “qual ferramenta” para “como ela é chamada”, como uma regra determinística em vez de uma solicitação no nível do prompt. Ele funciona em conjunto com a configuração gerenciada enforceAvailableModels: a lista de permissões define quais níveis de modelo existem na sessão, enquanto as regras Tool(model:...) restringem como os subagents os utilizam.173
Desde a v2.1.186, essas regras Agent(...) também são aplicadas à inicialização de subagents nomeados: as regras de negação Agent(agent_type) e as restrições de tipos permitidos Agent(x,y) agora valem quando um agente nomeado específico é iniciado (por meio de um fluxo de trabalho, --agents ou uma equipe de agentes), não apenas em inicializações anônimas no estilo Task. A inicialização é bloqueada no início, fechando uma brecha pela qual um agente nomeado podia contornar uma regra criada para restringi-lo.175
Padrões WebFetch:
{
"allow": [
"WebFetch(domain:github.com)",
"WebFetch(domain:api.example.com)"
]
}
Desde a v2.1.268, regras simples de negação e solicitação WebFetch não se aplicam mais a leituras e atualizações da ferramenta Artifact – escreva uma regra Artifact ou WebFetch(domain:claude.ai) para bloqueá-las ou exigir confirmação.216
Diretórios adicionais
Amplie o acesso do Claude para além do projeto atual:
{
"permissions": {
"additionalDirectories": [
"../shared-lib",
"../docs",
"~/reference-projects/design-system"
]
}
}
Diretórios adicionais são essenciais para monorepos ou quando o Claude precisa consultar código em diretórios irmãos.
Modo sandbox
Ative o isolamento do sistema de arquivos e da rede:
> /sandbox
Ou configure nas configurações:
{
"sandbox": {
"enabled": true,
"autoAllowBashIfSandboxed": true,
"excludedCommands": ["git", "docker"],
"network": {
"allowUnixSockets": ["~/.ssh/agent-socket"],
"allowLocalBinding": true,
"deniedDomains": ["pastebin.com", "transfer.sh", "0x0.st"]
}
}
}
Desde a v2.1.187, a configuração sandbox.credentials impede que comandos no sandbox leiam arquivos de credenciais e variáveis de ambiente secretas — uma defesa em profundidade contra a extração de segredos por um comando no sandbox.176
Desde a v2.1.221, os arquivos de credenciais ganharam um terceiro modo além de permitir/negar: mode: "mask" (Linux e WSL). Um comando no sandbox que lê o arquivo recebe uma cópia sentinela — do arquivo inteiro ou somente dos trechos capturados por uma expressão regular extract —, e o proxy do sandbox substitui o valor real na saída. O comando funciona (ele consegue se autenticar por meio do proxy) sem que o segredo jamais esteja presente em seu ambiente, exatamente a propriedade desejada quando um comando afetado por prompt injection sai à procura de tokens. No macOS, onde o mecanismo de substituição pelo proxy não está disponível, mask recorre a deny — assim, uma configuração escrita para CI no Linux falha de modo seguro em vez de expor silenciosamente o arquivo.199
A v2.1.224 amplia o mascaramento para além do conteúdo estático de arquivos. extract e onExtractNoMatch lidam com valores estruturados de ambiente; decode: "jwt" com maskClaims mascara declarações selecionadas dentro de um JWT em vez do token inteiro, para que um comando ainda possa ler os metadados de roteamento do token enquanto as declarações confidenciais permanecem como sentinelas; e awsPairs/sigv4 assinam novamente no proxy as solicitações AWS SigV4, o que torna o mascaramento utilizável com os CLIs da AWS — caso contrário, uma chave mascarada falharia na verificação da assinatura. Todos esses recursos exigem network.tlsTerminate e só são respeitados nos escopos do usuário, gerenciado ou --settings — um repositório não pode fornecer uma configuração de mascaramento que redirecione silenciosamente suas credenciais.201
Desde a v2.1.216, a configuração sandbox.filesystem.disabled ignora o isolamento do sistema de arquivos, mas mantém o controle de saída da rede — útil quando a barreira do sistema de arquivos impede o funcionamento de uma ferramenta de build, mas você ainda quer aplicar a lista de domínios permitidos ao tráfego de saída.192
Desde a v2.1.219, a configuração sandbox.network.strictAllowlist nega imediatamente hosts que não estejam na lista de permissões, sem solicitar confirmação. Por padrão, um comando no sandbox que acessa um host fora de allowedDomains gera uma solicitação de permissão; com strictAllowlist ativado, a conexão é simplesmente recusada. Essa é a configuração ideal para execuções sem supervisão — CI, agentes em segundo plano, loops noturnos —, nas quais uma solicitação que ninguém responde causa uma paralisação e em que “pergunte sobre uma saída inesperada” é a política errada de qualquer forma. Ela completa a tríade da rede: allowedDomains define o que é permitido, deniedDomains (abaixo) cria exceções dentro de uma permissão abrangente, e strictAllowlist determina se todo o restante solicita confirmação ou falha.196 A v2.1.229 também torna mais rígida a própria sintaxe da lista de domínios: literais IPv6 devem estar entre colchetes ([::1]:443), grafias ambíguas são tratadas de forma restritiva, e /doctor as sinaliza.235 A v2.1.236 acrescenta mais duas medidas de proteção: no macOS, regras curinga de negação de leitura (por exemplo, **/.env) agora têm precedência dentro de regiões em que a leitura é permitida, abrangem o conteúdo dos diretórios correspondentes e não podem ser contornadas renomeando o arquivo negado; e, enquanto o modo auto estiver ativo, as regras de permissão Monitor são desconsideradas — comandos Monitor passam pela mesma análise do classificador aplicada aos comandos Bash. O próprio classificador do modo auto agora é executado com os mesmos padrões usados no Claude API — incluindo classificação por nível de gravidade — no Bedrock, Vertex AI e Foundry, inclusive quando a telemetria está desativada.224 A v2.1.273 altera o padrão do mecanismo nesses gateways: por enquanto, o modo auto passa a usar o classificador local por padrão, e CLAUDE_CODE_AUTO_MODE_SERVER=1 ativa o classificador do lado do servidor da plataforma.217
allowed_domains por comando no modo auto (v2.1.271): com o sandbox ativado, comandos Bash, PowerShell e Monitor no modo auto podem incluir seus próprios allowed_domains – os hosts necessários ao comando são analisados junto com ele e liberados somente para aquele comando, enquanto os demais hosts são recusados. O acesso de saída deixa de ser uma permissão válida para toda a sessão: cada comando informa seus destinos, e a análise abrange exatamente essa combinação.216
Modo sandbox estrito e a exceção ! (sandbox.allowUnsandboxedCommands, v2.1.260). Uma configuração que este guia ainda não havia mencionado: por padrão, um comando que falha no sandbox pode ser executado novamente fora dele por meio da saída de emergência dangerouslyDisableSandbox, sujeita ao fluxo normal de permissões. sandbox.allowUnsandboxedCommands: false – exibida como Strict sandbox mode na aba Overrides de /sandbox – desativa essa saída: o parâmetro é ignorado, e todos os comandos precisam ser executados no sandbox ou estar listados em excludedCommands. Desde a v2.1.260, os comandos que você mesmo digita no prompt do modo bash ! são executados fora do sandbox mesmo no modo sandbox estrito, “como se fossem digitados em seu próprio terminal” – a rigidez controla o que o Claude executa, não o que você digita. Se seu modelo de ameaça pressupunha que comandos ! herdavam o isolamento, isso não acontece mais.212
No sandbox:
- O acesso ao sistema de arquivos fica restrito ao diretório do projeto
- O acesso à rede é controlado
- Determinados comandos ficam excluídos das restrições do sandbox
- Comandos Bash são permitidos automaticamente se autoAllowBashIfSandboxed for true
Dica de especialista: o modo sandbox é excelente para executar o Claude em bases de código não confiáveis. Ative-o ao explorar projetos desconhecidos ou quando quiser uma camada adicional de proteção. Testes internos da Anthropic constataram que o sandbox reduz as solicitações de permissão em 84%.38 O sandbox usa recursos do sistema operacional (seatbelt do macOS e bubblewrap do Linux) para isolar o sistema de arquivos e a rede; portanto, até mesmo um prompt injection bem-sucedido fica totalmente contido. A Anthropic disponibilizou o código-fonte do runtime do sandbox para equipes que desenvolvem seus próprios agentes.82
Observações de segurança (v2.1.34+): comandos excluídos do sandbox por meio de sandbox.excludedCommands ou dangerouslyDisableSandbox antes podiam contornar a regra de solicitação de permissão do Bash quando autoAllowBashIfSandboxed estava ativado; isso foi corrigido na v2.1.34.87 Desde a v2.1.38, gravações em .claude/skills são bloqueadas no modo sandbox, impedindo que um prompt injection modifique as definições de skills.88 A v2.1.77 adiciona uma configuração allowRead ao sistema de arquivos do sandbox para voltar a permitir acesso de leitura dentro de regiões denyRead — útil quando você quer bloquear a maior parte de uma árvore de diretórios, mas incluir determinados subdiretórios na lista de permissões.119
Exceção das configurações de agentes em .claude/ (v2.1.121+): --dangerously-skip-permissions não solicita mais confirmação para gravações em .claude/skills/, .claude/agents/ e .claude/commands/.154
Resolução de .claude/ aninhados (v2.1.178): skills em diretórios .claude/skills aninhados agora são carregadas automaticamente quando você trabalha em arquivos dentro daquele diretório, não apenas a partir da raiz do repositório; quando há conflito de nomes, a skill aninhada pode ser acessada como <dir>:<name>, mantendo ambas disponíveis. O restante da superfície do projeto é resolvido da mesma forma — quando há conflito entre o nome de um agente, fluxo de trabalho ou estilo de saída em diretórios .claude/ aninhados, vence o que estiver mais próximo do diretório de trabalho, e um fluxo de trabalho salvo no escopo do projeto é direcionado ao .claude/workflows/ existente mais próximo. Em um monorepo ou repositório de repositórios, isso fornece ferramentas específicas por pacote que são ativadas conforme o contexto, em vez de uma única superfície global e plana.173
Caminhos personalizados para bubblewrap e socat (v2.1.133+): as configurações gerenciadas sandbox.bwrapPath e sandbox.socatPath permitem que administradores direcionem implantações Linux/WSL para localizações não convencionais dos binários bubblewrap e socat. Isso é útil quando as distribuições instalam essas ferramentas fora de $PATH ou quando a organização fornece builds reforçados.160
Reforço da segurança na v2.1.113:150
sandbox.network.deniedDomainsbloqueia hosts específicos mesmo quando um curinga mais abrangente emallowedDomainsos permitiria. Use a lista de bloqueios para impedir o acesso a pastebins, serviços de compartilhamento de arquivos ou hosts maliciosos conhecidos sem reescrever toda a sua política de permissões. Combine-a comsandbox.network.strictAllowlist(v2.1.219, acima) quando quiser que tudo o que estiver fora da lista de permissões seja recusado silenciosamente em vez de gerar uma solicitação.- Regras de negação para comandos wrapper. As regras de negação do Bash agora correspondem a comandos envolvidos por
env,sudo,watch,ionice,setside wrappers de execução semelhantes. Regras comoBash(rm:*)agora detectamenv rm -rf,sudo rm -rfe padrões de desvio semelhantes. - As regras de permissão
Bash(find:*)não aprovam mais automaticamentefind -execnemfind -delete. Essas flags executam comandos e excluem arquivos, portanto o Claude Code as encaminha pelo fluxo normal de permissões. - Proteção contra remoção no macOS. As regras de permissão
Bash(rm:*)agora tratam/private/etc,/private/var,/private/tmpe/private/homecomo destinos de remoção perigosos./var,/etce/tmpsão links simbólicos para/private/, portanto o formato anterior da regra não detectava os destinos canônicos.
Reforço das permissões com falha restritiva na v2.1.214:190
Um conjunto de lacunas na verificação de permissões foi fechado em uma única versão, sempre de forma restritiva — quando o analisador não consegue ter certeza, ele solicita confirmação:
- Corrigido o desvio no Windows PowerShell 5.1. Comandos executados em sessões do PowerShell 5.1 antes podiam escapar da verificação de permissões.
- Redirecionamentos de descritores de arquivos do Bash falham de forma restritiva. Formas de redirecionamento que o bash interpreta de maneira diferente do analisador de permissões agora solicitam confirmação em vez de serem executadas.
- Comandos com mais de 10.000 caracteres sempre solicitam confirmação. Comandos muito longos eram avaliados incorretamente; agora eles nunca são executados automaticamente.
- Subscritos e modificadores do zsh em
[[ ]]solicitam confirmação. Subscritos e modificadores de variáveis dentro de comparações[[ ]]eram tratados como texto inerte; como podem executar código, agora exigem aprovação. - Variações inseguras de
help/mannão são mais aprovadas automaticamente. Determinadas invocações podiam executar opções inseguras, substituições de comandos ou caminhos com barras invertidas sob o pretexto de consultar documentação. - Ordem das solicitações em sessões remotas. Solicitações de permissão em sessões remotas não podem mais prosseguir antes da caixa de diálogo local de confirmação.
- Flags de redirecionamento do daemon do
dockersolicitam confirmação. Comandosdocker(incluindo o shimdockerdo Podman) que contêm--url,--connection,--identityou o modo remoto do Podman antes eram executados sem confirmação — essas flags direcionam o comando para um daemon totalmente diferente. fileperde seu passe livre de somente leitura quando recebe instruções de onde gravar.file -m/--magic-filee-f/--files-fromagora exigem permissão em vez de serem aprovados automaticamente como operações somente leitura.
Como funcionam os hooks?
Hooks executam comandos shell determinísticos em pontos específicos do fluxo de trabalho do Claude Code. Ao contrário de instruir o Claude a realizar ações, os hooks garantem a execução independentemente do comportamento do modelo. Eles são essenciais para aplicar os padrões da equipe e automatizar tarefas repetitivas. Consulte Estruturas de decisão para ver a árvore de decisão “Qual tipo de hook?”, que abrange hooks de comando, prompt e agente.
Por que usar hooks em vez de prompts: Dizer ao Claude “sempre execute o Prettier depois de editar arquivos” às vezes funciona. Porém, o Claude pode esquecer, priorizar a velocidade ou decidir que a alteração é “pequena demais”. Hooks garantem a execução: cada Edit ou Write aciona seu formatador, sempre, sem exceções. Para conformidade, segurança e padrões de equipe, o determinístico supera o probabilístico.4
Eventos disponíveis
| Evento | Momento | Pode bloquear | Finalidade |
|---|---|---|---|
PreToolUse |
Antes da execução da ferramenta | Sim | Validar, registrar ou bloquear operações |
PostToolUse |
Depois que a ferramenta termina | Não | Formatar a saída, executar linters, acionar builds |
PostToolUseFailure |
Depois que a ferramenta falha | Não | Registrar falhas, enviar alertas, fornecer feedback corretivo |
PostToolBatch |
Depois de um lote de chamadas paralelas de ferramentas, antes da próxima chamada do modelo | Sim | Criar um checkpoint ou interromper o loop do agente entre chamadas do modelo4 |
UserPromptSubmit |
O usuário envia um prompt | Sim | Adicionar contexto, validar a entrada, injetar dados |
UserPromptExpansion |
Um comando digitado é expandido para um prompt | Sim | Auditar ou vetar expansões de skills/comandos slash; stdout adiciona contexto4 |
Notification |
Um alerta é acionado | Não | Tratamento personalizado de notificações |
MessageDisplay |
O texto da mensagem do assistente é exibido | Não | Transformar ou ocultar o texto na tela por meio de displayContent — afeta apenas a exibição, sem alterar a transcrição (v2.1.152+)245 |
Stop |
O Claude termina a resposta | Sim | Impedir que pare cedo demais e aplicar critérios de conclusão. Inclui last_assistant_message (v2.1.47+) |
SubagentStart |
Um subagent é iniciado | Não | Registrar o tipo de agente e injetar contexto por meio de additionalContext |
SubagentStop |
Um subagent termina | Sim | Impedir que o subagent pare e aplicar controles de qualidade. Inclui last_assistant_message (v2.1.47+) |
TeammateIdle |
Um membro da equipe de agentes fica ocioso | Sim | Aplicar controles de qualidade antes que o membro da equipe pare (v2.1.33+) |
TaskCreated |
Uma tarefa é criada por meio de TaskCreate |
Sim | Aplicar regras de nomenclatura e escopo de tarefas; a saída 2 desfaz a criação (v2.1.84+). Observação: as ferramentas de tarefas ficam desativadas por padrão no Opus 4.8/Sonnet 5/Fable 5 e em versões posteriores desde a v2.1.233 (CLAUDE_CODE_ENABLE_TODO_TOOLS=1 as restaura). Observação: desde a v2.1.268, as ferramentas de tarefas são oferecidas apenas para uma lista de modelos permitidos — Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6, Haiku 4.5 — e CLAUDE_CODE_ENABLE_TODO_TOOLS=1 as habilita nos demais (a v2.1.233 foi a primeira a desativá-las nos modelos mais recentes). Portanto, em modelos fora da lista, este evento só é acionado quando elas são reativadas131232216 |
TaskCompleted |
Uma tarefa é marcada como concluída | Sim | Aplicar critérios de conclusão e executar testes (v2.1.33+) |
SessionStart |
A sessão começa | Não | Configurar o ambiente, carregar contexto, definir variáveis de ambiente |
SessionEnd |
A sessão é encerrada | Não | Fazer a limpeza e o registro final |
Setup |
Flags --init/--init-only/--maintenance |
Não | Tarefas de configuração do ambiente (v2.1.10+)53 |
InstructionsLoaded |
CLAUDE.md ou .claude/rules/*.md é carregado |
Não | Reagir a alterações nos arquivos de instruções e injetar contexto (v2.1.69+) |
ConfigChange |
Um arquivo de configuração muda durante a sessão | Sim | Auditar alterações nas configurações e aplicar políticas de segurança (v2.1.49+) |
DirectoryAdded |
Um novo diretório de trabalho é registrado durante a sessão | Não | Reagir a /add-dir ou à solicitação de controle register_repo_root do SDK — carregar contexto por repositório, reajustar o escopo dos linters e auditar a expansão do escopo (v2.1.219+)196 |
CwdChanged |
O diretório de trabalho muda | Não | Recarregar ambientes no estilo direnv (v2.1.83+)123 |
FileChanged |
Um arquivo monitorado muda no disco | Não | Reagir a alterações nos caminhos monitorados — registre os caminhos por meio da saída watchPaths do hook SessionStart (v2.1.83+)123 |
WorktreeCreate |
Um worktree está sendo criado | Sim | Configuração personalizada do VCS (substitui o comportamento padrão do git) (v2.1.50+) |
WorktreeRemove |
Um worktree está sendo removido | Não | Limpeza personalizada do VCS (v2.1.50+) |
PreCompact |
Antes da compactação do contexto | Sim (v2.1.105+) | Validar, registrar ou bloquear a compactação (saída 2 ou {"decision":"block"}) |
PostCompact |
Depois da compactação do contexto | Não | Registrar e otimizar a reutilização do cache (v2.1.76+)118 |
Elicitation |
O servidor MCP solicita uma entrada estruturada | Sim | Interceptar/substituir caixas de diálogo de elicitação do MCP (v2.1.76+)118 |
ElicitationResult |
O usuário responde à elicitação do MCP | Sim | Validar/transformar respostas à elicitação (v2.1.76+)118 |
StopFailure |
O turno termina devido a um erro do API (limites de taxa, falhas de autenticação) | Não | Alertar sobre erros e executar lógica de novas tentativas (v2.1.78+)120 |
PermissionRequest |
Uma caixa de diálogo de permissão é exibida | Sim | Lógica de aprovação personalizada |
PermissionDenied |
O classificador do modo automático nega uma ação | Não | Registrar negações e retornar {retry: true} para permitir uma nova tentativa (v2.1.88+)127 |
PreModelSwitch |
Antes de uma troca de modelo solicitada por você ou por um cliente: /model e os seletores, a configuração Model de /config, uma alternância de modo rápido que troca o modelo, um set_model do SDK ou do Remote Control |
Sim | Bloquear, confirmar ou calcular o preço de uma troca de modelo. O matcher compara o nome canônico derivado de to_model (aliases, IDs com data e IDs do Bedrock são todos resolvidos para ele; nomes exatos, listas separadas por barra vertical e expressões regulares funcionam); a entrada contém from_model/to_model e os campos de custo do cache (context_tokens, prompt_cache_warm, cache_ttl, estimated_cache_write_usd). A saída 2 ou permissionDecision: "deny" cancela, "ask" consulta o usuário, e um hook cancelado no timeout padrão de 30s bloqueia a troca. Não é executado para trocas feitas pelo próprio Claude Code (v2.1.251+)206208 |
PostModelSwitch |
Depois que o modelo da sessão muda, inclusive em alterações feitas pelo próprio Claude Code: fallback automático, mudanças de fase de opusplan, restauração do modelo ao retomar |
Não | Orientação específica do modelo: stdout em texto simples na saída 0 (ou additionalContext do JSON) é entregue ao Claude como contexto junto à próxima solicitação após a troca. Usa o mesmo matcher de nome canônico e as mesmas entradas do PreModelSwitch, além dos valores auto e resume em source; timeout padrão de 30s (v2.1.251+)206208 |
Valores de source do SessionStart. A entrada do hook SessionStart inclui um campo source que informa como a sessão começou: "startup", "resume", "clear" ou "compact". Desde a v2.1.214, uma sessão que começa como fork informa source: "fork" em vez de "resume" — o equivalente, no lado do hook, à alteração de /fork para segundo plano da v2.1.212. Se um hook SessionStart cria ramificações com base em source (por exemplo, reinjetando contexto apenas em "resume"), atualize sua lista de correspondências para também abranger "fork".190 Desde a v2.1.251, quando source é "resume" ou "fork" e a transcrição contém pelo menos uma resposta anterior do Claude, os hooks SessionStart também recebem quatro campos de custo da retomada – seconds_since_last_response, context_tokens (o que a primeira solicitação reenvia como prompt), prompt_cache_likely_expired (true quando a última resposta é mais antiga que o TTL do cache da sessão ou quando uma compactação posterior substituiu a conversa armazenada em cache) e estimated_cache_write_usd – para que um hook possa informar quanto custa retomar uma conversa desatualizada antes da primeira solicitação.206208
Configuração de hooks
Defina hooks em settings.json ou em um hooks.json dedicado:
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": "jq -r '.tool_input.file_path' | xargs npx prettier --write"
}
]
}
],
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": ".claude/hooks/validate-bash.sh"
}
]
}
],
"UserPromptSubmit": [
{
"matcher": "",
"hooks": [
{
"type": "command",
"command": ".claude/hooks/inject-context.sh"
}
]
}
]
}
}
Matchers
O campo matcher determina quais ferramentas acionam um hook:
{"matcher": "*"} // Match all tools
{"matcher": "Bash"} // Match Bash only
{"matcher": "Edit|Write"} // Match Edit or Write
{"matcher": "mcp__github"} // Match MCP server tools
{"matcher": ""} // Match for events without tools (like UserPromptSubmit)
Use | para corresponder a várias ferramentas (Edit|Write). Desde a v2.1.191, matchers separados por vírgulas (por exemplo, Bash,PowerShell) também são acionados corretamente — versões anteriores os descartavam silenciosamente, portanto um hook com matcher separado por vírgula nunca era executado.178 Desde a v2.1.195, matchers com identificadores que contêm hífen (por exemplo, code-reviewer, mcp__brave-search) usam correspondência exata, em vez de fazer acidentalmente uma correspondência por substring. Assim, um matcher não é mais acionado por ferramentas indesejadas que apenas contêm a string. Para corresponder a todas as ferramentas de um servidor MCP cujo identificador contém hífen, use um padrão explícito como mcp__brave-search__.*.179
As condições de caminho if: dos hooks são limitadas ao cwd desde a v2.1.214. A mesma alteração de escopo em segmento único que afetou as regras de permissão allow (consulte Sintaxe das regras de permissão) também se aplica às condições if: dos hooks: uma condição como dir/** agora corresponde apenas a <cwd>/dir, e não a todo dir/ na árvore. Use **/dir/** quando quiser restaurar a correspondência em qualquer profundidade.190
Protocolo de entrada/saída dos hooks
Hooks recebem JSON em stdin:
{
"tool_name": "Bash",
"tool_input": {
"command": "npm test",
"description": "Run test suite"
},
"session_id": "abc-123"
}
Enriquecimento dos eventos de hook (v2.1.69+): Todos os eventos de hook agora incluem os campos agent_id e agent_type quando são acionados por um subagent ou por uma sessão --agent, além de um campo worktree nos comandos de hook da linha de status.110
Hooks Stop/SubagentStop (v2.1.47+) recebem um campo adicional last_assistant_message contendo o texto da resposta final do Claude, permitindo que os hooks inspecionem a saída sem analisar os arquivos de transcrição:
{
"session_id": "abc-123",
"last_assistant_message": "I've completed the refactoring. Here's what changed..."
}
Feedback leve sem bloqueio (v2.1.163+): Hooks Stop e SubagentStop podem retornar hookSpecificOutput.additionalContext em sua saída JSON para fornecer feedback ao Claude e manter o turno em andamento, sem que a resposta seja rotulada como erro do hook. Antes disso, a única alternativa efetiva de um hook Stop era o bloqueio com saída 2 (que aparece como erro e conta para o limite de bloqueios consecutivos); additionalContext acrescenta um canal de orientação para instruções como “isto ficou faltando, continue”, sem entrar em conflito com o loop.242
Os códigos de saída controlam o comportamento:
- 0: Sucesso: a operação continua. O stdout é exibido no modo detalhado (Ctrl+O). Para UserPromptSubmit e SessionStart, o stdout é adicionado ao contexto.
- 2: Erro bloqueante: a operação é interrompida. O stderr se torna a mensagem de erro enviada de volta ao Claude.
- 1, 3 etc.: Erro não bloqueante: a operação continua. O stderr é exibido como aviso no modo detalhado.
Para um controle avançado, os hooks podem gerar JSON:
{
"decision": "allow",
"message": "Command validated and modified",
"modifications": {
"tool_input": {
"command": "npm test -- --coverage"
}
}
}
Controle de decisão do PreToolUse (formato recomendado): Hooks PreToolUse usam hookSpecificOutput para oferecer um controle mais avançado: três resultados (allow/deny/ask), além da capacidade de modificar a entrada da ferramenta e injetar contexto:89
{
"hookSpecificOutput": {
"hookEventName": "PreToolUse",
"permissionDecision": "allow",
"permissionDecisionReason": "Command validated and modified",
"updatedInput": {
"command": "npm test -- --coverage --ci"
},
"additionalContext": "Note: This database has a 5-second query timeout."
}
}
| Campo | Valores | Descrição |
|---|---|---|
permissionDecision |
"allow", "deny", "ask", "defer" |
allow ignora as permissões, deny bloqueia, ask consulta o usuário e defer pausa para um processo envolvente (v2.1.89+; precedência entre vários hooks: deny > defer > ask > allow) |
permissionDecisionReason |
String | Exibida ao usuário (allow/ask) ou ao Claude (deny) |
updatedInput |
Object | Modifica a entrada da ferramenta antes da execução |
additionalContext |
String | Injetada no contexto do Claude durante esse turno44 |
Observação: Os campos de nível superior decision e reason estão obsoletos para PreToolUse. Use hookSpecificOutput.permissionDecision e hookSpecificOutput.permissionDecisionReason. Outros eventos (PostToolUse, Stop etc.) ainda usam decision no nível superior.89
Título da sessão no UserPromptSubmit (v2.1.94+): Hooks UserPromptSubmit podem definir o título da sessão por meio de hookSpecificOutput.sessionTitle.140
Hooks assíncronos (janeiro de 2026)
Hooks agora podem ser executados em segundo plano sem bloquear a execução do Claude Code. Adicione async: true à configuração do hook:81
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": ".claude/hooks/notify-slack.sh",
"async": true
}
]
}
]
}
}
Quando usar hooks assíncronos: - Notificações (Slack, e-mail, Pushover) que não devem deixar a sessão mais lenta - Registro e telemetria que podem ser executados em segundo plano - Pós-processamento não crítico (analytics, backups)
Quando NÃO usar hooks assíncronos: - Formatação (precisa terminar antes da próxima edição) - Validação (precisa bloquear em caso de falha) - Qualquer hook que precise modificar a entrada/saída da ferramenta
Hooks baseados em prompt e em agente (v2.1.32+)
Além dos hooks de comando shell (type: "command"), o Claude Code oferece dois tipos de hooks com tecnologia LLM que avaliam condições usando raciocínio de IA em vez de scripts.89
Hooks de prompt (type: "prompt") enviam um prompt de turno único a um modelo rápido do Claude. O modelo retorna { "ok": true } para permitir ou { "ok": false, "reason": "..." } para bloquear:
{
"hooks": {
"Stop": [
{
"hooks": [
{
"type": "prompt",
"prompt": "Evaluate if Claude should stop: $ARGUMENTS. Check if all requested tasks are complete and tests pass.",
"timeout": 30
}
]
}
]
}
}
Hooks HTTP (type: "http") enviam a entrada JSON do evento como uma solicitação POST para uma URL e recebem JSON como resposta. Use-os para webhooks, serviços externos de notificação ou validação baseada em API (v2.1.63+):104
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "http",
"url": "https://api.example.com/notify",
"headers": {
"Authorization": "Bearer $MY_TOKEN"
},
"allowedEnvVars": ["MY_TOKEN"]
}
]
}
]
}
}
Hooks HTTP usam o mesmo formato de decisão dos hooks de comando (retornam JSON com decision e reason). Eles são encaminhados pelo proxy de rede da sandbox quando o sandboxing está habilitado. Não são compatíveis com os eventos SessionStart/Setup.
Hooks de agente (type: "agent") iniciam um subagent com acesso às ferramentas (Read, Grep, Glob) para verificação em vários turnos. Use-os quando a verificação exigir a inspeção de arquivos reais ou da saída de testes:
{
"hooks": {
"Stop": [
{
"hooks": [
{
"type": "agent",
"prompt": "Verify all unit tests pass. Run the test suite and check results. $ARGUMENTS",
"timeout": 120
}
]
}
]
}
}
Use $ARGUMENTS como placeholder para a entrada JSON do hook. Ambos os tipos aceitam os campos model (o padrão é o modelo rápido) e timeout. Eventos compatíveis: PreToolUse, PostToolUse, PostToolUseFailure, PermissionRequest, UserPromptSubmit, Stop, SubagentStop, TaskCompleted. TeammateIdle não aceita hooks de prompt/agente.
Hooks de ferramenta MCP (v2.1.118+)
Hooks agora podem invocar diretamente uma ferramenta MCP por meio de type: "mcp_tool", eliminando a necessidade de envolver em um subprocesso Bash uma chamada ao servidor.152
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "mcp_tool",
"server": "linear",
"tool": "create_comment",
"input": {"issue_id": "ENG-123", "body": "Auto-updated by Claude Code"}
}
]
}
]
}
}
Isso funciona bem com os servidores MCP que os usuários já configuraram: qualquer ferramenta acessível por /mcp pode ser chamada por um hook.
duration_ms em hooks PostToolUse (v2.1.119+)
As entradas dos hooks PostToolUse e PostToolUseFailure agora incluem duration_ms, o tempo de execução da ferramenta, sem contar as solicitações de permissão e os hooks PreToolUse.152 Isso é útil para detectar ferramentas lentas, criar logs de auditoria e coletar métricas de latência por ferramenta:
# Stderr-flagged warning when an Edit takes more than 10 seconds
INPUT=$(cat)
DUR=$(jq -r '.duration_ms' <<<"$INPUT")
FILE=$(jq -r '.tool_input.file_path // "?"' <<<"$INPUT")
if [ "$DUR" -gt 10000 ]; then
echo "[slow-edit] ${DUR}ms — investigate $FILE" >&2
fi
updatedToolOutput para todas as ferramentas (v2.1.121+)
Na v2.1.118, os hooks de ferramenta MCP ganharam a capacidade de substituir a saída da ferramenta por meio de hookSpecificOutput.updatedToolOutput. Desde a v2.1.121, o mesmo campo funciona com qualquer hook PostToolUse — ferramentas integradas (Bash, Read, Edit, Glob, Grep etc.), ferramentas de subagents e ferramentas MCP. Casos de uso: ocultar conteúdo confidencial da saída de qualquer ferramenta, normalizar a estrutura para consumidores posteriores e injetar metadados antes que o agente leia o resultado.154
Variáveis de ambiente dos hooks
Hooks têm acesso a variáveis de ambiente para resolver caminhos:89
| Variável | Disponível em | Descrição |
|---|---|---|
$CLAUDE_PROJECT_DIR |
Todos os hooks | Diretório raiz do projeto (use aspas em caminhos com espaços) |
${CLAUDE_PLUGIN_ROOT} |
Hooks de plugins | Diretório raiz do plugin |
$CLAUDE_ENV_FILE |
Apenas SessionStart | Caminho do arquivo usado para persistir variáveis de ambiente para comandos Bash posteriores |
$CLAUDE_CODE_REMOTE |
Todos os hooks | Definida como "true" em ambientes web remotos |
$CLAUDE_EFFORT |
Todos os hooks + subprocesso da ferramenta Bash | Nível atual de esforço. Os hooks também o recebem pelo campo de entrada JSON effort.level (v2.1.133+).160 |
$CLAUDE_CODE_SESSION_ID |
Subprocesso da ferramenta Bash | ID da sessão correspondente ao session_id enviado aos hooks. Permite que shells de longa duração correlacionem a saída da mesma sessão (v2.1.132+).159 |
Persistir variáveis de ambiente a partir do SessionStart:
#!/bin/bash
if [ -n "$CLAUDE_ENV_FILE" ]; then
echo 'export NODE_ENV=production' >> "$CLAUDE_ENV_FILE"
fi
exit 0
Hooks do Claude Code vs. hooks do Agent SDK
Os mesmos eventos de ciclo de vida — PreToolUse, PostToolUse, UserPromptSubmit, Stop, SubagentStop e todos os demais listados acima — existem em dois modelos de consumo. Como as buscas pelo ciclo de vida dos hooks do Agent SDK chegam aqui com frequência suficiente, a diferença merece seu próprio título.
Hooks do Claude Code (CLI) são os documentados nesta seção: handlers configurados em settings.json, que recebem o JSON do evento em stdin e respondem com códigos de saída ou JSON em stdout. A aplicação das regras é responsabilidade do CLI — uma negação do PreToolUse bloqueia a chamada da ferramenta antes que ela seja executada, mesmo no modo bypassPermissions.4
Hooks do Agent SDK são a interface programática para harnesses que incorporam o runtime do Claude Code como uma biblioteca. Em claude-agent-sdk-python, definir include_hook_events=True em ClaudeAgentOptions faz com que objetos HookEventMessage (PreToolUse, PostToolUse, Stop e os demais) sejam produzidos pelo mesmo iterador que as mensagens do assistente e os resultados de ferramentas; o SDK do TypeScript oferece o equivalente com includeHookEvents, e seu protocolo de controle acompanha a lista de eventos do CLI (o SDK do TypeScript adicionou DirectoryAdded na mesma versão que o introduziu no CLI). Os formatos dos payloads correspondem ao JSON recebido pelo CLI em stdin — session_id, hook_event_name, tool_input e os campos específicos de cada evento — e a semântica de decisão do PreToolUse mantém a mesma precedência (deny > defer > ask > allow).4
A ressalva sobre a aplicação das regras é a parte que vale a pena memorizar. Já foi demonstrado duas vezes que a aplicação de hooks no lado do SDK falha de forma permissiva nos limites do ciclo de vida — uma interrupção do chamador recebida durante um hook pendente era convertida em sucesso do hook no SDK do TypeScript, e um caminho de encerramento do stream no SDK do Python ignorava totalmente o PreToolUse para chamadas de ferramentas de subagents em segundo plano. Ambos os problemas foram corrigidos, mas o padrão é estrutural: quando o transporte é encerrado antes que o veredito do hook seja coletado, um hook ignorado parece exatamente igual a um hook que aprovou. Se hooks do SDK controlam algo relevante para a segurança, fixe versões atuais do SDK e mantenha um hook shell na camada do CLI como o mecanismo de aplicação que você consegue comprovar. O guia de arquitetura de agentes aborda em detalhes a interface de hooks do SDK, as versões mínimas e os padrões de harness.
Segurança dos hooks HTTP (v2.1.51+): Hooks HTTP que interpolam variáveis de ambiente nos cabeçalhos agora exigem uma lista explícita allowedEnvVars. Isso impede a exfiltração arbitrária de variáveis de ambiente pelos valores dos cabeçalhos. Hooks HTTP também são encaminhados pelo proxy de rede da sandbox quando o sandboxing está habilitado, aplicando a lista de domínios permitidos. Hooks HTTP não são compatíveis com os eventos SessionStart/Setup.98
{
"hooks": {
"PostToolUse": [{
"hooks": [{
"type": "command",
"command": "curl -H 'Authorization: Bearer $MY_TOKEN' https://api.example.com/notify",
"allowedEnvVars": ["MY_TOKEN"]
}]
}]
}
}
Confiança no workspace para hooks (v2.1.51+): Os comandos de hook statusLine e fileSuggestion agora exigem que a confiança no workspace seja aceita antes da execução no modo interativo, eliminando um possível vetor de segurança.98
Exemplos práticos de hooks
Formatar automaticamente arquivos TypeScript depois da edição:
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": "bash -c 'FILE=$(jq -r \".tool_input.file_path // empty\"); [[ \"$FILE\" == *.ts ]] && npx prettier --write \"$FILE\" || true'"
}
]
}
]
}
}
Registrar todos os comandos bash:
{
"hooks": {
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": "jq -r '.tool_input.command' >> ~/.claude/bash-history.log"
}
]
}
]
}
}
Bloquear o acesso a arquivos confidenciais:
#!/bin/bash
# .claude/hooks/protect-files.sh
data=$(cat)
path=$(echo "$data" | jq -r '.tool_input.file_path // empty')
if [[ "$path" == *".env"* ]] || [[ "$path" == *"secrets/"* ]] || [[ "$path" == *".pem"* ]]; then
echo "Blocked: Cannot access sensitive file $path" >&2
exit 2 # Exit 2 = block the tool call. Exit 1 = non-blocking error (hook failure only).
fi
exit 0
Executar testes depois de alterações no código:
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "command",
"command": "bash -c 'FILE=$(jq -r \".tool_input.file_path // empty\"); [[ \"$FILE\" == *.test.ts ]] || npm run test:affected'"
}
]
}
]
}
}
Sistema personalizado de notificações:
{
"hooks": {
"Notification": [
{
"matcher": "",
"hooks": [
{
"type": "command",
"command": "notify-send 'Claude Code' 'Waiting for your input'"
}
]
}
]
}
}
Injetar contexto dinâmico nos prompts:
#!/bin/bash
# .claude/hooks/inject-context.sh
# Add current git branch and recent commits to every prompt
branch=$(git branch --show-current 2>/dev/null)
commits=$(git log --oneline -3 2>/dev/null | tr '\n' ' ')
if [ -n "$branch" ]; then
echo "[Context: Branch '$branch', Recent: $commits]"
fi
exit 0
Depuração de hooks
Habilite o modo de depuração para solucionar problemas com hooks:
claude --debug
O modo de depuração registra: - Tempos de execução dos hooks - Dados de entrada/saída - Mensagens de erro e stack traces - Resultados das decisões (allow/reject/ask)
Exibição da origem do hook (v2.1.75+): Quando um hook exige a confirmação do usuário, a solicitação de permissão agora mostra a origem do hook (configurações, plugin ou skill), facilitando a identificação do componente que está solicitando acesso.117
Hooks com escopo de componente (v2.1.0+)
Hooks podem ser definidos diretamente em Skills, subagents e comandos slash usando frontmatter. Esses hooks têm seu escopo limitado ao ciclo de vida do componente e só são executados quando esse componente está ativo.34
Skill com hooks incorporados:
---
name: secure-deployment
description: Deployment skill with security validation
hooks:
PreToolUse:
- matcher: Bash
command: ".claude/hooks/validate-deploy.sh"
PostToolUse:
- matcher: Bash
command: ".claude/hooks/log-deploy.sh"
Stop:
- command: ".claude/hooks/cleanup.sh"
once: true # Run only once per session
---
Eventos compatíveis: PreToolUse, PostToolUse, Stop
A opção once (apenas para skills e comandos slash) garante que o hook seja executado somente uma vez por sessão, o que é útil para tarefas de limpeza ou finalização.
Hooks no frontmatter de agentes exigem confiança no workspace (v2.1.218). Hooks declarados no frontmatter de um arquivo de agente não são mais executados a partir de pastas não confiáveis — a confiança no workspace precisa ter sido aceita para a própria pasta que contém o arquivo de agente antes que os hooks sejam executados. Isso elimina a brecha que permitia que um arquivo de agente colocado em um diretório não confiável executasse comandos de hook sem qualquer solicitação de confiança, estendendo aos hooks com escopo de agente o requisito de confiança de statusLine/fileSuggestion da v2.1.51.195
Estratégia para sessões de longa duração
Para sessões noturnas ou não supervisionadas do Claude Code, configure hooks para manter o Claude no caminho certo sem intervenção manual. O ponto principal: use hooks de linting e testes como proteções que forçam o Claude a corrigir os problemas antes de continuar.57
O padrão “não pare até os testes passarem”:
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "command",
"command": "npm run lint && npm run typecheck",
"timeout": 60000
}
]
}
],
"Stop": [
{
"hooks": [
{
"type": "command",
"command": "npm test || echo 'Tests failing - Claude should fix before stopping'"
}
]
}
]
}
}
Estratégia para sessões noturnas:
- Verificação prévia: use um hook Setup para verificar se o ambiente está pronto
- Validação contínua: hooks PostToolUse executam testes depois de cada alteração
- Controle da conclusão: hooks Stop verificam todos os critérios de aceitação antes que o Claude declare que “terminou”
- Notificação: hooks Stop podem notificar você pelo Slack/Pushover quando o Claude termina ou fica travado
Combine com --dangerously-skip-permissions em um contêiner com sandbox para execuções noturnas totalmente autônomas. O Claude continuará iterando até que os testes passem ou até esgotar suas opções.
O que é o MCP (Model Context Protocol)?
O MCP amplia o Claude Code com acesso a ferramentas externas, bancos de dados, APIs e serviços por meio de um protocolo padronizado. O ecossistema explodiu: o MCP já tem 100 milhões de downloads mensais e mais de 3.000 servidores indexados no MCP.so (janeiro de 2026), consolidando sua posição como padrão do setor para conectar IA a ferramentas e dados.347 Entender o MCP é essencial para integrar o Claude à sua toolchain atual.
Por que o MCP importa para desenvolvedores: sem o MCP, o Claude Code só consegue ler arquivos e executar comandos bash. Com o MCP, o Claude pode consultar seu banco de dados de produção, criar tickets no Jira, revisar PRs do GitHub, verificar erros no Sentry e interagir com qualquer API que seu time use — tudo a partir de pedidos em linguagem natural. O protocolo padroniza como ferramentas de IA se conectam a serviços externos, evitando vendor lock-in. Veja Frameworks de decisão para orientações sobre quando usar o MCP em vez de outros mecanismos de extensão.
Suporte a MCP remoto (junho de 2025)
O Claude Code agora oferece suporte a servidores MCP remotos com autenticação OAuth nativa.21 Conecte-se a ferramentas e fontes de dados sem precisar gerenciar servidores locais. Basta autenticar uma vez e o Claude Code cuida da renovação do token automaticamente.
# Connect to remote MCP server with OAuth
claude mcp add --transport http linear https://mcp.linear.app/sse
# Browser opens for OAuth flow, tokens stored securely
redirectUri do mcp_authenticate do SDK (v2.1.121+): o mcp_authenticate do Agent SDK aceita um parâmetro redirectUri para concluir o OAuth em esquemas de URI personalizados — necessário para apps desktop e fluxos de conectores do claude.ai que não podem usar o redirecionamento loopback padrão.154
Conectores MCP do claude.ai (v2.1.46+)
O Claude Code agora pode usar conectores MCP configurados na sua conta claude.ai. Isso conecta a web ao CLI: os servidores MCP que você configurou pela interface do claude.ai ficam automaticamente disponíveis no Claude Code, sem precisar configurá-los novamente localmente.95
Como desativar: defina ENABLE_CLAUDEAI_MCP_SERVERS=false no seu ambiente ou no bloco env do settings.json para impedir o carregamento dos servidores MCP do claude.ai.104
Conectores gerenciados pela organização (v2.1.243+): /mcp e /plugins marcam com o rótulo managed os conectores do claude.ai cuja autenticação é gerenciada pela sua organização, então dá para distinguir um conector provisionado pelo admin de um que você mesmo conectou.228
MCP Tool Search (v2.1.7+)
Conforme os servidores MCP ganharam capacidade (alguns expondo mais de 50 ferramentas), as descrições das ferramentas passaram a consumir contexto demais. O MCP Tool Search resolve isso carregando as descrições dinamicamente apenas quando necessário — uma espécie de lazy loading para ferramentas de IA.47
Impacto no desempenho: benchmarks internos mostram melhorias expressivas de precisão: - Opus 4: 49% → 74% nas avaliações de MCP - Opus 4.5: 79,5% → 88,1% nas avaliações de MCP - Redução do overhead de tokens: 85%
Como funciona: quando as descrições das ferramentas MCP ultrapassam 10% da janela de contexto (limite padrão), o Claude Code adia o carregamento das descrições completas até que elas sejam realmente necessárias. O Claude vê os nomes das ferramentas, mas busca as descrições sob demanda.
Configuração:
{
"mcpToolSearchAutoEnable": "auto:15" // Enable when tools exceed 15% of context
}
Valores:
- true - Sempre ativar a busca de ferramentas
- false - Sempre desativar (carrega todas as descrições de antemão)
- auto:N - Ativar quando as ferramentas ultrapassarem N% do contexto (0-100)
Dica de especialista: com o Tool Search ativado, você pode se conectar a muito mais servidores MCP sem se preocupar com limites de contexto. A redução de 95% no contexto significa que servidores que antes disputavam espaço agora convivem em paz.
Override de always-load do MCP (v2.1.121+)
O Tool Search adia o carregamento das descrições completas até que uma ferramenta seja necessária (limite: mcpToolSearchAutoEnable, padrão auto:10). Para servidores confiáveis cujas ferramentas você espera usar a cada turno, desative isso por servidor com alwaysLoad: true — todas as ferramentas daquele servidor são carregadas no prompt no início da sessão, sem ida e volta ao ToolSearch:154
{
"mcpServers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/",
"alwaysLoad": true
}
}
}
Retry automático na inicialização do MCP (v2.1.121+): um servidor que apresenta erro durante a inicialização agora é tentado novamente até 3 vezes antes de ser marcado como desconectado — útil para servidores stdio que competem com um processo pai lento ou servidores HTTP atrás de um backend em cold start.154
MCP Elicitation (v2.1.76+)
Servidores MCP agora podem solicitar entrada estruturada do usuário no meio de uma tarefa, por meio de diálogos interativos.118 Quando um servidor MCP precisa de informações adicionais (por exemplo, selecionar uma branch, digitar o nome de um projeto, confirmar uma ação), ele envia uma requisição de elicitation que o Claude Code renderiza como campos de formulário ou uma URL de navegador.
Integração com hooks: dois novos eventos de hook — Elicitation (antes de o diálogo aparecer) e ElicitationResult (depois da resposta do usuário) — permitem interceptar, validar ou sobrescrever respostas de elicitation de forma programática. Isso viabiliza fluxos corporativos em que os prompts do servidor MCP são pré-preenchidos ou restringidos por política.
Override do tamanho de resultado do MCP (v2.1.91+)
Os resultados das ferramentas MCP são truncados por padrão. Servidores podem sobrescrever isso por resultado usando a anotação _meta["anthropic/maxResultSizeChars"], permitindo até 500 mil caracteres.136 Isso é útil para retornar payloads grandes, como schemas de banco de dados, respostas de API ou conteúdos de arquivos, sem truncamento.
Assistente interativo de configuração do MCP
Execute claude mcp add sem argumentos para abrir uma interface passo a passo de adição de servidores MCP. O assistente guia você pela escolha do tipo de transporte, autenticação e configuração.8
Tipos de transporte
HTTP (recomendado para servidores remotos):
claude mcp add --transport http github https://api.githubcopilot.com/mcp/
# With authentication
claude mcp add --transport http api https://api.example.com/mcp \
--header "Authorization: Bearer $API_TOKEN"
SSE (obsoleto, mas funcional):
claude mcp add --transport sse asana https://mcp.asana.com/sse \
--header "X-API-Key: your-key"
A partir da v2.1.265, a flag explícita raramente é necessária, mesmo para um servidor legado: um servidor MCP configurado como http que só fala o transporte antigo HTTP+SSE nunca conseguia conectar e agora faz fallback para SSE automaticamente, conforme descreve a especificação do MCP.215 A v2.1.274 fecha uma lacuna nesse fallback — um servidor legado que responde à primeira requisição com 422 ou outro erro 4xx agora também conecta — e traz as últimas instalações para o cliente moderno: instalações Bedrock, Vertex, Foundry e com telemetria desativada agora usam por padrão o cliente MCP v2 e a negociação de protocolo MCP 2026-07-28 com servidores HTTP diretos, como as demais instalações já faziam. Para desativar, use MCP_SDK_GENERATION=v1 ou MCP_PROTOCOL_NEGOTIATION=legacy.218
Stdio (servidores locais):
# PostgreSQL
claude mcp add --transport stdio postgres \
--env "DATABASE_URL=postgresql://user:pass@localhost/db" \
-- npx -y @anthropic-ai/mcp-server-postgres
# Custom server
claude mcp add --transport stdio custom -- python /path/to/server.py --port 8000
O Windows exige um wrapper cmd para stdio:
claude mcp add --transport stdio my-server -- cmd /c npx -y @some/package
Gerenciamento de escopo
Servidores MCP existem em três escopos com precedência clara (local sobrepõe projeto, que sobrepõe usuário):
| Escopo | Armazenamento | Visibilidade | Caso de uso |
|---|---|---|---|
| Local | ~/.claude.json (caminho do projeto) |
Só você, neste projeto | Chaves de API pessoais |
| Projeto | .mcp.json |
Time inteiro via git | Integrações compartilhadas |
| Usuário | ~/.claude.json (raiz) |
Você, todos os projetos | Ferramentas pessoais |
Especifique o escopo durante a instalação:
claude mcp add --scope project --transport http github https://...
claude mcp add --scope user --transport stdio personal-tool -- ./my-tool
Formato do arquivo de configuração
O arquivo .mcp.json define os servidores no nível do projeto:
{
"mcpServers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/"
},
"database": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@anthropic-ai/mcp-server-postgres"],
"env": {
"DATABASE_URL": "${DATABASE_URL}"
}
},
"sentry": {
"type": "http",
"url": "https://mcp.sentry.dev/mcp",
"headers": {
"Authorization": "Bearer ${SENTRY_API_KEY}"
}
},
"internal-api": {
"type": "http",
"url": "${API_BASE_URL:-https://api.example.com}/mcp",
"headers": {
"X-API-Key": "${INTERNAL_API_KEY}"
}
}
}
}
Variáveis de ambiente se expandem com a sintaxe ${VAR}, com valores padrão opcionais: ${VAR:-default}. A partir da v2.1.268, os valores resolvidos ficam fora das superfícies de exibição: os detalhes de servidor em /mcp e /plugin, o claude mcp list e o claude mcp get, e os erros de login do MCP não mostram mais segredos resolvidos de placeholders ${VAR}, e os erros de plugin e de marketplace não ecoam mais um token ou senha embutido em uma URL de origem git.216
Um valor de type fica reservado para outro host: a partir da v2.1.274, entradas "type": "sdk" em .mcp.json, arquivos de configurações, plugins e arquivos de agente são ignoradas com um aviso — só uma aplicação host do SDK pode registrar servidores in-process, então uma sessão do CLI não consegue carregá-las.218
Comandos de gerenciamento do MCP
claude mcp list # View all configured servers
claude mcp get github # Get specific server details
claude mcp remove github # Remove a server
claude mcp reset-project-choices # Reset project-scoped approvals
claude mcp add-from-claude-desktop # Import from Claude Desktop
claude mcp add-json weather '{"type":"http","url":"..."}' # Add from JSON
claude mcp login github # Authenticate a server from the CLI (v2.1.186); --no-browser completes over SSH
claude mcp logout github # Sign out of a server (v2.1.186)
# Within Claude Code REPL
> /mcp # Interactive MCP management
Autenticação OAuth
Para servidores que exigem OAuth:
> /mcp
# Follow browser-based OAuth flow
# Tokens stored securely and auto-refreshed
# Use "Clear authentication" to revoke access
Usando resources e prompts do MCP
Referenciar resources:
@github:issue://123
@postgres:schema://users
@docs:file://api/authentication
Prompts do MCP como slash commands:
/mcp__github__list_prs
/mcp__github__pr_review 456
/mcp__jira__create_issue "Bug title" high
Limites de saída
O Claude Code limita a saída do MCP para evitar estouro de contexto: - Limite de aviso: 10.000 tokens - Máximo padrão: 25.000 tokens
Aumente se necessário:
export MAX_MCP_OUTPUT_TOKENS=50000
Chamadas longas do MCP vão para segundo plano automaticamente (v2.1.212). Chamadas de ferramentas MCP que levam mais de 2 minutos são movidas automaticamente para segundo plano em vez de bloquear a conversa — a sessão continua funcionando e recupera o resultado quando a chamada termina. Ajuste o limite com CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS (em milissegundos).189
Servidores MCP populares
| Servidor | Finalidade | Principais recursos |
|---|---|---|
| GitHub | Gerenciamento de repositórios | PRs, issues, CI/CD, code review |
| PostgreSQL | Acesso a banco de dados | Consultas, inspeção de schema, análise de dados |
| Sentry | Monitoramento de erros | Consulta de erros, stack traces, correlação com deploys |
| Linear | Gestão de projetos | Issues, projetos, sprints |
| Jira/Atlassian | PM corporativo | Tickets, quadros, workflows |
| Playwright | Automação web | Testes E2E, árvores de acessibilidade |
| Stripe | Pagamentos | Consulta de transações, dados de clientes |
| Cloudflare | Infraestrutura | DNS, workers, analytics |
| Supabase | Backend as a service | Banco de dados, auth, storage |
| Context7 | Documentação | Docs de bibliotecas em tempo real, específicas por versão |
| Figma Dev Mode | Design para código | Hierarquia de camadas, auto-layout, tokens. A Figma aprofundou sua integração com o Claude Code em fevereiro de 2026 com uma parceria nativa.35108 |
| Sequential Thinking | Resolução de problemas | Raciocínio estruturado, processo reflexivo36 |
| Magic UI | Componentes | Componentes de marketing em React + Tailwind |
Padrões práticos de MCP
Fluxo com GitHub:
> Review PR #456
> List all open issues assigned to me
> Create a bug issue for the authentication failure we found
Consultas a banco de dados:
> What's our total revenue this quarter?
> Show the schema for the users table
> Find customers with no purchases in 90 days
Monitoramento de erros:
> What errors occurred in production today?
> Show the stack trace for error ABC123
> Which deployment introduced these errors?
Configuração corporativa do MCP
Administradores de sistema podem impor políticas de MCP via managed-mcp.json:
{
"allowedMcpServers": [
{ "serverName": "github" },
{ "serverName": "sentry" },
{ "serverCommand": ["npx", "-y", "@approved/server"] }
],
"deniedMcpServers": [
{ "serverName": "dangerous-server" }
]
}
Localização:
- macOS: /Library/Application Support/ClaudeCode/managed-mcp.json
- Linux: /etc/claude-code/managed-mcp.json
- Windows: C:\ProgramData\ClaudeCode\managed-mcp.json
A denylist tem precedência absoluta. Os comandos precisam coincidir exatamente, inclusive na ordem dos argumentos.
managedMcpServers — as configurações gerenciadas agora podem fornecer servidores (v2.1.259): além de filtrar o que os usuários configuram, a chave de configurações gerenciadas managedMcpServers entrega servidores MCP HTTP/SSE para todos os usuários, com entradas no mesmo formato do .mcp.json. Entradas que indicam um comando a executar são ignoradas — o provisionamento gerenciado cobre apenas servidores remotos. A documentação de configurações ainda não documenta a chave; o CHANGELOG é a fonte.211
Mudança de escopo do allowedMcpServers — uma armadilha de upgrade (v2.1.259): a allowlist agora governa apenas os servidores que os usuários adicionam. Antes da v2.1.259, ela também filtrava os servidores definidos literalmente em managed-mcp.json, então um servidor gerenciado que sua allowlist mantinha desativado volta a carregar depois do upgrade. Use deniedMcpServers para mantê-lo desativado — a denylist ainda tem precedência sobre tudo.211
managed-mcp.json ilegível agora falha de forma segura (v2.1.271): um managed-mcp.json corporativo que não pudesse ser lido ou analisado era simplesmente ignorado — servidores de usuário, de projeto e de plugin carregavam como se não existisse política alguma. Agora ele mantém o controle exclusivo do MCP (esses servidores não carregam) e avisa na inicialização, alinhando-se à postura fail-closed que a v2.1.259 deu às configurações gerenciadas.216
MCP Apps (janeiro de 2026)
A Anthropic lançou os MCP Apps, uma extensão do Model Context Protocol que habilita UIs interativas de ferramentas diretamente dentro da interface do Claude.71 Os MCP Apps permitem que os usuários vejam, editem e interajam com conteúdo de serviços externos sem sair do Claude, incluindo Asana, Box, Canva, Figma, Hex, monday.com e Slack. Qualquer servidor MCP pode fornecer uma UI interativa renderizada dentro do Claude. Embora os MCP Apps apareçam atualmente na interface web do claude.ai, as extensões subjacentes do protocolo MCP são relevantes para o ecossistema MCP do Claude Code à medida que os servidores adotam os novos recursos interativos.
Plataforma API: Code Execution Tool v2 (janeiro de 2026)
A Anthropic lançou a v2 da Code Execution Tool em beta público, substituindo o sandbox original, que só rodava Python, por execução de comandos Bash e manipulação direta de arquivos.72 Principais mudanças: - Executar comandos Bash (não apenas Python) em containers isolados - Escrever e executar código em qualquer linguagem - Chamada programática de ferramentas (também em beta público): o Claude pode chamar ferramentas de dentro da execução de código, reduzindo latência e uso de tokens em fluxos com várias ferramentas
A ferramenta v2 afeta principalmente os usuários da API, mas sinaliza a direção das capacidades de execução em nuvem do Claude Code.
O que são subagents?
Subagents são instâncias especializadas do Claude que lidam com tarefas complexas de forma independente. Eles são um dos recursos mais poderosos do Claude Code e um dos menos compreendidos. Dominar subagents amplia drasticamente o que você consegue realizar. Veja Frameworks de decisão para orientação sobre Agent Teams vs. Subagents vs. Sessões paralelas.
Por que os subagents existem: a conversa principal do Claude Code tem uma única janela de contexto. Tudo o que você discute, cada arquivo que o Claude lê, cada saída de ferramenta: tudo isso consome esse contexto. Em sessões longas, o contexto enche, o Claude perde o fio de decisões anteriores e o desempenho se degrada. Os subagents resolvem isso isolando o trabalho: resultados de exploração não incham sua conversa principal, apenas o resumo retorna. O Claude executa subagents simultaneamente — 20 de uma vez por padrão desde a v2.1.217 (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS), com os excedentes entrando numa fila.2194 Desde a v2.1.198 (1º de julho de 2026), os subagents rodam em segundo plano por padrão — o Claude continua trabalhando enquanto eles rodam e é notificado quando terminam. A mesma versão faz o agente Explore integrado herdar o modelo da sessão principal (limitado ao Opus) em vez de sempre rodar no Haiku, e subagents mais a compactação de contexto agora herdam a configuração de extended thinking da sessão, melhorando a qualidade das tarefas delegadas.181
Como os subagents funcionam
Quando o Claude encontra uma tarefa que se beneficia de atenção focada (exploração profunda, análise em várias etapas, trabalho especializado), ele pode criar um subagent. O subagent:
- Começa com um contexto limpo (sem poluição da conversa principal)
- Tem acesso a ferramentas específicas
- Opera com um modelo específico (muitas vezes mais barato/rápido)
- Retorna os resultados para a conversa principal
A arquitetura evita o estouro de contexto e ao mesmo tempo viabiliza fluxos de trabalho complexos. A criação aninhada vem ativada por padrão na profundidade 3 (v2.1.219) — subagents podem criar seus próprios subagents, três níveis abaixo, e CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 desliga o aninhamento.196
Trate esse padrão como instável e defina-o explicitamente. Ele mudou três vezes em seis semanas:
| Versão | Profundidade padrão | Comportamento |
|---|---|---|
| v2.1.172 (10 de junho de 2026) | 5 | Fan-out recursivo introduzido; manteve-se até a v2.1.216 |
| v2.1.217 (21 de julho de 2026) | 1 | Aninhamento desligado — delegação de volta a um único salto |
| v2.1.219 (24 de julho de 2026) | 3 | Aninhamento ligado de novo, com três níveis de profundidade |
Se a sua orquestração depende de quão fundo uma tarefa delegada pode se ramificar — seja porque você precisa de recursão, seja porque precisa garantir que ela não aconteça — fixe CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH nas configurações em vez de herdar o que vier na versão atual.171194196 |
Desde a v2.1.186, quando um subagent em segundo plano esbarra numa ferramenta que exige aprovação, o prompt aparece na sua sessão principal em vez de ser negado automaticamente — o diálogo mostra qual agente está pedindo, e Esc nega apenas aquela ferramenta. Esc e Ctrl+C também continuam responsivos enquanto agentes em segundo plano ainda estão rodando depois que o turno principal termina.175
Orçamentos de sessão e herança de permissões (v2.1.212). Duas proteções contra loops descontrolados chegaram como limites por sessão: criações de subagents e chamadas ao WebSearch têm padrão de 200 por sessão cada, ajustáveis via CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION e CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION; rodar /clear zera o orçamento de subagents. A mesma versão descontinua o parâmetro mode da ferramenta Task — ele agora é ignorado, e os subagents sempre herdam o modo de permissão da sessão pai, então um agente criado não pode mais solicitar uma postura de permissão mais frouxa do que a sessão que o lançou.189
O limite padrão de 200 criações foi removido na v2.1.224. Sessões de longa duração — loops noturnos, agentes em segundo plano por dias — estavam batendo no teto e recusando novos agentes no meio da tarefa, o que punia exatamente as sessões para as quais o limite era menos necessário; o limite de concorrência (20) e a profundidade de aninhamento (3) ainda delimitam quanto roda de uma vez, que é onde a proteção contra descontrole realmente vive. A variável de ambiente continua sendo o caminho para reimpor um orçamento vitalício, se você quiser um.201
Limite de concorrência e aplicação real de orçamento (v2.1.217). Uma segunda proteção limita os subagents em execução simultânea a 20 por padrão, sobrescrevível via CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS — uma única mensagem não pode mais disparar agentes em segundo plano sem limite. Os dois limites são distintos: CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION limita o total de criações da sessão (o padrão de 200 que a v2.1.224 depois removeu — defina-o para reimpor um), enquanto CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS limita quantos rodam ao mesmo tempo (20). A mesma versão corrige o --max-budget-usd não interromper subagents em segundo plano: quando o limite é atingido, novas criações são negadas e os agentes em segundo plano em execução são interrompidos — antes, os agentes em segundo plano continuavam gastando além do orçamento.194
Tamanho de workflow dinâmico (v2.1.202, com padrão definido na v2.1.219). Workflows dinâmicos — a orquestração do /workflows que ramifica de dezenas a centenas de agentes em segundo plano — recebem uma diretriz de tamanho consultiva, não um limite imposto. A v2.1.202 expôs isso como um controle “Dynamic workflow size” no /config (contagens de agentes pequena / média / grande, ou sem restrição); a v2.1.219 deu a ela um padrão: medium, descrito ao modelo como “mire em menos de 15 agentes”. A mesma versão adiciona uma chave de configuração workflowSizeGuideline para que a diretriz possa ser definida em qualquer arquivo de configurações — do usuário, do projeto ou gerenciado — e a linha do /config se esconde enquanto um arquivo de configurações estiver fornecendo o valor. A linha de status de um workflow em execução agora mostra o tamanho padrão atual com um ponteiro para o /config. Como a diretriz é conselho e não limite, os tetos reais continuam sendo CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION e CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS.182196
Tipos de subagent integrados
Explore (rápido, somente leitura):
- Modelo: herda o modelo da sessão, limitado ao Opus (v2.1.198+; sempre Haiku antes disso)
- Modo: estritamente somente leitura
- Ferramentas: Glob, Grep, Read e comandos bash seguros (ls, git status, git log, git diff, find, cat, head, tail)
- Níveis de profundidade: Quick, Medium, Very thorough
- Use para: exploração da base de código, localização de arquivos, entendimento da estrutura
General-purpose: - Modelo: herda da conversa principal - Modo: leitura/escrita completa - Ferramentas: todas as ferramentas disponíveis - Use para: tarefas complexas de pesquisa + modificação
Plan:
- Modelo: herda da conversa principal (ou Opus com opusplan)
- Modo: somente leitura
- Ferramentas: Read, Glob, Grep, Bash
- Use para: planejar implementações complexas antes da execução
Acionando subagents
O Claude delega automaticamente para subagents com base no tipo de tarefa. Você também pode solicitá-los explicitamente:
> Use the explore agent to find all authentication-related files
> Have a subagent analyze the database schema thoroughly
> Spawn an agent to research how error handling works in this codebase
Dica de especialista: para tarefas complexas, peça explicitamente a delegação para subagents. “Use um explore agent para encontrar…” evita o inchaço de contexto na sua conversa principal.
Criando subagents personalizados
Defina subagents em .claude/agents/ (projeto) ou ~/.claude/agents/ (pessoal):
---
name: security-reviewer
description: Expert security code reviewer. Use PROACTIVELY after any code changes to authentication, authorization, or data handling.
tools: Read, Grep, Glob, Bash
model: opus
permissionMode: plan
---
You are a senior security engineer reviewing code for vulnerabilities.
When invoked:
1. Identify the files that were recently changed
2. Analyze for OWASP Top 10 vulnerabilities
3. Check for secrets, hardcoded credentials, SQL injection
4. Report findings with severity levels and remediation steps
Focus on actionable security findings, not style issues.
Campos de configuração:
| Campo | Obrigatório | Opções | Finalidade |
|---|---|---|---|
name |
Sim | Minúsculas + hífens | Identificador único |
description |
Sim | Linguagem natural | Quando invocar (inclua “PROACTIVELY” para incentivar a delegação automática) |
tools |
Não | Separado por vírgulas | Herda todas as ferramentas se omitido. Suporta Agent(agent_type) para restringir quais agentes podem ser criados (v2.1.63+; Task(...) ainda funciona como alias) |
disallowedTools |
Não | Separado por vírgulas | Ferramentas a negar, removidas da lista herdada ou especificada. Desde a v2.1.178, especificações em nível de servidor MCP (mcp__server, mcp__server__*, mcp__*) são reconhecidas aqui corretamente — versões anteriores as ignoravam silenciosamente, então uma regra de negação criada para bloquear um servidor MCP simplesmente não fazia nada.173 |
model |
Não | sonnet, opus, haiku, inherit |
Padrão inherit (mesmo modelo da conversa principal). Desde a v2.1.251, um model: explícito aqui, assim como um modelo explícito por criação, prevalece sobre CLAUDE_CODE_SUBAGENT_MODEL, que agora define apenas o padrão206 – a menos que o CLAUDE_CODE_SUBAGENT_MODEL_FORCE da v2.1.257 esteja definido, o que sobrescreve até isso211 |
permissionMode |
Não | default, acceptEdits, delegate, dontAsk, bypassPermissions, plan |
Tratamento de permissões. delegate restringe apenas às ferramentas de gerenciamento de equipe |
maxTurns |
Não | Número inteiro | Máximo de turnos agênticos antes de o subagente parar. A partir da v2.1.246, um subagente que atinge o limite retorna sua saída marcada como parcial, com uma dica para continuá-la via SendMessage, em vez de parecer concluída227 |
memory |
Não | user, project, local |
Escopo de memória persistente do agente (v2.1.33+) |
skills |
Não | Separados por vírgula | Carrega automaticamente o conteúdo de skills no contexto do subagente na inicialização |
mcpServers |
Não | Nomes de servidores ou definições inline | Servidores MCP disponíveis para este subagente |
hooks |
Não | Objeto de configuração de hooks | Hooks de ciclo de vida com escopo na execução deste subagente |
background |
Não | true, false |
Sempre executa como tarefa em segundo plano (v2.1.49+) |
isolation |
Não | worktree |
Executa em um git worktree temporário para obter uma cópia isolada do repositório (v2.1.49+) |
experimental.cacheTtl |
Não | "5m", "1h" |
TTL do cache de prompts por agente, usado quando nenhuma configuração de TTL de subagente está definida – CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL e a configuração subagentPromptCacheTtl da cadeia de precedência da v2.1.242 ainda prevalecem quando definidos (v2.1.248+)206 |
omitClaudeMd |
Não | true, false |
Executa o subagente sem os arquivos CLAUDE.md de usuário, projeto e local – arquivos de política gerenciada ainda são carregados. Também aceito em JSON de --agents (v2.1.271+)216 |
Restringindo os subagentes que podem ser criados (v2.1.33+, renomeado na v2.1.63): O campo tools aceita a sintaxe Agent(agent_type) para limitar quais tipos de subagente um agente pode criar. Por exemplo, tools: Read, Grep, Agent(Explore) permite que o agente use Read e Grep diretamente, mas delegue apenas para subagentes do tipo Explore. A restrição evita a delegação excessiva em agentes limitados. Observação: na v2.1.63, a ferramenta Task foi renomeada para Agent. Referências Task(...) existentes em configurações e definições de agentes continuam funcionando como aliases retrocompatíveis.106 |
Subagentes definidos na CLI (v2.1.32+)
Defina subagentes como JSON na inicialização para testes rápidos ou automação. Eles existem apenas durante a sessão e não são salvos em disco:89
claude --agents '{
"code-reviewer": {
"description": "Expert code reviewer. Use proactively after code changes.",
"prompt": "You are a senior code reviewer. Focus on code quality and security.",
"tools": ["Read", "Grep", "Glob", "Bash"],
"model": "sonnet"
}
}'
A flag --agents aceita JSON com os mesmos campos de frontmatter dos subagentes baseados em arquivo: description, prompt, tools, disallowedTools, model, permissionMode, mcpServers, hooks, maxTurns, skills e memory.
Correção na descoberta de skills por subagentes (v2.1.133+): builds anteriores tinham um bug em que os subagentes não conseguiam descobrir skills de projeto, de usuário ou de plugin pela ferramenta Skill, de modo que os subagentes criados enxergavam apenas o catálogo global de skills. A v2.1.133 corrige isso; agora os subagentes herdam todo o grafo de skills disponível para a sessão pai, o que importa para autores de plugins que distribuem skills específicas de tarefas junto com agentes.160
Gerenciando subagentes
> /agents # Interactive management
> /agents create # Create new subagent
> /agents edit # Modify existing
> /agents delete # Remove subagent
> /agents list # View all
Resultados parciais e modelo por agente (v2.1.243–246): /tasks e as caixas de diálogo de detalhes do agente mostram o modelo e o nível de esforço em que cada subagente rodou (v2.1.243). Um subagente que para no limite de maxTurns retorna o que produziu marcado como parcial, com uma dica para continuá-lo via SendMessage, em vez de parecer concluído (v2.1.246); trate um resultado parcial como um checkpoint, não como uma resposta.228227
Listagem pela CLI (v2.1.50+): liste todos os agentes configurados pela linha de comando sem iniciar uma sessão interativa:
claude agents # Shows agents grouped by source (built-in, user, project, plugin)
Agent View (v2.1.139+): nas versões atuais, claude agents também abre a Agent View, uma tela de operações em prévia de pesquisa para despachar e monitorar várias sessões do Claude Code a partir de um só lugar. Use-a para ver quais sessões estão em execução, bloqueadas ou concluídas; não trate a tela como um portão de qualidade. Testes, revisões e evidências de hooks continuam decidindo se o trabalho está pronto.162
Controle remoto (v2.1.51+): o subcomando claude remote-control serve seu ambiente local para builds externos, permitindo que todos os usuários acessem remotamente os recursos do ambiente local:98
claude remote-control # Start serving local environment
claude remote-control --name "My Project" # Custom session title visible in claude.ai/code (v2.1.69+)[^117]
claude remote-control --continue # Resume the most recent Remote Control session (v2.1.229)[^224]
Executando agentes em segundo plano
Para tarefas de longa duração:
> Run a thorough security review in the background
> /agents # Check status of running agents
Recupere os resultados depois com o ID do agente.
O que acontece com o trabalho de uma sessão em segundo plano (v2.1.221). Sessões em segundo plano agora fazem commit e push para preservar o trabalho, abrem um PR em rascunho apenas quando a tarefa realmente exige um (o comportamento anterior abria um por padrão), seguem as instruções de git do seu CLAUDE.md e sempre terminam informando onde o trabalho está — branch, commit ou PR. A consequência prática: uma execução em segundo plano durante a noite não deixa mais sua saída presa em um worktree sem push, e as convenções de git do seu CLAUDE.md (formato da mensagem de commit, nomenclatura de branches, “nunca fazer push para a main”) agora valem para as sessões em segundo plano do mesmo jeito que para as interativas. Se o seu CLAUDE.md não diz nada sobre git, declare sua preferência lá em vez de descobrir os padrões por um PR em rascunho inesperado.199
Gerenciamento pelo shell (v2.1.251): os subcomandos de sessão em segundo plano claude attach <id>, claude logs, claude stop, claude respawn e claude rm agora aparecem em claude --help, e a mensagem de --resume para uma sessão em segundo plano em execução indica o comando claude attach <id> exato a ser rodado.206
Mensagens entre sessões (v2.1.224)
Sessões do Claude Code agora podem trocar mensagens entre si em qualquer uma das suas máquinas (macOS e Linux; Windows a partir da v2.1.239): o ListAgents descobre pelo nome suas outras sessões locais, sessões na nuvem e subagentes criados, e o SendMessage entrega a elas. Uma sessão no seu laptop pode passar uma descoberta para a sessão de longa duração no seu desktop sem que você a carregue de um terminal para o outro.
A Anthropic publica uma página de documentação dedicada ao recurso; o essencial:237
Vendo a engrenagem. /list-agents (alias /peers) mostra todo agente alcançável: subagentes na sessão atual, suas outras sessões locais, incluindo as em segundo plano, e — enquanto o Remote Control estiver conectado — suas sessões em outras máquinas e suas sessões na nuvem. O /status ganha uma linha Peer address com o socket de caixa de entrada da própria sessão (com prefixo uds:), e todo hook e comando Bash o recebe como CLAUDE_CODE_MESSAGING_SOCKET, exportado antes de qualquer hook rodar, inclusive o SessionStart. As sessões atendem pelo nome definido em /rename ou --name, ou então por um derivado do diretório, como myapp-3f. A partir da v2.1.229, o ListAgents marca sessões desconectadas do Remote Control como offline e rotula suas sessões na nuvem como cloud.237235 A v2.1.232 torna os nomes cidadãos de primeira classe: digite @ no prompt para mencionar outra sessão ativa e o Claude a alcança via SendMessage; um nome simples que corresponde exatamente a uma sessão ativa entrega diretamente em vez de pedir que você confirme um [ref]; e sessões interativas em uma mesma máquina continuam únicas — iniciar ou renomear para um nome já ocupado gera uma variante nome-palavra-palavra e avisa você. O lado de entrada ganha controles visíveis: linhas de /config para “Dialog expiry” e “Messages from your other sessions” (aceitar/reter/recusar) substituem o controle que só existia no arquivo de configuração.233
O que é uma mensagem. Texto simples que um Claude escreve para outro — nunca histórico de conversa, arquivos ou permissões. Para mover uma conversa, retome a sessão em vez disso. O Claude receptor a lê entre chamadas de ferramentas no meio do turno (uma ferramenta em execução nunca é interrompida) ou como um novo turno quando está ocioso, e uma mensagem entregue conta para o uso como um prompt digitado.237
O que chega não pode agir. Quatro regras limitam o lado receptor: uma mensagem não pode aprovar um pedido de permissão pendente; o Claude receptor é instruído a nunca alterar configurações de permissão, o CLAUDE.md ou configurações porque outra sessão pediu; um slash command no texto chega como prosa, nunca executado; e tudo o que a mensagem pedir ainda passa pelos próprios pedidos de permissão da sessão receptora.237
Controle de entrada. Toda mensagem que chega é entregue, retida ou recusada. crossSessionInbound (accept / hold / refuse) define a política; sem nada configurado, Claude Code decide mensagem a mensagem com base nas classes de modo de permissão das duas sessões — sessões em modo bypass formam uma classe, todas as demais formam a outra, e uma mensagem é retida sempre que cruzaria de uma classe para um território mais restritivo (uma sessão que pede confirmação retém mensagens vindas de uma sessão em bypass; uma sessão em bypass retém tudo, exceto mensagens de outras sessões em bypass). Mensagens retidas abrem uma caixa de diálogo de aprovação que expira após cinco minutos (dialogExpiry), e no máximo 100 ficam retidas ao mesmo tempo. Sessões headless claude -p também vinculam sockets de inbox, mas não conseguem exibir a caixa de diálogo — uma mensagem retida continua retida —, então workers não supervisionados que precisam escutar exigem crossSessionInbound: "accept" no próprio --settings. Sessões em modo bare não vinculam socket algum e são inacessíveis.237
Avisos de ociosidade (v2.1.236). SendMessage ganha notify_when_idle: peça a outra sessão do Claude Code nesta máquina que envie um aviso quando ela ficar ociosa — opt-in, uma única vez, sem polling (macOS e Linux). Honestidade na entrega (v2.1.235–238): mensagens grandes demais são recusadas de cara, em vez de descartadas em silêncio; enviar para uma sessão que recusa mensagens de entrada (crossSessionInbound: "refuse") reporta “refused” em vez de um sucesso silencioso; e um destinatário cujo inbox descarta mensagens (limite de taxa ou fila cheia) agora avisa o remetente.224 A v2.1.239 completa a descoberta: ListAgents informa à sessão o próprio nome (o que os peers usam para enviar mensagens a ela), lista os teammates ativos (antes, um teammate acessível parecia ausente) e SendMessage para o seu próprio nome avisa isso em vez de dizer “no agent named …”.205 A partir da v2.1.247, mensagens de peers chegam recolhidas por padrão em uma prévia de uma linha, Message from @<sender>: <first line>; Ctrl+O expande o corpo completo.223
Transporte. Mensagens na mesma máquina trafegam por um socket Unix por sessão e nunca passam pelos servidores da Anthropic; a acessibilidade é visibilidade de sistema de arquivos, então uma sessão em container e uma sessão no host não enxergam uma à outra, enquanto duas sessões no mesmo container se enxergam. Mensagens para suas outras máquinas ou para suas sessões na nuvem passam pelos servidores da Anthropic. Elas eram somente-resposta até a v2.1.225, que permite ao SendMessage iniciar conversas com suas sessões de Remote Control pelo nome (ListAgents as mostra como name [ref]); sessões na nuvem continuam somente-resposta.202237 isolatePeerMachines: true exige sua aprovação antes que qualquer coisa saia da máquina, mesmo sob bypassPermissions, e um true em qualquer escopo de configurações prevalece — um arquivo de projeto versionado pode apertar o limite, mas nunca afrouxá-lo.237
Inboxes por script. Como o caminho do socket é exportado, um hook, git hook ou wrapper de CI pode postar no inbox da própria sessão; o Claude Code verifica mensagens de processos filhos e as entrega sem cerimônia quando nenhum crossSessionInbound explícito se aplica. A verificação depende da plataforma — Linux (e WSL 2) consegue verificar mesmo depois que o processo que postou terminou, o macOS só enquanto ele está em execução, e um container com PID 1 não consegue verificar de forma alguma, voltando às regras normais de entrada. Comandos em sandbox precisam do socket liberado via sandbox.network.allowUnixSockets.237
Loops e limites. Mensagens repetidas têm limite de taxa por remetente, repetições idênticas em uma janela curta são descartadas, e mensagens aceitas não lidas ficam limitadas a 50 por sessão — um loop de mensagens entre duas sessões se esgota sozinho. Apenas texto simples; mensagens estruturadas do protocolo de agent teams ficam dentro do time.237
Armadilhas de disponibilidade. As lacunas foram fechadas em etapas: o Windows entrou na v2.1.239 e, a partir da v2.1.248, mensagens entre sessões também funcionam entre sessões na mesma máquina em Bedrock, Vertex e Foundry, e com a telemetria desativada (CHANGELOG: “Added cross-session messaging (SendMessage / ListAgents) between sessions on the same machine on Bedrock, Vertex, and Foundry, and when telemetry is disabled”) – alcançar suas outras máquinas ainda passa pelos servidores da Anthropic. Antes da v2.1.248 o recurso dependia da avaliação de feature flags, então em versões mais antigas qualquer um entre CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC, DISABLE_TELEMETRY, DO_NOT_TRACK ou DISABLE_GROWTHBOOK ainda pode desativá-lo silenciosamente.206 Diagnóstico: se /list-agents não for reconhecido, a sessão não tem o recurso; se funcionar, mas um envio nunca chegar, algo mais específico se aplica (regra de deny, controles de entrada do destinatário ou uma sessão web, que continua somente-resposta). Interruptor geral para a organização: negue SendMessage e ListAgents mais crossSessionInbound: "refuse" nas configurações gerenciadas — lembrando que negar SendMessage também remove as mensagens de subagents e de agent teams, e que uma sessão que recusa parece inalterada para seus peers.237
O design de confiança espelha a mudança da v2.1.222 que passou os payloads de saída do SendMessage pelo classificador de permissões no modo auto: as duas direções do tráfego entre sessões passam por um checkpoint, porque uma mensagem de outra sessão é entrada, não autoridade.201 A v2.1.271 aplica o mesmo princípio aos subagents no modo auto: um subagent reporta ao seu chamador por meio de uma chamada dedicada de devolução que o classificador revisa, em vez de ter sua última mensagem revisada depois do fato.216
Self-Hosted Runners (v2.1.224, Team/Enterprise)
claude self-hosted-runner transforma suas próprias máquinas ou containers em um lugar onde sessões web, mobile e desktop do Claude Code podem rodar. As superfícies na nuvem deixam de estar presas a ambientes hospedados pela Anthropic: uma sessão iniciada no claude.ai ou no seu celular pode executar em hardware que você controla, com seu acesso de rede, suas credenciais e seu limite de conformidade. Para times cujos repositórios não podem sair da infraestrutura, é essa peça que torna as superfícies web e mobile utilizáveis.201 A partir da v2.1.229, sessões de runner respeitam hooks do Claude Code fornecidos pelo servidor (equiparando-se ao comportamento de ambientes gerenciados), e a inicialização no Windows exige um --base-dir explícito — não há diretório de checkout padrão no Windows.235 A partir da v2.1.248, claude self-hosted-runner --client-label <label> (ou SELF_HOSTED_RUNNER_CLIENT_LABEL) sobrescreve o rótulo com que o runner se registra – o padrão é o hostname.206
Padrões avançados
Subagents encadeados:
> First use the code-analyzer subagent to find performance issues, then use the optimizer subagent to fix them
Exploração paralela:
> Have three explore agents search in parallel:
> 1. Authentication code
> 2. Database models
> 3. API routes
Agentes retomáveis: Agentes podem ser retomados pelo ID para continuar trabalhos anteriores:
> Resume agent abc123 and continue the analysis
Subagents assíncronos (dezembro de 2025)
Subagents assíncronos permitem multitarefa e execução paralela em projetos de grande escala:
> Run security review in the background while I continue frontend work
> /tasks # Check status of running agents
Agentes assíncronos retornam resultados pela TaskOutputTool unificada, viabilizando fluxos de trabalho eficientes em estilo de pipeline.
Resiliência a negações de permissão (v2.1.0+)
A partir da v2.1.0, subagents continuam trabalhando após negações de permissão em vez de parar completamente. Quando um subagent esbarra em um muro de permissões, ele tenta abordagens alternativas automaticamente. A mudança deixa fluxos de trabalho autônomos mais resilientes e reduz a necessidade de intervenção humana.40
Agent Teams (fevereiro de 2026, Research Preview)
Agent Teams coordenam múltiplas instâncias do Claude Code trabalhando juntas. Uma sessão atua como team lead, criando teammates que trabalham de forma independente em suas próprias janelas de contexto, comunicando-se diretamente entre si por meio de uma caixa de mensagens e uma lista de tarefas compartilhadas.7984
Diferentemente dos subagents (que rodam dentro de uma única sessão e só reportam ao chamador), teammates são sessões completas e independentes que podem trocar mensagens entre si, contestar as conclusões uns dos outros e se autocoordenar.
Ativar:
// settings.json
{
"env": {
"CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS": "1"
}
}
Ou pelo ambiente: export CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1
Arquitetura:
| Componente | Função |
|---|---|
| Team lead | Sessão principal que cria o time, cria os teammates e coordena o trabalho |
| Teammates | Instâncias separadas do Claude Code trabalhando nas tarefas atribuídas |
| Lista de tarefas | Itens de trabalho compartilhados que os teammates assumem e concluem (com bloqueio por arquivo) |
| Caixa de mensagens | Sistema de mensagens para comunicação entre agentes |
| Modos de exibição: |
| Modo | Como | Melhor para |
|---|---|---|
in-process (padrão) |
Todos os teammates no terminal principal. Shift+Up/Down para selecionar. |
Qualquer terminal |
tmux / iTerm2 |
Cada teammate em seu próprio painel dividido | Monitoramento visual |
Configure nas configurações: "teammateMode": "in-process" ou "tmux". Ou por sessão: claude --teammate-mode in-process. |
||
| Controles principais: | ||
- Shift+Down: Alterna entre os teammates (modo in-process; volta para o lead depois do último teammate) |
||
- Shift+Tab: Ativa o delegate mode (restringe o lead apenas à coordenação, sem alterações de código) |
||
- Ctrl+T: Alterna a lista de tarefas compartilhada |
||
- Enter em um teammate: Ver a sessão dele; Escape para interromper o turno |
Quando usar agent teams em vez de subagents:
| Subagents | Agent Teams | |
|---|---|---|
| Comunicação | Apenas reportam os resultados de volta | Teammates conversam diretamente entre si |
| Coordenação | O agente principal gerencia todo o trabalho | Lista de tarefas compartilhada com autocoordenação |
| Melhor para | Tarefas focadas em que só o resultado importa | Trabalhos complexos que exigem discussão e colaboração |
| Custo em tokens | Menor | Maior (cada teammate = uma janela de contexto separada) |
| Melhores casos de uso: | ||
| - Pesquisa e revisão (várias perspectivas ao mesmo tempo) | ||
| - Novos módulos/recursos (cada teammate é dono de uma parte) | ||
| - Debugging com hipóteses concorrentes (testar teorias diferentes em paralelo) | ||
| - Coordenação entre camadas (frontend, backend e testes, cada um com um teammate responsável) |
Aprovação de plano para teammates: Para tarefas complexas ou arriscadas, exija que os teammates planejem antes de implementar. O teammate trabalha em plan mode somente leitura até que o lead revise e aprove a abordagem:
Spawn an architect teammate to refactor the authentication module.
Require plan approval before they make any changes.
O lead toma as decisões de aprovação de forma autônoma. Influencie esse julgamento com critérios: “aprove apenas planos que incluam cobertura de testes” ou “rejeite planos que modifiquem o schema do banco de dados.”
Exemplos de prompts:
Create an agent team to review PR #142. Spawn three reviewers:
- One focused on security implications
- One checking performance impact
- One validating test coverage
Spawn a team with 4 teammates to refactor these modules in parallel.
Use Sonnet for each teammate.
Armazenamento: As configurações de time ficam em ~/.claude/teams/{team-name}/config.json (array de membros com nome, ID do agente e tipo de agente). As listas de tarefas ficam em ~/.claude/tasks/{team-name}/. As tarefas suportam dependências: tarefas bloqueadas são desbloqueadas automaticamente quando suas dependências são concluídas.84
Integração com hooks: Use os hooks TeammateIdle (código de saída 2 para enviar feedback e manter o teammate trabalhando) e TaskCompleted (código de saída 2 para impedir a conclusão) para impor gates de qualidade aos teammates.
Limitações (experimental):
- Sem retomada de sessão para teammates in-process (/resume não os restaura)
- Um time por sessão; sem times aninhados
- Teammates não podem criar os próprios times
- Painéis divididos exigem tmux ou iTerm2 (sem suporte no terminal do VS Code, no Windows Terminal ou no Ghostty)
- Todos os teammates começam com o modo de permissão do lead
- Consome muitos tokens: cada teammate é uma instância separada do Claude
Claude Tag (junho de 2026): o irmão nativo do Slack
O Claude Tag é um produto separado da Anthropic, não um recurso do Claude Code, mas compartilha DNA suficiente de agentes gerenciados para valer a pena conhecer se você usa o Claude Code em equipe. Enquanto o Claude Code é um CLI de terminal que você mesmo conduz, o Claude Tag vive no Slack: alguém da equipe marca @Claude em um canal para repassar uma tarefa, e o agente a divide em etapas, executa cada uma por conta própria e publica o resultado de volta no canal.177
O design é multiplayer, não individual. Uma empresa compartilha uma única identidade do Claude no Slack, então qualquer integrante pode assumir uma tarefa que outro começou ou repassar um trabalho pela metade, em vez de cada pessoa manter um chat privado. Os administradores definem o escopo de quais ferramentas, fontes de dados e memórias o Claude pode acessar e em quais canais, com limites de gasto de tokens por canal e por organização, além de logs de atividade.177
Ele roda no Opus 4.8 e chegou aos clientes do Claude Enterprise e do Claude Team em 23 de junho de 2026. A Anthropic relata que a própria equipe de produto já direciona a maioria das suas alterações de código, cerca de 65 por cento, por uma versão interna.177
Como isso se relaciona com o Claude Code: mesma família de modelos e mesma postura agêntica, mas com superfície e modelo de controle diferentes. O Claude Code é o CLI local do desenvolvedor, com hooks, MCP, skills e subagents; o Claude Tag é um agente gerenciado, assíncrono e compartilhado para o trabalho em equipe dentro do Slack. Recorra ao Claude Code quando quiser controle local granular de uma sessão de código, e ao Claude Tag quando quiser um teammate delegável dentro do fluxo de trabalho que sua equipe já usa.
Agent Skills (dezembro de 2025)
Agent Skills são pastas organizadas de instruções, scripts e recursos que os agentes descobrem e carregam dinamicamente.24 Elas oferecem expertise de domínio componível e portátil:
.claude/skills/
├── security-review/
│ ├── skill.md # Instructions and prompts
│ ├── checklist.md # Security checklist
│ └── common-vulns.sh # Detection scripts
└── performance-audit/
├── skill.md
└── profiling-guide.md
As skills são diferentes dos comandos: comandos são invocados explicitamente, enquanto as skills são ativadas automaticamente conforme o contexto da tarefa. O Claude Agent SDK (renomeado a partir do Claude Code SDK) oferece o framework para criar agentes personalizados com suporte a skills.25
O que é o modo Extended Thinking?
O Extended Thinking dá ao Claude mais tempo para raciocinar sobre problemas complexos antes de responder. Ele é especialmente útil para decisões de arquitetura, depuração de problemas difíceis e tarefas que exigem uma análise cuidadosa.
Estado atual
Suporte dos modelos em agosto de 2026: o adaptive thinking é o único modo disponível no Opus 4.7+, Opus 4.8, Opus 5, Sonnet 5 e Fable 5 (no Fable, não é possível desativar o thinking); a escala de
/effortélow/medium/high/xhigh/maxnos modelos compatíveis. O registro de abril de 2026 abaixo foi mantido para os modelos anteriores que ele descreve.
O Opus 4.7 mudou a forma como o raciocínio funciona no Claude Code. O Opus 4.7 usa exclusivamente o adaptive reasoning — não há orçamentos fixos de thinking, e MAX_THINKING_TOKENS e CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING não se aplicam a ele.147 Em vez disso, o modelo decide se precisa pensar e quanto pensar em cada etapa com base na complexidade da tarefa, orientado pela sua configuração de /effort.
No Opus 4.6 e no Sonnet 4.6, o sistema legado de Extended Thinking ainda funciona: o thinking é ativado por padrão com um orçamento de 31.999 tokens, ajustável por meio de MAX_THINKING_TOKENS ou /config.63 Você pode voltar ao comportamento anterior de orçamento fixo definindo CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1.147
Como desativar completamente o thinking (v2.1.166+). Nos modelos que usam thinking por padrão, MAX_THINKING_TOKENS=0, a flag --thinking disabled e a opção de thinking específica de cada modelo agora realmente desativam o thinking, em vez de serem ignorados. Use isso quando quiser uma execução rápida, sem raciocínio, em um modelo que, de outra forma, sempre usaria thinking.241
Níveis de esforço:
- No Opus 4.7, os níveis disponíveis são low, medium, high, xhigh, max. O padrão é xhigh em todos os planos e provedores.
- No Opus 4.6 e no Sonnet 4.6, os níveis disponíveis são low, medium, high, max. O padrão é high, ou medium nos planos Pro e Max.
- Se você definir um nível incompatível com o modelo ativo, o Claude Code usará o maior nível compatível que seja igual ou inferior à sua configuração (por exemplo, xhigh será executado como high no Opus 4.6).147
A palavra-chave “ultrathink” continua funcionando como uma instrução no contexto para que o modelo raciocine mais naquela interação; ela não altera o nível de esforço enviado à API.147
Observação sobre modelos legados: o Opus 4 e o Opus 4.1 foram removidos do Claude Code na API oficial na v2.1.68. Os usuários que haviam fixado esses modelos foram migrados automaticamente para o Opus 4.6.109
Modelos compatíveis
- Claude Opus 4.7 (somente adaptive reasoning; os orçamentos fixos de thinking foram removidos)
- Claude Opus 4.6 (adaptive thinking + orçamento fixo de thinking)
- Claude Sonnet 4.6 (adaptive thinking + orçamento fixo de thinking)
- Claude Opus 4.5 (orçamento fixo de thinking)
- Claude Sonnet 4.5 (orçamento fixo de thinking)
- Claude Haiku 4.5 (orçamento fixo de thinking)
Como controlar o Extended Thinking
Atalho para alternar durante a sessão:
Press Alt+T to toggle thinking on/off
Observação: o Anthropic alterou o atalho do thinking de Tab para Alt+T para evitar acionamentos acidentais.32
Por meio de /config:
Acesse /config → Extended Thinking para ativar, desativar ou ajustar o orçamento.
Variável de ambiente (permanente):
# Set custom budget (default is 31,999)
export MAX_THINKING_TOKENS=8000
claude
# Double the default for complex tasks
export MAX_THINKING_TOKENS=63999
claude
Desativação para economizar:
Em tarefas mais simples, nas quais não é necessário um raciocínio aprofundado, você pode reduzir os custos desativando o thinking em /config ou diminuindo o orçamento:
export MAX_THINKING_TOKENS=8000 # Reduce from default 31,999
Orçamentos de tokens de thinking
| Orçamento | Caso de uso |
|---|---|
| 1.024 (mínimo) | Tarefas simples de raciocínio |
| 8.000 | A maioria das tarefas de programação (boa relação custo-benefício) |
| 31.999 (padrão) | Raciocínio complexo e decisões de arquitetura |
| 63.999 (2× o padrão) | Análise exaustiva (exige configuração explícita) |
Consideração de custo: o Anthropic cobra os tokens de thinking como tokens de saída. O orçamento padrão de 31.999 funciona bem para a maioria das tarefas, mas, em operações simples, você pode economizar reduzindo o orçamento ou desativando completamente o thinking.
Como funciona
Quando o thinking está ativado, o Claude realiza um raciocínio interno que influencia a resposta, mas não aparece na saída. O Claude Code criptografa o thinking e o retorna em um campo signature para verificação.
Em conversas com várias interações e uso de ferramentas, os blocos de thinking precisam ser reenviados à API para preservar a continuidade do raciocínio. O Claude Code cuida disso automaticamente.
Quando considerar a desativação ou redução
O Extended Thinking agora é o padrão, mas considere reduzir o orçamento ou desativá-lo para: - Edições simples de arquivos - Refatorações rotineiras - Perguntas rápidas - Formatação de código - Operações de grande volume, nas quais os custos se acumulam
Comportamento do cache
O Claude Code preserva o cache do prompt do sistema quando os parâmetros de thinking são alterados. Alterar o orçamento ou o estado de ativação do thinking entre interações invalida o cache das mensagens.
Estilos de saída
Os estilos de saída personalizam a forma como o Claude apresenta as informações, o que é útil para aprendizado, documentação ou preferências específicas da equipe.12
Estilos integrados
| Estilo | Finalidade |
|---|---|
Explanatory |
Explicações detalhadas com raciocínio |
Learning |
Formato educativo com explicação dos conceitos |
Concise |
Saída mínima, apenas o essencial |
Como definir o estilo de saída
> /output-style Explanatory
> /output-style Learning
Ou por meio das configurações:
{
"outputStyle": "Explanatory"
}
Estilos de saída personalizados
Crie em .claude/styles/:
# my-style
## Instructions
- Always explain the WHY behind each decision
- Include relevant documentation links
- Format code examples with comments
- End with a "What to do next" section
## Format
Use markdown headers for organization.
Keep explanations under 200 words per section.
Use /output-style my-style para ativar.
Descontinuação e retorno:
/output-stylefoi descontinuado na v2.1.73 em favor de/config– e voltou na v2.1.269:/output-style [name]voltou a listar e alternar os estilos de saída, inclusive pelo Remote Control e em sessões na nuvem ou outras sessões headless, nas quais o painel de/confignão está acessível.115216
Desde a v2.1.237, o Claude Code inclui um estilo “Concise” integrado: o Claude começa pelos resultados e omite introduções e narrações, sem deixar de realizar o trabalho com o mesmo nível de profundidade. Selecione-o em Output style no /config.224
Comandos de barra
Os comandos de barra dão acesso rápido aos recursos do Claude Code e habilitam fluxos de trabalho personalizados. Eles são mais rápidos do que digitar prompts completos para operações comuns.
A partir da v2.1.265, um comando de barra digitado no meio do prompt recebe uma lista de sugestões de verdade: as correspondências aparecem em uma lista em vez de uma única sugestão, o Tab abre a lista fora do modo tela cheia e uma skill de plugin é encontrada pelo nome simples.215
Referência de comandos integrados
| Comando | Finalidade | Observações |
|---|---|---|
/init |
Inicializa o projeto com CLAUDE.md | Cria o arquivo de memória com a estrutura do projeto |
/memory |
Gerencia a auto-memória | Visualize e edite arquivos de auto-memória (v2.1.59+) |
/copy |
Copia blocos de código | Seletor interativo para blocos de código individuais ou para a resposta inteira; a opção “Always copy full response” pula o seletor nas próximas chamadas; a tecla w grava as seleções diretamente em arquivos — útil em SSH; /copy N copia a N-ésima resposta mais recente do assistente (v2.1.59+, aprimorado nas v2.1.63, v2.1.72 e v2.1.77)104114119 |
/context |
Mostra o uso da janela de contexto | Exibe um detalhamento visual com sugestões práticas (v2.1.74+)116 |
/compact |
Condensa o histórico da conversa | Adicione um foco: /compact focus on tests |
/usage |
Uso de tokens, custo e uso do plano | Diálogo unificado a partir da v2.1.118: /cost e /stats são atalhos de digitação que abrem a aba correspondente. Detalhamento por modelo e por acerto de cache para usuários de assinatura (v2.1.92+); as barras de progresso não se sobrepõem mais aos rótulos “Resets …” (v2.1.119). VSCode (v2.1.174+): o diálogo Account & usage passa a atribuir o consumo, mostrando cache misses, contexto longo, subagents e detalhamentos por skill/agent/plugin/MCP nas últimas 24h ou 7 dias; a v2.1.236 adiciona uma linha de gasto de usage credits para membros Team e Enterprise (exibida limitada a 0% antes de qualquer gasto); a v2.1.243 adiciona um detalhamento de Loops: uma linha por /loop ou tarefa agendada mais pesada, identificada pelo prompt da tarefa e ordenada pelo total de tokens, com frequência de disparo, número de execuções, tokens totais e por execução e última execução, além de uma contagem do restante — assim fica fácil identificar um loop descontrolado ou tagarela (requer v2.1.242+); a v2.1.251 adiciona uma Spend limit bar para desenvolvedores atrás de um gateway de apps da Claude com limites de gasto, com um campo rate_limits.spend_limit correspondente na status line137152172224228225206 |
/usage-credits |
Compre ou solicite uso extra | Renomeado de /extra-usage na v2.1.144. A partir da v2.1.248, também está disponível para organizações Enterprise faturadas via AWS Marketplace, Enterprise self-serve e trials Enterprise, para que os membros possam pedir um limite de uso maior ao administrador; a v2.1.251 corrige o caso de limite $0 (oferece pedir ao administrador em vez de afirmar que um limite foi atingido) e impede que mensagens de rate limit e de uso recomendem o comando onde a organização o oculta (DISABLE_EXTRA_USAGE_COMMAND)206 |
/design |
Research preview: publica um canvas de artboards de UI editáveis (workflow Claude Design, construído sobre artifacts) — descreva um briefing, escolha um artboard e deixe o Claude implementá-lo. Pro/Max/Team/Enterprise, requer v2.1.233+205 | |
/diff |
Painel de diff em tela cheia | v2.1.260: abre ao lado da conversa no modo tela cheia e mostra as alterações não commitadas ao vivo conforme o Claude edita; alterne com /diff. O comando é anterior ao painel, mas nunca teve uma linha aqui (sua visualização detalhada ganhou rolagem por teclado na v2.1.149 e renderização de blob git bruto, ignorando diff drivers e textconv, na v2.1.222)212 |
/cost |
Atalho de digitação → abre a aba de custo de /usage |
Comando independente antes da v2.1.118; ainda funciona como atalho |
/stats |
Atalho de digitação → abre a aba de estatísticas de /usage |
Comando independente antes da v2.1.118; ainda funciona como atalho |
/theme |
Gerencia temas personalizados nomeados | Crie e alterne pelo seletor, ou edite ~/.claude/themes/*.json na mão; plugins podem incluir um diretório themes/ (v2.1.118+)152 |
/permissions |
Gerencia as configurações de permissão | Interface interativa. A v2.1.246 adiciona uma aba Auto mode (exibida somente quando o modo automático está disponível) para visualizar e editar as entradas allow, soft_deny, hard_deny e environment do classificador por escopo; entradas gerenciadas e de --settings são somente leitura, as edições são salvas em ~/.claude/settings.json, e a primeira regra que você adiciona a uma seção insere "$defaults" para que as regras integradas continuem valendo227225 |
/mcp |
Configura servidores MCP | Também /mcp enable, /mcp disable |
/hooks |
Mostra a configuração de hooks | Depure hooks |
/config |
Abre a interface de configurações | Configuração completa |
/resume |
Retoma uma sessão nomeada | /resume <n> ou /resume session-name |
/rename |
Nomeia a sessão atual | /rename feature-auth |
/branch |
Ramifica a conversa | Explore alternativas sem perder o contexto (renomeado de /fork na v2.1.77)119 |
/fork |
Copia a conversa para uma nova sessão em segundo plano | Reaproveitado na v2.1.212: a cópia ganha a própria linha em claude agents e roda de forma independente; não é mais um alias dentro da sessão189 |
/subtask |
Fork dentro da sessão | Novo nome (v2.1.212) para o antigo comportamento do /fork dentro da sessão189 |
/clear |
Limpa o histórico da conversa | Começo do zero |
/powerup |
Lições interativas sobre recursos | Demonstrações animadas ensinando recursos do Claude Code (v2.1.90+)135 |
/ide |
Conecta ao IDE | Integração com VS Code/JetBrains |
/sandbox |
Ativa o modo sandbox | Isolamento |
/status |
Mostra o status da sessão | Modelo, configurações etc. A v2.1.243 adiciona uma linha Skipped sources listando fontes de configurações gerenciadas presentes, mas não aplicadas porque uma fonte gerenciada de precedência maior está ativa, e uma linha indicando se o GitHub está conectado para sessões na nuvem (Pro/Max), apontando para /web-setup quando não está; a partir da v2.1.274 essa linha diz “Cloud sessions”, a expressão de produto que substituiu “Claude Code on the web”228218 |
/statusline |
Personaliza a status line | Configure a exibição. A v2.1.251 adiciona dois campos JSON à status line: rate_limits.spend_limit (used_percentage vai de 0 a 100 e passa de 100 quando você excede o limite, além de resets_at; apenas atrás de um gateway de apps da Claude com limites de gasto, e cada janela de rate_limits pode estar ausente de forma independente) e um objeto prompt_cache (taxa de acertos, misses, warm/cold, TTL; ausente até a primeira resposta da API na conversa principal; calculado a partir das contagens de tokens de cache da API, então funciona em qualquer provedor)206209 |
/model |
Troca o modelo de IA | /model opus |
/fast |
Alterna o fast mode | Mesmo modelo, velocidade de saída ~2,5× ao dobro do preço (v2.1.36+). A partir da v2.1.219 vale apenas para Opus 5 e Opus 4.8 — o Opus 4.7 foi removido do fast mode; $10/$50 por MTok196198. Chega às sessões Remote (nuvem e runners self-hosted) a partir da v2.1.271216 |
/output-style [name] |
Lista e alterna estilos de saída | Descontinuado da v2.1.73 à v2.1.268 em favor de /config; revivido na v2.1.269 – funciona via Remote Control e em sessões na nuvem e outras sessões headless115216 |
/agents |
Gerencia subagents | Criar, editar, excluir |
/skills |
Lista as skills instaladas | Campo de busca com filtragem por digitação para navegar listas longas (v2.1.121+); descrições de skills continuam limitadas a 250 caracteres154 |
/skill-doctor |
Audita as skills carregadas | Mostra quais skills carregadas ficam sem uso e quanto cada uma custa em contexto, para que você possa podá-las (v2.1.261+)214 |
/bashes |
Lista tarefas em segundo plano | Comandos de longa duração |
/tasks |
Lista agents em segundo plano | Monitore tarefas assíncronas. A partir da v2.1.243, a linha e o diálogo de detalhes de cada subagent indicam o modelo e o nível de esforço em que ele rodou228 |
/goal |
Define uma condição de conclusão | Mantém o Claude trabalhando rumo a um alvo até a condição ser satisfeita (v2.1.139+). Desde a v2.1.234, uma meta mantida em espera por mais de 30 minutos por tarefas em segundo plano recebe uma verificação em vez de esperar para sempre, e uma meta se cancela com um aviso quando um turno morre por um erro irrecuperável; a partir da v2.1.246, uma sessão ociosa inicia no máximo três verificações por meta em trabalhos longos em segundo plano, e sua próxima mensagem libera mais três231227 |
/export |
Exporta a conversa | Salve a transcrição |
/add-dir |
Adiciona diretórios de trabalho | Amplie o acesso. A partir da v2.1.257, --add-dir, /add-dir e additionalDirectories recusam caminhos de rede (compartilhamentos UNC do Windows, automounts /net/<host>) com uma mensagem; no Windows, mapeie o compartilhamento para uma letra de unidade antes211 |
/cd |
Move a sessão para outro diretório de trabalho | Mantém o prompt cache (v2.1.169+). A partir da v2.1.246, as configurações de projeto do novo diretório, os hooks, os servidores do .mcp.json (sujeitos ao prompt de aprovação de sempre), as skills e os agents passam a valer logo após a mudança, em vez de só no --resume240227 |
/web-setup |
Conecta o GitHub para sessões na nuvem | Sincroniza seu token gh do CLI local com sua conta Claude para que as sessões na nuvem alcancem seus repositórios; Owners Team/Enterprise podem desativá-lo com a opção Quick web setup, e organizações Zero Data Retention não podem usá-lo. A v2.1.243 adiciona uma dica apontando usuários do claude.ai sem conexão para cá e uma linha no /status; a v2.1.274 renomeia a expressão de produto, então /web-setup, /ultrareview e as mensagens de teleport dizem “cloud session” em vez de “Claude Code on the web”228225218 |
/terminal-setup |
Configura o terminal | Suporte a Kitty, Alacritty, Zed e Warp18 |
/login |
Autentica na sessão | Troque de conta ou refaça a autenticação. A partir da v2.1.206, dá suporte a login por endpoints de gateway público operados pela Anthropic; a partir da v2.1.243, o caminho do Anthropic Console oferece a opção sem chave “Sign in with your Console account” (recomendada) ao lado da criação de uma chave da API, para organizações que não permitem chaves da API184228 |
/commit-push-pr |
Faz commit, push e abre um PR | A partir da v2.1.206, autoriza automaticamente git push para o remote de push configurado (remote.pushDefault ou o único remote), não apenas origin; a partir da v2.1.229, comandos git/gh com flags perigosas (--force, --amend, --no-verify etc.) não são mais aprovados automaticamente184235 |
/logout |
Sai da sessão | Limpa as credenciais |
/doctor |
Checkup completo da instalação que pode diagnosticar e corrigir problemas (v2.1.205; antes era apenas verificação de instalação). /checkup é um alias |
Verificação de integridade |
/bug |
Reporta bugs | Abra um issue com a Anthropic. A partir da v2.1.273, os relatórios incluem apenas parâmetros de comportamento do modelo (modelo, system prompt, tools) da última requisição à API – metadados da requisição e campos CLAUDE_CODE_EXTRA_BODY são omitidos217 |
/feedback |
Envia feedback à Anthropic | Pode anexar sessões recentes das últimas 24 horas ou 7 dias para problemas que vão além da sessão atual (v2.1.141+); a partir da v2.1.247, quando algo dá errado em uma sessão, o Claude pode redigir ele mesmo um relatório de feedback pela nova tool SendFeedback para você revisar e enviar aqui (desative com a configuração feedbackDrafts); a v2.1.273 minimiza os dados de requisição anexados da mesma forma que o /bug – apenas parâmetros de comportamento do modelo164223217 |
/release-notes |
Notas de versão interativas | Seletor de versão com changelogs (v2.1.92+)137 |
/rewind |
Volta a um checkpoint | Desfaça alterações (ou Esc×2). v2.1.191: pode retomar uma conversa de antes de um /clear. |
/theme |
Gerencia temas | Ctrl+T alterna o realce de sintaxe |
/plugin |
Gerencia plugins | Instale, atualize e remova plugins |
/passes |
Passes de convidado (somente Max) | Compartilhe 3 passes de teste do Claude Code Pro55 |
/voice |
Alterna o modo de voz | Push-to-talk, segure a barra de espaço para falar (março de 2026)111 |
/claude-api |
Skill da Claude API | Crie apps com a Claude API/Anthropic SDK (v2.1.69+)110. A partir da v2.1.219, a skill usa por padrão o Claude Opus 5 e traz um caminho de migração a partir do Opus 4.8196; a partir da v2.1.247, a skill adiciona cost-optimize (analisar o gasto de Claude API de um projeto existente e trabalhar as alavancas de custo – caching, higiene de tokens, batch, esforço, escolha de modelo – uma mudança medida por vez) e cobertura da Admin API: membros da organização, convites, workspaces, chaves da API, relatórios de rate limit, workload identity federation e CMEK223 |
/reload-plugins |
Recarrega plugins | Aplique mudanças em plugins sem reiniciar (v2.1.69+)110. Raramente necessário desde a v2.1.268: instalações, ativações e desativações via /plugin passam a valer quando você fecha o menu216 |
/security-review |
Revisão de segurança | Revise o código em busca de vulnerabilidades (a v2.1.70 corrigiu a compatibilidade com o git)109 |
/color |
Define a cor do prompt | Defina uma cor para a barra de prompt da sua sessão. /color default/gray/reset/none para restaurar. Disponível para todos os usuários (v2.1.75+)117 |
/code-review [effort] |
Revisão de correção | Renomeado de /simplify na v2.1.147; reporta bugs de correção no nível de esforço opcional e dá suporte a --comment para comentários inline em PRs do GitHub.169 A partir da v2.1.215, o Claude não executa mais as skills /verify e /code-review por conta própria — elas só disparam quando você as invoca explicitamente.191 A partir da v2.1.218, o /code-review roda como um subagent em segundo plano, então o trabalho de revisão não ocupa mais sua conversa; comandos de barra empilhados continuam sendo o alvo da revisão.195 A partir da v2.1.223, /review é simplesmente um alias de /code-review (revisando o diff atual ou um PR), encerrando a divisão em dois comandos introduzida na v2.1.202 — use /code-review ultra para a revisão profunda na nuvem. O comando também lembra o último nível de esforço que você digitou: /code-review sem argumentos reutiliza esse nível, e /code-review high o altera.200 |
/deep-research |
Relatório de pesquisa multifonte | Skill de pesquisa incluída. A partir da v2.1.218, ela só começa quando você a invoca — o Claude não a dispara mais sozinho, seguindo a mesma regra de invocação explícita que a v2.1.215 aplicou a /verify e /code-review.195 |
/batch |
Operações em lote | Comando de barra incluído (v2.1.63+)104 |
/team-onboarding |
Gera um guia de integração para a equipe | Cria um guia de onboarding a partir dos seus padrões locais de uso do CC (v2.1.101+)143 |
/effort |
Define o nível de esforço | Define o esforço do modelo como low/medium/high/xhigh/max. O padrão mudou de medium para high para usuários com chave da API, Bedrock/Vertex/Foundry, Team e Enterprise (v2.1.94+); /effort ultracode envia xhigh e faz o Claude orquestrar workflows dinâmicos (a forma de flag --effort ultracode requer v2.1.203+); a partir da v2.1.251, seu nível de esforço padrão é salvo por modelo, então cada modelo mantém a própria configuração quando você troca; a v2.1.257 adiciona s para uma escolha válida só na sessão (igual ao /model) e torna a flag --effort restrita à sessão – ela não persiste mais140225206211 |
/loop |
Tarefas recorrentes | /loop 5m /foo executa um prompt em intervalos; o padrão é 10m. Útil para acompanhar deploys, cuidar de PRs ou fazer verificações periódicas (v2.1.71+); a partir da v2.1.243, o /usage mostra um detalhamento de Loops (execuções, tokens e última execução por loop) para identificar loops descontrolados, e despertares consecutivos sem ação se fundem em uma única linha no terminal; a v2.1.248 deixa o modo dinâmico autorregulado e o padrão autônomo sem prompt sempre disponíveis, inclusive em Bedrock/Vertex/Foundry112228206 |
/buddy |
Bichinho de estimação do terminal | Bichinho ASCII estilo Tamagotchi que vive no seu terminal. 18 espécies, 5 níveis de raridade (Comum 60%, Incomum 25%, Raro 10%, Épico 4%, Lendário 1%). Determinístico a partir do ID da conta — seu bichinho é sempre o mesmo. Observa as conversas e comenta por balões de fala. Requer assinatura Pro (1º de abril de 2026)138 |
Criação de comandos personalizados
Crie comandos reutilizáveis em .claude/commands/ (projeto) ou ~/.claude/commands/ (pessoal):
---
description: Security-focused code review
allowed-tools: Read, Grep, Glob
model: claude-sonnet-4-5
---
Review this code for security vulnerabilities:
1. Injection attacks (SQL, command, XSS)
2. Authentication and authorization flaws
3. Sensitive data exposure
4. Insecure dependencies
Focus on actionable findings with specific line references.
Salve como .claude/commands/security-review.md e invoque com /security-review.
Opções de frontmatter dos comandos
---
description: Brief description for /help
allowed-tools: Read, Edit, Bash(npm:*)
model: opus
argument-hint: [arg1] [arg2]
disable-model-invocation: false
---
| Opção | Finalidade |
|---|---|
description |
Texto de ajuda e correspondência para delegação automática |
allowed-tools |
Restringe as tools disponíveis |
model |
Sobrescreve o modelo para este comando. Respeitado em sessões interativas a partir da v2.1.259 (antes era ignorado lá); no modo automático, um modelo definido no frontmatter que a sessão não pode usar deixa de executar o turno – a sessão mantém o modelo dela211 |
argument-hint |
Documenta os argumentos esperados |
disable-model-invocation |
Impede o uso da tool SlashCommand |
Interpolação de argumentos
Todos os argumentos como uma única string:
---
description: Fix GitHub issue
argument-hint: [issue-number]
---
Fix GitHub issue #$ARGUMENTS following our coding standards.
Uso: /fix-issue 123
Argumentos numerados:
---
description: Create component
argument-hint: [name] [type]
---
Create a new $2 component named $1 in src/components/.
Uso: /create-component Button functional
Execução inline de bash
Execute comandos bash dentro dos prompts de comando:
---
description: Git status summary
allowed-tools: Bash(git:*)
---
Current branch: !`git branch --show-current`
Recent commits: !`git log --oneline -5`
Changed files: !`git status --short`
Summarize the current state of this repository.
Referências a arquivos
Inclua o conteúdo de arquivos nos comandos:
---
description: Compare implementations
---
Compare these files:
@src/v1/handler.ts
@src/v2/handler.ts
Which implementation is more maintainable?
Namespacing de comandos
Organize os comandos em subdiretórios:
.claude/commands/
├── backend/
│ ├── test.md
│ └── deploy.md
├── frontend/
│ ├── test.md
│ └── build.md
└── review.md
Comandos com o mesmo nome mostram seu namespace na ajuda: /test (project:backend) vs /test (project:frontend).
Como as skills funcionam?
As skills representam uma abordagem fundamentalmente diferente para estender o Claude Code. Diferente dos slash commands, que você invoca explicitamente, as skills são invocadas pelo modelo — o Claude descobre e usa cada uma automaticamente com base no contexto. Você incorpora conhecimento de domínio em uma skill, e o Claude recorre a esse conhecimento sempre que a situação pede, sem que você precise lembrar de solicitar.
Por que as skills mudam tudo: pense no conhecimento de domínio: as regras de processamento de pagamentos, os requisitos de compliance, os padrões arquiteturais que sua equipe refinou ao longo de anos. Sem skills, você reexplica esse contexto a cada sessão ou torce para que o Claude o deduza a partir dos comentários no código. Com skills, você codifica isso uma única vez. O Claude lê a definição da skill e aplica esse conhecimento automaticamente sempre que for relevante. Seus desenvolvedores juniores recebem orientação de nível sênior sem precisar pedir. Seus padrões de segurança passam a ser cumpridos sem que ninguém precise lembrar de invocá-los.
A distinção importa. Um slash command é um atalho que você lembra de usar. Uma skill é conhecimento que o Claude sempre tem à disposição. Quando você cria uma skill de revisão de segurança com os padrões de vulnerabilidade e os requisitos de compliance específicos da sua equipe, o Claude aplica esse conhecimento sempre que encontra código relevante, seja durante revisões de PR, refatorações ou qualquer tarefa em que segurança importe. Você não invoca /security-review; o Claude reconhece o contexto e aplica a skill automaticamente.
Skills vs commands vs subagents
Entender quando usar cada mecanismo de extensão evita duplicação e maximiza a eficácia:
| Aspecto | Slash commands | Skills | Subagents |
|---|---|---|---|
| Invocação | Invocado pelo usuário (/command) |
Invocado pelo modelo (automático) | Explícito ou delegado automaticamente |
| Gatilho | Você lembra de usar | O Claude reconhece o contexto | A tarefa exige delegação |
| Estrutura | Um único arquivo markdown | Diretório com recursos | Markdown com frontmatter |
| Contexto | Conversa principal | Conversa principal | Janela de contexto separada |
| Complexidade | Prompts simples | Capacidades multiarquivo | Personalidade completa de agente |
| Melhor para | Ações explícitas | Conhecimento de domínio | Delegação de tarefas complexas |
Use slash commands quando quiser controle explícito: /deploy, /test, /review PR 456. Você decide quando executá-los.
Use skills quando o conhecimento deve ser ativado automaticamente: padrões de segurança, aplicação de estilo de código, conhecimento específico de domínio. O Claude decide quando aplicá-los.
Use subagents quando as tarefas precisam de isolamento: exploração em segundo plano, análise paralela, raciocínio especializado que não deve poluir sua conversa principal.
Estrutura e localização das skills
As skills ficam em diretórios dedicados contendo um arquivo SKILL.md obrigatório mais recursos de apoio opcionais:
Skills pessoais (disponíveis em todos os seus projetos):
~/.claude/skills/
├── code-reviewer/
│ ├── SKILL.md
│ ├── SECURITY_PATTERNS.md
│ └── PERFORMANCE_CHECKLIST.md
├── sql-analyst/
│ ├── SKILL.md
│ └── QUERY_PATTERNS.md
└── api-designer/
└── SKILL.md
Skills de projeto (compartilhadas com a equipe via git):
.claude/skills/
├── domain-expert/
│ ├── SKILL.md
│ ├── BUSINESS_RULES.md
│ └── DATA_MODELS.md
└── deployment/
├── SKILL.md
└── RUNBOOKS.md
Skills de projeto entram no controle de versão. Quando os colegas fazem pull, recebem suas skills automaticamente, sem instalação e sem configuração. A distribuição automática padroniza o conhecimento em toda a equipe.
Uma terceira fonte chegou na v2.1.275: as skills habilitadas na sua conta claude.ai são sincronizadas com as sessões de terminal autenticadas nessa conta, e o mesmo vale para os plugins do claude.ai. Para desativar, use syncClaudeAiSkills: false (plugins: syncClaudeAiPlugins: false). Skills sincronizadas continuam pertencendo à conta — editar um arquivo na pasta de skills sincronizadas da conta altera apenas a cópia local, e o resultado do Write/Edit informa que a alteração não foi salva na sua conta e como salvá-la.218
Formato do SKILL.md
Toda skill exige um arquivo SKILL.md com frontmatter YAML:
---
name: code-reviewer
description: Review code for security vulnerabilities, performance issues, and best practice violations. Use when examining code changes, reviewing PRs, analyzing code quality, or when asked to review or audit code.
allowed-tools: Read, Grep, Glob
---
# Code Review Expertise
## Security Analysis
When reviewing code, check for:
### Input Validation
- All user input sanitized before use
- Parameterized queries for database operations
- Output encoding for rendered content
### Authentication & Authorization
- Session tokens properly validated
- Permission checks before sensitive operations
- No hardcoded credentials or API keys
### Data Exposure
- Sensitive data not logged
- PII properly masked in error messages
- API responses don't leak internal details
## Performance Patterns
### Database
- N+1 query detection
- Missing indexes on filtered columns
- Unbounded result sets
### Memory
- Large object lifecycle management
- Stream processing for big files
- Connection pool exhaustion risks
## Review Output Format
For each finding:
- **File**: path/to/file.ts:123
- **Severity**: Critical | High | Medium | Low
- **Category**: Security | Performance | Maintainability
- **Issue**: Clear description of the problem
- **Recommendation**: Specific fix with code example
- **Rationale**: Why this matters
See [SECURITY_PATTERNS.md](SECURITY_PATTERNS.md) for detailed vulnerability patterns.
See [PERFORMANCE_CHECKLIST.md](PERFORMANCE_CHECKLIST.md) for optimization guidelines.
Referência de frontmatter
| Campo | Obrigatório | Restrições | Finalidade |
|---|---|---|---|
name |
Sim | Minúsculas, números, hifens; máx. 64 caracteres | Identificador único |
description |
Sim | Máx. 1024 caracteres | Gatilho de descoberta: o Claude usa isto para decidir quando aplicar a skill |
allowed-tools |
Não | Nomes de ferramentas separados por vírgula | Restringe as capacidades do Claude ao usar esta skill |
context |
Não | fork |
Executa a skill em contexto isolado (v2.1.0+). Evita efeitos colaterais no estado do agente principal.40 A partir da v2.1.218, skills com context: fork rodam em segundo plano por padrão.195 |
background |
Não | true / false |
Faz uma skill context: fork sair da execução em segundo plano: background: false a mantém rodando em primeiro plano. Só faz sentido com context: fork, onde o segundo plano é o padrão (v2.1.218+).195 |
model |
Não | Alias ou ID do modelo | Executa o turno da skill em um modelo específico. Respeitado em sessões interativas a partir da v2.1.259 (antes era ignorado ali); no modo automático, um modelo de frontmatter não suportado deixa de executar o turno — a sessão mantém o seu modelo211 |
effort |
Não | low / medium / high / xhigh / max |
Executa o turno da skill em um nível de esforço específico (v2.1.80+). A partir da v2.1.267, é respeitado em modelos cujo esforço padrão é fixo (Opus 4.7, Opus 4.8, Fable 5), onde antes era ignorado — a correção cobre também comandos personalizados e subagents216 |
Substituições de strings (v2.1.9+): as skills podem acessar o contexto da sessão usando a substituição ${CLAUDE_SESSION_ID}. Útil para logging, rastreamento ou geração de saídas específicas da sessão.44
O campo description é fundamental. O Claude descobre skills comparando seus pedidos com as descrições das skills. Uma descrição vaga faz com que o Claude não reconheça quando usar a skill. Uma descrição específica, com condições de gatilho claras, significa ativação confiável.
Descrição ruim:
description: Helps with code
Descrição eficaz:
description: Review code for security vulnerabilities, performance issues, and best practice violations. Use when examining code changes, reviewing PRs, analyzing code quality, or when asked to review, audit, or check code.
A descrição eficaz inclui: - O que a skill faz (revisar código em busca de problemas específicos) - Quando usá-la (examinar mudanças, PRs, análise de qualidade) - Frases-gatilho (revisar, auditar, verificar)
Restrições de ferramentas
O campo allowed-tools limita o que o Claude pode fazer quando uma skill está ativa. Restrições de ferramentas são essenciais para skills somente leitura ou de escopo limitado:
---
name: security-auditor
description: Audit code for security vulnerabilities without making changes
allowed-tools: Read, Grep, Glob
---
Com essa configuração, o Claude consegue analisar o código, mas não pode editar arquivos, rodar comandos bash ou fazer modificações. A skill impõe comportamento somente leitura.
Padrões comuns de restrição:
| Padrão | Ferramentas | Caso de uso |
|---|---|---|
| Análise somente leitura | Read, Grep, Glob |
Auditorias de segurança, revisão de código |
| Exploração segura | Read, Grep, Glob, Bash(git log:*), Bash(git diff:*) |
Análise histórica |
| Documentação | Read, Grep, Glob, Write |
Gerar documentação sem editar o código-fonte |
| Acesso total | (omita o campo) | A skill herda todas as ferramentas disponíveis |
Arquivos de apoio
As skills podem incluir vários arquivos. O Claude lê o SKILL.md principal na ativação e depois acessa os arquivos de apoio conforme a necessidade, oferecendo uma divulgação progressiva que gerencia o contexto de forma eficiente.
Padrão de estrutura:
my-skill/
├── SKILL.md # Required: overview + quick reference
├── DETAILED_GUIDE.md # Deep documentation
├── EXAMPLES.md # Concrete examples
├── PATTERNS.md # Reference patterns
├── templates/ # Reusable templates
│ └── component.tsx
└── scripts/ # Helper utilities
└── validate.py
Referencie arquivos de apoio a partir do SKILL.md:
For detailed security patterns, see [SECURITY_PATTERNS.md](SECURITY_PATTERNS.md).
Use this template for new components:
@templates/component.tsx
Validate configurations with:
```bash
python scripts/validate.py config.json
```
Dica de especialista: coloque as informações essenciais diretamente no SKILL.md. Reserve os arquivos de apoio para material de referência aprofundado. O Claude lê o SKILL.md imediatamente, mas só acessa os arquivos de apoio quando precisa. Se uma informação crítica ficar enterrada em um arquivo de apoio, o Claude pode não encontrá-la.
Exemplo completo: skill de especialista de domínio
Aqui está uma skill com qualidade de produção para uma aplicação de fintech:
Estrutura de diretórios:
.claude/skills/payments-domain/
├── SKILL.md
├── BUSINESS_RULES.md
├── COMPLIANCE.md
└── DATA_MODELS.md
SKILL.md:
---
name: payments-domain
description: Expert knowledge of payment processing domain including transaction flows, compliance requirements, and business rules. Use when working with payment code, transaction handling, refunds, disputes, or financial calculations.
---
# Payments Domain Expertise
## Core Concepts
### Transaction States
```
PENDING → AUTHORIZED → CAPTURED → SETTLED
↘ VOIDED
AUTHORIZED → DECLINED
CAPTURED → REFUNDED (partial or full)
SETTLED → CHARGEBACK → REPRESENTED
```
### Money Handling Rules
- ALL monetary values stored as integers (cents, not dollars)
- Currency always explicitly tracked (never assume USD)
- Rounding: HALF_EVEN for calculations, HALF_UP for display
- Never use floating point for money
### Idempotency Requirements
Every payment operation MUST be idempotent:
```typescript
// Required pattern
async function processPayment(idempotencyKey: string, amount: number) {
const existing = await findByIdempotencyKey(idempotencyKey);
if (existing) return existing; // Return cached result
const result = await executePayment(amount);
await storeWithIdempotencyKey(idempotencyKey, result);
return result;
}
```
## Quick Reference
### Fee Calculations
- Interchange: 1.5% + $0.10 (debit), 2.1% + $0.10 (credit)
- Platform fee: 2.9% + $0.30 (standard), 2.2% + $0.30 (enterprise)
- International: +1% cross-border fee
- Currency conversion: mid-market rate + 1%
### Compliance Thresholds
- $3,000: Enhanced due diligence trigger
- $10,000: CTR filing required
- $25,000: Additional verification required
### Refund Windows
- Full refund: 120 days from capture
- Partial refund: 180 days from capture
- Chargeback window: 120 days (Visa), 180 days (Mastercard)
## Key Files
- `src/payments/processor.ts` - Core payment logic
- `src/payments/refunds.ts` - Refund handling
- `src/compliance/aml.ts` - AML checks
- `src/models/transaction.ts` - Transaction model
See `BUSINESS_RULES.md` for detailed business logic.
See `COMPLIANCE.md` for regulatory requirements.
See `DATA_MODELS.md` for schema documentation.
Com essa skill instalada, o Claude aplica automaticamente o conhecimento do domínio de pagamentos quando você trabalha em código de transações, pergunta sobre a lógica de reembolso ou depura fluxos de pagamento. Você não invoca nada; o conhecimento simplesmente está ali.
Criando skills eficazes
Comece pela descrição. Escreva primeiro a descrição e depois construa o conteúdo da skill para corresponder a ela. A descrição determina quando o Claude usa a skill, então acerte nesse ponto:
- Diga o que a skill oferece
- Liste condições de gatilho específicas
- Inclua palavras-chave e frases relevantes
Mantenha as skills focadas. Uma skill cobre um domínio ou uma capacidade:
| Bom (focado) | Ruim (amplo demais) |
|---|---|
security-auditor |
code-helper |
react-patterns |
frontend-stuff |
postgres-optimization |
database-expert |
api-documentation |
docs-generator |
Se uma skill tenta cobrir coisas demais, sua descrição fica vaga e o Claude não reconhece de forma confiável quando usá-la.
Use divulgação progressiva. Coloque a informação mais importante diretamente no SKILL.md. Referencie arquivos de apoio para aprofundamento:
## Quick Reference
[Essential patterns here - Claude sees this immediately]
## Deep Dive
For full coverage, see [DETAILED_GUIDE.md](DETAILED_GUIDE.md).
Inclua exemplos concretos. Descrições abstratas são menos úteis do que padrões concretos:
## Input Validation
### Pattern
```typescript
// Good: Explicit validation with typed errors
const validated = PaymentSchema.safeParse(input);
if (!validated.success) {
throw new ValidationError(validated.error.issues);
}
// Bad: Implicit coercion
const amount = Number(input.amount); // Silent NaN on invalid input
```
Teste com pedidos realistas. Depois de criar uma skill, teste se o Claude a ativa:
> Review this payment processing code for issues
# Should activate payments-domain skill
> How should I handle refunds?
# Should activate payments-domain skill
> What's the weather like?
# Should NOT activate payments-domain skill
Se o Claude não ativar a skill quando você espera, revise a descrição para incluir as frases-gatilho que você está usando.
Estratégias de compartilhamento em equipe
Compartilhamento via git (recomendado para skills de projeto):
# Add skill to project
mkdir -p .claude/skills/team-standard
# Create SKILL.md and supporting files
# Commit
git add .claude/skills/
git commit -m "Add team coding standards skill"
git push
# Teammates get it automatically
git pull
claude # Skill now available
Compartilhamento entre projetos via symlinks:
# Create canonical skill location
mkdir -p ~/shared-skills/security-reviewer
# Create SKILL.md
# Symlink into projects
ln -s ~/shared-skills/security-reviewer ~/.claude/skills/security-reviewer
# Now available in all your projects
Distribuição por plugin: Para uma distribuição mais ampla, empacote as skills em plugins:
my-plugin/
├── .claude-plugin/
│ └── plugin.json
└── skills/
└── my-skill/
└── SKILL.md
Skills incluídas em plugins ficam disponíveis quando os usuários instalam o plugin.
Depurando skills
A skill não ativa:
-
Verifique se a descrição corresponde ao seu pedido:
yaml # If you're saying "check this code" but description says "review" description: Review OR check code for issues... -
Confirme a localização do arquivo: ```bash # Personal ls ~/.claude/skills/my-skill/SKILL.md
# Project ls .claude/skills/my-skill/SKILL.md ```
- Valide o frontmatter YAML:
- A primeira linha precisa ser exatamente
--- - Um
---de fechamento antes do conteúdo markdown - Sem tabs no YAML (use espaços)
-
O campo name é em minúsculas e apenas com hifens
-
Rode em modo debug:
bash claude --debug # Watch for skill loading messages
A skill ativa inesperadamente:
Restrinja a descrição. Se sua skill ativa quando não deveria, a descrição está ampla demais:
# Too broad - activates on any "code" mention
description: Help with code
# Specific - activates only for security contexts
description: Audit code for security vulnerabilities including injection attacks, authentication flaws, and data exposure. Use when specifically asked about security, vulnerabilities, or when reviewing code for security issues.
Arquivos de apoio não encontrados:
- Use caminhos relativos a partir da localização do SKILL.md
- Apenas barras normais (mesmo no Windows)
- Verifique se o arquivo realmente existe:
ls .claude/skills/my-skill/REFERENCED.md
Quando criar uma skill
Crie uma skill quando: - O conhecimento de domínio precisa ser ativado automaticamente - Vários membros da equipe precisam do mesmo conhecimento - Você explica repetidamente os mesmos padrões ou regras - O contexto precisa ser injetado sem invocação explícita - O conhecimento se espalha por vários arquivos e precisa de organização
Não crie uma skill quando: - Você quer controle explícito sobre a invocação (use um slash command) - A tarefa precisa de um contexto separado (use um subagent) - É um prompt pontual (basta digitá-lo) - A “skill” é, na verdade, só um template único (use um slash command)
Dica de especialista: se você percebe que digita /security-review repetidamente antes de mexer em código de autenticação, converta isso em uma skill. Torne o conhecimento ambiente, não invocado explicitamente. Se você quer invocação explícita, mantenha como comando.
Sistema de plugins
Os plugins empacotam extensões do Claude Code para distribuição. Um plugin pode incluir comandos personalizados, subagents, skills, hooks e servidores MCP. A Anthropic lançou oficialmente o marketplace de plugins em dezembro de 2025 com 36 plugins selecionados.40
Estrutura do plugin
my-plugin/
├── .claude-plugin/
│ └── plugin.json # Required: metadata
├── bin/ # Executables invokable as bare commands (v2.1.91+)[^143]
├── commands/ # Slash commands
│ └── hello.md
├── agents/ # Subagents
│ └── helper.md
├── skills/ # Skills
│ └── my-skill/
│ └── SKILL.md
├── hooks/ # Event handlers
│ └── hooks.json
└── .mcp.json # MCP servers
Manifesto do plugin
plugin.json mínimo:
{
"name": "my-plugin",
"description": "What this plugin does",
"version": "1.0.0",
"author": {
"name": "Your Name"
}
}
Nota sobre o manifesto na v2.1.129: themes e monitors agora devem ser declarados dentro do objeto "experimental" do manifesto. Declarações no nível superior ainda funcionam, mas o claude plugin validate emite um aviso para que os autores de plugins possam movê-las antes de publicar.156 A partir da v2.1.259, o claude plugin validate --json imprime os resultados da validação como JSON.211
Gerenciamento de plugins
> /plugin # Interactive interface
> /plugin install name@marketplace # Install
> /plugin install name --marketplace <source> # Install, offering to add the marketplace first (v2.1.275+)
> /plugin enable name@marketplace # Enable
> /plugin disable name@marketplace # Disable
> /plugin uninstall name@marketplace # Remove
> /plugin marketplace add ./local # Add local marketplace
> /plugin marketplace list # View marketplaces
Para testes pontuais, a v2.1.129 adiciona uma flag de sessão que busca um zip de plugin diretamente, sem instalá-lo no seu estado normal de marketplace:
claude --plugin-url https://example.com/my-plugin.zip
O --plugin-dir também aceita arquivos .zip de plugins desde a v2.1.128, então testes locais rápidos podem apontar tanto para um diretório de plugin quanto para um arquivo compactado.156 A partir da v2.1.265, ele também aceita uma pasta de plugins: cada subpasta com um manifesto é carregada como um plugin próprio, e as subpastas adicionadas ou removidas enquanto a sessão está rodando são detectadas.215
Para uma instalação permanente sem git ou npm, a v2.1.224 adiciona a fonte de plugin archive: aponte uma entrada de marketplace para um zip via HTTPS, com fixação opcional de SHA-256, para que a instalação falhe caso o arquivo mude sem você saber. Os três caminhos de distribuição agora se encaixam com clareza — --plugin-url para uma única sessão, archive para uma instalação fixada a partir de uma URL, e marketplaces para qualquer coisa com ciclo de vida de atualização. A fixação é a parte interessante para times: um hash fixado transforma “confie no que essa URL servir hoje” em “confie exatamente nos bytes que revisamos.”201
Três melhorias de qualidade de vida chegam na v2.1.221: o /plugin install atualiza um catálogo de marketplace desatualizado e tenta novamente antes de reportar que o plugin não foi encontrado (aquele “não encontrado” que você enfrentava logo depois de um marketplace adicionar algo acabou); plugins instalados pelo /plugin são ativados imediatamente quando é seguro, em vez de sempre exigir /reload-plugins; e o manifesto de um plugin pode apontar skills para "." para servir skills a partir da raiz do plugin — o erro de validação para um SKILL.md na raiz agora sugere exatamente isso.199 A v2.1.268 completa a ideia: instalar, habilitar ou desabilitar um plugin no /plugin agora passa a valer quando você fecha o menu – o /reload-plugins não é mais necessário depois disso.216
A v2.1.229 adiciona fontes de marketplace command — uma entrada de marketplace pode apontar para um comando local (uma IDE, uma ferramenta de build) que imprime o diretório do plugin quando executado. O caminho é resolvido novamente a cada sessão e aplicado sem reinício, e o mode: "link" usa o diretório no lugar em vez de copiá-lo. Essa é a fonte para o ciclo de desenvolvimento: seu editor é o dono do checkout do plugin, e o Claude Code segue para onde ele apontar.235
A v2.1.275 adiciona duas conveniências do lado da conta: /plugin install <plugin> --marketplace <source> instala a partir de um marketplace que você ainda não adicionou – o Claude Code oferece adicionar o marketplace primeiro – e os plugins habilitados na sua conta claude.ai são sincronizados para as sessões de terminal autenticadas com essa conta (a trilha name@synced, agora com uma opção explícita de desativação: syncClaudeAiPlugins: false; as skills sincronizam da mesma forma em syncClaudeAiSkills).218
Limpeza de plugins (v2.1.121+)
Plugins podem declarar outros plugins como dependências. Quando você instala um plugin, suas dependências são instaladas automaticamente e marcadas como “auto-installed”. Dois novos comandos fazem a limpeza depois de desinstalações manuais ou remoções de marketplace:
| Comando | Comportamento |
|---|---|
claude plugin prune |
Remove plugins instalados automaticamente cujo plugin pai não está mais presente |
claude plugin uninstall <name> --prune |
Desinstala e remove em cascata suas dependências auto-instaladas que ficaram órfãs |
Execute prune depois de desinstalações manuais ou remoções de marketplace para manter ~/.claude/plugins/ enxuto.154
Desenvolvimento local
Crie um marketplace local para testes:
mkdir dev-marketplace && cd dev-marketplace
mkdir my-plugin
# Create plugin structure
cd ..
claude
> /plugin marketplace add ./dev-marketplace
> /plugin install my-plugin@dev-marketplace
Melhorias na instalação de plugins (v2.1.51+)
Os plugins agora suportam registries npm personalizados e fixação de versões específicas ao instalar a partir de fontes npm. O timeout padrão do git para operações de marketplace aumentou de 30s para 120s, configurável via CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS.98 A partir da v2.1.275, plugins de fonte npm são baixados com npm pack --ignore-scripts e têm sua integridade verificada, então os scripts de instalação de um pacote não rodam mais na sua máquina – o clássico vetor de supply chain do npm está fechado para instalações de plugins.218
Segurança na configuração de plugins (v2.1.207)
Duas mudanças de endurecimento fecham vetores de injeção de shell e de configuração fornecida pelo repositório na configuração de plugins:185
${user_config.*}é rejeitado em comandos no formato shell. Interpolar valores de configuração fornecidos pelo usuário diretamente em uma string de shell é um risco de injeção, então comandos de plugin no formato shell que referenciam${user_config.*}agora falham na validação. Use o formato exec (arrays de argumentos, sem parsing de shell) ou leia o valor a partir da variável de ambiente$CLAUDE_PLUGIN_OPTION_<KEY>.pluginConfigsnão é mais lido do.claude/settings.jsonno nível do projeto. Os valores de configuração de plugins agora vêm apenas das configurações no nível do usuário, de modo que um repositório clonado não pode trazer configurações que alterem como seus plugins instalados são executados.
A linha de contenção continuou: a v2.1.265 corrigiu uma barra invertida em um caminho de plugin que contornava a contenção de symlinks no macOS e no Linux, e a v2.1.267 fechou a mesma classe de problema para marketplaces buscados remotamente – o caminho de uma entrada de marketplace contendo uma barra invertida podia burlar a verificação de contenção.215216
Componentes de plugin
- Commands: Disponíveis como slash commands (
/plugin-command) - Agents: Aparecem na lista do
/agents - Skills: Carregam automaticamente com base na configuração da skill
- Hooks: Mesclados com os hooks de usuário/projeto, executam em paralelo
- Servidores MCP: Iniciam automaticamente quando o plugin é habilitado
Plugins locais via .claude/skills/ (v2.1.157+)
Plugins colocados no diretório .claude/skills/ de um projeto agora carregam automaticamente, sem exigir um marketplace, e o claude plugin init <name> cria a estrutura de um novo plugin nesse diretório. Isso encurta o ciclo entre “quero uma ferramenta com escopo de projeto” e “tenho um plugin funcionando” — sem registro em marketplace, sem encanamento de manifesto. O /plugin também ganhou autocomplete de argumentos, alinhando-se ao restante da superfície de comandos.244
CLI de plugins: saída em JSON, instalações fixadas, suítes de eval (v2.1.268-271)
Três adições levam a CLI de plugins na direção do uso em scripts e CI:216
--jsonem todos os comandos (v2.1.268):claude plugin install,uninstall,update,enableedisableaceitam--json, e cada linha doclaude plugin list --jsontrazerrorDetailsenoteDetails– estado legível por máquina onde antes um script wrapper precisava analisar a saída para humanos.- Aceitação de comando fixado (v2.1.271):
claude plugin install --accept-command <sha256>(e o mesmo noclaude plugin update) aceita exatamente o comando que uma execução anterior com--jsonexibiu, em vez de um-ygenérico – revise uma vez, aprove aqueles bytes, e um comando de instalação alterado falha em vez de ser executado. claude plugin eval(v2.1.269): execute a suíte de eval de um plugin contra o Claude Code e obtenha resultados pontuados e reproduzíveis em JSON mais um relatório em HTML – teste de regressão para o comportamento do plugin, não apenas validação de manifesto. Oclaude plugin eval --helpdocumenta o formato da suíte.
Como funciona a memória?
O sistema de memória do Claude Code permite manter o contexto entre sessões. Uma gestão eficaz da memória faz a diferença entre o Claude compreender profundamente seu projeto e tratar cada sessão como um novo começo.
Hierarquia do CLAUDE.md
| Local | Escopo | Compartilhamento | Caso de uso |
|---|---|---|---|
/Library/Application Support/ClaudeCode/CLAUDE.md (macOS) |
Empresa | Todos os usuários | Padrões da empresa |
./CLAUDE.md ou ./.claude/CLAUDE.md |
Projeto | Via git | Contexto da equipe |
~/.claude/CLAUDE.md |
Usuário | Todos os projetos | Preferências pessoais |
./CLAUDE.local.md |
Projeto local | Nunca | Notas pessoais do projeto |
Estrutura eficaz do CLAUDE.md
# Project Context
## Architecture
- Monorepo with packages in /packages
- React frontend in /packages/ui
- Node.js API in /packages/api
- Shared types in /packages/types
- PostgreSQL database via Prisma
## Code Standards
- TypeScript strict mode everywhere
- ESLint + Prettier enforced (pre-commit hooks)
- No default exports
- JSDoc on all public APIs
- Tests required for all new code
## Commands
- `npm test` - Run all tests
- `npm run test:watch` - Watch mode
- `npm run lint` - Check linting
- `npm run lint:fix` - Auto-fix lint issues
- `npm run build` - Production build
- `npm run dev` - Start dev servers
- `npm run db:migrate` - Run migrations
- `npm run db:seed` - Seed database
## Patterns
### API Endpoints
Create in packages/api/src/routes/
Use Zod for request/response validation
All endpoints need OpenAPI documentation
### React Components
Create in packages/ui/src/components/
Use React Query for server state
Prefer composition over inheritance
### Database
Prisma schema in packages/api/prisma/
Always create migration for schema changes
Use transactions for multi-table operations
## Important Notes
- NEVER commit .env files
- API runs on :3000, UI on :3001
- Local DB: postgres://localhost:5432/myapp
- Feature flags in packages/api/src/flags.ts
## Recent Decisions
- 2025-12-01: Migrated to React Query v5
- 2025-11-15: Adopted Zod for all validation
- 2025-11-01: Moved to ESM modules
# Summary Instructions
When using compact, focus on:
- Recent code changes
- Test results
- Architecture decisions made this session
Uma regra no CLAUDE.md contra atribuição em commits prevalece (v2.1.269): antes, o lembrete de atribuição do Claude Code (as linhas Co-Authored-By e “Generated with Claude Code”) ignorava uma regra do CLAUDE.md ou da memória que determinava não adicionar atribuição; agora, essa regra tem precedência. As linhas de atribuição definidas pelas configurações gerenciadas continuam sendo aplicadas.216
Importações de arquivos
Referencie outros arquivos no CLAUDE.md:
See @README.md for project overview
Coding standards: @docs/STYLE_GUIDE.md
API documentation: @docs/API.md
Personal preferences: @~/.claude/preferences.md
Sintaxe de importação:
- Relativo: @docs/file.md
- Absoluto a partir do projeto: @/absolute/path.md
- Pasta pessoal: @~/.claude/file.md
- Profundidade máxima: 5 níveis de importação
Pasta de regras da memória
Para organizar melhor a memória, use .claude/rules/ para armazenar arquivos de regras por categoria:11
.claude/rules/
├── testing.md # Testing conventions
├── security.md # Security requirements
├── api-patterns.md # API design patterns
└── deployments.md # Deployment procedures
As regras são carregadas automaticamente e fornecem contexto estruturado sem sobrecarregar o CLAUDE.md.
Adição rápida à memória
Use o prefixo # para adicionar notas durante uma sessão:
# Always run tests before committing
# The payment module is especially fragile
# Use the new logger from packages/api/src/logger.ts
Você deverá selecionar em qual arquivo de memória deseja armazenar a nota.
Memória automática (v2.1.32+)
O Claude Code agora registra e recupera automaticamente o contexto do projeto entre sessões.80 Conforme você trabalha, o Claude registra observações — padrões, convenções, informações de depuração e caminhos de arquivos importantes — em um arquivo de memória persistente localizado em:
~/.claude/projects/{project-path}/memory/MEMORY.md
Você verá Recalled memories no início da sessão e Wrote memories durante a sessão. A memória automática é diferente do prefixo #:
| Memória automática | Prefixo # |
|
|---|---|---|
| Acionamento | O Claude decide implicitamente | Você decide explicitamente |
| Conteúdo | Padrões, convenções, arquitetura | Fatos ou instruções específicos |
| Armazenamento | MEMORY.md (gerenciado automaticamente) |
Arquivo de memória selecionado pelo usuário |
| Edição | O Claude gerencia; você pode editar o arquivo diretamente | Você controla o que é armazenado |
A memória automática é sempre carregada no seu prompt do sistema (as primeiras 200 linhas). Mantenha-a concisa — crie arquivos separados por tópico (por exemplo, debugging.md, patterns.md) vinculados a partir do MEMORY.md para registrar notas detalhadas.
Gerenciamento da memória automática (v2.1.59+): use /memory para visualizar e gerenciar os arquivos da memória automática diretamente no Claude Code.100 Isso substitui o comportamento anterior, no qual /memory apenas abria o editor do CLAUDE.md. Agora você pode revisar, editar e organizar o que o Claude memorizou.
Data e hora das memórias (v2.1.75+): os arquivos de memória agora incluem a data e a hora da última modificação, ajudando o Claude a determinar quais memórias são recentes ou estão desatualizadas. Isso melhora a qualidade do contexto ao reduzir a prioridade de memórias desatualizadas durante a recuperação automática.117
Para desativar, use --no-memory na inicialização (isso desativa toda a memória, inclusive o CLAUDE.md). Não há uma opção para desativar especificamente a memória automática e manter o CLAUDE.md ativo (este é um recurso solicitado).
Consolidação da memória com /dream: com o tempo, a memória automática acumula duplicatas e entradas desatualizadas. O comando /dream executa uma consolidação automática que limpa e combina entradas da memória, removendo redundâncias e organizando observações relacionadas. Use-o periodicamente para manter seu arquivo de memória focado e dentro do limite de 200 linhas.128
Comandos de gerenciamento de contexto
Ver o uso do contexto:
> /context
Exibe uma grade visual da distribuição do contexto entre o prompt do sistema, a conversa, as ferramentas e o conteúdo dos arquivos.
Compactar a conversa:
> /compact
> /compact focus on the authentication changes
> /compact preserve test output and error messages
Resume de forma inteligente as partes mais antigas da conversa, preservando as informações importantes.
Instruções personalizadas de compactação (no CLAUDE.md):
# Summary Instructions
When using compact, focus on:
- Test output and failures
- Code changes made this session
- Architecture decisions
Raciocínio estendido para o contexto:
export MAX_THINKING_TOKENS=10000
Mais tokens de raciocínio significam maior capacidade de raciocínio, mas também custos mais altos.
Estratégias de otimização do contexto
- Use referências específicas a arquivos em vez de pedir ao Claude que pesquise
- Limpe conversas não relacionadas com
/clearentre as tarefas - Faça a compactação de forma proativa durante sessões longas
- Use subagents para isolar trabalhos exploratórios
- Divida tarefas complexas em interações focadas
- Retome as sessões para continuar trabalhos em andamento, em vez de explicar tudo novamente
Entrada de imagens e multimodal
O Claude Code pode analisar imagens: capturas de tela, diagramas, mockups, mensagens de erro e esquemas de bancos de dados.
Métodos de entrada
- Arrastar e soltar: arraste os arquivos de imagem para a janela do Claude Code
- Colar: use
Ctrl+V(não Cmd+V no Mac) para colar a partir da área de transferência - Referência por caminho: “Analise esta imagem: /path/to/screenshot.png”
Visualização de imagens anexadas
Quando o Claude faz referência a uma imagem em sua resposta, links clicáveis permitem visualizá-la diretamente:27
[Image #1] # Click to open in default image viewer
[Image #2] # Navigate attached screenshots
Os links clicáveis são úteis ao revisar capturas de tela ou depurar problemas visuais. Clique na referência para ver exatamente o que o Claude analisou.
Casos de uso
- Depurar problemas de UI: “Aqui está uma captura de tela do bug. O que está causando isso?”
- Implementar designs: “Crie este componente com base no mockup”
- Analisar diagramas: “Explique este diagrama de arquitetura”
- Esquemas de bancos de dados: “Crie modelos do Prisma correspondentes a este ERD”
- Analisar erros: “O que significa esta captura de tela do erro?”
Dica de especialista: ao implementar com base em mockups, inclua várias capturas de tela mostrando diferentes estados (padrão, hover, carregamento e erro). Quanto mais contexto visual você fornecer, melhor será a implementação.
Leitura de PDF (v2.1.30+)
O Claude Code pode ler e analisar documentos PDF com controle por página:76
Leitura básica de PDF:
> Analyze this PDF: /path/to/document.pdf
Ler intervalos específicos de páginas:
> Read pages 1-5 of the PDF: /path/to/report.pdf
Ou programaticamente pela ferramenta Read com o parâmetro pages:
- pages: "1-5" - Lê as páginas de 1 a 5
- pages: "1,3,7" - Lê páginas específicas
- pages: "10-" - Lê da página 10 até o final
Limites: - Máximo de 100 páginas por solicitação - Tamanho máximo de arquivo de 20MB - PDFs grandes (>10 páginas) retornam uma referência leve quando mencionados com @, com o conteúdo completo carregado sob demanda
Modo de voz (março de 2026)
O modo de voz transforma o Claude Code em um parceiro de pair programming com quem você conversa em vez de digitar. Ativado via /voice, ele usa push-to-talk para um controle preciso sobre quando a fala é capturada.111
Ativação
> /voice # Start voice mode
Ou defina voiceEnabled: true no settings.json para ativar automaticamente no início da sessão.
Como funciona
Segure a barra de espaço para falar e solte para enviar. O Claude processa sua fala e responde como se você tivesse digitado o prompt. O design push-to-talk evita disparos acidentais enquanto você programa.
Idiomas suportados (20 no total, v2.1.69+)
Inglês, espanhol, francês, alemão, português, italiano, japonês, coreano, chinês, híndi, russo, polonês, turco, holandês, ucraniano, grego, tcheco, dinamarquês, sueco, norueguês.110
Status do lançamento
O modo de voz chegou em 3 de março de 2026, foi liberado gradualmente ao longo da primavera e está disponível em todos os níveis de assinatura.111
Melhor para
- Descrever arquitetura de alto nível enquanto você rabisca num quadro branco
- Ditar mensagens de commit e descrições de PR
- Explicar bugs de forma conversacional sem tirar as mãos do teclado
- Delegação rápida de tarefas: “Rode a suíte de testes e corrija as falhas”
Como funciona a integração com git?
O Claude Code tem integração profunda com git e protocolos de segurança embutidos.
Protocolos de segurança
- Respeita o
.gitignoreautomaticamente - Não modifica branches sem permissão
- Mostra diffs antes dos commits
- Segue as convenções de commit do projeto
- Nunca faz force push sem solicitação explícita
- Verifica a autoria antes de emendar commits
Fluxos de trabalho comuns
Criar commits:
> commit these changes
> create a commit with a meaningful message
O Claude vai:
1. Rodar git status e git diff
2. Analisar as mudanças
3. Gerar uma mensagem de commit convencional
4. Aguardar aprovação antes de commitar
Criar pull requests:
> create a PR for this feature
> summarize the changes and create a PR
Commit → push → PR em um só passo: o comando /commit-push-pr incluído encadeia as três etapas. A partir da v2.1.206 ele autoriza automaticamente o git push para o remote de push configurado do repositório — remote.pushDefault, se definido, ou o único remote — em vez de apenas origin, então fluxos com fork e múltiplos remotes não esbarram mais em um pedido de permissão na etapa de push.184 A partir da v2.1.229, essa aprovação automática não cobre mais invocações de git/gh com flags perigosas — --force, --amend, --no-verify e similares agora pedem confirmação.235
Revisar código:
> review the changes in this PR
> what could go wrong with these changes?
Integração com GitHub Actions
Automatize o Claude em CI/CD com a action oficial:
Configuração rápida:
> /install-github-app
Arquivo de workflow manual:
name: Claude Code Review
on:
pull_request:
types: [opened, synchronize]
issue_comment:
types: [created]
jobs:
claude-review:
runs-on: ubuntu-latest
steps:
- uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
prompt: "Review this PR for bugs, security issues, and performance problems"
claude_args: "--max-turns 5"
Para o Bedrock (com OIDC):
- name: Configure AWS
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
aws-region: us-west-2
- uses: anthropics/claude-code-action@v1
with:
use_bedrock: "true"
claude_args: '--model us.anthropic.claude-opus-5'
Code Review [RESEARCH PREVIEW] (março de 2026)
O Code Review é o sistema multiagente da Anthropic que revisa pull requests automaticamente para pegar bugs que revisores humanos deixam passar. Quando um PR é aberto, um time de agentes é acionado em paralelo — cada um examinando o código de uma perspectiva diferente — e depois cruza os achados para filtrar falsos positivos e classificar os problemas por severidade. Os resultados aparecem como um único comentário de visão geral mais anotações inline.113
Disponibilidade: research preview para clientes do Claude for Teams e do Claude for Enterprise (9 de março de 2026).
Como funciona: 1. O desenvolvedor abre um PR 2. Vários agentes de IA analisam o código em paralelo 3. Os agentes verificam os achados uns dos outros 4. Um agente final agrega, remove duplicatas e classifica por severidade 5. Os resultados são publicados como comentários no PR (visão geral + anotações inline)
Métricas de desempenho (dados internos da Anthropic):
| Métrica | Valor |
|---|---|
| PRs grandes (1.000+ linhas) que receberam achados | 84% (média de 7,5 problemas) |
| PRs pequenos (<50 linhas) que receberam achados | 31% (média de 0,5 problema) |
| Taxa de discordância humana | <1% dos achados marcados como incorretos |
| Tempo médio de revisão | ~20 minutos |
| Comentários substantivos em PRs | 54% dos PRs (ante 16%) |
Custo: US$ 15–25 por revisão, variando conforme o tamanho e a complexidade do PR. As organizações podem controlar os gastos com tetos mensais, ativação por repositório e dashboards de analytics.113
Configuração: os administradores ativam o recurso nas configurações do Claude Code, instalam o GitHub App e selecionam os repositórios alvo. Os desenvolvedores não precisam configurar nada — uma vez ativado, as revisões rodam automaticamente em novos PRs.
Diferença principal em relação à GitHub Action: o claude-code-action open-source (acima) roda uma única instância do Claude com um prompt. O Code Review aciona um time multiagente para uma análise mais profunda. A aprovação humana continua obrigatória — o Code Review informa, mas nunca aprova merges.113
Como uso o Claude Code na minha IDE?
Extensão para VS Code
Requisitos: VS Code 1.98.0+
Instalação: busque “Claude Code” no marketplace de extensões
Recursos:
- Painel na barra lateral (ícone Spark)
- Lista de sessões na activity bar, com sessões abrindo como editores completos (v2.1.70+)109
- Visualização completa de documento markdown para planos, com suporte a comentários (v2.1.70+)109
- Diálogo nativo de gerenciamento de servidores MCP via /mcp no painel de chat (v2.1.70+)109
- Exibição de compactação como card recolhível “Compacted chat” (v2.1.69+)110
- Modo de plano com prévia de diff
- Alternância de aceitação automática de edições
- Alternância de extended thinking
- Anexo de arquivos e colagem de imagens
- Histórico de conversas
- Várias sessões simultâneas
- Focus view (v2.1.221): uma alternância no menu de chat que esconde a atividade de ferramentas atrás de um resumo expansível por turno, com um indicador ao vivo da ferramenta em execução — Ctrl+Alt+F ou o comando “Claude Code: Toggle Focus view”. Ative quando quiser ler a conversa como prosa e expandir apenas as chamadas de ferramenta que importam; a visualização padrão continua sendo o fluxo completo de atividade.199
- Grupos de sessões (v2.1.229): a barra lateral organiza as sessões em grupos nomeados — clique com o botão direito para criar, renomear ou excluir; Cmd/Ctrl- ou Shift-clique move várias sessões de uma vez. O painel de perguntas paralelas /btw também é redimensionável arrastando sua borda.235
Nota de segurança: a Anthropic corrigiu uma vulnerabilidade de bypass de autenticação em WebSocket (CVE-2025-52882) nas extensões de IDE v1.0.24+. Garanta que sua extensão esteja atualizada; a Anthropic removeu todas as versões vulneráveis das lojas de extensões.31
Configuração de provedor terceirizado (em .claude/settings.json):
{
"env": {
"CLAUDE_CODE_USE_BEDROCK": "1",
"AWS_REGION": "us-east-1",
"AWS_PROFILE": "your-profile"
}
}
Plugin para JetBrains
Suportados: IntelliJ IDEA, PyCharm, WebStorm, GoLand, PhpStorm, DataGrip
Instalação: Settings → Plugins → busque “Claude Code” → Install → reinicie
Atalhos principais:
- Cmd+Esc (Mac) / Ctrl+Esc (Windows): início rápido
- Cmd+Option+K (Mac) / Alt+Ctrl+K (Windows): adicionar referência de arquivo
Recursos: - Visualização de diffs no visualizador de diff da IDE - Compartilhamento automático do contexto da seleção - Integração com diagnósticos - Várias sessões
Configuração do WSL2: Defina o comando do Claude como:
wsl -d Ubuntu -- bash -lic "claude"
Integração com o terminal
Conecte um terminal externo à sua IDE:
> /ide
O Claude Code detecta automaticamente VS Code, Cursor, Windsurf e IDEs da JetBrains.
Integração com o Slack (dezembro de 2025)
O Claude Code agora se integra diretamente ao Slack, permitindo que desenvolvedores deleguem tarefas de programação a partir de threads de chat.7
Como funciona:
1. Mencione @Claude em um canal ou thread do Slack
2. O Claude analisa a mensagem para determinar se é uma tarefa de programação
3. Uma sessão do Claude Code inicia automaticamente na infraestrutura da Anthropic
4. O Claude reúne contexto das mensagens recentes do canal/thread
5. Atualizações de progresso são publicadas de volta na sua thread do Slack
6. Links para revisar as mudanças e abrir PRs são fornecidos ao concluir
Casos de uso: - Investigação de bugs a partir de relatos publicados no Slack - Revisões rápidas de código com base no feedback do time - Implementação de pequenos recursos a partir de pedidos de funcionalidade
Requisitos: - App do Claude instalado pelo Slack App Marketplace - Plano pago do Slack - Acesso a sessões na nuvem (claude.com/code)
Privacidade: o Claude respeita a estrutura de permissões existente do Slack. Ele não consegue acessar conversas ou repositórios que você não está autorizado a ver. As conversas não são usadas para treinar modelos.
Padrões avançados de uso
Modo headless e CI
Execute Claude Code em scripts e pipelines de CI:
#!/bin/bash
# Automated code review
result=$(claude -p "Review this code for quality issues" \
--output-format json \
--allowedTools "Read,Grep,Glob" \
--permission-mode plan \
--disable-slash-commands \
--max-turns 5)
if echo "$result" | jq -e '.result | test("critical|high severity")' > /dev/null; then
echo "Issues found:"
echo "$result" | jq -r '.result'
exit 1
fi
echo "Review passed"
exit 0
Pipes e encadeamento
# Analyze logs
cat production.log | claude -p "summarize errors" > error-summary.md
# Process multiple files
find . -name "*.ts" -exec cat {} \; | claude -p "find security issues"
# Chain with jq
claude -p "generate config" --output-format json | jq -r '.result' > config.json
Tarefas em segundo plano
Execute operações demoradas sem bloquear:
> start the build in the background
Ou pressione Ctrl+B durante a execução do comando.
Gerencie tarefas em segundo plano:
> /bashes # List running tasks
> get output from task xyz # Retrieve output
Sessões paralelas com Git Worktrees
# Create worktrees for parallel work
git worktree add ../project-feature-a -b feature-a
git worktree add ../project-bugfix bugfix-123
# Run Claude in each worktree (separate project dirs = separate sessions)
cd ../project-feature-a && claude
cd ../project-bugfix && claude
Cada worktree é uma pasta de projeto independente com sua própria sessão.
Análise da saída de JSON
result=$(claude -p "analyze this code" --output-format json)
# Extract fields
echo "Result: $(echo $result | jq -r '.result')"
echo "Cost: $(echo $result | jq -r '.total_cost_usd')"
echo "Session: $(echo $result | jq -r '.session_id')"
echo "Duration: $(echo $result | jq -r '.duration_ms')ms"
Gerenciamento programático de sessões
# Name the current session for easy recall (inside Claude: /rename feature-auth)
# Then resume by name later:
claude --resume "feature-auth"
# Continue most recent session
claude -c "continue implementing the tests"
# List recent sessions to find one (shows up to 50 sessions, v2.1.47+)
claude --resume # interactive picker
Agentes Remotos e em Background [RESEARCH PREVIEW]
Claude Code vai além do seu terminal local por meio de dois recursos complementares: Remote (execução na nuvem com teleporte local) e Background Agents (execução paralela de tarefas sem bloquear seu terminal). Ambos usam o prefixo & e compartilham a mesma infraestrutura em nuvem.
O conceito central
A interface web em claude.ai/code executa Claude Code na nuvem. As tarefas rodam em background enquanto você está longe do terminal. Quando você estiver pronto para continuar, teleporte a sessão para sua máquina local e retome exatamente de onde Claude parou.
A execução remota viabiliza fluxos de trabalho que antes não eram possíveis: - Iniciar uma refatoração complexa pelo celular, deixar rodando durante o deslocamento e finalizar na sua workstation - Enfileirar várias tarefas na interface web e revisar os resultados quando voltar à sua mesa - Repassar operações demoradas para a nuvem quando precisar fechar o notebook
O prefixo &
Envie uma tarefa para rodar em background no Claude Code web:
& Build a complete REST API for user management with authentication, CRUD operations, and proper error handling
O prefixo & despacha seu prompt para a nuvem. Claude trabalha nele de forma assíncrona. Você pode fechar o terminal, trocar de dispositivo ou seguir com outro trabalho. A interface web em claude.ai/code mostra suas sessões em andamento e concluídas.
A flag --teleport
Traga uma sessão da nuvem para o seu terminal local:
claude --teleport session_abc123
A flag recupera o estado da sessão na web e a retoma localmente. Você recebe todo o histórico da conversa e quaisquer arquivos que Claude tenha modificado, e pode continuar a interação como se estivesse ali o tempo todo.
O ID da sessão aparece na interface web. Clique em qualquer sessão para ver seu ID e status atual.
Requisitos
O Claude Code Remote está disponível para assinantes Pro, Max, Team (assentos premium) e Enterprise (assentos premium).66 A interface web roda na infraestrutura da Anthropic e executa os mesmos recursos do Claude Code que você tem localmente (operações em arquivos, comandos bash, integrações MCP), mas em um ambiente de nuvem gerenciado. A Anthropic ampliou o acesso para Team e Enterprise em janeiro de 2026; administradores de conta podem habilitar o acesso nas configurações do Claude.
App iOS (novembro de 2025): o Claude Code também está disponível no app iOS do Claude, permitindo que você inicie tarefas de programação em movimento e acompanhe o progresso do agente pelo celular.15 Você pode começar tarefas longe da sua mesa e depois teleportá-las para o terminal quando estiver pronto para revisar.
Remote Control (fevereiro de 2026): um recurso de mobilidade de sessão que permite continuar uma sessão local do Claude Code pelo celular, tablet ou qualquer navegador. O estado da sessão — referências de arquivos, histórico da conversa, configurações de ferramentas, operações pendentes — se move como uma unidade atômica única através de um túnel criptografado. Saiu do research preview em agosto de 2026 — agora está disponível de forma geral (a v2.1.58 havia ampliado o preview anterior), e qualquer máquina rodando claude remote-control aparece como um card de dispositivo no topo da aba Code no app do Claude.205 Use o subcomando claude remote-control (v2.1.51+) para builds externos.101 Os nomes de sessão agora usam por padrão um prefixo baseado no hostname (por exemplo, myhost-graceful-unicorn), que pode ser sobrescrito com --remote-control-session-name-prefix.137 A partir da v2.1.251, os clientes do Remote Control recebem streaming ao vivo das chamadas de ferramentas e dos resultados de um subagente em foreground; subagentes em background, o padrão, continuam mostrando apenas o status.206 A partir da v2.1.273, uma sessão iniciada com claude --remote-control (ou /remote-control) pode ser bifurcada a partir do app do Claude — o fork roda como uma sessão em background no seu computador.217
A partir da v2.1.222, configurações locais do repositório (.claude/settings.json ou .claude/settings.local.json) não podem mais ativar o início automático do Remote Control — elas ainda podem desativá-lo. Habilite no escopo de usuário via /config. A assimetria é justamente o ponto: um repositório clonado não deveria conseguir expor silenciosamente sua sessão para continuação remota, mas pode legitimamente optar por se excluir.199
Fluxo de trabalho prático
No deslocamento pela manhã:
& Review all PRs assigned to me and prepare summaries with recommendations
Na sua mesa:
# Check what completed
# Visit claude.ai/code to see session list
# Pull the session locally to review and act on recommendations
claude --teleport pr-review-session-xyz
Antes de sair do trabalho:
& Run the full test suite, fix any failures, and prepare a summary of what was changed
Na manhã seguinte:
claude --teleport test-fixes-session-abc
# Review what Claude did overnight, make final adjustments
Claude Code Channels [RESEARCH PREVIEW] (março de 2026)
O Claude Code Channels permite enviar mensagens do Telegram ou do Discord para uma sessão ativa do Claude Code.122 O recurso usa uma arquitetura baseada em plugins para integrações com plataformas de mensagens, e mais plataformas devem chegar em seguida.
Requisitos: v2.1.80+, runtime Bun, login na claude.ai. Inicie com a flag --channels para retransmitir os prompts de aprovação de ferramentas para seu app de mensagens. Os servidores de canal são instalados como plugins.
Caso de uso: monitorar e aprovar ações do agente pelo celular enquanto o Claude Code roda na sua workstation. É especialmente útil com tarefas /loop demoradas ou sessões de agente durante a madrugada, quando você quer portões de aprovação sem ficar sentado no terminal.
Claude Code Security [RESEARCH PREVIEW] (fevereiro de 2026)
O Claude Code Security é um recurso de varredura de vulnerabilidades embutido nas sessões em nuvem (claude.com/code).97 Ele analisa bases de código em busca de vulnerabilidades de segurança e sugere correções específicas para revisão humana.
Disponibilidade: research preview limitado para Enterprise, Team e mantenedores de projetos open source.
Como funciona: 1. Aponte o Claude Code Security para um repositório 2. Ele varre a base de código em busca de vulnerabilidades 3. Os resultados incluem sugestões específicas de correção para revisão 4. Revisão humana é obrigatória antes de aplicar as mudanças
Esse recurso se apoia na capacidade demonstrada do Opus 4.6 de encontrar mais de 500 vulnerabilidades zero-day em código open source sem nenhuma configuração adicional.79
Status atual
O Claude Code Remote saiu do research preview em agosto de 2026 e está disponível de forma geral. O fluxo central (execução na nuvem com teleporte local) viabiliza o desenvolvimento contínuo com IA: Claude trabalha enquanto você está longe do teclado, e você retoma exatamente de onde parou.
Limitação atual: o teleporte de sessões hoje funciona em mão única: você pode trazer sessões da web para o terminal, mas não pode enviar uma sessão existente do terminal para a web. Ainda não há como continuar uma sessão local em uma máquina remota (por exemplo, uma instância AWS via SSH).
Background Agents
Os background agents rodam enquanto você continua trabalhando, sem que você precise esperar tarefas demoradas terminarem.10
Como os Background Agents funcionam:
Em vez de bloquear seu terminal enquanto Claude executa uma tarefa complexa, os background agents: 1. Rodam de forma independente em um processo separado 2. Continuam trabalhando mesmo se você fechar o terminal 3. Informam os resultados por notificação quando terminam 4. Podem ser monitorados e gerenciados durante a execução
Iniciando um background agent
Usando Ctrl+B:
Enquanto Claude estiver trabalhando, pressione Ctrl+B para enviar a tarefa atual para o background. Seu terminal fica disponível imediatamente.
Usando o prefixo &:
& Run all tests and fix any failures
& Refactor the authentication module to use JWT
& Generate complete API documentation
O prefixo & despacha para o Claude Code Remote (execução na nuvem). Para execução local em background, use Ctrl+B em uma tarefa já em andamento.
Monitorando tarefas em background
> /tasks # List all running tasks
> /task status abc123 # Check specific task
> /task cancel abc123 # Stop a task
> /task output abc123 # View task output so far
Fluxos paralelos em background
Rode vários agentes simultaneamente:
& Fix all failing tests in src/
& Update documentation for the API module
& Run security scan on the codebase
Cada um roda de forma independente. Acompanhe o progresso com /tasks e puxe os resultados conforme forem concluídos.
Claude no Chrome (dezembro de 2025; GA em julho de 2026)
O Claude Code agora se integra ao seu navegador por meio da extensão Claude no Chrome, permitindo controlar o navegador diretamente pelo terminal.17
Pré-requisitos
- Chrome ou navegador baseado em Chromium (Edge, Brave e Arc funcionam)
- Claude Code v2.0+ rodando em um terminal
- Plano Pro, Max, Team ou Enterprise (a extensão não está disponível no Free)
- Extensão do Chrome instalada a partir de https://claude.ai/chrome
Configuração
- Instale a extensão do Chrome em https://claude.ai/chrome
- Conceda as permissões à extensão quando solicitado (o acesso à página é obrigatório para o controle do navegador)
- Inicie o Claude Code — a integração é detectada automaticamente via WebSocket local
- Use linguagem natural para controlar o navegador
A extensão se comunica com o Claude Code por meio de uma conexão WebSocket local. Ambos precisam estar rodando ao mesmo tempo.
Recursos
Automação do navegador a partir do terminal:
> Navigate to github.com and open my repositories
> Fill out this form with the test user data
> Take a screenshot of the current page
> Click the submit button and wait for the page to load
Web scraping e testes:
> Extract all product prices from this e-commerce page
> Run through the signup flow and report any issues
> Check if the mobile menu works correctly
Casos de uso
- Testes E2E: rode testes de integração diretamente pelo Claude Code
- Web scraping: extraia dados de páginas sem escrever código de automação de navegador
- Preenchimento de formulários: automatize fluxos web repetitivos
- Verificação visual: capture screenshots e analise layouts de páginas
A integração com o Chrome roda dentro da sua sessão de navegador existente, acessando seu estado de login e seus cookies, o que é útil para testar fluxos autenticados.
Permissões (v2.1.251+): as ações no navegador sempre passam pelas verificações de permissão do próprio Claude Code, inclusive em sessões com telemetria desativada, que antes usavam os prompts da própria extensão do Chrome.206 A partir da v2.1.260, a integração também respeita a configuração administrativa Claude no Chrome da sua organização: quando um admin a desativa, --chrome, /chrome e as ferramentas de navegador ficam indisponíveis.212
Limitações
- Sem suporte a múltiplas abas: o Claude controla apenas a aba ativa; ele não consegue orquestrar várias abas simultaneamente
- Diálogos do JavaScript bloqueiam a execução: diálogos
alert(),confirm()eprompt()pausam a extensão — evite acioná-los em fluxos automatizados - Sem acesso ao modo anônimo, a menos que você habilite explicitamente a extensão no modo anônimo
- Conexão WebSocket: se o Claude Code reiniciar, a extensão do Chrome precisa se reconectar (normalmente automático em segundos)
- Use
read_pagepara obter refs de elementos a partir da árvore de acessibilidade; interaja usandoref, não coordenadas
Claude Code no Slack (dezembro de 2025) [RESEARCH PREVIEW]
A Anthropic lançou o Claude Code no Slack, permitindo que desenvolvedores deleguem tarefas de programação diretamente das threads de chat.19
Como funciona
- Marque
@Claudeem qualquer canal ou thread do Slack - Descreva a tarefa de programação com contexto
- O Claude analisa as mensagens do Slack para determinar o repositório
- As atualizações de progresso aparecem na thread
- O Claude compartilha links para revisar o trabalho e abrir PRs
Exemplo de fluxo de trabalho
@Claude The login form validation is broken on mobile devices.
Can you fix it? Check the bug report from earlier in this thread.
O Claude vai: 1. Ler a thread para obter contexto 2. Identificar o repositório relevante 3. Clonar e analisar a base de código 4. Publicar atualizações de progresso 5. Criar um PR com a correção 6. Compartilhar o link do PR para revisão
Benefícios
- Consciência de contexto: o Claude lê o histórico do Slack em busca de relatos de bugs, pedidos de recursos e discussões
- Visibilidade para o time: as atualizações de progresso nas threads mantêm todo mundo informado
- Baixo atrito: nenhum terminal ou IDE necessário; comece pelo chat
- Integração com GitHub: PRs criados automaticamente com descrições adequadas
Pré-requisitos
- Workspace do Slack com o app Claude instalado (o admin do workspace precisa aprovar)
- Repositório no GitHub conectado ao workspace do Slack
- Plano Pro, Max, Team ou Enterprise
- O Claude precisa ter acesso de escrita ao repositório de destino (criação de branch e de PR)
Limitações
- Detecção de repositório: o Claude infere o repositório a partir do contexto do Slack (tópico do canal, mensagens recentes, conteúdo da thread). Se for ambíguo, especifique o repo explicitamente:
@Claude in repo org/my-app, fix the login bug - Sem acesso a arquivos locais: o Claude no Slack roda inteiramente na nuvem — ele clona o repo, faz as alterações e cria PRs. Ele não consegue acessar seu sistema de arquivos local
- Janela de contexto da thread: o Claude lê a thread atual, mas tem contexto limitado de outros canais ou DMs
- Fluxo de aprovação: todas as alterações passam por revisão de PR — o Claude nunca faz push direto para a main
- Limites de uso: sujeito aos limites de uso do Claude Code do seu plano (compartilhados com o CLI e o uso na web)
A integração com o Slack está atualmente em research preview para usuários Pro, Max, Team e Enterprise.
Claude no Microsoft 365 (maio de 2026)
Em 7 de maio de 2026, a Anthropic tirou sua superfície do Microsoft 365 do lançamento limitado e a levou à disponibilidade geral para planos pagos. Segundo o anúncio: “Claude para Excel, PowerPoint e Word estão em disponibilidade geral, e o Claude para Outlook agora está em beta público para todos os planos pagos.”161
A proposta é um espaço de trabalho conectado entre os apps. A Anthropic descreve isso de forma concreta: “Ajuste uma premissa no Excel e o gráfico no PowerPoint e o número no seu memorando do Word também são atualizados automaticamente.”161 Para o Outlook, o novo comportamento é a triagem da caixa de entrada: “Peça ao Claude para fazer a triagem da sua caixa de entrada e ele separa as mensagens entre o que precisa da sua resposta, o que ele pode redigir para você e o que é ruído.”161
Disponibilidade
- Excel, PowerPoint, Word. Em disponibilidade geral. “Todos os usuários de Mac e Windows em planos pagos podem acessar o Claude para Microsoft 365.”161
- Outlook. Beta público. “O Claude para Outlook está disponível em beta em todos os planos pagos.”161
Como isso se relaciona com o Claude Code
Os add-ins do Microsoft 365 ficam dentro dos apps do Office e roteiam para a mesma infraestrutura do Claude que sustenta o Claude Code. Eles não são uma superfície do Claude Code (você não controla um CLI a partir do Excel), mas se complementam com o trabalho de templates de agentes lançado em 5 de maio de 2026: os dez templates de agentes financeiros são distribuídos como plugins para o Claude Cowork e o Claude Code, e as mesmas integrações de conector de dados e do MCP da Moody’s são acessíveis a partir de ambas as superfícies.158 Trate o M365 como o companheiro dos apps de escritório para o CLI, não como um substituto.
Claude Code na web [RESEARCH PREVIEW] (janeiro de 2026)
O Claude Code na web permite que você delegue tarefas de programação pelo navegador em claude.com/code, rodando na infraestrutura em nuvem gerenciada pela Anthropic.66 É o Claude Code sem o terminal — você atribui tarefas, acompanha o progresso e recebe pull requests de volta.
Nomenclatura (v2.1.274): dentro do CLI a expressão usada para o produto agora é “cloud session” – a linha do
/statussobre GitHub mostra “Cloud sessions”, e/web-setup,/ultrareviewe as mensagens de teleport dizem “cloud session” em vez de “Claude Code on the web”. Este guia mantém o título da seção por continuidade e usa “cloud sessions” sempre que se refere ao produto ativo.218
Principais recursos
- Execução de tarefas em paralelo: dispare várias tarefas de programação em repositórios diferentes ao mesmo tempo, a partir de uma única interface
- Acompanhamento do progresso em tempo real: veja o Claude avançar nas tarefas com atualizações ao vivo; redirecione a abordagem dele no meio da sessão
- Criação automática de PRs: o Claude gera pull requests com resumos claros das mudanças
- Teletransporte de sessão: traga sessões da web para o seu terminal local com
claude --teleporte continue o trabalho por lá - Acesso pelo celular: um app iOS em estágio inicial permite atribuir e monitorar tarefas de programação pelo telefone66
Arquitetura de segurança
As tarefas rodam em ambientes sandbox isolados com restrições de rede e de sistema de arquivos. As interações com o Git passam por um proxy seguro que limita o acesso apenas aos repositórios autorizados. Os administradores podem configurar quais domínios o Claude pode acessar (por exemplo, liberar downloads de pacotes npm para testes).66
Disponibilidade
| Plano | Acesso |
|---|---|
| Pro / Max / Team | Incluído (research preview) |
| Enterprise | Usuários com assentos premium ou assentos Chat + Claude Code225 |
As cloud sessions compartilham os limites de uso com todo o restante do uso do Claude Code (CLI, IDE, Slack).
Conectando o GitHub pelo terminal: /web-setup
As cloud sessions precisam de acesso aos seus repositórios. Além de autorizar o GitHub App do Claude, quem já usa o gh pode rodar /web-setup no terminal para sincronizar o token local do gh CLI com a conta do Claude; não é necessário instalar o App no repositório, e o /schedule sugere o /web-setup quando nenhuma das formas de acesso está configurada. Owners de Team e Enterprise podem desativar o /web-setup com o toggle Quick web setup em claude.ai/admin-settings/claude-code, e organizações com Zero Data Retention não podem usar o /web-setup nem outros recursos de cloud session. A partir da v2.1.243, o /status mostra se o GitHub está conectado para cloud sessions (Pro/Max) e aponta para o /web-setup quando não está (a v2.1.274 renomeia essa linha para “Cloud sessions”), usuários do claude.ai que ainda não conectaram o GitHub recebem uma dica indicando o caminho, e o /web-setup não pede login repetidamente quando uma versão mais antiga do gh sem gh auth token já estava autenticada.228225
Web x terminal: quando usar cada um
| Cenário | Use a web | Use o terminal |
|---|---|---|
| Triagem de backlog de bugs | Atribua 5 bugs em paralelo | — |
| Correção rápida longe da mesa | Atribua pelo celular | — |
| Trabalho de arquitetura complexa | — | Contexto completo do codebase |
| Hooks e MCP personalizados | — | Camada de extensão completa |
| Trabalho em lote durante a noite | Atribua antes de dormir, revise de manhã | Agentes em background com & |
Limitação atual: o teletransporte de sessão é apenas de mão única — você pode trazer sessões da web para o seu terminal, mas não pode enviar sessões do terminal para a web.66
Otimização de performance
Reduzindo a latência
Escolha do modelo: - Haiku: respostas mais rápidas, menor custo - Sonnet: bom equilíbrio - Opus: melhor qualidade, maior latência
Streaming: Todas as respostas usam streaming por padrão, então você vê a saída conforme ela é gerada.
Prompt caching: Ativado por padrão. Reduz a latência para contexto repetido (system prompts, definições de ferramentas).
Estratégias de cache
O Claude Code faz cache automático de system prompts e definições de ferramentas; um acerto de cache significa menos tokens de entrada cobrados e uma resposta mais rápida. A duração do cache (TTL) depende de como você é cobrado e de qual bucket a requisição se encaixa: a conversa principal (seus turnos interativos, execuções com -p, turnos do Agent SDK e os helpers que rodam junto com eles) ou todo o resto (subagents, workflows, teammates in-process, forks, compactação, títulos de sessão):226
| Bucket da requisição | Assinatura do Claude, dentro do uso do plano | Créditos de uso, chave da API ou provedor de nuvem |
|---|---|---|
| Conversa principal | Uma hora | Cinco minutos |
| Todo o resto | Cinco minutos (um pequeno conjunto de requisições auxiliares controladas pelo servidor recebe uma hora) | Cinco minutos |
Quando uma sessão de assinatura ultrapassa o uso incluído no plano e passa a consumir créditos, a conversa principal cai para cinco minutos. Duas configurações (v2.1.242+) definem o TTL por bucket, cada uma aceitando "5m" ou "1h": promptCacheTtl para a conversa principal e subagentPromptCacheTtl para todo o resto, com CLAUDE_CODE_PROMPT_CACHE_TTL e CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL como equivalentes em variáveis de ambiente. Quando mais de um controle se aplica, o primeiro que combinar vence: FORCE_PROMPT_CACHING_5M=1, depois a variável de ambiente do bucket, depois a configuração do bucket, depois ENABLE_PROMPT_CACHING_1H=1 e, por fim, o padrão do bucket na tabela acima. O TTL de uma hora cobra as escritas de cache a uma taxa mais alta, então ele compensa em sessões que ficam ociosas além dos cinco minutos e custa mais em rajadas curtas que nunca chegam lá.228226
{
"promptCacheTtl": "1h",
"subagentPromptCacheTtl": "5m"
}
Conversas com vários turnos fazem cache dos blocos de thinking dos turnos anteriores.
Desative o cache por modelo, se precisar:
export DISABLE_PROMPT_CACHING_SONNET=1
export DISABLE_PROMPT_CACHING_OPUS=1
export DISABLE_PROMPT_CACHING_HAIKU=1
Operações em paralelo
Paralelização de subagents: Vários subagents podem rodar ao mesmo tempo. Cada um opera de forma independente, sem poluir o contexto principal.
Bash em background: Comandos de longa duração não travam a conversa:
> run the full test suite in the background
Git worktrees (v2.1.49+): Inicie o Claude em um git worktree isolado para trabalhar em paralelo sem afetar sua working tree principal:
claude --worktree # or -w; creates worktree in .claude/worktrees/
claude -w --name feature-x # Named worktree
Os subagents também aceitam isolation: "worktree" em suas definições, o que dá a cada subagent uma cópia isolada do repositório, removida automaticamente se nenhuma mudança for feita.96 A ferramenta ExitWorktree permite que os agentes saiam de uma sessão de worktree programaticamente (v2.1.72+).114 Para VCS que não sejam Git, configure hooks WorktreeCreate/WorktreeRemove para cuidar da preparação e da limpeza personalizadas.96
Worktrees esparsos para monorepos (v2.1.76+): a configuração worktree.sparsePaths ativa o git sparse-checkout para worktrees em monorepos grandes, baixando apenas os caminhos que você especificar em vez do repositório inteiro:118
{
"worktree": {
"sparsePaths": ["packages/my-service", "shared/utils"]
}
}
Estado compartilhado entre worktrees (v2.1.63+): as configurações de projeto (.claude/settings.json) e a auto-memory agora são compartilhadas entre os git worktrees do mesmo repositório. Alterações em configurações ou memórias feitas em um worktree ficam visíveis em todos os outros.104
Configuração worktree.baseRef (v2.1.133+, MUDANÇA DE PADRÃO INCOMPATÍVEL): controla de onde --worktree, EnterWorktree e os worktrees de isolamento de agentes criam suas branches. Dois valores:160
"fresh"(o novo padrão): cria a branch a partir deorigin/<default>. Reverte a mudança de comportamento da v2.1.128. Descarta quaisquer commits locais não enviados quando o worktree é criado."head": cria a branch a partir doHEADlocal. Necessário se você quiser que commits não enviados fiquem disponíveis em novos worktrees.
{
"worktree": {
"baseRef": "head"
}
}
Nota para operadores: se você passou a depender do comportamento das versões v2.1.128–v2.1.132, que levava trabalho não enviado para os novos worktrees, defina worktree.baseRef: "head" antes de atualizar — caso contrário seus worktrees do EnterWorktree vão silenciosamente começar a partir de origin/<default>.160
Troca de worktree no meio da sessão (v2.1.157+). O EnterWorktree agora consegue alternar entre worktrees gerenciados pelo Claude no meio da sessão, e não apenas entrar em um novo — útil quando um agente precisa saltar entre duas branches paralelas sem reiniciar. Os worktrees em background também ficam destravados depois que o agente termina, então git worktree remove / git worktree prune não esbarram mais em um lock obsoleto.244
Otimização de memória
- Referências específicas a arquivos:
@src/auth.tsem vez de “encontre o arquivo de auth” - Buscas direcionadas: “procure em src/api”, não “procure em todo lugar”
- Sessões novas:
/clearentre tarefas não relacionadas - Compactação personalizada: adicione instruções ao CLAUDE.md sobre o que preservar
- Persistência de resultados de ferramentas em disco (v2.1.51+): resultados de ferramentas maiores que 50 mil caracteres agora são gravados em disco (antes o limite era 100 mil), reduzindo o uso da janela de contexto e aumentando a longevidade da conversa em sessões longas98
- BashTool ignora o login shell (v2.1.51+): o BashTool agora ignora a flag
-ldo login shell por padrão quando há um snapshot do shell disponível, melhorando a performance de execução dos comandos. Antes era preciso definirCLAUDE_BASH_NO_LOGIN=true98
Como faço para depurar problemas?
Problemas de instalação
Problemas de caminho no WSL:
npm config set os linux
npm install -g @anthropic-ai/claude-code --force --no-os-check
which npm # Should start with /usr not /mnt/c
Conflitos de versão do Node (nvm):
Adicione ao ~/.bashrc ou ~/.zshrc:
export NVM_DIR="$HOME/.nvm"
[ -s "$NVM_DIR/nvm.sh" ] && \. "$NVM_DIR/nvm.sh"
[ -s "$NVM_DIR/bash_completion" ] && \. "$NVM_DIR/bash_completion"
Erros de permissão: Use a instalação nativa em vez do npm:
curl -fsSL https://claude.ai/install.sh | bash
Problemas de autenticação
# Complete reset
/logout
rm -rf ~/.config/claude-code/auth.json
claude # Fresh login
Problemas de performance
CPU/memória alta:
- Use /compact para reduzir o contexto
- Reinicie entre tarefas grandes
- Adicione diretórios grandes ao .gitignore
- Execute claude doctor
Busca lenta: Instale o ripgrep do sistema:
# macOS
brew install ripgrep
# Windows
winget install BurntSushi.ripgrep.MSVC
# Linux
sudo apt install ripgrep
Depois:
export USE_BUILTIN_RIPGREP=0
Lentidão no WSL:
- Mova o projeto para o sistema de arquivos Linux (não /mnt/c/)
- Use filtros de diretório específicos nas buscas
Problemas de integração com a IDE
JetBrains não detectado (WSL2):
Opção 1 - Firewall do Windows:
wsl hostname -I # Get WSL IP
New-NetFirewallRule -DisplayName "Allow WSL2" -Direction Inbound -Protocol TCP -Action Allow -RemoteAddress 172.21.0.0/16
Opção 2 - Rede espelhada (adicione ao ~/.wslconfig):
[wsl2]
networkingMode=mirrored
Depois: wsl --shutdown
Tecla Escape não funciona no JetBrains: Settings → Tools → Terminal → Desmarque “Move focus to the editor with Escape”
Gerenciamento de autenticação (v2.1.41+)
claude auth login # Log in or switch accounts
claude auth status # Check current authentication state
claude auth logout # Log out and clear stored credentials
Use claude auth logout && claude auth login para redefinir a autenticação ao alternar entre chave API e OAuth, ou entre organizações.
Modo debug
claude --debug # Full debug output
ANTHROPIC_LOG=debug claude # API request logging
claude doctor # Health check
/debug # Troubleshoot current session (v2.1.30+)
O comando /debug (v2.1.30+) fornece diagnósticos específicos da sessão, incluindo:
- Modelo atual e uso de contexto
- Servidores MCP ativos e seu status
- Estado das permissões e negações recentes
- Indicadores de pressão de memória
Redefinição de configuração
# Reset user settings
rm ~/.claude.json
rm -rf ~/.claude/
# Reset project settings
rm -rf .claude/
rm .mcp.json
Mensagens de erro comuns
| Erro | Causa | Solução |
|---|---|---|
| “Rate limit exceeded” | Requisições demais | Aguarde ou reduza a frequência |
| “Context length exceeded” | Conversa longa demais | Use /compact ou /clear |
| “Authentication failed” | Token inválido ou expirado | Execute claude auth login |
| “Tool not permitted” | Permissão negada | Verifique as permissões em settings.json |
| “MCP server failed to start” | Servidor mal configurado | Verifique claude mcp get <name> |
Nos bastidores: o que o código-fonte revela
Em março de 2026, um bug de build do Bun publicou source maps no pacote npm do Claude Code, expondo todo o código-fonte legível.133 Embora o pacote tenha sido removido rapidamente, a comunidade analisou os detalhes internos a fundo. Várias descobertas são diretamente úteis para quem constrói harnesses.
Classificador do modo auto (yoloClassifier.ts)
O sistema de permissões do modo auto é implementado em um arquivo de 1.495 linhas chamado internamente de yoloClassifier.ts.134 Ele roda como uma chamada separada a um modelo de ML (Sonnet 4.6) que avalia cada invocação de ferramenta em relação ao contexto da conversa. Isso significa que o modo auto adiciona uma inferência de classificador por chamada de ferramenta — um custo extra de latência e dinheiro que vale a pena conhecer em automações de alto volume. O classificador verifica se a ação corresponde à intenção declarada pelo usuário, não apenas se o comando é “seguro” isoladamente.
Segurança do bash: 23 verificações, incidentes reais
O módulo de validação do bash (bashSecurity.ts) tem 2.592 linhas com 23 verificações de segurança numeradas.133 As principais defesas incluem:
| Vetor de ataque | Defesa |
|---|---|
Expansão =cmd do Zsh |
Bloqueia =curl, =wget etc. |
Porta de entrada zmodload |
Bloqueia 18 builtins do Zsh |
| Injeção via heredoc | Correspondência de conteúdo linha a linha |
Quoting ANSI-C ($'\x41') |
Detecção de padrões |
Substituição de processo (<(), >()) |
Bloqueio em contextos não confiáveis |
| Espaços de largura zero Unicode | Detecção de injeção |
Exfiltração via ztcp |
Bloqueia primitivas de rede |
A profundidade sugere incidentes reais por trás de cada verificação — não são defesas teóricas.
Arquitetura do prompt cache
O promptCacheBreakDetection.ts rastreia 14 vetores distintos de quebra de cache com “travas fixas” que impedem que alternâncias de modo invalidem o cache.134 Implicação prática: reordenar seções no CLAUDE.md, ligar e desligar o extended thinking no meio da sessão ou alterar configurações de servidores MCP pode destruir sua taxa de acerto do prompt cache. Mantenha o system prompt estável dentro de uma sessão para obter o melhor desempenho do cache.
Disjuntor do autocompact
Um comentário no código revela a escala de um problema anterior: “1.279 sessões tiveram mais de 50 falhas consecutivas de autocompact (até 3.272 em uma única sessão), desperdiçando ~250 mil chamadas de API/dia.”133 A correção: MAX_CONSECUTIVE_AUTOCOMPACT_FAILURES = 3, após o que o autocompact para e exibe um erro. Se você enfrenta falhas repetidas de compactação, é por isso — o sistema agora interrompe em vez de queimar tokens.
Modo coordenador: prompts como arquitetura
A coordenação multiagente (coordinatorMode.ts) é implementada inteiramente como instruções de system prompt, não como orquestração em nível de código.134 O modelo orquestrador recebe um prompt descrevendo como delegar, agregar e sintetizar — validando o padrão de “prompts como arquitetura”. O prompt do coordenador inclui a diretriz: “Never write ‘based on your findings’ — these phrases delegate understanding to workers instead of doing it yourself.”
Detecção de frustração
O userPromptKeywords.ts detecta a frustração do usuário por correspondência de padrões regex em palavrões, não por inferência de LLM.133 Isso é mais rápido e mais barato que uma chamada de modelo. Quando acionado, o Claude ajusta seu comportamento — mais cuidadoso, mais explícito, mais deferente. Se você notou o Claude ficando mais cauteloso depois que você expressou frustração, esse é o mecanismo.
Implicações para quem constrói harnesses
Esses detalhes internos validam vários padrões de harness:
- O classificador do modo auto é uma chamada de modelo separada — considere isso nas estimativas de custo e latência para fluxos autônomos
- A superfície de segurança do bash é profunda — seus hooks PreToolUse complementam, mas não substituem, a validação nativa de 23 verificações
- O prompt cache é frágil — projete seu CLAUDE.md e arquivos de regras para estabilidade, não para edições frequentes no meio da sessão
- A coordenação multiagente é orientada por prompt — o padrão de coordenador funciona na escala da Anthropic, confirmando que system prompts podem orquestrar fluxos de agentes complexos
- O autocompact tem um limite rígido — se suas sessões entrarem em loops de compactação, o sistema vai parar após 3 falhas em vez de queimar tokens ilimitados
Postmortem de qualidade (23 de abril de 2026)
A Anthropic publicou um postmortem de engenharia em 23 de abril cobrindo três regressões de qualidade independentes que se acumularam ao longo de março e início de abril. Todas as três foram resolvidas até 20 de abril (v2.1.116), e os limites de uso foram redefinidos para todos os assinantes.153
| Problema | Ativo | Modelos afetados | Causa raiz | Resolução |
|---|---|---|---|---|
| Padrão de reasoning effort | 4 de março → 7 de abril | Sonnet 4.6, Opus 4.6 | Padrão reduzido de high para medium para diminuir travamentos da UI. Os operadores preferiram mais inteligência a uma UI fluida. |
Revertido em 7 de abril. (Separadamente, a v2.1.117 em 22 de abril restaurou os padrões high para usuários Pro/Max nos modelos 4.6 — o Opus 4.7 já havia saído com xhigh.) |
| Bug de limpeza do thinking no prompt cache | 26 de março → 10 de abril | Sonnet 4.6, Opus 4.6 | Uma otimização de cache que deveria limpar o thinking uma vez por sessão ociosa passou a limpá-lo a cada turno pelo resto da sessão. Causou esquecimento, repetição e consumo mais rápido do uso. | Corrigido na v2.1.101 (10 de abril). |
| Restrição de verbosidade no system prompt | 16 de abril → 20 de abril | Sonnet 4.6, Opus 4.6, Opus 4.7 | Adicionada para conter a prolixidade do Opus 4.7; segundo a Anthropic, reduziu a qualidade de código em ~3% no Opus 4.6 e no Opus 4.7 (queda menor medida no Sonnet 4.6). | Revertida na v2.1.116 (20 de abril). |
Conclusões para operadores. O bug de limpeza do cache, em especial, degradou silenciosamente sessões longas ao longo de uma janela de 15 dias — quem sentiu suas sessões ficarem subitamente esquecidas entre o fim de março e meados de abril deve saber que não foi erro do usuário. As mitigações declaradas pela Anthropic: suítes de avaliação pré-lançamento mais amplas, controles mais rígidos de mudanças no system prompt, revisão de código obrigatória em alterações que afetem a inteligência e rollouts graduais em qualquer coisa que toque no comportamento do modelo.
Implantação empresarial
Comparação entre provedores de nuvem
| Recurso | Anthropic Direct | AWS Bedrock | Google Vertex | Microsoft Foundry |
|---|---|---|---|---|
| Autenticação | Chave de API | IAM/chave de API | Credenciais do GCP | Entra ID/chave de API |
| Acompanhamento de custos | Console | AWS Cost Explorer | GCP Billing | Azure Cost Mgmt |
| Registro de auditoria | Limitado | CloudTrail | Cloud Audit Logs | Azure Monitor |
| SSO | Não | IAM | IAM | Entra ID |
A partir da v2.1.207, as sessões no AWS Bedrock, na Agent Platform do Google Cloud (anteriormente Vertex AI) e na Claude Platform on AWS passaram a usar Claude Opus 4.8 por padrão — substituído na v2.1.219, que migrou os três para o Claude Opus 5207 —, e o Auto Mode deixou de exigir a ativação por meio de CLAUDE_CODE_ENABLE_AUTO_MODE no Bedrock, Vertex AI ou Microsoft Foundry (os administradores podem desativá-lo pela configuração gerenciada disableAutoMode).185
Implantação de configurações gerenciadas
Implante políticas para toda a organização por meio de managed-settings.json:
Local:
- macOS: /Library/Application Support/ClaudeCode/managed-settings.json
- Linux: /etc/claude-code/managed-settings.json
- Windows: C:\Program Files\ClaudeCode\managed-settings.json
Exemplo de política:
{
"permissions": {
"allow": [
"Read",
"Glob",
"Grep",
"Bash(npm run:*)",
"Bash(git:*)"
],
"deny": [
"Bash(rm -rf:*)",
"Bash(curl:*)",
"Read(.env*)",
"WebFetch"
],
"defaultMode": "default"
},
"model": "claude-opus-5",
"disableBypassPermissionsMode": "disable",
"allowManagedPermissionRulesOnly": true,
"allowManagedHooksOnly": true
}
Chaves de configuração exclusivas do gerenciamento:
| Chave | Efeito |
|---|---|
allowManagedPermissionRulesOnly |
Impede que as configurações do usuário/projeto definam regras de permissão; somente as regras gerenciadas são aplicadas |
allowManagedHooksOnly |
Impede o carregamento de hooks do usuário/projeto/plugin; somente hooks gerenciados e do SDK são executados |
allowAllClaudeAiMcps |
Configuração empresarial para carregar conectores MCP na nuvem do claude.ai junto com managed-mcp.json (v2.1.149+) |
strictKnownMarketplaces |
Lista de permissões de marketplaces de plugins (array vazio = bloqueio total). A partir da v2.1.223, as entradas aceitam o curinga "owner/*" para permitir todos os repositórios de marketplace de uma organização do GitHub — uma única linha em vez de enumerar os repositórios, com inclusão automática dos novos repositórios da organização. blockedMarketplaces aceita o mesmo formato de curinga. A v2.1.232 adiciona aliases mais intuitivos: allowedMarketplaces para esta chave e additionalMarketplaces para extraKnownMarketplaces; URLs de repositórios do GitLab (inclusive com subgrupos aninhados) são aceitas como fontes de marketplace.200233 |
allowedMcpServers |
Lista de permissões de servidores MCP que os usuários podem configurar (array vazio = bloqueio total). A partir da v2.1.259, ela controla apenas os servidores adicionados pelos usuários — não filtra mais as entradas literais fornecidas pelo gerenciamento. Portanto, após a atualização, um servidor gerenciado que antes era bloqueado por uma lista de permissões volta a ser carregado; use deniedMcpServers211 |
deniedMcpServers |
Lista de bloqueios de servidores MCP (tem precedência sobre a lista de permissões) |
managedMcpServers |
Fornece servidores MCP HTTP/SSE a todos os usuários, com entradas no mesmo formato de .mcp.json; entradas que especificam um comando a ser executado são ignoradas (v2.1.259+)211 |
disableBypassPermissionsMode |
Impede o uso de --dangerously-skip-permissions |
disableAutoMode |
Desativa o Auto Mode em toda a organização — o controle administrativo usado agora que os usuários de gateway não precisam mais ativá-lo por uma variável de ambiente (v2.1.207+)185 |
forceLoginMethod |
Restringe a forma de autenticação dos usuários. A partir da v2.1.212, a restrição passou a valer além do terminal: a extensão do VS Code, o SDK, claude setup-token e /install-github-app também a respeitam (antes, ela se limitava ao terminal)189. A partir da v2.1.261, "gateway" também descarta credenciais residuais: uma máquina vinculada a um gateway de apps do Claude ignora uma chave de API ou um login do claude.ai remanescente e solicita /login; as sessões do Bedrock, Vertex AI e Foundry não são afetadas214. A partir da v2.1.265, uma máquina com forceLoginGatewayUrl nas configurações gerenciadas também inicia diretamente como uma sessão do gateway de apps do Claude — um login do claude.ai ou uma chave de API remanescente não é utilizado215 |
gatewayInternalNetworks |
Permite usar /login em um gateway de apps do Claude no próprio bloco IPv4 público da organização (v2.1.268+)216 |
modelPricing |
Define tarifas contratadas por modelo e um multiplicador de desconto; /cost, a linha de status e os valores de custo da telemetria passam a usá-los no lugar do preço de tabela (v2.1.243+)228; a partir da v2.1.271, o multiplicador pode ser maior que 1, até o limite de 10, para tarifas internas com acréscimo — o bloco pricing do gateway de apps do Claude aceita a mesma configuração216 |
disableSkillShellExecution |
Impede a execução inline de comandos shell em skills, comandos personalizados e comandos de plugins136 |
forceRemoteSettingsRefresh |
Bloqueia a inicialização até que as configurações gerenciadas remotas sejam atualizadas; encerra o processo se a busca falhar (fail-closed)137 |
parentSettingsBehavior |
Chave do nível administrativo ("first-wins" \| "merge") que inclui managedSettings do SDK (nível pai) na mesclagem de políticas, em vez de deixá-las perder para o comportamento padrão de prioridade à primeira fonte (v2.1.133+)160 |
Os usuários não podem substituir as configurações gerenciadas. Elas têm a maior precedência na hierarquia de configuração.
Os controles do console administrativo também afetam o CLI: a partir da v2.1.260, o Claude Code respeita a configuração administrativa Claude in Chrome da organização — quando um administrador a desativa, --chrome, /chrome e as ferramentas do navegador ficam indisponíveis nas sessões dos membros (consulte Claude no Chrome).212
Reforço de segurança do gateway de apps do Claude (v2.1.268): a configuração gerenciada gatewayInternalNetworks permite que os administradores autorizem /login em um gateway no próprio bloco IPv4 público da organização; um gateway cujo access_control.allow_cidrs esteja vazio agora exibe um aviso na inicialização e volta a avisar uma única vez quando recebe a primeira solicitação de um endereço público; além disso, quando pricing: está definido em gateway.yaml, os clientes autenticados do Claude Code recebem as mesmas tarifas por meio das configurações gerenciadas, de modo que /cost e a telemetria correspondam ao medidor de gastos do gateway.216
Implantação nativa da plataforma (v2.1.51+): além dos arquivos do JSON, as configurações gerenciadas podem ser implantadas por meio de listas de propriedades do macOS (plist) ou do Registro do Windows, permitindo a integração com a infraestrutura existente de MDM (Mobile Device Management) e Política de Grupo:107
- plist do macOS: implante por meio de perfis MDM ou de
defaults writeno domíniocom.anthropic.claude-code - Registro do Windows: implante por meio da Política de Grupo em
HKLM\SOFTWARE\Policies\ClaudeCode
Qual fonte gerenciada prevalece: por padrão, as fontes não são mescladas (consulte managedSourcesBehavior abaixo para ativar a mesclagem). Quando mais de uma fonte gerenciada está presente, o Claude Code usa a primeira fonte, na ordem abaixo, que forneça pelo menos uma chave de política e ignora as demais (algumas chaves que atravessam fontes, como os bloqueios de sandbox, forceRemoteSettingsRefresh e a mesclagem de env por variável, ainda são lidas de todas as fontes administrativas):226
- Configurações remotas do claude.ai (configurações gerenciadas pelo servidor) ou de um gateway de apps do Claude, buscadas somente quando a sessão se autentica diretamente no API do Anthropic ou faz login em um gateway com
/login - Políticas do MDM ou do sistema operacional: o plist do macOS ou a chave
HKLMdo Registro - Arquivos de configurações gerenciadas:
managed-settings.d/*.jsonemanaged-settings.json, mesclados entre si - A chave
HKCUdo Registro no Windows (e no WSL quandowslInheritsWindowsSettingsestá ativado), lida somente quando nenhuma das fontes anteriores fornece uma chave de política
Um arquivo ou uma política que contenha apenas a chave de controle wslInheritsWindowsSettings não conta, e o Claude Code passa para a próxima fonte. Ele não exibe nenhum aviso sobre as fontes ignoradas; a partir da v2.1.243, /status mostra uma linha Skipped sources que identifica as fontes gerenciadas presentes, mas não aplicadas porque uma fonte de maior precedência está ativa (por exemplo, um managed-settings.json presente sob um plist do MDM).228
A v2.1.273 fecha uma lacuna de aplicação nesse mecanismo: allowManagedMcpServersOnly, deniedMcpServers e disableClaudeAiConnectors definidos por MDM ou managed-settings.json eram ignorados quando também havia configurações gerenciadas pelo servidor — agora, os bloqueios do MCP e dos conectores continuam valendo com as duas fontes ativas.217
Como ativar uma mesclagem: managedSourcesBehavior: "merge". A prioridade à primeira fonte é apenas o padrão. Definir a chave de controle managedSourcesBehavior como "merge" combina todas as fontes administrativas: a fonte de maior precedência vence na maioria das chaves, chaves com valores em lista são unidas entre as fontes e os bloqueios de sandbox adotam o valor mais restritivo definido por qualquer fonte. Dois detalhes mantêm a mesclagem previsível: cada chave é lida integralmente da fonte de maior precedência que a define — a v2.1.257 estende essa regra a sandbox.credentials.awsPairs e sandbox.ripgrep, que antes combinavam entradas de várias fontes —, e managedSourcesBehavior é uma chave de controle, não uma chave de política, portanto uma fonte que defina somente essa chave não conta como fornecedora de políticas.211222
Diagnósticos e caixa de diálogo de aprovação de segurança (v2.1.248–251): configurações gerenciadas pelo servidor que não são carregadas agora geram um aviso na inicialização, e /doctor e /status explicam a falha de carregamento ou informam por que as configurações nem sequer foram buscadas — uma sessão do Bedrock/Vertex/provedor terceirizado ou um ANTHROPIC_BASE_URL personalizado nunca as busca (v2.1.248). A caixa de diálogo de aprovação para configurações gerenciadas arriscadas ficou mais rigorosa na v2.1.251: configurações gerenciadas pelo servidor que encerram o TLS do sandbox, encaminham o tráfego do sandbox por seu próprio proxy, injetam credenciais ou enfraquecem o isolamento do sandbox agora exigem sua aprovação antes de serem aplicadas, e ANTHROPIC_CUSTOM_HEADERS nas configurações gerenciadas ou do projeto exige aprovação quando define um cabeçalho de credencial, organização/tenant, roteamento ou comportamento do API (por exemplo, Authorization ou Host). A caixa de diálogo lista apenas as configurações alteradas desde sua última aprovação, não reaparece mais após um novo login no mesmo gateway de apps do Claude quando as configurações permanecem inalteradas, e variáveis de ambiente de timeout do cliente, modo de inicialização do MCP e watchdog de stream deixaram de acioná-la (v2.1.248).206 A partir da v2.1.259, uma fonte de configurações gerenciadas que não possa ser analisada faz o Claude Code se recusar a iniciar, indicando a fonte com falha — antes, uma fonte malformada deixava de ser aplicada silenciosamente, o comportamento de falha errado para um mecanismo de políticas.211 Já a v2.1.260 remove uma configuração da caixa de diálogo: um CLAUDE.md gerenciado (a configuração claudeMd) não aciona mais a caixa de diálogo de aprovação de segurança — configurações de hooks, comandos shell, sandbox e valores env inseguros ainda exigem aprovação.212
Inicializador corporativo: processWrapper (v2.1.208)
As organizações que precisam iniciar todos os processos de um endpoint gerenciado por meio de uma camada de segurança ou monitoramento agora podem encaminhar por ela os processos iniciados pelo próprio Claude Code. A configuração processWrapper (ou a variável de ambiente CLAUDE_CODE_PROCESS_WRAPPER) identifica um executável wrapper, e o Claude Code o invoca para todos os processos que inicia para si mesmo — permitindo atribuição de EDR, políticas no nível do processo e integração com inicializadores corporativos sem modificar o CLI. O Anthropic documenta esse padrão em uma página dedicada ao inicializador corporativo.186
CLAUDE.md empresarial
Implante contexto para toda a organização:
Local:
- macOS: /Library/Application Support/ClaudeCode/CLAUDE.md
- Linux: /etc/claude-code/CLAUDE.md
Conteúdo:
# Company Standards
## Security Requirements
- Never commit secrets or credentials
- All external API calls require security review
- Use parameterized queries for all database access
## Code Standards
- Follow company style guide at @docs/STYLE.md
- All PRs require two approvals
- Test coverage minimum: 80%
## Approved Tools
- npm, yarn, pnpm for package management
- Jest for testing
- ESLint + Prettier for formatting
Estratégia de implantação
- Comece pela documentação: deixe o CLAUDE.md correto antes da implantação
- Grupo-piloto: comece com 5 a 10 desenvolvedores
- Fase de perguntas e respostas: permita que o grupo-piloto use o Claude para explorar o código
- Desenvolvimento orientado: avance para pequenas correções de bugs
- Implantação completa: distribua com configurações gerenciadas
- Monitore os custos: acompanhe o uso por equipe
Auditoria e conformidade
Tratamento de dados:
- Por padrão, as transcrições das sessões ficam armazenadas localmente (nenhum dado sai da máquina além das chamadas ao API)
- As solicitações ao API são enviadas para api.anthropic.com (diretamente) ou passam pelo seu provedor de nuvem (Bedrock/Vertex/Foundry)
- Os termos comerciais do Anthropic afirmam que as entradas e saídas do API não são usadas para treinar modelos
- Para requisitos de residência de dados, use o Bedrock (regiões da AWS) ou o Vertex (regiões do GCP) para manter o tráfego do API em regiões geográficas específicas
SSO e identidade:
- Anthropic Direct: autenticação baseada em OAuth por meio de claude login (sem SAML/SSO — use provedores de nuvem quando houver requisitos de SSO)
- AWS Bedrock: funções do IAM e SSO por meio do AWS IAM Identity Center
- Google Vertex: IAM do GCP com Workforce Identity Federation para SAML/OIDC
- Microsoft Foundry: Entra ID com SSO nativo
Estruturas de conformidade: - O Anthropic publica um relatório SOC 2 Tipo II (disponível mediante NDA por meio da equipe de vendas) - Os provedores de nuvem (AWS, GCP e Azure) têm suas próprias certificações de conformidade (SOC 2, HIPAA BAA, ISO 27001 e FedRAMP) — encaminhar o tráfego por eles permite aproveitar sua postura de conformidade - Para setores regulamentados (saúde e finanças), encaminhe o tráfego por um provedor de nuvem que ofereça o BAA ou adendo de conformidade adequado, em vez de usar o API diretamente
Registro e monitoramento: - Use os registros do provedor de nuvem para auditorias empresariais (CloudTrail, Cloud Audit Logs e Azure Monitor) - Considere o proxy LiteLLM para acompanhar detalhadamente o uso entre as equipes - As configurações gerenciadas aplicam políticas de conformidade - O API de Analytics fornece agregados diários de uso por usuário (veja abaixo)
API de Analytics (Admin)
Os planos Enterprise e Team têm acesso ao API de Analytics do Claude Code para acompanhar o uso de forma programática.
Endpoint: GET /v1/organizations/usage_report/claude_code
Autenticação: requer uma chave de API de administrador (sk-ant-admin...), provisionada no Console pelos administradores da organização.
Métricas disponíveis:
| Categoria | Métricas |
|---|---|
| Produtividade | Sessões, linhas adicionadas/removidas, commits e PRs por usuário |
| Uso de ferramentas | Taxas de aceitação/rejeição por ferramenta (Edit, Write, NotebookEdit) |
| Custo | Detalhamento do custo estimado por usuário e modelo |
Parâmetros da solicitação:
- starting_at - Data para agregação diária (YYYY-MM-DD)
- Retorna dados no nível do usuário referentes ao dia especificado
Exemplo:
curl -X GET "https://api.anthropic.com/v1/organizations/usage_report/claude_code?starting_at=2026-01-25" \
-H "x-api-key: sk-ant-admin-..." \
-H "anthropic-version: 2023-06-01"
Limitações: - Somente agregados diários (atraso de aproximadamente 1 hora para garantir a consistência) - Para monitoramento em tempo real, use a integração com OpenTelemetry - Acompanha apenas o uso do API próprio (não Bedrock/Vertex)
Custo: gratuito para organizações com acesso administrativo ao API.
Referência de atalhos de teclado
Controles gerais
| Atalho | Ação |
|---|---|
Ctrl+C |
Cancela a operação atual |
Ctrl+D |
Sai da sessão (EOF) |
Ctrl+L |
Limpa a tela (mantém o histórico) |
Ctrl+O |
Alterna a saída detalhada |
Ctrl+R |
Pesquisa no histórico de comandos |
Ctrl+V |
Cola imagem da área de transferência |
Ctrl+B |
Move a operação atual para segundo plano |
Ctrl+Enter (ou o acorde Ctrl+X Ctrl+S) |
Enviar agora: interrompe o turno atual e envia todas as mensagens enfileiradas de uma vez; o texto enviado e o enfileirado aparecem em cinza até o modelo recebê-lo (v2.1.275+)218 |
Ctrl+X Ctrl+K |
Encerra todos os agentes em segundo plano (acorde; remapeado de Ctrl+F na v2.1.83; a segunda tecla ganha uma janela de 3 segundos a partir da v2.1.265) |
Ctrl+Y |
Yank (cola do kill ring) |
Ctrl+S |
Guarda o rascunho do prompt (salva a entrada atual) |
Alt+Y |
Yank-pop (percorre o kill ring depois do Ctrl+Y) |
Esc Esc |
Desfaz a última alteração |
Tab |
Aceita a sugestão de prompt |
! + Tab |
Autocompletar do histórico do Bash (v2.1.14+) |
Shift+Tab |
Percorre os modos de permissão |
Alt+P / Option+P |
Troca de modelo enquanto você digita o prompt |
Alt+T |
Alterna o modo de thinking (alternativa mais segura) |
Ctrl+T |
Alterna o realce de sintaxe em /theme |
Ctrl+G |
Abre o editor externo (na entrada “Other” do AskUserQuestion) |
Shift+Down |
Percorre os colegas do agent team (volta ao início, v2.1.47+) |
Up/Down |
Navega pelo histórico de comandos |
? |
Mostra os atalhos |
Keybindings personalizáveis (v2.1.18+): Execute /keybindings para personalizar os atalhos de teclado. Há suporte para bindings específicos de contexto, sequências de acordes (combinações de várias teclas) e personalização completa. O Claude Code armazena os keybindings em ~/.claude/keybindings.json. Veja a documentação de keybindings para a referência completa de configuração.70 A partir da v2.1.261, a edição de palavras do readline é o único dialeto do prompt, igual ao Bash: Ctrl+W apaga de volta até o espaço em branco, Alt+F e Alt+D param no fim da palavra e a pontuação separa palavras – a configuração keybindingFlavor não tem mais nenhum efeito.214 O histórico, para quem está em builds mais antigos: a v2.1.238 lançou a configuração como opt-in ("readline" versus o então padrão "classic", cobrindo Ctrl+W),224 a v2.1.239 estendeu o "readline" às teclas de palavra (Alt+F e Ctrl/Option+→ param no fim da palavra, Alt+D apaga até ela, Ctrl+Y cola de volta),205 e a v2.1.261 tornou esse dialeto o padrão para todo mundo e aposentou a chave.214 E a partir da v2.1.265, acordes de duas teclas esperam 3 segundos pela segunda tecla e mostram um aviso quando o tempo se esgota – antes a janela era de um segundo e o cancelamento era silencioso, e é assim que um acorde digitado no tmux, onde a segunda tecla pode chegar atrasada, simplesmente sumia.215 E a v2.1.269 repara um conjunto de regressões da v2.1.247 no tratamento de teclas do terminal – F1/F2/F4 em terminais com protocolo kitty, Delete no st, Alt+setas funcionando como Escape no rxvt-unicode, Shift+pontuação digitando a tecla sem shift no WezTerm – e melhora o suporte a teclado sobre SSH e em terminais não reconhecidos: os que respondem à consulta de teclado do kitty (foot, Alacritty 0.16+) agora ganham Shift+Enter e atalhos com Ctrl+Shift.216
Sugestões de prompt (dezembro de 2025): o Claude agora sugere prompts para acelerar seu fluxo de trabalho. Pressione Tab para aceitar uma sugestão ou Enter para enviar seu próprio prompt.6
Entrada em várias linhas
| Método | Teclas |
|---|---|
| Escapar a quebra de linha | \ e depois Enter |
| macOS | Option+Enter |
| Pronto para uso (v2.1.0+) | Shift+Enter no iTerm2, WezTerm, Ghostty, Kitty30 |
| Outros terminais | Shift+Enter (execute /terminal-setup antes) |
| Caractere de controle | Ctrl+J |
| Keybinding personalizado (v2.1.47+) | Associe qualquer tecla a chat:newline via /keybindings95 |
Prefixos rápidos
| Prefixo | Ação | Exemplo |
|---|---|---|
# |
Adiciona à memória | # Always use TypeScript |
/ |
Slash command | /review |
! |
Bash direto | ! git status |
@ |
Referência a arquivo | @src/index.ts |
& |
Envia para a nuvem | & Build the API |
Desempenho das referências a arquivos (janeiro de 2026): as menções com @ agora são 3x mais rápidas em repositórios git. O Claude Code também respeita os arquivos .ignore e .rgignore ao sugerir completamentos de arquivos, o que é útil para excluir artefatos de build ou arquivos gerados das sugestões.28
Modo Vim
Ative em /config → Editor mode (o comando /vim foi removido na v2.1.92137):
Modo normal:
- h/j/k/l - Navegação
- w/e/b - Movimento por palavra
- 0/$ - Início/fim da linha
- gg/G - Início/fim do buffer
- dd - Apaga a linha
- cc/C - Altera a linha/até o fim
- dw/de/db - Variações de apagar palavra
- x - Apaga o caractere
- . - Repete a última edição
Modo de inserção:
- i/I - Insere antes/no início da linha
- a/A - Insere depois/no fim da linha
- o/O - Abre uma linha abaixo/acima
- Esc - Volta ao modo normal (no INSERT, não traz mais de volta as mensagens enfileiradas — pressione Esc de novo para interromper, v2.1.119+)152
Modo visual (v2.1.118+):152
- v - Entra no modo visual (por caractere)
- V - Entra no modo visual de linha
- Mova com h/j/k/l, w/e/b, 0/$, gg/G para estender a seleção
- O retorno visual destaca a seleção
- Aplique operadores: d (apagar), c (alterar), y (yank); a seleção então sai do modo visual
Remapeamentos do modo de inserção (v2.1.208): a configuração vimInsertModeRemaps define remapeamentos de teclas personalizados para o modo de inserção — o clássico hábito de vimrc de mapear jj para Escape agora funciona também no editor do Claude Code:186
{
"vimInsertModeRemaps": { "jj": "Escape" }
}
Melhores práticas
Estratégia de sessões
Dê nomes às sessões com /rename dentro do Claude e depois retome-as pelo nome:
# Inside a session, name it:
> /rename feature-auth
# Later, resume by name:
claude --resume "feature-auth"
# Or continue the most recent session:
claude -c
Retome as sessões de trabalhos em andamento em vez de explicar o contexto novamente.
Estrutura do CLAUDE.md
Facilite a leitura rápida. O Claude lê esse arquivo em todas as sessões, e textos densos desperdiçam contexto.
Concentre-se no que não é óbvio. Documente padrões específicos do projeto, convenções incomuns e decisões. Ignore o que o Claude consegue inferir pelo código.
Atualize continuamente. Adicione observações durante o desenvolvimento com #. Revise e consolide semanalmente.
Inclua uma referência de comandos. Documente os comandos que você executa constantemente.
Segurança: repositórios não confiáveis
Aviso: Ao clonar repositórios não confiáveis e executar o Claude Code neles, lembre-se de que os arquivos CLAUDE.md,
.claude/settings.jsone os scripts de hooks do repositório são lidos e podem ser executados. Repositórios maliciosos podem usá-los para injetar prompts, substituir permissões ou executar comandos arbitrários. Sempre revise o CLAUDE.md, o.claude/settings.jsone todos os scripts de hooks antes de executar o Claude Code em repositórios que não pertencem a você. Use--dangerously-skip-permissionsapenas em bases de código confiáveis.
CVEs conhecidas (mantenha o Claude Code atualizado): - CVE-2025-59536 (corrigida na v1.0.111): injeção de código durante a inicialização de ferramentas em diretórios não confiáveis. - CVE-2026-21852 (corrigida na v2.0.65): divulgação de informações no fluxo de carregamento do projeto, permitindo a extração da chave do API por repositórios maliciosos.102
Comandos personalizados
Crie comandos para fluxos de trabalho repetitivos:
---
description: Start new feature
allowed-tools: Bash(git:*), Read, Edit
---
1. Create branch: !`git checkout -b feature/$ARGUMENTS`
2. Pull latest main
3. Set up boilerplate
4. Begin implementation
Como criar prompts eficazes
Seja específico:
# Good
"Add email validation to LoginForm in src/components/LoginForm.tsx"
# Too vague
"Improve the login"
Faça referência direta aos arquivos:
"Review @src/auth/middleware.ts for security issues"
Defina restrições:
"Refactor using the same pattern as @src/repositories/UserRepository.ts"
Use subagents para exploração:
"Have an explore agent find all places where we handle errors"
Controle de custos
- Use
/costregularmente - Use Haiku para tarefas simples e subagents
- Defina
MAX_THINKING_TOKENSsomente quando necessário - Use
--max-turnsem scripts automatizados - Faça a compactação de forma proativa em sessões longas
Segurança
- Configure regras de negação no
.claude/settings.jsonpara arquivos confidenciais - Use o modo sandbox em projetos não confiáveis
- Nunca permita
Bash(rm -rf:*)ouBash(sudo:*) - Use hooks para bloquear o acesso a segredos
- Implemente configurações gerenciadas em ambientes corporativos
Dicas e técnicas da comunidade4951
A comunidade do Claude Code descobriu padrões poderosos que vão além da documentação oficial. Estas dicas vêm de usuários avançados, incluindo Boris Cherny (criador do Claude Code), e do repositório com mais de 40 dicas.
Use o modo de planejamento antes de programar
Se você guardar apenas uma dica, que seja esta. Quanto mais tempo dedicar ao planejamento, maior será a probabilidade de o Claude ter sucesso. Pressione Shift+Tab para alternar para o modo de planejamento antes de começar a implementação. Consulte Modo de planejamento para ver a documentação completa.
Limpe o contexto com frequência
Use /clear com frequência. Sempre que começar algo novo, limpe o chat. Você não precisa de um histórico antigo consumindo tokens ou acionando chamadas caras de compactação. Basta limpá-lo e seguir em frente.
Use imagens e capturas de tela
O Claude é excelente com entradas visuais. No macOS: Cmd+Ctrl+Shift+4 captura uma imagem da tela na área de transferência e, depois, Ctrl+V a cola diretamente no Claude Code. Use isso para compartilhar mockups de interface, mensagens de erro ou referências de design.
Instale o app do GitHub para revisar PRs
Execute /install-github-app, e o Claude revisará automaticamente seus PRs. A revisão automática é especialmente valiosa à medida que o desenvolvimento assistido por IA aumenta o volume de PRs. O Claude costuma detectar erros de lógica e problemas de segurança que passam despercebidos por revisores humanos.
Operação autônoma baseada em containers
Para uma operação totalmente autônoma, execute o Claude Code em um container do Docker usando tmux como camada de controle. Seu Claude Code local controla a instância no container, que pode executar tarefas demoradas ou experimentais sem aprovação manual. Se algo der errado, o problema ficará isolado na sandbox.
# Conceptual pattern (varies by setup)
# Local Claude Code → tmux → Container Claude Code
# Results pulled back when complete
Modo sandbox do Docker (início rápido): execute o Claude Code dentro de um container do Docker para obter isolamento total ao explorar bases de código não confiáveis ou executar prompts experimentais.56
# Run Claude Code in a Docker container (mount your project as a volume)
docker run -it --rm -v /path/to/project:/workspace anthropic/claude-code
# Or use the open-source sandbox runtime
# See: github.com/anthropic-experimental/sandbox-runtime
Use o modo sandbox ao: - Explorar bases de código desconhecidas ou não confiáveis - Testar prompts experimentais que possam modificar arquivos - Executar sessões autônomas que você queira manter completamente isoladas - Aprender a usar o Claude Code sem colocar seus arquivos reais em risco
Gemini CLI como alternativa
A ferramenta WebFetch do Claude Code não consegue acessar determinados sites (como o Reddit). Crie uma skill que instrua o Claude a usar o Gemini CLI como alternativa. O Gemini tem acesso à web e pode obter conteúdo de sites que o Claude não consegue acessar diretamente.
Padrão de fábrica de meta-agentes
Em vez de criar agentes que executam tarefas, crie um agente que cria outros agentes. Esse padrão multiplica de fato a produtividade em fluxos complexos de automação, sem depender de uma recursão engenhosa.
Squad do Claude: gerenciador de múltiplos agentes
O Squad do Claude gerencia várias instâncias do Claude Code em paralelo, cada uma em sua própria sessão tmux e com worktrees isoladas. Execute vários agentes simultaneamente em tarefas diferentes, acompanhe o progresso em um único painel e recupere os resultados quando terminarem.58
# Install (Homebrew)
brew install claude-squad
# Or install via script (puts `cs` in ~/.local/bin)
curl -fsSL https://raw.githubusercontent.com/smtg-ai/claude-squad/main/install.sh | bash
# Launch the TUI — manages instances, tasks, and git worktrees
cs
# Auto-accept mode (experimental)
cs --autoyes
Casos de uso: - Paralelizar recursos independentes entre agentes - Executar prompts exploratórios sem bloquear sua sessão principal - Ampliar a programação autônoma para além de uma única janela de contexto
Estatísticas de produtividade de um usuário avançado
Boris Cherny demonstrou o potencial do Claude Code: em 30 dias, ele entregou 259 PRs com 497 commits — 40.000 linhas adicionadas e 38.000 removidas. Os números demonstram o que é possível quando o Claude Code está totalmente integrado ao fluxo de desenvolvimento.
Pessoas para acompanhar
Mantenha-se atualizado sobre as novidades do Claude Code acompanhando estas contas:
Equipe do Anthropic (fontes primárias)
| Quem | Plataforma | Por que acompanhar |
|---|---|---|
| Boris Cherny | @boris_cherny | Criador do Claude Code. Lança recursos, anuncia atualizações e organiza encontros. Fonte primária. |
| Cat Wu | @_catwu | Anthropic. Anúncios de recursos do Claude Code e atualizações sobre subagents. |
| @adocomplete | X | Série Advent of Claude — tutoriais diários detalhados (hooks, plugins e armazenamento temporário de prompts). |
| Thariq | @trq212 | Engenheiro do Anthropic na equipe do Claude Code. Resolve problemas e publica atualizações. |
| Anthropic | @AnthropicAI | Anúncios oficiais e grandes lançamentos. |
Principais criadores de conteúdo
| Quem | Foco | Destaque |
|---|---|---|
| @dani_avila7 | Tutoriais | Guia detalhado sobre hooks e explicação das regras |
| @mattpocockuk | MCP/Dicas | Tutorial de MCP com 10 lições, sandbox do Docker e otimização do JSON |
| ykdojo | Dicas do GitHub | Repositório com mais de 40 dicas, script de linha de status e otimização do prompt do sistema |
| @ai_for_success | MCP/Fluxos de trabalho | MCP do Hyperbrowser e padrões de cache de documentação |
| @jerryjliu0 | Agentes | Tutoriais passo a passo para criar agentes |
Principais recursos
- Releases do GitHub: anthropics/claude-code/releases - Acompanhe apenas os releases
- Discord: canais da comunidade do Anthropic
- Lista completa: consulte
~/.claude/docs/following-list.mdpara ver mais de 20 contas selecionadas
Boris e a equipe do Anthropic compartilham os recursos à medida que são lançados, muitas vezes sendo a forma mais rápida de conhecer novos recursos antes que a documentação seja atualizada.
Antipadrões comuns
Aprender o que NÃO fazer costuma ser mais valioso do que conhecer as melhores práticas. Estes padrões causam problemas de forma recorrente:
Antipadrões de custo
| Antipadrão | Problema | Solução |
|---|---|---|
| Usar Opus para tudo | Custo 5 vezes maior, muitas vezes desnecessário | Use Sonnet como padrão e Opus apenas para arquitetura |
Nunca verificar /cost |
Cobranças inesperadas | Verifique o custo após tarefas importantes |
| Raciocínio estendido em tarefas simples | Desperdício de tokens | Desative-o (Alt+T) em trabalhos rotineiros |
| Executar a exploração no contexto principal | Contexto sobrecarregado | Use o subagent Explore |
Antipadrões de contexto
| Antipadrão | Problema | Solução |
|---|---|---|
| Ignorar o contexto até que fique sobrecarregado | Raciocínio prejudicado e decisões esquecidas | Use /compact de forma proativa quando atingir 50% da capacidade |
| Ler arquivos inteiros quando você só precisa de algumas seções | Desperdiça contexto com código irrelevante | Indique intervalos de linhas específicos |
| Nunca usar subagents | Tudo ocupa o contexto principal | Delegue a exploração e a análise |
| Arquivos CLAUDE.md gigantes | Desperdício de contexto em todas as sessões | Mantenha-os com menos de 500 linhas e use imports |
Antipadrões de fluxo de trabalho
| Antipadrão | Problema | Solução |
|---|---|---|
| Criar skills e comandos com funções sobrepostas | Confusão e comportamento imprevisível | Use um mecanismo para cada finalidade |
| Usar prompts para ações obrigatórias | O Claude pode ignorá-las ou esquecê-las | Use hooks para ações que sempre precisam ser executadas |
| Não usar hooks para formatação | Estilo de código inconsistente | Acione o formatador por hook após cada Edit/Write |
| Permitir todos os comandos bash por padrão | Risco de segurança | Crie uma lista explícita de comandos seguros permitidos |
Antipadrões de configuração
| Antipadrão | Problema | Solução |
|---|---|---|
| Manter toda a configuração nas configurações do usuário | Nada é compartilhado com a equipe | Use as configurações do projeto para os padrões da equipe |
| Fazer commit de preferências pessoais | Sobrescreve as preferências dos colegas | Use settings.local.json para preferências pessoais |
| Não definir regras de negação | O Claude pode acessar arquivos confidenciais | Negue acesso a .env, credenciais e segredos |
| Ignorar configurações gerenciadas | As políticas corporativas podem ser contornadas | Use configurações gerenciadas para garantir a conformidade |
Antipadrões de prompts
| Antipadrão | Problema | Solução |
|---|---|---|
| “Melhore isso” | Pedido vago e resultados ruins | Especifique exatamente o que “melhor” significa |
| Não fazer referência aos arquivos | O Claude tenta adivinhar os caminhos | Use a sintaxe @path/to/file.ts |
| Ignorar as perguntas do Claude | Trabalha com premissas erradas | Responda antes de prosseguir |
| Fornecer a documentação completa quando um trecho é suficiente | Desperdício de contexto | Extraia as seções relevantes |
Receitas de workflow
Padrões completos para cenários comuns.
Receita 1: Como iniciar um novo projeto
# 1. Initialize
cd my-project
claude
# 2. Let Claude understand the codebase
> "Explore this codebase and summarize the architecture"
# 3. Set up project configuration
> /init
# 4. Create CLAUDE.md with learned patterns
> "Create CLAUDE.md documenting the patterns you observed"
# 5. Add team commands
> "Create a /test command that runs our test suite"
> "Create a /deploy command for staging deployment"
Receita 2: Fluxo diário de desenvolvimento
# 1. Continue yesterday's session
claude -c
# 2. Quick context recap
> "What did we work on yesterday?"
# 3. Check current state
> /status
# 4. Work on feature (Sonnet handles most tasks)
> "Implement the user profile endpoint"
# 5. Proactive context management
> /compact # Before context exceeds 50%
# 6. Check spending
> /cost
# 7. End session cleanly
> "Summarize what we accomplished today"
Receita 3: Refatoração complexa
# 1. Use Opus for planning, Sonnet for execution
> /model opusplan
# 2. Plan the refactoring
> "Plan refactoring our authentication from sessions to JWT"
# 3. Review the plan
# (Claude presents approach, you approve or modify)
# 4. Execute with Sonnet
> "Execute the plan"
# 5. Verify nothing broke
> "Have an explore agent verify all auth-related tests pass"
# 6. Review the diff
> !git diff
Receita 4: Automação da revisão de PRs
# In CI/CD (GitHub Actions, etc.)
cat pr_diff.txt | claude -p "Review this PR diff for:" \
--output-format json \
--permission-mode plan \
--max-turns 5 << EOF
- Security vulnerabilities
- Performance issues
- Code style violations
- Missing test coverage
Provide findings in JSON format.
EOF
Receita 5: Depuração de problemas em produção
# 1. Configure Sentry MCP for error access
claude --add-mcp sentry
# 2. Get error context
> "Fetch the last 10 errors from Sentry for the auth service"
# 3. Deep dive with thinking
> Alt+T # Enable extended thinking
> "Analyze these errors and identify the root cause"
# 4. Fix and verify
> "Implement a fix and add a regression test"
> !npm test
Guia de migração
Está migrando de outras ferramentas de programação com IA? Veja como os conceitos se correspondem.
Do GitHub Copilot
| Conceito do Copilot | Equivalente no Claude Code |
|---|---|
| Preenchimento com Tab | Não é o foco principal: o Claude Code faz edição agêntica |
| Chat + CLI agêntico | Conversa no REPL com execução de ferramentas |
| Instruções do Copilot | CLAUDE.md + Skills |
| Agentes especializados (Explore, Plan) | Subagents (ferramenta Task) + equipes de agentes |
| Suporte a MCP | Mais de 3.000 servidores MCP + OAuth remoto |
| ACP (Agent Client Protocol) | Hooks (31 eventos de ciclo de vida) |
| IDE + CLI | Nativo de terminal + extensões para IDE |
O que você ganha: sandboxing no nível do sistema operacional, 31 eventos de ciclo de vida de hooks, MCP remoto com OAuth, delegação a subagents com contexto isolado e --teleport para transferir o trabalho da nuvem para o ambiente local. O Copilot CLI (desde janeiro de 2026) agora conta com recursos agênticos — a comparação trata de diferenciação entre recursos, não de uma lacuna de capacidade.
Integração entre plataformas (fevereiro de 2026): o Claude (Opus 4.6 e Sonnet 4.6) agora está disponível como agente de programação dentro do GitHub Copilot para assinantes Business e Pro sem custo adicional — antes, o acesso era limitado aos planos Enterprise e Pro+. Você pode executar Claude, Codex e Copilot diretamente no github.com, no GitHub Mobile e no VS Code, dentro dos workflows existentes do GitHub.105
Do Cursor
| Conceito do Cursor | Equivalente no Claude Code |
|---|---|
| Composer | Sessão com acesso completo às ferramentas |
| Chat | REPL com delegação a subagents |
| Indexação da base de código | Acesso aos arquivos em tempo real (Glob, Grep, Read) |
| Preenchimento automático com Tab | Não é o foco principal |
| Integrado à IDE | Nativo de terminal + extensões para IDE |
| Suporte a MCP (integrado) | Suporte a MCP (mais de 3.000 servidores, OAuth remoto) |
| Regras do Cursor (.mdc) + AGENTS.md | CLAUDE.md + Skills |
| Agentes em segundo plano | Agentes remotos (prefixo &, --teleport) |
O que você ganha: 31 eventos de ciclo de vida de hooks para automação, delegação a subagents com contexto isolado, sandboxing no nível do sistema operacional (seatbelt/bubblewrap), MCP remoto com OAuth nativo e um workflow nativo de terminal. As duas ferramentas oferecem suporte a MCP — o diferencial do Claude Code é o OAuth remoto e o adiamento automático pela busca de ferramentas.
Do OpenAI Codex CLI
Esta é a comparação mais comum e a pergunta que, segundo nossos dados do GSC, os desenvolvedores realmente fazem. Ambos são CLIs agênticos de programação criados por laboratórios de ponta e lançados com poucos meses de diferença. Veja a comparação direta.151
| Dimensão | Claude Code | OpenAI Codex CLI |
|---|---|---|
| Modelo de base | Opus 5 (padrão dos planos premium; alias opus desde a v2.1.219), Sonnet 5 (padrão do Pro/Team Standard), versões legadas Opus 4.8/4.7, Haiku 4.5 |
GPT-5.4 (padrão atual, lançado em 5 de março de 2026, incorpora a capacidade de programação do GPT-5.3-Codex + Computer Use nativo); GPT-5.3-Codex, GPT-5.2-Codex, GPT-5.1-Codex e GPT-5 disponíveis |
| Janela de contexto | 1 milhão de tokens no Opus 4.7 com preço padrão | 272 mil por padrão / modo de contexto longo com 1,05 milhão no GPT-5.4 (cobrança de 2× pela entrada / 1,5× pela saída acima de 272 mil tokens de entrada); 400 mil de entrada / 128 mil de saída no GPT-5.3-Codex e no GPT-5.2-Codex |
| SWE-bench Verified | 87,6% (Opus 4.7) | 74,9% (referência do GPT-5-Codex); resultado do GPT-5.4 não publicado na página oficial |
| SWE-bench Pro | 64,3% (Opus 4.7) | 57,7% (resultado oficial do GPT-5.4), 56,8% (GPT-5.3-Codex), 56,4% (GPT-5.2-Codex) |
| Terminal-Bench 2.0 | 69,4% (Opus 4.7) | 77,3% (GPT-5.3-Codex), 75,1% (resultado oficial do GPT-5.4), 64,0% (GPT-5.2-Codex) |
| Modelo de execução | Local por padrão; sandbox opcional na nuvem por meio de --teleport |
Local por padrão (Codex CLI); sandbox baseado em contêineres por meio do Codex Cloud |
| Sandboxing | No nível do sistema operacional (seatbelt no macOS, bubblewrap no Linux) | Sandbox local do sistema operacional para o Codex CLI; isolamento por contêineres no Codex Cloud |
| Arquivo de instruções | CLAUDE.md (e CLAUDE.local.md) |
AGENTS.md |
| Ciclo de vida dos hooks | 31 eventos (PreToolUse, PostToolUse, UserPromptSubmit, Stop, SubagentStop etc.) | Limitado, principalmente hooks no nível da execução |
| Subagents / equipes de agentes | 20 subagents simultâneos por padrão (configurável), contexto isolado, modo em segundo plano | Um único agente por padrão; paralelismo por meio da criação de execuções separadas |
| Ecossistema de servidores MCP | Mais de 3.000 servidores MCP, OAuth remoto, busca de ferramentas | Suporte a MCP (mais recente), ecossistema menor |
| Plugins | Marketplace de plugins, manifestos plugin.json, fixação de versões | Ainda não há um sistema próprio de plugins |
| Modelo de preços | US$ 5/US$ 25 por milhão de tokens no Opus 4.7; assinaturas de US$ 20–200/mês | Cobrança por token na API da OpenAI; os planos ChatGPT Pro/Plus incluem alguns créditos do Codex |
| Entrada por voz | /voice com pressione-para-falar (20 idiomas de STT) |
Sem modo de voz nativo do CLI; os aplicativos do ChatGPT têm voz |
| Política empresarial | Configurações gerenciadas (managed-settings.d/), marketplaces de plugins assinados, tratamento acelerado de CVEs |
Política nativa da nuvem por meio da administração da OpenAI |
| Suporte ao Windows | Binário nativo + ferramenta PowerShell | O Codex CLI geralmente exige WSL |
Quando o Claude Code vence no papel (hoje): nos benchmarks públicos, o Opus 4.7 supera a referência amplamente citada do GPT-5-Codex em 12,7 pontos no SWE-bench Verified e supera o resultado oficial de 57,7% do GPT-5.4 em 6,6 pontos no SWE-bench Pro. No Terminal-Bench 2.0, o GPT-5.3-Codex lidera (77,3%), seguido pelo GPT-5.4 (75,1% oficial), ambos à frente do Opus 4.7 (69,4%). Os números mudam a cada lançamento de modelo, então consulte as páginas mais recentes dos fornecedores antes de assumir um compromisso para vários trimestres.151
Quando escolher o Claude Code: você trabalha com uma base de código grande (o contexto de 1 milhão faz diferença), precisa de sandboxing local-first com isolamento no nível do kernel, quer automação avançada baseada em hooks (linters, verificações de políticas, gates de CI/CD) ou precisa de suporte nativo ao Windows. No momento, o SWE-bench Verified e o Pro favorecem o Opus 4.7 para tarefas de produção.
Quando escolher o Codex CLI: você já paga pelo ChatGPT Pro/Plus e quer usar a mesma conta, prefere o sandbox hermético baseado em contêineres do Codex Cloud para tarefas remotas pontuais ou sua equipe padroniza a infraestrutura da OpenAI (Azure OpenAI, Foundry for Codex). No momento, o Terminal-Bench 2.0 favorece a família Codex em workflows que usam intensivamente o shell (GPT-5.3-Codex com 77,3% e GPT-5.4 com 75,1%).
Os dois, não apenas um: muitas equipes usam ambos. O Claude Code cuida de refatorações de longo prazo e programação agêntica; o Codex cuida de tarefas rápidas em sandbox na nuvem a partir do ChatGPT. AGENTS.md e CLAUDE.md podem coexistir no mesmo repositório (cada um atende a uma ferramenta diferente). Consulte também a comparação da arquitetura do Codex e do Claude Code em 2026 para uma análise mais aprofundada.
Caminho de migração (Codex → Claude Code): copie o conteúdo do seu AGENTS.md para CLAUDE.md (o Claude Code não lê AGENTS.md; você precisa renomear o arquivo). Instale o Claude Code usando o instalador oficial, autentique-se com claude login e teste com claude --print "explain this repo". A maioria dos padrões do Codex (leitura de arquivos, comandos do shell e operações do git) tem uma correspondência direta.
Do ChatGPT / Claude Web
| Interface web | Claude Code |
|---|---|
| Copiar e colar código | Acesso direto aos arquivos |
| Criação manual de arquivos | Grava arquivos diretamente |
| Sem execução | Acesso completo a bash, git, npm etc. |
| Redefinição do contexto | Continuidade da sessão (flag -c) |
| Sem conhecimento da base de código | Ferramentas Glob, Grep e Read |
| Sem automação | Hooks, integração com CI/CD |
O que você ganha: tudo. As interfaces web exigem workflows de copiar e colar; o Claude Code trabalha diretamente na sua base de código.
Principais mudanças de mentalidade
- Pare de copiar código. O Claude Code grava diretamente nos arquivos.
- Pare de alternar entre contextos. O MCP traz ferramentas externas para a sessão.
- Delegue de forma agressiva. Subagents cuidam da exploração sem sobrecarregar seu contexto.
- Automatize com hooks. Formatação, linting e logging acontecem automaticamente.
- Pense em sessões. Continue o trabalho com
-c, em vez de iniciar novas conversas.
Orientação Específica por Público
Para desenvolvedores:
- O Haiku custa cerca de 5x menos que o Opus; use-o para subagents e tarefas simples
- Use /compact de forma proativa em sessões longas para gerenciar o contexto
- IDs de sessão que codificam contexto (feature-${branch}-${timestamp}) ajudam a localizar trabalhos anteriores
- Prefixe prompts comuns com # para adicioná-los à memória persistente sem digitar mais
Para equipes de DevOps e plataforma:
- O modo headless (flag -p) permite integração com CI/CD, com saída em JSON para parsing
- Hooks garantem a execução independentemente do comportamento do modelo; use-os para linting, formatação e verificações de segurança
- MCP estende os recursos para bancos de dados, GitHub, Sentry e mais de 3.000 servidores
- Tarefas em background (prefixo &) rodam no Claude Code Remote para execução assíncrona
Para equipes de segurança:
- As regras de permissão são avaliadas pela primeira correspondência; estruture as listas de allow/deny com cuidado
- O modo sandbox isola o sistema de arquivos e a rede para codebases não confiáveis
- Os padrões de Bash só correspondem a prefixos, então Bash(curl:*) bloqueia todo curl, não apenas URLs específicas
- Configurações gerenciadas de nível enterprise não podem ser sobrescritas pelos usuários
Para líderes de equipe:
- Skills são ativadas automaticamente conforme o contexto; incorporam expertise de domínio sem invocação explícita
- Skills de projeto vão para o git; os colegas de equipe recebem expertise padronizada automaticamente
- O acompanhamento de custos via /cost mostra o detalhamento da sessão; planeje de 10k a 300k TPM por usuário conforme o tamanho da equipe
- Comandos personalizados em .claude/commands/ criam fluxos de trabalho reutilizáveis
Para arquitetos enterprise:
- Configurações gerenciadas implantam políticas para toda a organização via /etc/claude-code/managed-settings.json
- AWS Bedrock, Google Vertex AI e Microsoft Foundry se integram ao faturamento de nuvem já existente
- O Opus 4.6, com janela de contexto de 1M, permite processar codebases inteiras em um único prompt
- Agent teams (v2.1.32+) permitem coordenação paralela de múltiplos agentes em tarefas complexas
- Comece com um piloto de 5 a 10 desenvolvedores antes da adoção completa
Cartão de Referência Rápida
Imprima isto. Cole no seu monitor.
╔═══════════════════════════════════════════════════════════════╗
║ CLAUDE CODE QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ MODELS (Aug 2026) ║
║ haiku $1/$5/M Exploration, simple tasks ║
║ sonnet $2/$10/M Default on Pro/Team Standard ║
║ (Sonnet 5; $2/$10 list price) ║
║ opus $5/$25/M Opus 5; premium-plan default ║
║ opus[1m] $5/$25/M 1M ctx at STANDARD pricing (4.7) ║
║ sonnet[1m] $2/$10/M No-op on Sonnet 5 (native 1M ctx) ║
╠═══════════════════════════════════════════════════════════════╣
║ ESSENTIAL COMMANDS ║
║ /compact Reduce context (do at 50% capacity) ║
║ /cost Check session spending ║
║ /model opus Switch to Opus ║
║ /status Show current state ║
║ /voice Toggle voice mode (push-to-talk) ║
║ /init Set up project config ║
║ /mcp Configure integrations ║
║ /copy [N] Copy code blocks (Nth-latest response) ║
║ /memory View and manage auto-memory ║
║ /claude-api Build apps with Claude API/SDK ║
║ /code-review Correctness review (effort + --comment) ║
║ /batch Batch operations (bundled, v2.1.63+) ║
║ /effort low..max slider; saved per model (.251) ║
║ /loop 5m /foo Run prompt on recurring interval ║
║ /recap Context when returning to session (.108+) ║
║ /goal target Continue until a completion target is met ║
║ /ultrareview Cloud parallel multi-agent review (.111+) ║
║ /less-permission-prompts Propose allowlist (v2.1.111+) ║
║ /tui fullscreen Switch to flicker-free render (v2.1.110+) ║
║ /focus Focus mode (separated from Ctrl+O, .110+) ║
║ /undo Alias for /rewind (v2.1.108+) ║
║ /proactive Alias for /loop (v2.1.105+) ║
║ claude -n name Start session with display name ║
║ claude agents Agent View / configured agents ║
║ claude attach id Attach bg session (--help, .251+) ║
║ claude -w Start in isolated git worktree ║
║ claude remote-control Serve local env for external builds ║
║ claude -p --bare Scripted mode (no hooks/LSP/plugins) ║
║ claude --channels Relay approvals to Telegram/Discord ║
║ claude --plugin-url URL Load plugin zip for one session ║
╠═══════════════════════════════════════════════════════════════╣
║ KEYBOARD SHORTCUTS ║
║ Alt+T Toggle extended thinking ║
║ Shift+Tab Cycle permission modes ║
║ Ctrl+C Interrupt current operation ║
║ Ctrl+X Ctrl+K Stop all agents ║
║ Ctrl+Enter Send queued messages now (v2.1.275) ║
║ Esc → Esc Rewind last change ║
║ Ctrl+L Clear screen ║
╠═══════════════════════════════════════════════════════════════╣
║ PREFIXES ║
║ #message Add to persistent memory ║
║ @path/file Reference file in prompt ║
║ !command Execute bash directly ║
║ &task Send to cloud (async) ║
╠═══════════════════════════════════════════════════════════════╣
║ CONFIG FILE HIERARCHY (first found wins) ║
║ .claude/settings.local.json Personal (gitignored) ║
║ .claude/settings.json Project (shared) ║
║ ~/.claude/settings.json User global ║
║ /etc/.../managed-settings.json Enterprise (locked) ║
║ CLAUDE.md Project context ║
╠═══════════════════════════════════════════════════════════════╣
║ DAILY WORKFLOW ║
║ 1. claude -c Continue session ║
║ 2. Work on features Use Sonnet ║
║ 3. /compact Before context bloats ║
║ 4. /cost Check spending ║
║ 5. Summarize Clean exit ║
╠═══════════════════════════════════════════════════════════════╣
║ DECISION RULES ║
║ Simple task? → Haiku ║
║ Hard reasoning? → Opus ║
║ Everything else? → Sonnet ║
║ Must always run? → Hook (not prompt) ║
║ Auto-apply wisdom? → Skill (not command) ║
║ Needs isolation? → Subagent ║
╚═══════════════════════════════════════════════════════════════╝
Changelog
A referência é um documento vivo. As atualizações são aplicadas conforme Claude Code evolui.
| Data | Alteração | Fonte |
|---|---|---|
| 2026-07-28 | Correção na renderização do changelog: uma linha truncada foi restaurada. A entrada de 2026-05-28 escrevia um exemplo de escopo de plugin como um único trecho de código inline contendo caracteres de barra vertical brutos. O parser de tabelas do python-markdown divide o conteúdo nas barras verticais antes de processar o código inline, então a linha foi interpretada como cinco células contra um cabeçalho de três colunas: ela renderizava truncada no meio da frase em “applies review findings to the working tree” e exibia a palavra “project” onde deveria estar a citação da Fonte. Cerca de 7.000 caracteres daquela entrada — o detalhe da v2.1.152 até a v2.1.154 — nunca chegaram à página publicada. Reescrita de modo que a barra vertical fique fora de qualquer trecho de código. O escape como \| foi testado e rejeitado: o python-markdown corrige a divisão da célula, mas preserva a barra invertida dentro dos trechos de código, então os leitores a veriam. |
- |
| 2026-08-18 | Guia v2.90: Seção de marcação de conteúdo concluída — os metadados de arquivo C2PA eram a metade que faltava. A página de suporte da Anthropic (11 de agosto, três dias antes do post de engenharia que a v2.89 citou como fonte) descreve DOIS componentes de marcação: a marca d’água estatística de texto já coberta, mais os metadados de proveniência assinados C2PA em arquivos gerados (.svg/.png/.jpg). Verificado na página de suporte: ambos os componentes seguem o mesmo cronograma de modelos futuros (“modelos Claude lançados em ou após 2 de agosto de 2026 terão suporte a marcação legível por máquina desde o lançamento”) — o enquadramento da imprensa de que “se aplica a tudo agora” também está errado para arquivos, então a afirmação central de tempo verbal da seção (nada dos modelos atuais é marcado hoje) se fortalece em vez de ser corrigida. Seção renomeada para “Content Marking: Text Watermarks and C2PA File Metadata”; acrescenta a lista de produtos, os vetores de remoção do lado dos arquivos (conversão de formato, novo salvamento, capturas de tela), o fato de que a ausência de marca não prova nada, e uma frase aposentando a teoria viral de que “a marca d’água fez o Opus 5 parecer pior” (impossível: não está ativa em nenhum modelo atual). Nova 204. | 230204 |
| 2026-09-17 | Guia v2.104: CLI v2.1.274 + v2.1.275 (17 de setembro) e a correção de regressão da v2.1.276 (v2.1.274 publicada em 2026-09-17T00:12Z, 108 bullets; v2.1.275 em 2026-09-17T22:33Z, 96 bullets; v2.1.276 em 2026-09-18T02:12Z, uma linha. Os três corpos de release são idênticos byte a byte ao CHANGELOG canônico; npm latest e next em 2.1.276, stable permanece em 2.1.267). Destaque da v2.1.275: skills e plugins da conta claude.ai sincronizam para as sessões no terminal conectadas com aquela conta — opt-outs syncClaudeAiSkills: false / syncClaudeAiPlugins: false (seção de skills, Plugin Management, referência de configurações); tecla de envio imediato — ctrl+enter (ou ctrl+x ctrl+s) interrompe o turno atual e envia todas as mensagens enfileiradas de uma vez, com o texto enviado e enfileirado em cinza até o modelo recebê-lo (tabela de teclado + cartão de referência); /plugin install <plugin> --marketplace <source> oferece adicionar o marketplace primeiro (bloco de comandos + Plugin Management); plugins de origem npm buscados com npm pack --ignore-scripts + verificação de integridade — os scripts de instalação do pacote não são mais executados (Plugin Installation Improvements); a primeira publicação de um Artifact pede um ícone de aba de uma palavra em vez de um favicon emoji (sem alteração no corpo — o guia nunca documentou o favicon emoji). Da v2.1.274, digno do corpo: CLAUDE_CODE_MCP_STARTUP_WAIT_MS limita a espera do primeiro turno não interativo pelos servidores MCP em conexão, 0 = não esperar (tabela de env); instalações Bedrock/Vertex/Foundry e com telemetria desativada agora usam por padrão o cliente MCP v2 e a negociação MCP 2026-07-28 com servidores HTTP diretos, como as demais instalações já faziam — opt-outs MCP_SDK_GENERATION=v1, MCP_PROTOCOL_NEGOTIATION=legacy (nota de transporte + tabela de env), e o fallback legado HTTP+SSE agora sobrevive a uma primeira resposta 422/4xx; entradas MCP com "type": "sdk" em .mcp.json/settings/plugins/arquivos de agente são ignoradas com um aviso — somente uma aplicação host SDK registra servidores in-process (nota de formato de configuração); nomenclatura: a expressão do produto agora é “cloud session” — a linha GitHub do /status exibe “Cloud sessions”, e /web-setup, /ultrareview e as mensagens de teleport abandonam “Claude Code on the web” (superfícies de orientação em tempo real atualizadas ao longo do guia; o título da seção e as linhas históricas permanecem); o acompanhamento de artifacts em sessões locais não inicia mais um turno quando uma nova versão é publicada em outro lugar — o Claude fica sabendo dela por um resultado posterior da ferramenta Artifact (contraste com a v2.1.271: a capacidade de acompanhamento subiu para 10 e permanece; só o despertar ao republicar foi removido). v2.1.276: a regressão da 2.1.275 — todas as requisições falhavam com 400 ... Input tag 'advisor_20260301' quando ANTHROPIC_BASE_URL aponta para um proxy ou gateway; uma ressalva de uma linha adicionada em fixação de versão: nunca fixe a 2.1.275 atrás de um proxy ou gateway. Somente no changelog: /code-review com prompts inline mais enxutos para modelos sem configurações ajustadas; arquivos Git LFS deixados como ponteiros em clones de plugins e marketplaces (git lfs pull os busca); evento OTel claude_code.managed_settings_resolved + gate de configurações redigidas OTEL_LOG_MANAGED_SETTINGS=1 + effort no span llm_request; loops e atribuições de variáveis especiais de shell agora pedem permissão (família da deny-saga, na mesma direção do estado atual — um bypass fechado, não uma oscilação); sessões isoladas em worktree recusam certas expansões de shell aninhadas; /update-config grava regras Edit(path) em vez de regras Write(path) que nunca correspondiam às verificações de arquivo; o modo automático do Chrome pula a verificação por site da extensão para chamadas aprovadas pelo classificador, como o modo bypass faz; correções de retomada com transcrição malformada e de travamentos; correção de OOM de 20MB no Grep/Glob; correção da restauração com preenchimento de zeros do /rewind; um aviso visível de memória crítica; correções de transporte MCP (timeout por servidor no Streamable HTTP respeitado além de 5 min, atualização sem listChanged, erros 403 insufficient_scope nomeando as permissões ausentes); e as caudas [VSCode], [Claude Code on the web], [Claude Tag] e [Code Review]. A v2.1.276 é a versão mais recente e a npm latest no momento desta linha. |
218 |
| 2026-09-16 | Guia v2.103: CLI v2.1.273 (15 de setembro) (release do GitHub publicada em 2026-09-15T20:23:03Z, cerca de duas horas depois do scan da v2.102; corpo da release comparado 1:1 com o CHANGELOG canônico – idênticos, 64 linhas cada. O acompanhamento da tag next da v2.102 se RESOLVE: no npm, latest e next são ambos 2.1.273 – e a dist-tag stable passou de 2.1.236 -> 2.1.267). Destaque: a saga das regras de deny oscila de novo – a v2.1.273 REVERTE a checagem de linha não analisável da v2.1.268 (“comandos como time -p make build voltam a pedir confirmação em vez de serem negados”); a reversão é estreita – as correções de diretórios com symlink da 268 e a reversão de argumentos da v2.1.260 continuam de pé – e a mesma release traz três correções pontuais: comandos Bash não analisáveis não PULAM mais a confirmação sob permissions.blockReadsOutsideWorkingDirectories, um subshell escondendo um rm perigoso não pula mais a confirmação no modo bypass, e um diretório de memória escolhido por configurações do repositório não é carregado/recuperado/indexado sob essa configuração. Regra final para linhas não analisáveis: regras de deny pedem confirmação em vez de negar, e blockReads pede confirmação em vez de pular (parágrafo pós-reversão reescrito para v2.1.268-273). Também digno do corpo do guia: o modo auto no Bedrock/Vertex/Foundry agora usa o classificador local por padrão “por enquanto” – CLAUDE_CODE_AUTO_MODE_SERVER=1 habilita o classificador server-side da plataforma (mudança de status na linha de argumentação da v2.1.236: TL;DR, Auto Mode, nota do classificador de sandbox, tabela de env); CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 envia cinco headers de dica x-claude-code-* (request-class, agent-type, prev-tool-durations, compaction, context-compacted) para gateways LLM, opt-in (config de gateway + tabela de env); lacuna de aplicação de managed-settings fechada – allowManagedMcpServersOnly/deniedMcpServers/disableClaudeAiConnectors via MDM ou managed-settings.json eram IGNORADOS quando também havia configurações gerenciadas pelo servidor; correção no medidor de contexto/auto-compact – turnos de ferramentas de assessoria eram contados com cerca de 2x o tamanho real, então o auto-compact disparava com cerca de metade da janela real; /login, /upgrade e /extra-usage não descartam mais o thinking anterior (o que forçava uma reescrita completa do prompt cache; linha de argumentação da economia de cache); OTEL_LOG_TOOL_DETAILS=1 agora carrega nomes reais de agent/skill/plugin/servidor MCP nas métricas de custo e tokens; minimização de dados em /bug e /feedback – apenas parâmetros de comportamento do modelo (modelo, system prompt, ferramentas), sem metadados da requisição e sem CLAUDE_CODE_EXTRA_BODY; entrar com uma conta Claude também solicita acesso aos plugins do claude.ai; uma sessão claude --remote-control pode ser bifurcada a partir do app Claude para uma sessão em background no host; SDK/stream-json não descarta mais as mensagens restantes e o relatório final de um subagent em background. Somente no changelog: a correção da sessão errada no scheduled_tasks.json após cópias de worktree, as skills sincronizadas do claude.ai indo para a lixeira recuperável quando uma organização desativa Skills, os erros de nomenclatura de credenciais 401/403, a notificação de desconexão do MCP, a correção do Read de screenshot arrastado no macOS, a correção do prompt ! do shell mode, a correção de reinício do /tui, a responsividade em sessões longas, as melhorias na ferramenta Artifact, e as caudas [VSCode], [Claude Code na web], [Claude Tag] e [Code Review]. |
217 |
| 2026-09-15 | Guia v2.102: CLI v2.1.266 até v2.1.272 (8-14 de setembro) (npm latest 2.1.272; todos os sete corpos de release comparados 1:1 com o CHANGELOG canônico – idênticos. A 2.1.273 existe apenas na tag next do npm (publicada em 15 de setembro, 18:06 UTC; sem release no GitHub, sem seção no CHANGELOG) – um item de acompanhamento para o próximo loop, cujo conteúdo foi deliberadamente deixado sem documentar aqui. E o acompanhamento da 2.1.263 se encerra em definitivo: continua “Bug fixes and reliability improvements”, sem preenchimento retroativo). Destaques: /output-style foi REVIVIDO (v2.1.269) – /output-style [name] volta a listar e alternar output styles, inclusive via Remote Control e em sessões cloud/headless; esteve descontinuado da v2.1.73 à v2.1.268, e a nota de descontinuação e a linha da tabela de comandos agora carregam o arco completo, com a descontinuação mantida como histórico. claude plugin eval (v2.1.269) – suítes de eval de plugins pontuadas e reproduzíveis, relatório JSON + HTML (nova subseção Plugin CLI, ao lado do --json da v2.1.268 em install/uninstall/update/enable/disable mais errorDetails/noteDetails em list --json, e da aceitação fixada com --accept-command <sha256> da v2.1.271). Fast mode em sessões Remote (v2.1.271) – runners cloud e self-hosted; configuração do host ou /fast digitado na sessão, se a organização permitir (seção de fast mode + linha do /fast; /fast off agora funciona onde organizações desabilitam o fast mode). Configuração maxEffortLevel (v2.1.267) – limita o esforço no nível superior ou por modelo em modelSettings, em todos os provedores, incluindo Bedrock/Vertex/Foundry; usuários podem escolher um valor menor (lista de configurações + índice). Saga das regras de deny, correções pontuais pós-reversão (v2.1.268-271) – a reversão de argumentos da v2.1.260 CONTINUA DE PÉ; novo parágrafo: regras de diretórios com symlink se aplicam pelas grafias da localização real e vice-versa, e env -C/eval na mesma linha não derrotam mais o deny de Read/Edit (268); destinos de tee cobertos pelo deny de Edit() + checagens de caminho de escrita, o allow Bash(tee:*) não alcança mais fora dos diretórios de trabalho, regras com ! inicial ficam restritas à sua fonte de configuração (269); leituras de fmt/column, expansão de wildcard, flags de declaração de variável, duplo cd em blockReadsOutsideWorkingDirectories (271). Também digno do corpo do guia: lote de estabilidade do prompt cache da v2.1.267 (~10 correções: sessões retomadas param de reescrever listas de ferramentas/descrições/anúncios do MCP, /model deixa de reenviar definições de ferramentas – o texto de atribuição agora é uma nota de conversa, sessões com --system-prompt registram apenas uma vez, ferramentas de MCP/plugin adicionadas no meio da sessão chegam como definições adiadas; continuação da linha de argumentação da economia de cache); --system-prompt-snapshot off (renderiza o system prompt do zero a cada requisição, para iterar prompts); frontmatter effort: respeitado em modelos com esforço padrão fixado (nova linha effort no frontmatter de skills); bypass de contenção de barra invertida no marketplace corrigido (267); ferramentas de task-tracking reformuladas como uma ALLOWLIST – oferecidas apenas em Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6, Haiku 4.5, e CLAUDE_CODE_ENABLE_TODO_TOOLS=1 nos demais casos (reformulação da tabela de env + tabela de hooks, 268); regras simples de deny/ask para WebFetch não cobrem mais leituras de Artifact – use uma regra Artifact ou WebFetch(domain:claude.ai) (268); mudanças de /plugin passam a valer ao fechar o menu (268; linha do /reload-plugins + parágrafo da v2.1.221); deadline de 300s para WebFetch + CLAUDE_CODE_WEBFETCH_DEADLINE_MS (268); endurecimento de gateway – configuração gerenciada gatewayInternalNetworks, avisos de allow_cidrs vazio, pricing: do gateway sincronizado para que /cost bata com o medidor de gastos (268) – e o multiplier de preços do modelPricing/gateway acima de 1, até 10, para chargeback (271); correções de higiene de segredos – resoluções de ${VAR} mantidas fora das superfícies de /mcp//plugin/erros de login, tokens de URL do git fora dos erros de plugin (268); claude auth status --json ganha configDirectory (268); bashEditDiffEnabled (269); o lembrete de atribuição não sobrepõe mais uma regra de CLAUDE.md/memória contra atribuição – linhas de managed-settings continuam valendo (269); novas variáveis de ambiente OTEL_METRICS_INCLUDE_REPOSITORY, CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS (1-256), CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS (3s por padrão), CLAUDE_CODE_BG_TASKS_REPORT_RUNNING=0 (269); regressão de teclado da v2.1.247 corrigida + suporte a teclado SSH com kitty-query (269); allowed_domains por comando em Bash/PowerShell/Monitor no modo auto com sandbox (271); frontmatter de agent omitClaudeMd + JSON em --agents (271); mecânica do modo auto – o shell inline ! de skills/comandos segue as regras do modo padrão, não o classificador, e a devolução do subagent passa por uma chamada dedicada revisada pelo classificador (271); --resume mantém [1m] entre famílias de modelos (271); um managed-mcp.json ilegível falha FECHADO, preservando o controle exclusivo do MCP (271); regressão de HTTP-400 com ANTHROPIC_BASE_URL de terceiros corrigida (268). Somente no changelog: v2.1.266 (uma linha: a correção da regressão do CLAUDE_CODE_USE_GATEWAY na 2.1.265), v2.1.270 (uma linha: a correção da regressão de prompts do git da 269), v2.1.272 (sem conteúdo: “Bug fixes and reliability improvements”, o padrão da 2.1.263); artefatos Markdown são renderizados como páginas de documento estilizadas e os watches de artifact sobem para 10 (271; o guia não tem uma seção de ferramenta de artifact, então isso fica aqui). A v2.1.272 é a release mais recente e a npm latest no momento desta linha. |
216 |
| 2026-09-08 | Guia v2.101: CLI v2.1.265 (8 de setembro) (publicado em 2026-09-08T20:37:31Z; npm latest e next ambos em 2.1.265, stable permanece em 2.1.236; 2.1.262 e 2.1.264 nunca foram publicados – o padrão de saltos já conhecido – e 2.1.263 (6 de setembro) continua sem conteúdo: “Bug fixes and reliability improvements”; corpo do release e CHANGELOG conferidos como idênticos 1:1). Digno do corpo do texto: modo pasta-de-plugins do --plugin-dir – apontando para uma pasta de plugins, cada subpasta com um manifesto é carregada, e as subpastas adicionadas ou removidas enquanto a sessão roda são detectadas (estende a nota sobre .zip em Plugin Management); reparos no prefixo do prompt-cache – retomar um subagent gerado em primeiro plano não altera mais sua lista de tools nem o prefixo do system prompt, e agent teammates e subagents retomados não tiram mais o contexto do hook SubagentStart e as skills pré-carregadas do prefixo do prompt nos turnos seguintes; ambos quebravam o reaproveitamento do prompt-cache (novo parágrafo ao lado da linha sobre /cost em cache da v2.1.251, continuando o fio sobre economia de cache); cd persiste entre turnos em sessões não interativas – -p com entrada stream-json, a Agent SDK e sessões na nuvem não redefinem mais o diretório de trabalho do shell a cada nova mensagem do usuário (seção do modo print); o transporte http do MCP faz fallback para HTTP+SSE legado conforme a especificação do MCP, de modo que um servidor legado não precisa mais de --transport sse explícito (frase na nota sobre o transporte SSE); limite de 1 GB para resultados de tools salvos em disco, com a prévia dentro da conversa informando quando um arquivo salvo foi truncado (estende a entrada bashOutputMaxChars/taskOutputMaxChars); forceLoginGatewayUrl faz as máquinas abrirem sessões de gateway já na inicialização como forceLoginMethod: "gateway" – um login remanescente no claude.ai ou uma chave API não são usados (linha da tabela de configurações estendida) – combinado com sessões de gateway exportando OTLP diretamente para um coletor indicado no OTEL_EXPORTER_OTLP_ENDPOINT gerenciado do gateway (nenhum coletor indicado = relay como antes) e user.email/user.groups adicionados à telemetria de gateway do Desktop/Cowork (novo parágrafo sobre telemetria); acordes de duas teclas esperam 3 segundos pela segunda tecla e mostram um aviso ao expirar – antes era 1 segundo com cancelamento silencioso, o caso do tmux (linha do acorde + parágrafo de Keyboard Shortcuts); slash commands no meio do prompt mostram uma lista de sugestões (Tab a abre fora do modo fullscreen) com plugin skills encontradas pelo nome simples (introdução de Slash Commands). Somente no changelog: /model opusplan[1m] não é mais rejeitado; retomar depois de um crash mantém a chamada de tool interrompida marcada como interrompida em vez de reescrever o último prompt; correções de segurança em plugins (uma barra invertida em um caminho de plugin contornava a contenção de symlinks no macOS/Linux, nomes de diretório com ponto-ponto eram recusados indevidamente, pastas de componentes não verificáveis agora aparecem em /plugin com o código de erro); dupla de proteções para artifacts (a publicação recusa nomes de tools de connector que o connector não expõe; leituras de artifacts de terceiros são resumidas como conteúdo não confiável e sinalizam instruções embutidas); decisão do advisor tomada uma vez por conversa e anunciada quando muda; skills bifurcadas transmitem seu prompt inicial (e turnos de texto com --forward-subagent-text) em stream-json; checkout paralelo com --worktree em repositórios grandes (git 2.32+); detalhe de agent em /workflows (chamadas de tools marcadas como em execução/falha/concluída, Enter expande entradas e resultados); /model admite quando salvar o padrão falhou e por quê; correção de código de erro na skill claude-api (404 de acesso a modelo e 400 de beta indisponível, não 403); corrida de aposentadoria por idle-timeout em --bg; novo login no VS Code/SDK após o fechamento na renovação de token; ~5 correções no Remote Control; o relay OTLP do gateway não pausa mais todo o encaminhamento por 30 segundos depois de payloads rejeitados; sondagens de git status/diff não executam mais os clean filters de um repositório aninhado; recusa de file-tool no AppContainer do Windows corrigida; processamento de imagens via os recursos nativos do runtime (sem módulo nativo extraído para temp); registro de cliente OAuth do MCP adiado até o sign-in; retomada mais rápida de sessões longas; auto-arquivamento de sessões inativas no VSCode (padrão de 14 dias). A v2.1.265 é o release mais recente e o npm latest no momento desta linha. |
215 |
| 2026-09-04 | Guia v2.100: CLI v2.1.261 (4 de setembro) (publicado em 2026-09-04T19:58Z; npm latest e next ambos em 2.1.261, stable permanece em 2.1.236). Digno do corpo do texto: keybindingFlavor aposentado – a edição de palavras no estilo readline agora é o único dialeto do prompt (“Ctrl+W apaga de volta até o espaço em branco, Alt+F e Alt+D param no fim da palavra, pontuação separa palavras; keybindingFlavor não tem mais nenhum efeito”) – parágrafo de Keyboard Shortcuts reescrito, o TL;DR ganha um aparte sobre a aposentadoria; /skill-doctor – mostra quais skills carregadas ficam sem uso e quanto custam em contexto, para que você possa podá-las (nova linha de slash command); configurações bashOutputMaxChars e taskOutputMaxChars – aumentam quanta saída de comandos e de tarefas em segundo plano o Claude recebe inline antes de ela ser salva em um arquivo, até 128K caracteres (nova entrada de configuração; distinta da variável de ambiente BASH_MAX_OUTPUT_LENGTH, a janela de leitura da documentação a partir do arquivo de saída do Bash em execução – estas governam o limiar entre inline e arquivo persistido); o modo auto trata URLs de renderizadores de diagrama carregadas de conteúdo como uploads – um link que empacota conteúdo na URL de um renderizador público (no estilo mermaid.live) não é mais aprovado automaticamente, a menos que você tenha pedido (narrativa do Auto Mode, enquadramento de endurecimento do classificador); forceLoginMethod: "gateway" agora descarta credenciais remanescentes – máquinas fixadas no gateway ignoram uma chave API ou um login no claude.ai remanescentes e pedem /login; sessões Bedrock, Vertex AI e Foundry não são afetadas (linha da tabela de configurações estendida). Nenhuma mudança em deny rules: o estado de deny rules “a partir da v2.1.260” permanece. Somente no changelog: --append-subagent-system-prompt-file (system prompt de subagent a partir de um arquivo, para prompts grandes demais); linha de diagnóstico “Organization policy” em /status e claude doctor; estimativa local de tokens no /context quando a API de contagem está indisponível; prompt de rm perigoso estendido a parâmetros posicionais e scripts sh -c entre aspas duplas; o seletor do /model e a pílula do VS Code mostram nomes de modelos em vez de IDs brutos do Bedrock/Vertex/gateway; lote de correções (perda de entrada ao digitar rápido, retomada perdendo a saída de hooks em torno de chamadas de tools paralelas, Stop prematuro na SDK/nuvem, ~6 correções no Remote Control, /usage omitindo uma linha de limite semanal específica de modelo sob rate limiting – um bug de exibição vizinho da história dos limites semanais da v2.99, gasto de CPU em retentativas de agent em segundo plano, feature flags vazando entre versões, falha de prompt-cache causada por reanúncios de teammates, retentativa ciente de API_TIMEOUT_MS); ~24 itens do VSCode. A v2.1.261 é o release mais recente e o npm latest no momento desta linha. Passagem de revisão (mesmo dia, revisão cruzada do Codex, aplicada antes da publicação): BASH_MAX_OUTPUT_LENGTH reformulada conforme a semântica de janela de leitura da referência de tools (30K por padrão, teto rígido de 150K; um comentário preexistente na tabela de variáveis de ambiente que a chamava de simples limite de saída também foi corrigido), e a frase sobre o renderizador de diagramas reescrita para o tratamento de upload do classificador – o estado carregado no fragmento é lido pelos scripts da página, não enviado com a requisição de rede. |
214 |
| 2026-09-03 | Guia v2.99: Os limites semanais mudam em 14 de setembro — nenhum release do CLI envolvido. Novo parágrafo na área de rate limits: o aumento temporário de 50% no limite semanal termina em 14 de setembro, substituído por um aumento permanente de 25% sobre a linha de base anterior ao reforço (Pro, Max, Team, Enterprise por assento); o próprio follow-up da Anthropic coloca isso como “uma redução de 17% nos limites semanais do Claude Code” em comparação com hoje. Os limites de cinco horas permanecem inalterados. Fonte: os dois posts do Claude Developers de 29 de agosto de 2026, citados literalmente. | 213 |
| 2026-09-03 | Guia v2.98: CLI v2.1.260 (3 de setembro) – lançado horas depois da verificação de v2.97 do mesmo dia abaixo (release GitHub 2026-09-03T23:48Z = 16:48 PT; npm latest e next ambos em 2.1.260, stable permanece em 2.1.236). DESTAQUE: a extensão de argumentos de Read() da v2.1.259 foi REVERTIDA. Na íntegra: “Reverted the 2.1.259 change applying Read() deny rules to Bash arguments; it denied npm run build under a Read(./**/build/**) rule in every mode and made cd … && grep prompt even in auto mode.” A metade da v2.1.257 (redirecionamentos de entrada < file, comandos de leitura tac/egrep) não é citada na reversão e permanece válida – o que faz desta a terceira tentativa do recurso: v2.1.232 lançou -> v2.1.233 reverteu -> v2.1.257 parcial -> v2.1.259 estendeu -> v2.1.260 reverteu a extensão. O parágrafo sobre Regras de Permissão foi reescrito; a linha da v2.97 abaixo e a 211 registram o que a v2.1.259 lançou na época e ficam intactas. Digno do corpo do texto: /diff – painel de diff em tela cheia ao lado da conversa, mostrando ao vivo as alterações não commitadas conforme o Claude edita (nova linha de slash command + nota sobre tela cheia/TUI); correção de regras de permissão com parênteses no caminho (segurança) – regras Edit/Write/Read com parênteses no caminho eram descartadas como inválidas ou ignoradas pelo sandbox do Bash (deixando pastas “somente leitura” graváveis), um padrão deny não compilável ([ não fechado) não falha mais em toda edição de arquivo e agora protege o caminho literal que descreve, o erro de configuração para Edit(C:\dir\(name)\**) sugere uma grafia sem ambiguidade, e regras com texto sobrando (Bash(ls) x) são reportadas como inválidas em vez de silenciosamente ignoradas; correções do cluster de lançamento do Fable 5.1 – o seletor /model agora mostra o Fable 5.1 para organizações elegíveis (antes só era aceito digitando /model claude-fable-5-1), o cache de prompts cobre o contexto anexado após resultados de ferramentas (antes era reenviado sem cache a cada turno de chamada de ferramenta), mudanças de /effort no meio da sessão não invalidam mais o cache de prompts, e agentes com model: fable respeitam a tag [1m] em um pin de ANTHROPIC_DEFAULT_FABLE_MODEL (antes ficavam silenciosamente em 200K); a auto-compactação perto do limite de 1M se estende ao Opus e ao Fable (antes só Sonnet 5, v2.1.247) e a compactação de recuperação em contextos muito grandes perde seu timeout de 10 minutos; /cost e o campo prompt_cache da statusline indicam uma causa provável de miss (definições de ferramentas ou system prompt mudaram, ociosidade além do TTL); comandos do modo bash com ! rodam fora do sandbox mesmo sob o modo sandbox estrito (sandbox.allowUnsandboxedCommands: false, recém-documentado), “como digitar no seu próprio terminal”; o CLAUDE.md gerenciado (claudeMd) não dispara mais o diálogo de aprovação de segurança (hooks, comandos de shell, sandbox e configurações de env inseguras ainda disparam); o Claude no Chrome segue a configuração do admin da organização (admin desligado = --chrome, /chrome e as ferramentas de navegador ficam indisponíveis). Somente no changelog: /reload-plugins em sessões headless (listas de comandos do Desktop/SDK); forma textual do /advisor (/advisor, /advisor <model>, /advisor off) para desktop, Remote Control e sessões headless; gateway oidc.scope_on_refresh; chaves de política do desktop userPluginMarketplacesEnabled/userPluginUploadsEnabled; orgPluginSettings enviado no formato de lista que o Claude Desktop 1.15200.0+ lê; o log de falha de refresh do gateway nomeia a etapa que falhou; recusa de boot do gateway nomeando um campo escrito errado aninhado em uma entrada de managedMcpServers/orgPluginSettings; o gateway do Bedrock contabiliza tokens de entrada de requisições abortadas com a API gratuita CountTokens (conceda bedrock:CountTokens); atribuições por substituição de comando de REPORTTIME/REPORTMEMORY/DIRSTACKSIZE no zsh agora pedem confirmação; correção do blockReadsOutsideWorkingDirectories no macOS (não esconde mais o git config do usuário nem o próprio checkout de um subagent em worktree); as configurações gerenciadas carregam para usuários de claude.ai Enterprise/Team com uma chave API remanescente, e o /status marca a credencial como não utilizada; chaves de alias de skillOverrides (checkup para /doctor) se aplicam e regras deny de Skill(name) cobrem skills aninhadas <dir>:name; a troca de modelo deixa de ficar bloqueada após falhas de hook de plugin ou de carregamento de marketplace gerenciado; um grande lote de correções (servidores MCP do SDK ausentes no primeiro turno, “Not connected” do Chrome em sessões na nuvem, falso sucesso do /rewind + rastreamento de leitura desatualizado, -p --resume após perda de metadados de worktree, despertar de subagent por SendMessage, gêmeo fantasma no ListAgents, Ctrl+Z em tela cheia, reinícios travados do Workflow durante a compactação, subgrupos aninhados do GitLab + links de issues, permissão-antes-da-sondagem em Glob/Grep, CA raiz corporativa no Bedrock, renderização de emoji/bandeira com quebra de linha, etc.); melhorias (o agent({schema}) do Workflow rejeita esquemas insatisfazíveis já de início, uso de CPU ocioso em sessões -p/SDK, /ultrareview espera 45 min, Ctrl+L/Cmd+K limpam a visualização de transcrição em tela cheia, --kill-session-after-min em runner auto-hospedado libera uma sessão em espera em vez de matá-la, remoção do limite de uma hora para comandos em segundo plano de subagents, um lote do VSCode). A v2.1.260 é o lançamento mais recente e o npm latest no momento desta linha. |
212 |
| 2026-09-03 | Guia v2.97: CLI v2.1.257 (1º de setembro), v2.1.258 (1º de setembro, só correções), v2.1.259 (2 de setembro) + o lançamento do Claude Fable 5.1 (1º de setembro); as versões 2.1.253-256 nunca foram publicadas no npm (o npm pula de 2.1.252 para 2.1.257, o mesmo padrão de 2.1.244/2.1.249) – a menção da nota da 2.1.258 a uma “regressão introduzida na 2.1.255” e o “Fable 5.1 requer Claude Code v2.1.255 ou posterior” da documentação se referem a builds internos não publicados, então a v2.1.257 é o primeiro release instalável com Fable 5.1. Fable 5.1 (destaque): ID do modelo claude-fable-5-1 (Bedrock anthropic.claude-fable-5-1), US$ 10/US$ 50 por MTok com leituras de cache a US$ 0,25/MTok, 0,025x do input (2,5%, contra os 10% padrão; só Fable 5.1 e Mythos 5.1), gravações de cache no preço padrão; contexto de 1M, saída de 128K, thinking adaptativo sempre ativo, effort padrão high; corte de conhecimento confiável em junho de 2026 (dados de treinamento até junho de 2026), o mais recente entre todos os modelos atuais – a alegação de “mais recente” do Opus 5 agora é história, reescrita sem mexer no registro dela; aposentadoria não antes de 1º de setembro de 2027; três mudanças incompatíveis em relação ao Fable 5 (erros de uso forçado de ferramentas; modelos anteriores não conseguem ler os thinking blocks dele; editar turnos anteriores invalida os thinking blocks) mais cinco aditivas (effort por mensagem, mensagens de sistema com escopo de turno, atualizações de progresso via display “updates” – as três em beta – leituras de cache mais baratas, procedência de conteúdo); Mythos 5.1 com as mesmas especificações, apenas por convite via Project Glasswing; o Fable 5 passa para a tabela de Legacy models da documentação; o alias fable resolve para Fable 5.1 a menos que ANTHROPIC_DEFAULT_FABLE_MODEL fixe outro valor, e best é “o modelo Fable mais recente onde ele estiver disponível para você”; ressalva do gateway: sessões do gateway de apps do Claude continuam resolvendo fable/best para Fable 5 por enquanto (um gateway não configurado rejeita o 5.1) – escolha Fable 5.1 no /model; padrões de plano inalterados. Merece corpo do texto (v2.1.257): configurações timeFormat/timeZone (12 horas, 24 horas, 24 horas UTC ou strftime; relógio de fim de turno e timestamps de transcrição; a documentação está atrasada); regra “Containment Escape” do modo auto (buscas de credenciais de metadados de nuvem, evasão de egresso e alcance entre tenants deixam de ser aprovados automaticamente, a não ser que o ambiente os marque como esperados); CLAUDE_CODE_SUBAGENT_MODEL_FORCE (retorno opcional do comportamento de override anterior à v2.1.251); prompt único do modo auto antes da primeira leitura de arquivo fora dos diretórios de trabalho + permissions.blockReadsOutsideWorkingDirectories; escolha /effort s válida só para a sessão + --effort agora com escopo de sessão; defaultMode: "bypassPermissions" em project/local é ignorado assim como "auto" (uma restrição de escopo que este guia nunca havia registrado para nenhum dos dois valores); refinamento de managedSourcesBehavior: "merge" (sandbox.credentials.awsPairs/sandbox.ripgrep são lidos por inteiro da fonte de maior precedência) – o próprio modo de merge opcional é documentado pela primeira vez, qualificando a afirmação de que “as fontes não são mescladas” como válida apenas no padrão; regras de deny de Bash Read()/Edit() passam a cobrir redirecionamentos de entrada (< file) e comandos de leitura como tac/egrep – a versão mais restrita prometida quando as verificações da v2.1.232 foram revertidas (linha v2.87); promessa cumprida; --add-dir//add-dir/additionalDirectories recusam caminhos de rede (compartilhamentos UNC, automounts /net/<host>; no Windows, mapeie uma letra de unidade). Merece corpo do texto (v2.1.259): configuração gerenciada managedMcpServers (organizações fornecem servidores MCP HTTP/SSE no mesmo formato de entrada do .mcp.json; entradas de comando são ignoradas; a documentação está atrasada); mudança de escopo de allowedMcpServers, uma armadilha de upgrade – ela agora governa apenas os servidores que os usuários adicionam, então um servidor gerenciado literal que uma allowlist costumava filtrar volta a carregar no upgrade (use deniedMcpServers); --permission-prompts none (hosts headless sem supervisão: qualquer coisa que fosse gerar um prompt é negada automaticamente, enquanto o modo ativo, auto incluído, continua decidindo; diferente de --permission-prompt-tool; ainda não está na referência do CLI); configurações gerenciadas que falham no parse agora impedem a inicialização e nomeiam a fonte (antes ficavam silenciosamente sem efeito); model: no frontmatter de comandos personalizados e skills é respeitado em sessões interativas, e o modo auto não executa mais um turno com um modelo de frontmatter não suportado; claude plugin validate --json; cobertura de deny do Read() estendida a valores de opção e operandos (--ignore-revs-file=.env, -f.env, @file, operandos de git diff/git grep, compostos cd DIR && cat FILE; grep -r/cp -r sobre um diretório que contém um arquivo negado agora pergunta). Só no changelog (v2.1.257): aviso de máscara de sandbox obsoleta no /doctor; descrições fornecidas pelo gateway nas entradas do seletor /model e descoberta de modelos do gateway sob CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC; teclas de histórico do /btw movidas para Shift+setas ou [/]; contexto Agents no keybindings.json; --resume <id> --bg continua sob o próprio ID; subagents continuam automaticamente após cortes no meio do stream; /fork preserva o cache de prompt original; caminhos de componentes de plugin via symlink são recusados; correção de compostos/subshell em permissions.ask no modo auto; TLS pinning no login do gateway; leituras de artefatos do Cowork/cloud sempre perguntam; um grande lote de correções, performance e VSCode. v2.1.258 (só no changelog): correção de regressão de inicialização no macOS 12 (introduzida na 2.1.255 não publicada); correção de conteúdo não vazio em sessões remotas/agendadas. Só no changelog (v2.1.259): reconhecimento de glab mr; correção de sobrescrita do ~/.claude.json com sessões concorrentes; correção de repetição de thinking rejeitado; correção de cache de prompt no refresh de OAuth com telemetria desligada; correção de @date do Vertex com CLAUDE_CODE_MAX_CONTEXT_TOKENS; correção de reasoning/cache com hook Stop bloqueante; resultados de subagents em background aninhados salvos na transcrição do pai; ponteiro para GitLab no /install-github-app; filtros da lista de sessões no VSCode; lote de correções. A v2.1.259 é o release mais recente e a versão latest no npm no momento desta linha. |
211219220221222 |
| 2026-09-01 | Guia v2.96: O Auto Mode ganha a ressalva que lhe faltava — sem nenhum release do CLI envolvido. A seção Auto Mode documentava um classificador cada vez mais robusto sem dizer o que esse classificador não é. Adicionado: a cadeia de 26 de agosto de Johann Rehberger contra o Claude Code Opus 5 em modo auto (o servidor responde ao WebFetch com HTTP 415, então o agente recorre ao curl; o struct.py do arquivo baixado é carregado pelo próprio decodificador do agente quando o base64 importa struct), relatada com 60-80% de sucesso em amostras pequenas (3 de 5 para a cadeia de C2 com python3; 3 de 5 e 4 de 5 para duas configurações de subprocesso claude -p), com a ressalva do autor sobre o tamanho da amostra, e o relato dele de que, em algumas execuções, o modo auto negou o comando de limpeza do Claude depois que o comprometimento foi notado; além da posição da Anthropic (fechado como Informativo, funcionando conforme o projetado) e do enquadramento que se deve adotar no design — classificador de melhor esforço, e não garantia de segurança; cadeias de injeção montadas a partir de passos benignos fora do escopo do classificador; isolamento em nível de sistema operacional e controle de egresso de rede como a fronteira real. Foram adicionadas orientações para sessões com entrada não confiável: container ou VM, egresso restrito, monitoramento, credenciais fora do diretório home do agente. Também reconcilia o número de 0,00% de ASR de prompt injection divulgado no marketing (avaliação encomendada com 72 cenários) com uma cadeia funcional que não estava nesse conjunto, e registra a reclassificação da cadeia em 30 de agosto — levantada por um leitor do Lobste.rs e endossada na atualização de Willison — como um ataque de ambiente confuso, e não uma prompt injection clássica. Nenhuma afirmação sobre endurecimento foi removida; a seção agora carrega o enquadramento a que essas afirmações pertencem. |
210 |
| 2026-08-31 | Guia v2.95: CLI v2.1.252 (31 de agosto) – só linha de changelog; quatro correções, nenhuma superfície no corpo. Textualmente: corrigidos comandos Bash que falhavam com “task output swap refused (tasks dir moved or linked)” em alguns Macs; o “always allow” que não era salvo em um projeto que ainda não tinha .claude/settings.local.json; sessões de Remote Control hospedadas pelo Claude Desktop ou pelo VS Code que travavam por minutos depois que uma ferramenta terminava, em conexões degradadas com o claude.ai; e notificações de tarefas em background com saídas de falha muito grandes que excediam o limite de tamanho de requisição do API. As quatro restauram o comportamento documentado. A v2.1.252 é o release mais recente no momento desta linha. |
206 |
| 2026-08-30 | Guia v2.94: CLI v2.1.248 (27 de agosto), v2.1.250 (27 de agosto, apenas correções), v2.1.251 (28 de agosto); a 2.1.249 nunca foi publicada no npm. Correção (modelo padrão por plano): os planos premium – Max, Team Premium, Enterprise pay-as-you-go – e a API da Anthropic usam Opus 5 por padrão, assim como a Claude Platform na AWS, no Bedrock e na Agent Platform do Google Cloud; Pro e Team Standard usam Sonnet 5 por padrão; o Microsoft Foundry usa Sonnet 4.5; e as assinaturas Enterprise por assento passam para Opus 5 na v2.1.251 (a documentação de configuração de modelos ainda diz Sonnet 5 para assentos – ela está atrasada em relação ao CHANGELOG). O TL;DR, a tabela de planos e as duas seções sobre Sonnet 5 reposicionam o padrão “Sonnet 5 em todo lugar” da v2.1.197 como histórico (nota do histórico da documentação: o padrão premium/API resolvia para Opus 4.8 a partir da v2.1.154 e para Opus 5 a partir da v2.1.219). Também corrigido: a linha de armadilhas “sem Windows nativo” entre sessões (Windows desde a v2.1.239), que agora traz a expansão da v2.1.248 – SendMessage/ListAgents na mesma máquina no Bedrock, no Vertex e no Foundry, e com a telemetria desativada. Merece entrar no corpo: --restricted/CLAUDE_CODE_RESTRICTED=1 (modo eval-harness: as ferramentas precisam ser nomeadas individualmente em --tools, sem sessões na nuvem); o frontmatter de agente experimental.cacheTtl; desktopSessionCleanupPeriodDays + a correção de retenção no desktop; /usage-credits para Enterprise via AWS Marketplace/self-serve/trial (linha nova); o modo dinâmico autorregulado do /loop sempre disponível; diagnósticos de managed-settings + o conjunto de diálogos de aprovação da v2.1.251 (configurações que terminam TLS, usam proxy, injetam credenciais ou enfraquecem o isolamento, além de headers de credencial/roteamento em ANTHROPIC_CUSTOM_HEADERS, exigem aprovação; o diálogo lista apenas as configurações alteradas; variáveis de ambiente de timeout/inicialização do MCP/stream-watchdog deixam de perguntar); claude self-hosted-runner --client-label; os eventos de hook PreModelSwitch/PostModelSwitch (matchers de nome canônico a partir de to_model, entradas de custo de cache, um PreModelSwitch cancelado por timeout bloqueia a troca, o stdout do PostModelSwitch vira contexto visível ao modelo) + campos de custo de retomada no SessionStart (seconds_since_last_response, context_tokens, prompt_cache_likely_expired, estimated_cache_write_usd); /effort salvo por modelo; a barra de limite de gasto no /usage + rate_limits.spend_limit na statusline; a linha de prompt-cache por sessão no /cost + prompt_cache na statusline; claude attach/logs/stop/respawn/rm no --help; ações do Claude in Chrome sempre passando pelas verificações de permissão do CC; CLAUDE_CODE_SUBAGENT_MODEL rebaixado de override para padrão; o env das configurações de projeto não pode mais definir CLAUDE_CODE_TMPDIR/TMPDIR/TMP/TEMP/CLAUDE_CONFIG_DIR; o Remote Control transmite ao vivo os subagentes em primeiro plano. Apenas no changelog: o conjunto de correções de segurança da v2.1.251 (ferramentas de arquivo seguindo um symlink trocado depois da verificação de permissão, path traversal no marketplace de plugins, o Bash aprovando automaticamente atribuições de aritmética inteira como OPTIND=1/0, regras de negação de Read burladas por caminhos de busca de Grep/Glob com symlink); o /ultrareview não envia mais arquivos no estilo prod.env, *.tfvars nem cópias de swap/temporárias/backup de arquivos de credenciais; a descrição da ferramenta Workflow encolheu de cerca de 5,7 mil para cerca de 1 mil tokens graças a uma skill workflow-authoring empacotada. **** |
206207208209 |
| 2026-08-27 | Guia v2.93: CLI v2.1.247 (26 de agosto). Merece entrar no corpo: ferramenta SendFeedback + configuração feedbackDrafts – quando algo dá errado em uma sessão, o Claude pode redigir um relatório de feedback para você revisar e enviar pelo /feedback (nova linha do slash command /feedback, que a tabela nunca tinha trazido, + cobertura nas configurações); extensão do formato de spinnerTipsOverride – entradas de dica no formato {id, text, cooldownSessions, priority} mais as chaves tipsFile e label, para que as organizações possam alternar as próprias dicas junto com as embutidas (exemplo de configuração atualizado; a documentação de configurações ainda não documenta as novas chaves); /claude-api cost-optimize – analisa o gasto de um projeto existente com a API do Claude e percorre as alavancas de custo (caching, higiene de tokens, batch, effort, escolha de modelo) uma mudança medida por vez (linha do /claude-api + Estratégias de Redução de Custo) – além de cobertura da API Admin na skill (membros da organização, convites, workspaces, chaves da API, relatórios de limite de taxa, workload identity federation, CMEK); a janela padrão de auto-compact do Sonnet 5 agora é seu contexto completo de 1M – sessões com janela de 1M fazem auto-compact por volta de 967 mil tokens em vez de cerca de 934 mil (Contexto Estendido); dica de modo automático nos prompts de permissão do Bash com a opção de uma tecla “Yes, and switch to auto mode” (Modo Automático no Max); mensagens entre pares de sessões diferentes agora vêm recolhidas por padrão em uma prévia de uma linha Message from @<sender>: <first line>, e Ctrl+O expande o corpo completo (Mensagens Entre Sessões). Apenas no changelog: subagentes que morriam com um 404 de modelo na primeira chamada agora usam a cadeia de modelos de fallback da sessão, e o erro devolvido ao pai inclui o tipo do erro, o status, o request id e o modelo; um hook ou agente em segundo plano que imprime megabytes de saída de erro não consegue mais estourar a conversa e travar a sessão em “Prompt is too long”; a limpeza pós-comando do sandbox do Bash não apaga mais um symlink de ~/.claude/settings.json gerenciado por dotfiles (nix/home-manager, stow) redirecionado para fora da área gravável do sandbox; sessões na nuvem cujo contêiner reinicia entre turnos enquanto um agente em segundo plano, um shell ou um monitor ainda está rodando não ficam mais em silêncio – a sessão retomada relata o trabalho perdido. A 2.1.244 continua não publicada no npm. A v2.1.247 é o último release no momento desta linha. |
223 |
| 2026-08-26 | Guia v2.92: CLI v2.1.242–246 (24–25 de agosto). As versões 2.1.242 e 2.1.244 não têm seção no CHANGELOG (a 2.1.244 nunca chegou ao npm), e a documentação fixa a v2.1.242 como piso para as novas configurações. Correções: os US$ 2/US$ 10 do Sonnet 5 agora são o preço de tabela (a página de preços cancela o aumento de 1º de setembro; a v2.1.243 atualizou o seletor do /model e a skill claude-api) – cinco superfícies corrigidas mais três linhas da tabela de modelos, e sonnet[1m] documentado como um no-op no Sonnet 5; precedência de fontes gerenciadas reescrita (a primeira fonte com uma chave de política vence, remoto → MDM → arquivos de managed-settings → HKCU; nada é mesclado) com a nova linha Skipped sources do /status; TTL do prompt-cache substituído pela tabela de dois grupos (conversa principal em assinaturas, uma hora; todo o resto, cinco minutos) mais promptCacheTtl / subagentPromptCacheTtl, suas variáveis de ambiente e a cadeia de precedência; tabela de effort perde o nível inexistente min e ganha ultracode; disponibilidade na Web corrigida (research preview para Pro/Max/Team; Enterprise com assentos premium ou Chat + Claude Code). Adições que merecem entrar no corpo: modelPicker (referência de configurações + Alternando Modelos), modelPricing (tabela de gerenciados + Visualizando Custos), login no Console sem chave (Autenticação + /login), a aba Auto mode do /permissions (Modo Automático + linha), aviso de curinga antes de subcomando no Bash (Regras de Permissão), /cd aplicando configurações/hooks/MCP/skills/agents imediatamente (Gerenciamento de Sessão + linha nova), resultados parciais de maxTurns com uma dica de SendMessage, limite de três check-ins do /goal, detalhamento de Loops no /usage, /web-setup (seção Web + linha nova + linha GitHub do /status), marcador managed em /mcp e /plugins, modelo + effort em /tasks; os IDs desatualizados claude-sonnet-4-5-20250929 e de provedores do Opus 4.6 nos exemplos de configuração foram substituídos pelos IDs atuais documentados (também no exemplo de -p --model, na Action GitHub do Bedrock e no exemplo de managed-settings); a nota de rodapé 229 tinha duas definições (a página de suporte sobre marcação de conteúdo e as notas de release da v2.1.235–238), então as citações das notas de release agora usam a nota de rodapé 236. Apenas no changelog: binário nativo comprimido com zstd (cerca de 75 MB em vez de 340 MB no Linux x64), correção do crash de inicialização com glibc 2.44 (2.1.245), verificações de permissão do Bash sempre perguntam quando o comando está malformado com um && ou pipe duplo solto, a telemetria não envia mais a chave da API de um gateway de terceiros para a Anthropic, o socket da caixa de entrada entre sessões fecha conexões ociosas depois de 30 s, e a linha de fim de turno mostra o horário de conclusão. A v2.1.246 é o último release no momento desta linha. |
229228227226225 |
| 2026-08-24 | Guia v2.91: CLI v2.1.239 (21 de agosto); v2.1.240–241 (22–23 de agosto) são apenas correções. Dignos do corpo: /claude-api upgrade — migra projetos Python do anthropic 0.x para 1.x, referência de skill atualizada para 1.x (narrativa); prêmio de 1,1× para inferência somente nos EUA em workspaces com residência de dados agora incluído no /cost, na status line e nas estimativas do --max-budget-usd; mensagens entre sessões no Windows (SendMessage/ListAgents agora nas três plataformas); plugins name@synced do claude.ai com claude plugin enable/disable <name>@synced, nunca sobrepondo instalações locais de mesmo nome; ListAgents com nome próprio + listagem de colegas ativos; chaves de palavra "readline" (Alt+F/Alt+D/Ctrl+Y, separadas por pontuação); backoff dos check-ins do /goal (30m→1h→2h) e restauração de goal pelo seletor --resume; oferta única de tela cheia no Bedrock/Vertex/Foundry (novas instalações lá começam em tela cheia). Mudanças de status do digest de documentação da Semana 34: /design research preview adicionado à tabela de slash commands (artboards de UI editáveis em artifacts; Pro/Max/Team/Enterprise; v2.1.233+) — tinha sido lançado dentro de uma janela de versão já coberta, sem cobertura no corpo; o Remote Control saiu do research preview — ambos os rótulos do corpo corrigidos, cards de dispositivo anotados. Somente no changelog: o watchdog de retry falha rápido em limite de gastos/créditos esgotados; correção de cobrança dupla no proxy de streaming do Bedrock; correção de race do Esc/sessão ociosa; cache de 15 minutos do WebFetch agora realmente respeitado; correções de colisão de diretório no /resume e de worktree excluída; arquivos de agent/skill com UTF-8-BOM não são mais ignorados; correção de fragmentação de traces OTel para ferramentas adiadas por hooks; endurecimento de colagem/histórico em entrada mascarada. v2.1.241 é a versão mais recente na data desta linha. |
205 |
| 2026-08-20 | Guia v2.90: CLI v2.1.235–238 (18–20 de agosto). Dignos do corpo: output style “Concise” embutido (resultados primeiro, selecione em /config; v2.1.237); variável de ambiente ANTHROPIC_DEFAULT_MODEL — o modelo com que novas sessões começam, escolhas via /model ainda prevalecem e persistem (v2.1.236, tabela de env); configuração opcional spellcheck usando aspell/hunspell/ispell instalado (v2.1.235); configuração keybindingFlavor, "readline" vs. o padrão "classic" (v2.1.238, Atalhos de teclado); headersHelper para marketplaces de plugins e MCP — gera headers HTTP de curta duração via um comando local, helpers de entrada de catálogo rodam apenas na instalação/atualização após a exibição (-y pula o [y/N]), helpers de escopo de projeto/plugin/agent rodam com o ambiente de credenciais removido e sujeitos à confiança da pasta (v2.1.238); notify_when_idle no SendMessage entre sessões + honestidade de entrega — mensagens recusadas/descartadas agora são reportadas ao remetente, e as grandes demais são recusadas de cara (v2.1.235–238, Mensagens entre sessões); o modo auto deixa de lado as regras de permissão do Monitor e roda seu classificador com os padrões Claude API no Bedrock/Vertex/Foundry e com a telemetria desligada (v2.1.236, Modo Sandbox); precedência de negação de leitura com wildcard no sandbox do macOS — regras no estilo **/.env vencem dentro de regiões de leitura permitidas, à prova de renomeação (v2.1.236); linha de gasto de créditos de uso no /usage para Team/Enterprise (v2.1.236); runners self-hosted ganham --defer-shutdown-max-min e --proxy-authorization-command/-file por conexão (v2.1.238). Somente no changelog: erros de digitação em slash commands não rodam mais a correspondência difusa mais próxima; os check-ins ociosos do /goal escalam em 30m/1h/2h; atalho de duplo Ctrl+L/Cmd+K em tela cheia para /clear removido (nunca documentado aqui); correção de prompt caching para gateways LLM e URLs base personalizadas (v2.1.237); correção de memória ilimitada em sessões longas; recaps limitados a 400 caracteres; claude mcp list/get mostram servidores desativados sem fazer health check neles; SIGTERM no modo print/SDK sai limpo (código 143); lote de resiliência do Remote Control (offline em segundos, tolerância a 403, reuso após crash, sincronização de escolha de modelo); correção de fallback no prompt de créditos do Fable 5; suporte a leitor de tela no transcript do VS Code. v2.1.238 é a versão mais recente na data desta linha. |
224 |
| 2026-08-17 | Guia v2.89: Marca d’água em texto anunciada (14 de agosto) — nova subseção na área de modelos. Verificado no anúncio da Anthropic, contra o discurso: a marca d’água se aplica a modelos futuros; toda a linha atual (Fable 5, Opus 5, Sonnet 5, Haiku 4.5) foi lançada antes do corte do Artigo 50 do EU AI Act (2 de agosto) e está em período de transição — a saída do Claude Code hoje AINDA NÃO tem marca d’água, ao contrário das manchetes de “a Claude agora marca tudo”. Mecanismo: variante do SynthID-Text, seleção de tokens por fonte de aleatoriedade, no nível do modelo (todas as superfícies, uma vez ativo). Código = marca d’água esparsa (comentários/nomenclatura; “efeito insignificante sobre o código efetivamente produzido”). Edições leves sobrevivem a ela, reescritas completas a removem, traduções por Claude remarcam. API de detecção planejada; a detecção prova envolvimento, não autoria; nenhuma opção de opt-out mencionada. | 230 |
| 2026-08-17 | Guia v2.88: CLI v2.1.234 (17 de agosto). Dignos do corpo: sessões agora continuam automaticamente quando um limite de uso do claude.ai é redefinido (alternador no /config “Continue automatically at usage limit”); novas variáveis de ambiente CLAUDE_CODE_PROJECT_DIR_NAME (nome curto do diretório de transcripts por projeto, para hosts com diretórios de configuração por sessão) e CLAUDE_CODE_GOAL_CHECKIN_MINUTES (tarefas em segundo plano que travam um /goal por 30+ minutos são verificadas; 0 desativa) — ambas na tabela de env; o /goal também se limpa quando um turno morre com um erro irrecuperável. Somente no changelog: /permissions e /add-dir (além de /theme, /config, /help, /advisor em tela cheia) agora abrem no meio de um turno, com mudanças de regra valendo para o resto do turno; badge de MR do GitLab (!N, draft/pendente/verde) no rodapé e na status line via glab autenticado; nova ação de atalho selection:clear; custo de contexto da skill embutida claude-api reduzido de ~200k para ~25k tokens via carregamento de referência sob demanda; endurecimento de segurança rejeita caminhos do namespace NT do Windows (\??\) em leituras remotas, restauração de sessão, includes do CLAUDE.md, scripts de workflow e uploads (fechando mais do vetor de vazamento de NTLM); o modo auto não nega mais repetidamente o acesso de rede em sandbox em sessões longas e compactadas; respostas de permissão com escopo de sessão sobrevivem a prompts de subagents em segundo plano; diagnósticos de MCP param de imprimir segredos resolvidos; strictKnownMarketplaces fecha uma brecha de incompatibilidade de host no estilo SCP; trocas de conta no Remote Control encerram sessões em segundos com um motivo, publicam mudanças de modo de permissão/modelo/esforço para os clientes, e escolhas de esforço pelo celular/web agora são aplicadas; correções de comandos ! enfileirados e de reinício do renderizador em tela cheia (este último antes descartava o modo de permissão e as regras de ferramenta); os próprios prompts renderizam markdown no transcript; títulos automáticos de sessão se leem como nomes, não frases; configuração “Default teammate model” removida (colegas seguem o modelo do líder, a menos que o spawn indique um — nunca documentado aqui, então sem mudança no corpo). v2.1.234 é a versão mais recente na data desta linha. |
231 |
| 2026-08-15 | Guia v2.87: CLI v2.1.233 (14 de agosto). Dignos do corpo: ferramentas de rastreamento de todo/tarefas (TodoWrite, TaskCreate/Get/Update/List) desativadas por padrão no Opus 4.8, Sonnet 5, Fable 5, Mythos 5 e mais recentes — CLAUDE_CODE_ENABLE_TODO_TOOLS=1 restaura (tabela de env + linha do hook TaskCreated atualizada); novas variáveis de ambiente CLAUDE_CODE_TOOL_MEMORY_LIMIT (cgroup de memória do Linux opcional para comandos Bash) e CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS; URLs de MR do GitLab no --worktree com exibição !N em claude agents; configuração forward_user_identity do apps-gateway para atribuição de gastos por usuário atrás de proxies. Correções ao registro da v2.1.232: a mudança de permissão do Bash para symlinks no estilo Cygwin e as verificações de redirecionamento de entrada (< file) foram revertidas (uma versão mais restrita foi prometida para depois), e uma regressão do modo auto na v2.1.232 (prompts de aprovação repetidos em cd && command > file comuns no Windows) foi corrigida. Somente no changelog: correção de vazamento de credenciais NTLM para caminhos com prefixo de dispositivo NT \??\; início de sessão mais rápido em runners self-hosted; correção de reconexão de subscriptions/listen do MCP v2 com hosts serverless; hooks de Notification agora disparam em prompts de permissão no Desktop/VS Code; correção de 100% de CPU em sessões ociosas no Linux em sandbox; correção de shadowing de alias de skill embutida (/checkup, /review no modo -p); correção de reexpansão de substituição de argumentos; claude plugin validate verifica .claude/skills simples; melhorias de /effort para leitores de tela; diagnóstico [claude-code:unrecognized_model] no stderr em modo print; dica do app GitHub suprimida em origens gitlab/bitbucket. v2.1.233 é a versão mais recente na data desta linha. |
232 |
| 2026-08-14 | Guia v2.86: CLI v2.1.231 + v2.1.232 (ambos em 13 de agosto). v2.1.232 digno do corpo do texto: forking de subagents ativado por padrão — subagent_type: "fork" herda toda a conversa e o prompt cache, e spawns interativos que não são teammates rodam em background (veja Subagents); @-menção a sessões ativas no prompt, roteadas via SendMessage, com entrega por correspondência exata de nome simples substituindo a confirmação [ref], nomes de sessão únicos por máquina (variantes name-word-word) e linhas em /config para expiração de Dialog + entrada cross-session (veja Cross-Session Messaging); paridade com GitLab — nove famílias de token do GitLab redigidas (glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-; os roteáveis glpat-/gldt- totalmente redigidos), a config do glab no CLI ganha proteção de sandbox no mesmo nível do gh, e URLs de marketplace gitlab.com sem prefixo são clonadas como as do GitHub; aliases de configurações de marketplace additionalMarketplaces/allowedMarketplaces (veja Managed Settings); Fable 5 volta ao /advisor para organizações com acesso. Correções de segurança: bypass de permissão via $PSDefaultParameterValues do PowerShell, bypass de escrita por symlink Cygwin no Git Bash, e repositórios git aninhados não herdam mais a confiança do repositório pai. Somente no changelog: o overlay desktop: do gateway aceita todas as configurações do Desktop validadas pelo schema na inicialização, entradas vazias de policy-group/admin-group e de domínio de email malformadas falham na inicialização, correções de bridge/resume/histórico do Remote Control, correção de connect-timeout do MCP, hot-reload de certificado mTLS, correções de fallback de região e de recuperação de stream ocioso no Bedrock/Vertex. A v2.1.231 (13 de agosto) é uma única correção — incompatibilidade de redirect-URI do OAuth do MCP para clientes pré-registrados (por exemplo, Slack). A v2.1.232 é a versão mais recente na data desta linha. |
233 |
| 2026-08-12 | Guia v2.85: CLI v2.1.228 (11 de agosto) + v2.1.229 (12 de agosto). v2.1.229 digno do corpo do texto: fontes command no marketplace de plugins — um comando local imprime o diretório do plugin, re-resolvido a cada sessão sem reiniciar, e mode: "link" o usa no lugar (veja Plugin Management); claude remote-control --continue retoma a sessão de Remote Control mais recente; ListAgents marca sessões de Remote Control desconectadas como offline e rotula sessões na nuvem como cloud; /commit-push-pr não aprova mais automaticamente comandos git/gh com flags perigosas (--force, --amend, --no-verify); listas de domínios do sandbox exigem literais IPv6 entre colchetes, com validação fail-closed e sinalização pelo /doctor; runners self-hosted respeitam hooks fornecidos pelo servidor e o Windows exige --base-dir explícito; fan-outs de workflow escalonam irmãos de mesmo prefixo para reaproveitar o prompt cache (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 desativa); o VSCode ganha grupos de sessão na barra lateral e um painel /btw redimensionável. v2.1.228 relevante para o corpo do texto: a ferramenta Write agora segue as mesmas regras do Edit em modelos mais novos (sobrescrever um arquivo não lido não exige mais uma leitura prévia na sessão); skills sincronizadas do claude.ai foram endurecidas (não podem sobrepor comandos locais/prompts do MCP, descrições rotuladas são sanitizadas, sem expansão de !/@). Somente no changelog em ambas: correções de redraw/streaming/crash da TUI (um RangeError em terminal estreito podia quebrar o --resume), correção da caixa de entrada cross-session na primeira instalação e exibição inline de mensagens, correção de vazamento de histórico no /resume do Remote Control, fail-fast de credenciais do Vertex, redirecionamento 127.0.0.1 do OAuth do MCP, correção de 1M-on-gateway no /model, correção do cabeçalho de atribuição do modo automático, correções de checkout/limpeza em runners self-hosted, correção de limpeza da pasta de memória, correção de merge de configurações de marketplace, clareza na compactação de requisições de 32MB, correção do gateway Desktop do OTel, repetição do aviso de sobrescrita de token no /login, remoção da nota de custo do modo automático no aviso de primeiro uso. A v2.1.229 é a versão mais recente na data desta linha. |
234 235 |
| 2026-08-12 | Guia v2.85: Seções guiadas pela demanda — a leitura de dia 14 em 12 de agosto confirmou o experimento codex/hermes de 28 de julho (cliques/dia do codex +109%), e este guia é o alvo do rollout (posição semanal 21,1 contra ~9-12 antes da queda). Uma auditoria de consultas humanas no GSC descobriu que 42% das impressões da página caíam em consultas sem nenhum heading que as atendesse; três seções foram adicionadas: “Settings Lookup: The Most-Searched Flags” (disableBundledSkills, sandbox.excludedCommands, strictAllowlist, worktree.bgIsolation, allowAllClaudeAiMcps, wslInheritsWindowsSettings — cinco das seis ancoradas em versão pelo próprio changelog deste guia; excludedCommands antecede a cobertura do changelog), “Where Are the Official Docs for Each Topic?” (tópico → página canônica em code.claude.com → seção no guia, dez linhas; oito slugs vindos de footnotes existentes com links verificados, hooks-guide e settings buscados ao vivo no momento da inclusão) e “Claude Code Hooks vs Agent SDK Hooks” (o cluster de consultas zero-clique sobre o ciclo de vida do SDK, com ~1.000 impressões: consumo de stream include_hook_events / includeHookEvents, paridade de formato de payload conforme a documentação ao vivo de hooks do Agent SDK e a ressalva de aplicação fail-open nas bordas do ciclo de vida, vinda da cobertura de SDK no guia de Agent Architecture). Título/H1 inalterados; a descrição já estava limpa de um ciclo anterior. Leitura de dia 14 por volta de 26 de agosto. Nenhuma versão nova do CLI. | — |
| 2026-08-11 | Guia v2.84: O modo automático passa a ser o modo de permissão padrão nos planos Pro, Max e Team, a partir de 14 de agosto de 2026 (anunciado em 7 de agosto; nenhuma versão do CLI — é um rollout no nível do plano). Sessões nesses planos começam em modo automático: cada chamada de ferramenta passa por um classificador “voltado a bloquear ações que sejam irreversíveis, destrutivas ou direcionadas para fora do seu ambiente”. A base declarada pela Anthropic: um estudo com 1.053 testadores em que o modo automático detectou 89% dos comandos perigosos contra 13,6% na revisão humana, com os usuários aprovando 97% dos prompts de permissão; o overhead de tokens do classificador não é mais cobrado no Pro/Max/Team. Formas de sair: Shift+Tab por sessão, defaultMode para fixar, e a managed setting disableAutoMode para toda a organização. Enterprise/API/Bedrock/Google Agent Platform/Foundry continuam com adesão opcional, com um plano declarado para os próximos meses. Atualizados: TL;DR, tabela de Permission Modes + novo parágrafo do anúncio, texto sobre a disponibilidade do Auto Mode (a era do “não disponível no Pro” acabou — mantida como histórico), linha da referência rápida. |
203 |
| 2026-08-11 | Guia v2.83: CLI v2.1.227 (10 de agosto) — apenas correções de bugs e polimento; somente changelog, nenhuma seção do corpo precisou de atualização. Correções: feature flags eram avaliadas sem o tier de assinatura do usuário quando uma sessão começava com um token de login expirado, o que podia sugerir erroneamente a usuários Max que ativassem créditos de uso para o Fable; todo comando Bash falhava sob o claude-code-action com allowed_non_write_users em runners hospedados pelo GitHub; o /tui trazia de volta uma conversa que havia sido rebobinada para antes de sua primeira mensagem. Melhorias: destaque no menu de slash commands (o azul marca apenas a linha selecionada, os caracteres correspondentes ficam em negrito, e emojis e nomes acentuados mantêm seus glifos) e menos travamentos do event loop em sugestões de arquivo-não-encontrado e em verificações de tamanho de at-mention. A v2.1.227 é a versão mais recente na data desta linha. |
236 |
| 2026-08-09 | Guia v2.82: varredura de auditoria holística — 15 achados da primeira leitura do guia completo pelo evaluator (8,98 contra uma barra de 9,3; os loops por release mantiveram as seções de fronteira precisas enquanto um estrato de abril de 2026 envelheceu no lugar). O cluster de atualidade de modelos foi reescrito para a linha atual em seis superfícies: tabela de padrões por plano, introdução do tier Opus, tabela de preços do API (Opus 5 como flagship, 4.8/4.7 legado), bloco de modelos da Quick Reference, exemplo de ANTHROPIC_DEFAULT_OPUS_MODEL e a linha de fundação da comparação com o Codex — os dados de abril foram mantidos e rotulados como históricos. Contradições diretas corrigidas: a flag removida --enable-auto-mode não é mais ensinada como a forma de entrar no modo automático (--permission-mode auto); o classificador do modo automático foi atualizado para Sonnet 5 (v2.1.210) em ambas as seções e a nota de disponibilidade desatualizada sobre Team-primeiro/requisito de 4.6 foi substituída; a concorrência de subagents foi normalizada para o padrão de 20 em quatro lugares (diagrama, introdução, tabela do Codex, comparação de Agent Teams); o card de modelo do Explore agora diz que herda o modelo da sessão (v2.1.198); a contagem de hooks na tabela do Codex passou de 22 → 31 (algo que a reconciliação da v2.81 deixou passar, e cuja linha foi corrigida); o Ctrl+F de matar todos os agentes foi remapeado para Ctrl+X Ctrl+K (v2.1.83). TL;DR: a divisão do /review da v2.1.202 agora carrega inline sua re-fusão da v2.1.223, e uma frase sobre as v2.1.221–226 cobre mensagens cross-session, runners self-hosted, a fonte archive de plugins, extensões de mascaramento de credenciais, a Focus view, worktrees do /fork e as remoções do cap de 200/ultraplan. Varredura menor: carimbo de verificação obsoleto da v2.1.154 removido; seção de Extended Thinking recebeu uma nota inicial sobre suporte de modelos em agosto de 2026; âncora do ToC de Claude-in-Chrome corrigida e Microsoft 365 adicionado ao ToC; contagem do ecossistema MCP normalizada para mais de 3.000 servidores; o evento de hook inexistente PreCommit substituído por mecanismos reais; frases de rollout expiradas (Fable 5, Voice Mode) movidas para o passado; o texto sobre transporte cross-session não contradiz mais a mudança de iniciação da v2.1.225. Nenhuma versão nova do CLI. |
187194197199200201202237 |
| 2026-08-09 | Guia v2.81: tabela de Eventos Disponíveis completada com a lista integral de 31 eventos da referência — faltavam linhas para seis eventos documentados: UserPromptExpansion (bloqueia/audita expansões de comandos digitados), PostToolBatch (dispara entre um lote paralelo de tools e a próxima chamada ao modelo; exit 2 interrompe o loop agêntico), MessageDisplay (transformação de texto apenas para exibição via displayContent, v2.1.152), TaskCreated (exit 2 reverte a criação, v2.1.84) e CwdChanged/FileChanged (v2.1.83; FileChanged observa caminhos registrados pela saída watchPaths do hook SessionStart). Também foram reconciliadas contagens desatualizadas de hooks nas seções de comparação com concorrentes (12+/22 → 31; o 22 da tabela do Codex passou batido nessa rodada e foi corrigido na v2.82 no mesmo dia). CORREÇÃO — $FILE_PATH fantasma: cinco exemplos de código de hooks usavam uma variável de ambiente $FILE_PATH (ou $TOOL_INPUT_FILE_PATH) que o Claude Code não define — a referência não documenta nenhuma variável assim; a entrada da tool chega aos command hooks apenas como stdin JSON. Todos os cinco foram reescritos no padrão documentado de stdin com jq -r '.tool_input.file_path' (o próprio exemplo de proteção de arquivos do guia já estava correto); a tabela de Variáveis de Ambiente de Hooks sempre esteve certa. A lacuna apareceu no gate de catálogo retroativo da wave 2: posts satélite verificados contra a referência de hooks ao vivo contavam 31 eventos enquanto esta tabela trazia 25 — as linhas de changelog v2.1.83/84 e v2.1.152 tinham registrado os eventos sem que as linhas da tabela jamais chegassem. Sem novo release do CLI. |
4 |
| 2026-08-08 | Guia v2.80: expansão de cobertura, sem novo release. Cross-Session Messaging reconstruído a partir da página de docs dedicada do Anthropic (publicada junto com a v2.1.224): /list-agents+/peers e a linha de endereço de Peer do /status; as quatro regras do lado receptor (sem aprovações, sem mudanças de configuração, comandos como texto, prompts ainda disparam); crossSessionInbound com accept/hold/refuse e o padrão de duas classes de permissão, dialogExpiry de cinco minutos, limite de 100 mensagens retidas; workers headless -p vinculam sockets mas precisam de accept para receber mensagens sem supervisão; tabela de transporte (socket Unix na mesma máquina nunca via servidores Anthropic, resposta-somente entre máquinas através do Remote Control, alcançabilidade por visibilidade de sistema de arquivos); semântica de apenas-restringir do isolatePeerMachines; caixas de entrada por script via CLAUDE_CODE_MESSAGING_SOCKET com verificação de processo-filho próprio dependente de plataforma; throttling de loop (rate-limit, deduplicação, limite de 50 não lidas); armadilhas de disponibilidade, incluindo as quatro variáveis de ambiente de feature flag que desativam o recurso silenciosamente. Post complementar: Cross-Session Messaging no Claude Code. |
237 |
| 2026-08-07 | Guia v2.79: CLI v2.1.225–v2.1.226 (ambos em 7 de agosto, PST). v2.1.225 refina a onda de recursos da v2.1.224. O SendMessage agora consegue iniciar uma conversa com suas sessões de Remote Control em outras máquinas pelo nome — o ListAgents as mostra como name [ref]; antes era apenas resposta (veja Cross-Session Messaging). Um destinatário confirmado de Remote Control nunca é trocado silenciosamente por uma sessão local de mesmo nome. Suporte a limite de gastos do gateway no aviso de uso: a mensagem de limite atingido informa o teto, seu horário de reset e a mensagem do operador (requer o gateway na 2.1.225). O claude agents ganha o prompt de confiança de workspace para diretórios não confiáveis, igual ao claude. Correções que vale conhecer: um 401 transitório podia substituir um CLAUDE_CODE_OAUTH_TOKEN de longa duração pelo token de curta duração de um login armazenado, quebrando sessões headless até reiniciar; servidores OAuth MCP no macOS podiam falhar com rajadas de 401 depois de um timeout de leitura do keychain; o modo auto não conta mais a recusa do filtro de segurança da própria checagem de permissão no limite de bloqueios consecutivos; mensagens entre sessões não ficam mais paradas silenciosamente em sessões headless; o claude self-hosted-runner sai na inicialização com um erro claro quando --base-dir não é gravável, em vez de falhar em toda sessão; a view Focus do VSCode mantém a lista de to-dos mais recente e as perguntas pendentes expandidas. A v2.1.226 traz apenas correções de bugs e melhorias de confiabilidade. A v2.1.226 era o release mais recente quando esta linha foi escrita. |
202 |
| 2026-08-07 | Guia v2.78: CLI v2.1.224. Self-hosted runners — o claude self-hosted-runner permite que sessões de web, mobile e desktop do Claude Code executem nas suas próprias máquinas ou containers (Team/Enterprise; veja Self-Hosted Runners). Cross-session messaging — sessões conversam entre si pelas suas máquinas via SendMessage com descoberta por ListAgents (macOS/Linux); as novas configurações crossSessionInbound e dialogExpiry retêm mensagens para sessões com permissões bypassadas até aprovação (veja Cross-Session Messaging). Fonte de plugin archive — instale plugins a partir de um zip sobre HTTPS com fixação opcional de SHA-256 (veja Plugin Management). Mascaramento de credenciais do sandbox ampliado — extract/onExtractNoMatch para valores de env estruturados, decode: "jwt" com maskClaims, e re-assinatura AWS com awsPairs/sigv4; requer network.tlsTerminate e só é honrado a partir dos escopos user/managed/--settings (veja Sandbox Mode). O teto de 200 subagents por sessão foi removido — sessões longas não recusam mais novos agents; os limites de concorrência (20) e profundidade (3) continuam valendo, e CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION reimpõe um orçamento (veja Subagents). Correções de segurança: caminhos de projeto com mais de 200 caracteres podiam resolver para o diretório de sessão de outro projeto (listar/renomear/bifurcar/excluir sessão e /resume não cruzam mais projetos); entradas de negação de sistema de arquivos do sandbox escritas com barra no final (denyRead: "~/.aws/") eram silenciosamente contornáveis no Linux e no macOS; detalhes de violação do sandbox agora aparecem nos resultados da tool Bash, então o Claude vê qual acesso foi negado e por quê. Nota de privacidade: o compartilhamento de transcrição da pesquisa de feedback agora também envia o system prompt da última requisição (incluindo o CLAUDE.md), definições de tools e parâmetros do modelo, com consentimento e segredos redigidos. Só no changelog: ANTHROPIC_BEDROCK_REGION_PREFIX; cancelar-e-confirmar quando remover um paste indisponível altera um comando; falhas de escrita na inbox do SendMessage agora reportadas como erros em vez de “Message sent”; tools MCP no meio do turno anunciam seus nomes para a busca de tools; registros de instalação de plugins não corrompem mais entre instalações multi-projeto; o scrollback em tela cheia mantém o histórico completo anterior à compactação; progresso de compactação no Remote Control, indicador de reconexão, arquivamento de sessões obsoletas e correções de credenciais em cold start; correção de corrida no copy-on-select do Wayland. A v2.1.224 era o release mais recente quando esta linha foi escrita. |
201 |
| 2026-08-06 | Guia v2.77: CLI v2.1.223. O /review agora é um alias de /code-review — a divisão em dois comandos da v2.1.202 acabou; /code-review ultra é a revisão profunda na nuvem, e o /code-review sem argumentos reaproveita o último nível de esforço que você digitou (veja Slash Commands). strictKnownMarketplaces e blockedMarketplaces aceitam curingas "owner/*" — libere ou bloqueie todo repositório de marketplace sob uma organização do GitHub em uma única entrada (veja Managed Settings). CLAUDE_CODE_DISABLE_1M_CONTEXT ampliado: agora ele segura em 200K, via compactação automática, todo modelo com janela nativa de 1M, e não mais uma lista fixa, com um aviso na inicialização quando a compactação automática não está dando conta; o auto-compact também mantém sessões com IDs de modelo desconhecidos dentro da janela presumida (CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 restaura o comportamento anterior — veja Env Vars + Which Model Should I Choose). Correções de segurança: um comando forjado podia esconder partes de si mesmo das checagens de permissão do Bash; comandos preenchidos com tabs ou Unicode invisível podiam esconder parte do comando do diálogo de aprovação; scripts de workflow podiam usar import() dinâmico para executar código fora do sandbox do workflow; o modo bypassPermissions de uma definição de agent ignorava a política da organização que desativa o bypass de permissões. Só no changelog: aviso quando o modelo de subagent solicitado por um agent de workflow, uma skill bifurcada ou um agent em background retomado está restrito e o modelo do pai roda no lugar; dica de /teleport em sessões na nuvem; /cd seguido de resume não volta mais vazio; a descoberta de modelos do gateway não esconde mais IDs de Claude com prefixo de provedor (vertex_ai/claude-*, bedrock/anthropic.claude-*); chaves modelOverrides que não são do Anthropic são ignoradas conforme documentado; configurações gerenciadas entregues pelo servidor não desativam mais o bloco env de um managed-settings.json local da máquina (o env do admin é mesclado por chave); correção na inicialização do sandbox no Linux quando denyWrite cobre o cwd; correção de deadlock ao retomar agent em background bifurcado; correção de crash ao retomar com diagnósticos malformados; correção de travamento raro na análise da saída do git push. A v2.1.223 era o release mais recente quando esta linha foi escrita. |
200 |
| 2026-08-05 | Guia v2.76: CLI v2.1.221–v2.1.222. v2.1.221 (4 de agosto): Focus view no VSCode — alternância no menu de chat que esconde a atividade das tools atrás de um resumo expansível por turno, com indicador ao vivo da tool em execução, Ctrl+Alt+F (veja VS Code Extension). Arquivos sandbox.credentials ganham mode: "mask" no Linux/WSL — leituras no sandbox recebem uma cópia sentinela (o arquivo inteiro, ou trechos capturados por uma regex extract) e o proxy do sandbox substitui pelo valor real na saída; no macOS, mask recai para deny (veja Sandbox Mode). Sessões em background mudam o comportamento do git: faça commit e push para preservar o trabalho, abra PR em rascunho só quando a tarefa pedir, siga as instruções de git do CLAUDE.md e sempre informe onde o trabalho está (veja Running Agents in Background). Cópias criadas por /fork agora ganham o próprio worktree em vez de compartilhar o checkout original. Plugins: /plugin install atualiza um catálogo de marketplace desatualizado e tenta de novo; instalações passam a valer imediatamente quando é seguro (sem /reload-plugins); manifests aceitam "." como caminho de skills. Correções de segurança: o zsh podia executar comandos ocultos dentro de condicionais regex [[ ]], driblando as verificações de permissão do Bash (agora pergunta); o PowerShell tratava mal caminhos com caracteres entre aspas no Windows (agora pergunta). Além disso: subcomando prompt-audit na skill claude-api; WebSearch não retorna mais 400 com effort xhigh/max e thinking desativado; o painel Stats conta tokens de cache com detalhamento de input/output/leitura de cache/escrita de cache; as verificações de permissão do modo auto reaproveitam o prefixo de conversa em cache (mais barato e eficiente em cache); o registrador de yank do Vim sobrevive a diálogos/histórico/visualização de transcript; /status mostra o tipo de sessão (interactive, background attached/unattended); o autocomplete de emoji aceita variantes no estilo :thumbsup:; o fast mode avisa no stream quando os créditos de uso acabam no meio da sessão. v2.1.222 (4 de agosto): O auto-start do Remote Control não pode mais ser habilitado por configurações locais do repositório — apenas no escopo de usuário, via /config; as configurações do repositório ainda podem desabilitar (veja Remote Control). Segurança: sessões isoladas em worktree e seus subagents podiam rodar comandos git destrutivos contra o checkout principal — o isolamento agora vale para edições de arquivo e Bash em todo tipo de sessão; hooks PreToolUse de auto-allow não driblam mais as restrições de tools em tarefas de agentes em background; payloads de SendMessage para outras sessões agora passam pelo classificador de permissões antes do envio (uma melhoria de segurança do modo auto; o classificador revisa os envios no modo auto). Removido o ultraplan. Somente no changelog: a atribuição de /usage do MCP agora conta apenas requisições que consumiram resultados de tools de um servidor; aliases no estilo model: opus restritos pela organização passam a cair no modelo mais recente da família permitido pela organização em vez de descer para o modelo pai; /diff e os diffs de workspace usam o conteúdo bruto do blob do git (ignorando diff drivers/textconv); skills com disable-model-invocation retornam uma recusa dizendo ao Claude para pedir que você as execute; a verificação de conectividade na inicialização reconhece proxy; o timeout de ociosidade do stream respeita keep-alives de gateway; as sessões apontam para PRs criados após o push. A v2.1.222 era o release mais recente na data desta linha. |
199 |
| 2026-07-25 | Guia v2.75: CLI v2.1.219–v2.1.220 + Claude Opus 5. Claude Opus 5 (claude-opus-5) é o novo Opus padrão e o que /model opus seleciona (v2.1.219): 1M de contexto, 128K de output máximo (300K no Batches com o beta output-300k-2026-03-24), US$ 5/US$ 25 por MTok — idêntico ao Opus 4.8, thinking adaptativo, effort com padrão high tanto na API do Claude quanto no Claude Code, na escala low/medium/high/xhigh/max, corte de conhecimento confiável em maio de 2026. Modelo padrão no Claude Max, o mais forte no Claude Pro; o Opus 4.8 passa para a tabela Legacy models da documentação. Duas mudanças incompatíveis em relação ao Opus 4.8: thinking agora vem ligado por padrão em requisições sem campo thinking, e thinking: {type: "disabled"} combinado com effort xhigh ou max retorna 400 (validado por requisição). Veja Which Model Should I Choose. CORREÇÃO — Fast Mode: este guia antes descrevia o fast mode como research preview exclusivo do Opus 4.6 a US$ 30/US$ 150 (6× a base) e indisponível no Opus 4.7. A partir da v2.1.219, /fast vale para Opus 5 e Opus 4.8 a US$ 10/US$ 50 por MTok (2× a base) para até 2,5× mais tokens de output por segundo; o Opus 4.7 foi removido do fast mode e claude-opus-4-7 + speed: "fast" agora dá erro em vez de recair para a velocidade padrão (o Opus 4.6 segue como exceção com fallback silencioso). Continua sendo research preview, só na API do Claude — não em Bedrock/Vertex/Foundry/Claude Platform na AWS — com rate limit próprio, e trocar de velocidade invalida o cache de prompt. Seção reescrita. CORREÇÃO — aninhamento de subagents: o texto da v2.74/v2.73 dizia que o spawn aninhado vinha desligado por padrão (v2.1.217). A v2.1.219 reverte isso de novo: subagents criam subagents aninhados até a profundidade 3 por padrão; CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 desativa o aninhamento. O padrão já se moveu 5 → 1 → 3 em seis semanas, então fixe o valor explicitamente em vez de herdá-lo (veja Subagents + a referência de variáveis de ambiente). Novo evento de hook DirectoryAdded — dispara depois que /add-dir ou a requisição de controle register_repo_root do SDK registra um novo diretório de trabalho no meio da sessão (veja Hook Events). Nova configuração sandbox.network.strictAllowlist — nega hosts fora da allowlist para comandos no sandbox sem perguntar (veja Sandbox Mode). Workflows dinâmicos agora usam por padrão uma diretriz de tamanho média (“mire em menos de 15 agentes”) com uma nova chave de configuração workflowSizeGuideline definível em qualquer arquivo de configurações; a linha do /config some enquanto houver uma definida, e a status line de um workflow em execução mostra o tamanho atual. Encaminhamento de subagents aninhados em stream-json — subagents de profundidade 2+ agora aparecem com --forward-subagent-text, identificados pelo id do tool_use do Agent que os criou. Somente no changelog: mcp_server_errors adicionado ao evento init do stream-json headless, listando entradas de --mcp-config ignoradas pela validação de configuração (execuções no terminal exibem um aviso na inicialização); entradas ${VAR} em allowlist/denylist gerenciadas do MCP são resolvidas a partir do ambiente de inicialização e do env das configurações gerenciadas, e não do env do arquivo de configurações; o seletor do /model mostra a linha unificada “Opus (1M context)” em vez de um “Opus” simples e destaca apenas o nome do modelo mais novo; a linha do Fable não exibe mais o rótulo desatualizado “Requires usage credits” em planos que o incluem; claude -p não descarta mais o texto já produzido quando um turno morre com um erro de API no meio do stream; claude --teleport informa o nome do repositório para o qual seu checkout aponta em caso de divergência; a skill /claude-api usa Opus 5 por padrão, com um caminho de migração do 4.8; corrigido o status de fast mode desatualizado no Remote Control após troca/reconexão/falha na verificação da organização, e o erro “only available via api.anthropic.com” agora nomeia a configuração que o causou; CLAUDE_CODE_GIT_BASH_PATH apontando para um binário que não é bash passa a ser ignorado com um aviso em vez de encerrar; o copy-on-select do GNU screen não imprime mais base64; ← no modo NORMAL do Vim com o prompt vazio volta para a visualização do agente; o modo screen-reader ecoa apenas o caractere digitado em vez de reescrever a linha de entrada. A v2.1.220 (25 de julho) traz apenas correções de bugs e melhorias de confiabilidade. Também corrigido: a linha de 2026-07-24 atribuía o item de status HTTP/aviso de espaços em branco do MCP à v2.1.218 — ele saiu na v2.1.219. A v2.1.220 era o release mais recente na data desta linha. |
196197198 |
| 2026-07-24 | Guia v2.74: CLI v2.1.218. /code-review agora roda como subagente em background — o trabalho de review não ocupa mais sua conversa; slash commands empilhados continuam sendo o alvo do review (veja Slash Commands). Skills com context: fork rodam em background por padrão — desative por skill com a nova chave de frontmatter background: false (veja Referência de Frontmatter de Skills). Diálogos do modo automático enxugados: as verificações de rm perigoso, & em background e caminhos suspeitos do Windows não abrem mais diálogos de permissão — o classificador do modo automático decide sobre elas; o modo plan com auto não pede mais confirmação para comandos Bash que o analisador estático não consegue provar serem somente leitura — quem julga é o classificador (veja Modo Automático). Segurança: hooks declarados no frontmatter de agentes não rodam mais a partir de pastas não confiáveis — a própria pasta do arquivo do agente precisa ter o workspace trust aceito (veja Hooks com Escopo de Componente). /deep-research só por invocação manual — o Claude não o dispara mais por conta própria, seguindo a mesma regra de /verify//code-review da v2.1.215. Somente no changelog: claude mcp list e /mcp mostram o status HTTP + o texto do erro em conexões que falham, além de um aviso para valores de configuração do MCP com espaços ocultos no início ou no fim (correção de 2026-07-25: este item saiu na v2.1.219, não na v2.1.218 — foi creditado à release errada aqui); pressionar a seta para a esquerda logo após editar agora pede confirmação antes de descartar a conversa, e Esc na visualização do agente volta para a conversa que foi para o background; configurações gerenciadas pelo servidor — toggles benignos de recurso/custo pulam o prompt de aprovação de configurações; nomes de agente contendo : são rejeitados (reservado para namespacing de plugins); booleanos no frontmatter de skills/plugins aceitam yes/no/on/off/1/0; diálogos de confiança nomeiam a raiz do repositório que a concessão cobre; restrições de comandos no sandbox melhoradas para interações com a IDE; ARNs de application-inference-profile do Bedrock tarifados pelas taxas do modelo configurado; linhagem de sessões forked preservada após compactação em sessões headless/SDK; correção de corrupção de caminhos \u no Windows; sessões remotas param de enviar heartbeats zumbis depois que seu worker é substituído. A v2.1.218 era a release mais recente quando esta linha foi escrita. |
195196 |
| 2026-07-22 | Guia v2.73: CLI v2.1.217. Padrão de aninhamento de subagentes revertido: subagentes não geram mais subagentes aninhados por padrão — defina CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH para permitir aninhamento mais profundo. Isso aposenta o “sub-agentes recursivos com até 5 níveis de profundidade” da v2.1.172 como comportamento padrão (a recursão foi o padrão da v2.1.172 até a v2.1.216; veja Subagentes + referência de variáveis de ambiente). Novo limite de concorrência: no máximo 20 subagentes rodando simultaneamente por padrão (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS), para que uma única mensagem não dispare agentes de background sem limite — algo distinto do total de spawns por sessão da v2.1.212 (CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION, 200/sessão). --max-budget-usd agora interrompe subagentes em background: assim que o limite é atingido, novos spawns são negados e os agentes de background em execução são parados (antes, os agentes de background escapavam do orçamento). Autocomplete de shortcodes de emoji na entrada do prompt — :heart: → ❤️, com sugestões para trechos parciais — desative com emojiCompletionEnabled: false. Somente no changelog: o isolamento de sessões em background canonicaliza diretórios de trabalho com symlink (fim do escape da pasta do workspace); o OTEL_EXPORTER_OTLP_ENDPOINT gerenciado agora rege todos os sinais (overrides de escopo menor específicos por sinal não conseguem mais redirecionar a telemetria); avisos quando a escrita do transcript falha (por exemplo, disco cheio) ou quando o salvamento da sessão está desligado por variável de ambiente herdada; vazamento de memória em saídas truncadas do MCP corrigido; a atualização automática no Windows restaura o claude.exe preservado após updates que falham; correção de auto-compact//compact no Opus 4.8 da Bedrock; configurações corporativas de mTLS/verificação de TLS/escopo de OAuth/proxy respeitadas em sessões do Claude Desktop; TypeError em --resume//resume com entradas de anexo malformadas; shells em background impossíveis de parar depois de /background ou de sair em máquinas sobrecarregadas; OOM de brace-expansion na inicialização agora limitado por orçamento; quem entra tarde no Remote Control agora vê os prompts de permissão pendentes; correções no anúncio de inicialização para leitores de tela e na re-renderização da linha de thinking; badges de PR no rodapé clicáveis sobre ssh/tmux (FORCE_HYPERLINK=0 desativa); aviso de expiração de login com 3 dias de antecedência (era 5); dica do plugin frontend-design limitada a 3 exibições no total. A v2.1.217 é a release mais recente. |
194 |
| 2026-07-21 | Guia v2.72: CLI v2.1.214–v2.1.216 (a v2.1.213 nunca foi lançada — mesmo padrão de pulo das 2.1.188/189/192/194). v2.1.214 — mudança no escopo de permissões: regras de allow com um único segmento dir/** (por exemplo, Edit(src/**)) agora casam apenas com <cwd>/dir, e não mais com qualquer dir/ em qualquer ponto da árvore — escreva **/dir/** para qualquer profundidade; regras deny/ask mantêm o casamento em qualquer profundidade, e as condições if: de hooks ganham o mesmo escopo por cwd (veja Sintaxe de Regras de Permissão + Matchers). Lote de endurecimento fail-closed: bypass do PowerShell 5.1 no Windows corrigido; formas de redirecionamento de fd no Bash falham fechado; comandos com mais de 10.000 caracteres sempre pedem confirmação; subscripts/modificadores do zsh em [[ ]] pedem confirmação; variantes inseguras de help/man não são mais aprovadas automaticamente; prompts de sessões remotas não podem prosseguir antes da confirmação local; flags de redirecionamento de daemon do docker/Podman (--url, --connection, --identity, modo remoto) pedem confirmação; file -m/--magic-file/-f/--files-from exige permissão. Nova ferramenta EndConversation — o Claude pode encerrar sessões diante de entradas altamente abusivas ou tentativas de jailbreak, como já acontece no claude.ai desde 2025. Hooks SessionStart reportam source "fork" para sessões forked (antes era "resume"). OTel: CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH configura o limite de truncamento de conteúdo de 60 KB; eventos de log ganham message.uuid/client_request_id/tool_source; o payload de subagentStatusLine ganha o nível de esforço de raciocínio. Somente no changelog: arquivos de configuração acima de 2 MiB falham na inicialização com um erro claro; timestamp modified em ISO no frontmatter da memória; heartbeat de progresso para chamadas de ferramenta muito silenciosas; correção de escala no drain de saída do stream-json; o código de saída 2 em hooks agora bloqueia como documentado quando o JSON no stdout falha na validação de schema; regressão no carregamento de plugins via --settings (desde a v2.1.181) corrigida; limpeza do ciclo de vida de daemons/sessões em background; correção de auto-correspondência em pkill -f. v2.1.215: o Claude não roda mais automaticamente as skills /verify e /code-review — somente por invocação explícita. v2.1.216: nova configuração sandbox.filesystem.disabled — pula o isolamento de sistema de arquivos e mantém o controle de saída de rede (veja Modo Sandbox). Somente no changelog: lentidão quadrática na normalização de mensagens corrigida; HTTP 401 no modo automático após rotação de OAuth corrigido; subagentes isolados em worktree não conseguem mais redirecionar o git para o checkout compartilhado (git -C/GIT_DIR); correção de redirecionamento de escrita por symlink em .claude; /rewind recusa caminhos de restauração com symlink/hardlink; /context avisa quando há estouro da janela de contexto; edições de skills/comandos feitas no meio da sessão aparecem no menu de slash sem reiniciar; a confirmação do /fork mostra o nome da sessão + o id de claude attach; recuperação de reinício de contêiner no meio do turno em sessões na nuvem. A v2.1.216 é a release mais recente. |
190 191 192 193 |
| 2026-07-17 | Guia v2.71: CLI v2.1.206–v2.1.212. v2.1.212: /fork agora copia a conversa para uma nova sessão em background com sua própria linha em claude agents; o antigo fork dentro da sessão foi renomeado para /subtask; novo subcomando claude auto-mode reset (--yes pula a confirmação); limites por sessão — WebSearch e criação de subagents têm padrão de 200/sessão cada (CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION / CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION, /clear reinicia o orçamento de subagents); chamadas de ferramenta MCP com mais de 2 min vão automaticamente para background (CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS); o parâmetro mode da ferramenta Task foi descontinuado/é ignorado — subagents herdam o modo de permissão da sessão pai; forceLoginMethod corporativo passa a valer para a extensão do VS Code, SDK, setup-token e install-github-app (antes era só no terminal). v2.1.211: --forward-subagent-text / CLAUDE_CODE_FORWARD_SUBAGENT_TEXT inclui o texto e o thinking do subagent no stream-json; regras de “Always allow” são salvas na raiz do repositório, então aprovações em worktrees persistem. v2.1.210: aviso na inicialização para regras de permissão Write(path)/NotebookEdit(path)/Glob(path) — use Edit(path)/Read(path). v2.1.208: modo leitor de tela (--ax-screen-reader, CLAUDE_AX_SCREEN_READER=1, axScreenReader) com nova documentação de acessibilidade; launcher corporativo via processWrapper/CLAUDE_CODE_PROCESS_WRAPPER; vimInsertModeRemaps (por exemplo, jj→Escape); remoções catastróficas dentro de $(...)/crases/<(...) pedem confirmação mesmo com --dangerously-skip-permissions e no modo auto. v2.1.207: o Auto Mode não precisa mais do opt-in CLAUDE_CODE_ENABLE_AUTO_MODE no Bedrock/Vertex/Foundry (administradores: disableAutoMode); Bedrock/Vertex/Claude-Platform-on-AWS passam a usar Opus 4.8 por padrão; autoMode não é mais lido do .claude/settings.local.json do repositório; segurança de plugins — ${user_config.*} é rejeitado em comandos no formato shell (use o formato exec ou $CLAUDE_PLUGIN_OPTION_<KEY>), e pluginConfigs não é mais lido das configurações do projeto. v2.1.206: /login passa a aceitar endpoints de gateway público operados pela Anthropic; /commit-push-pr libera automaticamente o push para o remote de push configurado (remote.pushDefault ou o único remote), não apenas origin. Somente no changelog: correção de Bash que modifica arquivos no modo plano; correção de escape por symlink em worktree; cache de prompt atrás de gateways LLM; hook ask rebaixa o modo auto para confirmação; proteção contra spoofing de Unicode na pré-visualização de permissões; correção de isolamento de worktree em subagents; proteção contra prompt injection na ferramenta Agent; erro de MEMORY.md acima do limite; grande lote de performance (redução de 79× no transcript, 7× nas rodadas de ferramentas do SDK); agents em background se auto-atualizam. v2.1.212 é a versão mais recente. |
184 185 186 187 188 189 |
| 2026-07-09 | Guia v2.70: CLI v2.1.203–v2.1.205. Endurecimento do modo auto (v2.1.205): os arquivos de transcript da sessão são protegidos contra adulteração; rm -rf sobre uma variável que o classificador não consegue resolver agora pede confirmação antes; notificações de tarefas em background declaram explicitamente que nenhuma interação humana ocorreu, então aprovações fabricadas dentro do transcript não podem ser convertidas em aprovações reais (veja Auto Mode). /doctor agora é um checkup completo de configuração que diagnostica e corrige problemas, com /checkup como alias (veja a tabela de slash commands). v2.1.203: um selo ⏸ cinza no rodapé indica o modo de permissão manual; os diretórios de trabalho adicionais da sessão são expostos aos servidores MCP via roots/list (com notifications/roots/list_changed); corrigido o problema em que sessões em background descartavam um ANTHROPIC_BASE_URL exportado no shell (as requisições iam para o endpoint padrão e davam 401). v2.1.204: apenas correções de bugs (streaming do hook SessionStart em modo headless). Somente no changelog: as linhas da visão de agents recebem manchetes escritas pelo classificador e links de PR; o auto-updater faz streaming dos downloads (~400 MB a menos de pico de memória); o nome MCP “Claude Browser” foi reservado. v2.1.205 é a versão mais recente. |
183 |
| 2026-07-07 | Guia v2.69: CLI v2.1.200–v2.1.202. O modo de permissão default foi renomeado para “Manual” (v2.1.200) no CLI, no --help, no VS Code e no JetBrains — o valor de configuração não mudou, e --permission-mode manual / "defaultMode": "manual" são aceitos como aliases (veja Permission Modes). Na mesma versão: as caixas de diálogo AskUserQuestion não continuam mais automaticamente por padrão (você pode ativar um timeout de inatividade via /config), além de uma leva de correções de crash e confiabilidade na inicialização e em sessões em background. v2.1.201: sessões com Sonnet 5 deixam de usar o papel de sistema no meio da conversa para lembretes do harness. v2.1.202: um controle “Dynamic workflow size” no /config (contagens de agents sugeridas — small/medium/large —, não um limite imposto) e atributos OTel workflow.run_id/workflow.name; /review <pr> volta a ser uma revisão rápida de passada única, enquanto a passada multi-agent continua em /code-review <level> <pr#> (veja a referência de slash commands); reinvocar uma skill já carregada não duplica mais as instruções dela no contexto; e um erro MCP mais claro quando a configuração de um servidor tem url mas não tem type. v2.1.202 é a versão mais recente. |
182 |
| 2026-07-03 | Guia v2.68: CLI v2.1.196–v2.1.199. Sonnet 5 passa a ser o modelo PADRÃO no Claude Code (v2.1.197, 30 de junho) com contexto nativo de 1M e preço promocional de $2/$10 até 31 de agosto — as orientações de escolha de modelo, a tabela de aliases e o TL;DR já refletem isso. v2.1.196 (29 de junho): modelos padrão da organização (definidos pelo administrador, aparecem como “Org default” no /model); nomes de sessão padrão legíveis; anexar arquivos com Cmd/Ctrl-clique; segurança — claude mcp list/get não iniciam mais servidores do .mcp.json auto-aprovados pelo repositório em workspaces não confiáveis; watchdog de inatividade de streaming ligado por padrão (CLAUDE_ENABLE_STREAM_WATCHDOG=0 para desativar); consolidação do finder do /code-review (~25% menos tokens). Correção: nossa linha de 1º de julho afirmava que a v2.1.196 “não estava presente” no changelog canônico no momento da verificação; desde então ela foi publicada lá com exatamente os recursos que um resumo antecipado do GitHub descrevia. v2.1.198 (1º de julho): subagents rodam em background por padrão; Claude no Chrome em GA; agents em background fazem commit/push e abrem um PR de rascunho a partir de worktrees; o hook Notification dispara agent_needs_input/agent_completed; skill /dataviz; o Explore herda o modelo da sessão (limitado a Opus); subagents/compactação herdam a configuração de extended thinking; o assistente /agents foi removido (edite .claude/agents/ diretamente). v2.1.199 (2 de julho): invocações empilhadas de slash-skills carregam até 5 skills iniciais; 429s transitórios têm retry automático com backoff para assinantes; CLAUDE_CODE_RETRY_WATCHDOG passa a ter padrão de 300 tentativas para erros que não sejam de capacidade e remove o limite do CLAUDE_CODE_MAX_RETRIES; além de uma grande leva de confiabilidade para agents/daemons em background. v2.1.199 é a versão mais recente. |
181 |
| 2026-07-01 | Guia v2.67: Claude Sonnet 5 (30 de junho de 2026). Nova linha Sonnet, selecionável no Claude Code via /model sonnet / /model claude-sonnet-5. ID do modelo claude-sonnet-5 (snapshot fixo sem data); contexto de 1M, saída máxima de 128K (300K no Batches com o header beta output-300k-2026-03-24), apenas thinking adaptativo, conhecimento até janeiro de 2026. Preço de $3/$15 por MTok, promocional de $2/$10 até 31 de agosto de 2026 — cerca de 40% abaixo do Opus 4.8; a Anthropic o posiciona como “próximo do Opus 4.8 a preços menores”. O effort tem padrão high na API da Claude e no Claude Code. Adicionado à tabela de aliases de modelos, à entrada de texto sobre o Sonnet (Sonnet 4.6 marcado como substituído) e à tabela de preços. Verificado na documentação canônica de modelos da Anthropic (platform.claude.com). |
180 |
| 2026-06-30 | Guia v2.66: CLI v2.1.193–v2.1.195 (as versões v2.1.192 e v2.1.194 não foram lançadas). Hooks: matchers com identificadores hifenizados (code-reviewer, mcp__brave-search) agora fazem correspondência exata em vez de casar acidentalmente como substring — para pegar todas as ferramentas de um servidor MCP hifenizado, use um padrão como mcp__brave-search__.* (veja Matchers). Auto Mode: a nova configuração autoMode.classifyAllShell encaminha todos os comandos Bash/PowerShell para o classificador (não apenas padrões de execução de código), e os motivos de negação agora aparecem no transcript, no toast e em /permissions. Telemetria: o novo evento de log OTel claude_code.assistant_response carrega o texto da resposta do modelo — controlado por OTEL_LOG_ASSISTANT_RESPONSES, que segue OTEL_LOG_USER_PROMPTS quando não está definido, de modo que implantações que já registram prompts passam a registrar respostas após a atualização (defina como 0 para manter só os prompts). Novas variáveis de ambiente: CLAUDE_CODE_DISABLE_MOUSE_CLICKS (desativa o mouse em tela cheia, mantendo a rolagem pela roda), CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP (desliga o encerramento de shells em background ociosos). Além disso, autocomplete de caminhos de arquivo ao vivo no modo bash (!) e um aviso na inicialização quando servidores MCP precisam de autenticação. A v2.1.195 traz, no mais, correções de confiabilidade de voz/background/plugins. v2.1.195 é a versão mais recente. |
179 |
| 2026-06-25 | Guia v2.65: CLI v2.1.191. /rewind através de /clear: o /rewind agora consegue retomar uma conversa de antes de um /clear (veja a referência de slash commands). Hooks: matchers separados por vírgula (por exemplo, Bash,PowerShell) agora disparam corretamente — versões anteriores os descartavam silenciosamente (veja Matchers). Sandbox: o diálogo de permissão de rede lembra os hosts que você autorizar pelo resto da sessão. Correções: parar um agente em segundo plano pelo painel de tarefas agora é definitivo (sem ressurreição); as aprovações “recusadas recentemente” do /permissions persistem ao fechar; o /voice explica uma restrição de política da organização em vez de exibir uma mensagem genérica; links com Cmd+clique no Ghostty via ssh/tmux; o claude agents não envia mais slash commands nativos como texto de prompt nem mostra caminhos de imagem brutos; overflow da tela de boas-vindas em 80×24; forceRemoteSettingsRefresh via MDM. Desempenho: ~37% menos CPU durante respostas em streaming; menor crescimento de memória em sessões longas por causa do cache de saída do terminal. v2.1.191 é a versão mais recente. |
178 |
| 2026-06-24 | Guia v2.64: Claude Tag (nota sobre o ecossistema, não um lançamento do CLI). A Anthropic lançou o Claude Tag, um agente gerenciado nativo do Slack para clientes Claude Enterprise e Team: marque @Claude em um canal para delegar uma tarefa, que o agente decompõe em etapas e conclui de forma assíncrona, publicando os resultados de volta; uma identidade Claude única e compartilhada permite que colegas passem adiante trabalhos em andamento; administradores definem o escopo de acesso a ferramentas, fontes de dados e memória por canal, com limites de gasto de tokens e logs de atividade; roda no Opus 4.8. Foi adicionada uma subseção curta junto ao material sobre agentes distinguindo o Claude Tag do Claude Code CLI (superfície e modelo de controle diferentes). Sem lançamento do CLI. |
177 |
| 2026-06-24 | Guia v2.63: CLI v2.1.190. Lançamento de correção de bugs e confiabilidade — nenhuma mudança de recurso, configuração, comando ou preço visível ao usuário. (v2.1.188 e v2.1.189 não foram lançadas.) v2.1.190 é a versão mais recente. | 238 |
| 2026-06-23 | Guia v2.62: CLI v2.1.187. Segurança: a configuração sandbox.credentials impede que comandos em sandbox leiam arquivos de credenciais e variáveis de ambiente secretas (veja Sandbox Mode); restrições de modelo configuradas pela organização valem no seletor /model, em --model, /model e ANTHROPIC_MODEL, com a mensagem “restricted by your organization’s settings” quando um modelo restrito é selecionado (veja enforceAvailableModels). UX: seleção com clique do mouse em menus de tela cheia (prompts de permissão, /model, /config); o /install-github-app torna opcional a etapa do workflow do GitHub Actions; o /btw ganha navegação com ←/→; o /plugin mostra plugins não usados para limpeza; o claude --help agora lista --bg/--background. Correções: --json-schema / agent({schema}) de workflow não chamam mais o StructuredOutput novamente após o sucesso e retornam a saída estruturada de forma confiável em turnos seguintes; chamadas de ferramentas MCP remotas que travam são abortadas após 5 min em vez de bloquear; o --resume não falha mais com “No conversation found” quando a execução original de -p não produziu turnos do modelo; o rastreamento de profundidade de subagentes restaura a profundidade de criação ao retomar e conta subagentes bifurcados no limite; registros vazados de worktree de agentes são limpos; texto coreano/CJK colado não vira mais mojibake; jobs em segundo plano não ficam mais presos em “working” quando um turno termina sem saída estruturada. v2.1.187 é a versão mais recente. |
176 |
| 2026-06-23 | Guia v2.61: CLI v2.1.184–v2.1.186. v2.1.186 (o lançamento substancial): claude mcp login <name> / claude mcp logout <name> autenticam servidores MCP pelo CLI sem o menu interativo /mcp (o redirecionamento de stdin com --no-browser conclui a autenticação via SSH; veja Comandos de gerenciamento do MCP); comandos bash com ! agora fazem o Claude responder automaticamente à saída — defina "respondToBashCommands": false para manter o comportamento anterior, apenas de contexto; regras de negação Agent(type) e restrições de tipos permitidos Agent(x,y) agora são aplicadas a criações de subagentes nomeados (a criação é bloqueada no lançamento, não só para criações anônimas de Task; veja Sintaxe de regras de permissão); subagentes em segundo plano exibem prompts de permissão na sessão principal em vez de negar automaticamente — o diálogo mostra qual agente está pedindo e o Esc nega apenas aquela ferramenta; o /review <pr> agora usa o mesmo motor do /code-review medium; chaves de frontmatter de skills (display-name, default-enabled, fallback, metadata.*) aceitam kebab-case, snake_case e camelCase, e um frontmatter YAML malformado em SKILL.md carrega o corpo com metadados vazios em vez de falhar silenciosamente; o detalhe de agente do /workflows ganha filtro por status (pressione f); a aba Installed do /plugin ganha uma seção Skills; configuração teammateMode: "iterm2"; o /login ganha a opção “Claude Platform on AWS — refresh credentials” quando o awsAuthRefresh está configurado; o agente é lembrado de compactar seu índice MEMORY.md quando ele se aproxima do limite de tamanho; o CLAUDE_CODE_MAX_RETRIES agora tem teto de 15 (use o CLAUDE_CODE_RETRY_WATCHDOG para sessões sem supervisão). Correções: requisições em streaming não falham mais com “Content block not found” depois que a máquina acorda do modo de suspensão; a rolagem da transcrição do subagente não vaza mais para a transcrição principal; ~~strikethrough~~ é renderizado; subagentes de agent({schema}) em Workflow são abortados após 5 falhas de validação em vez de entrar em loop. v2.1.185: a dica de travamento no streaming passa a dizer “Waiting for API response · will retry in …” e dispara após 20s de silêncio (antes eram 10s). (v2.1.184 não foi lançada.) v2.1.186 é a versão mais recente. |
175 |
| 2026-06-19 | Guia v2.60: CLI v2.1.180–v2.1.183. v2.1.183: o modo auto agora bloqueia rigidamente comandos destrutivos a menos que você tenha pedido — git destrutivo (git reset --hard, git checkout -- ., git clean -fd, git stash drop), git commit --amend em commits que não são do agente, e terraform/pulumi/cdk destroy sem uma stack nomeada (veja Auto Mode no Max); a configuração attribution.sessionUrl omite o link da sessão claude.ai em commits/PRs; o /config --help lista as chaves abreviadas e a interface do /config agora salva ao pressionar Esc; os avisos de modelo obsoleto foram estendidos ao frontmatter de agentes (stderr em -p); a linha “setup issues” da inicialização foi removida. v2.1.181: /config key=value define qualquer configuração a partir do prompt (por exemplo, /config thinking=false); opt-in sandbox.allowAppleEvents (Apple Events no macOS); a variável de ambiente CLAUDE_CLIENT_PRESENCE_FILE suprime notificações push no celular enquanto você está na máquina; o Bun embutido foi atualizado para 1.4; streaming linha a linha de parágrafos longos; nova tentativa automática em quedas de conexão no meio do raciocínio; refinamentos no painel de subagentes (ocultação automática quando ocioso, limite de 5 linhas). (v2.1.180 e v2.1.182 não foram lançadas.) v2.1.183 é a versão mais recente. |
174 |
| 2026-06-17 | Guia v2.59: CLI v2.1.177–v2.1.179. v2.1.178 (o lançamento substancial): regras de permissão Tool(param:value) casam com os parâmetros de entrada de uma ferramenta usando o curinga * — por exemplo, Agent(model:opus) para bloquear subagentes Opus (veja Sintaxe de regras de permissão); .claude/skills aninhadas agora são carregadas quando você trabalha em arquivos abaixo delas (conflito de nome → <dir>:<name>), e agentes/workflows/output-styles em .claude/ aninhados são resolvidos pelo mais próximo do cwd em caso de colisão (salvamentos de workflow com escopo de projeto miram o .claude/workflows/ existente mais próximo); o modo auto agora avalia as criações de subagentes antes do lançamento por meio do classificador, fechando uma brecha de criação-como-bypass; a compactação respeita a cadeia --fallback-model; a correção da especificação de MCP em disallowedTools (mcp__server, mcp__server__*, mcp__* eram silenciosamente ignorados); além do layout de árvore plana do /doctor, o /bug agora exige uma descrição, a palavra-chave de workflow só dispara em frases explícitas, e muitas correções de transcrição de subagentes / Remote Control / autenticação. v2.1.179: lançamento de correção de bugs — preserva respostas parciais em quedas de conexão no meio do stream, corrige a rolagem com a roda do mouse no WSL2 (uma regressão da v2.1.172), corrige um glob denyRead de sandbox que tornara inutilizáveis as sessões em Linux com árvores grandes, remove promoções duplicadas da tela de boas-vindas e melhora a confiabilidade de remote/plugins. v2.1.177: apenas manutenção de CHANGELOG/feed.xml. v2.1.179 é a versão mais recente. |
173 |
| 2026-06-15 | Guia v2.58: CLI v2.1.174–v2.1.176 (todas de 12 de junho). v2.1.174: configuração wheelScrollAccelerationEnabled (desativa a aceleração de rolagem da roda do mouse em tela cheia); o seletor /model mostra a família para a qual o Default resolve como uma linha própria (Opus no Max/Team Premium/Enterprise/PAYG-API, Sonnet no Pro/Team); o /usage do VSCode ganha atribuição (cache misses, contexto longo, subagents, por skill/agent/plugin/MCP ao longo de 24h/7d); correções para o prefixo do inference profile do Bedrock GovCloud, herança de variáveis de ambiente do provider em sessões em background, nome do modelo no co-author do git e o banner “consuming usage credits” do Fable 5 em contas enterprise com cobrança por uso. v2.1.175: configuração gerenciada enforceAvailableModels — a allowlist availableModels também restringe o modelo Default (que recai para o primeiro modelo permitido), e as configurações de usuário/projeto não podem mais ampliar uma lista gerenciada. v2.1.176: títulos de sessão gerados no idioma da sua conversa (fixe com a configuração language); configuração footerLinksRegexes para badges de links no rodapé identificados por regex; as condições if de hooks agora combinam com padrões de caminho de Read/Edit/Write (por exemplo, Edit(src/**), Read(.env)); a aplicação de availableModels fecha a brecha de redirecionamento por alias e o /fast recusa modelos fora da allowlist; credenciais do Bedrock ficam em cache até seu Expiration; o modo auto recai do Fable 5 para o melhor Opus disponível em organizações sem o Opus 4.8; além de uma grande leva de correções de Remote Control, sessões em background, claude agents, branch do git no /cd e clipboard do tmux sobre SSH. v2.1.176 é a versão mais recente. |
172 |
| 2026-06-11 | Guia v2.57: CLI v2.1.173. Sufixo [1m] do Fable 5 normalizado automaticamente — um nome de modelo claude-fable-5[1m] agora é automaticamente normalizado/removido para claude-fable-5, porque o Fable 5 já inclui contexto de 1M por padrão e o sufixo só fazia sentido no Opus/Sonnet (que restringem 1M ao [1m]). Além de uma correção no Windows para um aviso espúrio de “sandbox dependencies missing” exibido na inicialização. |
171 |
| 2026-06-10 | Guia v2.57: CLI v2.1.172. Sub-agents recursivos — sub-agents agora podem criar seus próprios sub-agents, até 5 níveis de profundidade (delegação recursiva). Região do Bedrock a partir de ~/.aws — quando AWS_REGION não está definida, a região da AWS é lida de ~/.aws, e o /status mostra a origem resolvida. Busca no marketplace de plugins — o /plugin ganha uma barra de busca no marketplace. OTEL — a métrica claude_code.lines_of_code.count ganha um atributo model. Correções: sessões travadas em contexto de 1M sem créditos, erros de processamento de imagem, um estado travado de sub-agent em background, seletor/restrições de modelo e recall de memória de equipe. |
171 |
| 2026-06-10 | Guia v2.56.1: detalhes do Fable 5 específicos do Claude Code vindos da documentação de configuração de modelos. O alias curto /model fable (e best = Fable onde disponível, senão o Opus mais recente) é o seletor documentado; o Fable 5 suporta a escala completa de effort de low a max (high é o padrão); o thinking não pode ser desativado no Fable 5 (o toggle de sessão, alwaysThinkingEnabled e MAX_THINKING_TOKENS=0 são todos no-ops — ele sempre raciocina de forma adaptativa); a variante de contexto estendido claude-fable-5[1m] e os ajustes de configuração ANTHROPIC_DEFAULT_FABLE_MODEL / DISABLE_PROMPT_CACHING_FABLE completam a família fable. Nenhuma versão nova (a v2.1.170 continua sendo a mais recente). |
239 |
| 2026-06-09 | Guia v2.56: CLI v2.1.170. Claude Fable 5 — um novo tier de modelo acima do Opus (o modelo mais poderoso e mais inteligente da Anthropic; capacidade de fronteira “classe Mythos” tornada segura para uso geral) — torna-se selecionável no Claude Code após claude update, via /model claude-fable-5. ID do modelo claude-fable-5; contexto de 1M, saída de 128K; US$ 10/US$ 50 por MTok (≈2× o Opus 4.8); classificadores de segurança recaem para o Opus 4.8 em consultas de cyber/bio-química/destilação; lançamento gradual nos planos de assinatura até 22 de junho. Compartilha a mesma superfície de requisição do Opus 4.8 (apenas thinking adaptativo) com uma nova breaking change: um thinking: {type: "disabled"} explícito retorna 400 — em vez disso, omita o parâmetro. O Opus 4.8 continua sendo o padrão agêntico do Claude Code. Também uma correção de bug: sessões iniciadas pelo terminal integrado do VS Code (ou por qualquer shell que tenha herdado variáveis de ambiente do Claude Code) que falhavam em salvar transcrições e não apareciam no --resume. Verificação: release v2.1.170 no GitHub (9 de junho, 17:23Z) e o changelog canônico em code.claude.com/docs/en/changelog; especificações do Fable 5 conferidas com anthropic.com/news e o catálogo de modelos da claude-api. |
239 |
| 2026-06-08 | Guia v2.55: CLI v2.1.169. A flag --safe-mode (e a variável de ambiente CLAUDE_CODE_SAFE_MODE) inicia uma sessão com todas as customizações desativadas — CLAUDE.md, plugins, skills, hooks, servidores MCP — para troubleshooting em ambiente limpo. O /cd move uma sessão para um novo diretório de trabalho sem quebrar o cache de prompt no meio da sessão. A configuração disableBundledSkills (e CLAUDE_CODE_DISABLE_BUNDLED_SKILLS) oculta do modelo as skills, workflows e slash commands integrados. Além de ~20 correções: navegação com as setas para cima/baixo por linhas visuais quebradas; aplicação da política MCP enterprise (allowedMcpServers/deniedMcpServers) na reconexão e em configurações digitadas na IDE; uma travada de 30–50ms na interface do macOS com credenciais do claude.ai; desempenho do claude -p no Windows; reconexão do Remote Control; popup do Git Credential Manager no Windows; dicas de rodapé com uma statusline customizada; prompts obsoletos de permissão/diálogo reaparecendo em sessões remotas; claude agents --json omitindo sessões bloqueadas; reparo automático da entrada do TaskCreate; menor uso de CPU em streaming; timeout de inatividade de 5 minutos restaurado para Vertex/Foundry; contraste de cor das tags de skill; preservação das flags de sessão em background entre retire→wake. Verificação: o changelog canônico em code.claude.com/docs/en/changelog e as releases no GitHub confirmam a v2.1.169 (8 de junho) como a mais recente. |
240 |
| 2026-06-06 | Guia v2.54: CLI v2.1.166–v2.1.168. v2.1.166: Cadeia de modelos de fallback — a configuração fallbackModel define até três modelos de fallback tentados em ordem quando o primário está sobrecarregado ou indisponível, e o --fallback-model agora se aplica a sessões interativas (não apenas no meio da sessão); o Claude Code também repete um turno uma vez no modelo de fallback quando a API retorna um erro inesperado que não é passível de retry. Globs de deny para MCP — um glob na posição do nome da ferramenta em uma regra de deny ("*" nega todas as ferramentas) permite bloquear tudo e depois liberar de volta; as regras de allow rejeitam globs que não sejam de MCP para manter a postura padrão restritiva. Segurança — mensagens repassadas via SendMessage a partir de outras sessões do Claude não carregam mais a autoridade do usuário (endurecimento das mensagens entre sessões). Controle de thinking — MAX_THINKING_TOKENS=0, --thinking disabled e o toggle de thinking por modelo agora realmente desativam o thinking em modelos que pensam por padrão. UX — o claude update anuncia a versão de destino antes de baixar. Além de correções para processamento de imagem, estabilidade de sessões remotas e renderização do terminal (IDEs JetBrains, teclados WezTerm/Ghostty). v2.1.167 e v2.1.168 (ambas de 6 de junho): apenas correções de bugs e melhorias de confiabilidade, sem mudanças voltadas ao usuário documentadas individualmente. Verificação: o changelog canônico em code.claude.com/docs/en/changelog e as releases no GitHub confirmam a v2.1.168 (6 de junho) como a mais recente. |
241 |
| 2026-06-05 | Guia v2.53.1: a CLI v2.1.165 (5 de junho) traz correções de bugs e melhorias de confiabilidade sem mudanças voltadas ao usuário documentadas individualmente (nenhuma v2.1.164 foi publicada). Entrada apenas de changelog para manter a continuidade da linha de versões; o conteúdo do guia está atualizado até a v2.1.165 conforme o changelog canônico. | 242 |
| 2026-06-04 | Guia v2.53: CLI v2.1.163 (v2.1.161/162 não foram publicadas; o changelog pula de 160 para 163). Hooks: hooks Stop e SubagentStop agora podem retornar hookSpecificOutput.additionalContext para passar feedback ao Claude e manter o turno em andamento sem que a resposta seja rotulada como erro de hook — um canal de direcionamento mais suave que o binário bloquear/aprovar. Fixação de versão para empresas: as novas managed settings requiredMinimumVersion e requiredMaximumVersion fazem o Claude Code se recusar a iniciar fora do intervalo de versões permitido e apontam o usuário para uma versão aprovada. Plugins: /plugin list lista os plugins instalados com os filtros --enabled/--disabled. Skills: o escape \$ inclui um $ literal antes de um dígito nos corpos de comando. MCP: servidores stdio recebem o mesmo CLAUDE_CODE_SESSION_ID que hooks/Bash em --resume. UX: /btw ganha um atalho “c to copy” para markdown bruto; descrições mais claras no menu /; a sugestão de troca de assinatura passou para o slot de anúncio da inicialização. Além de ~17 correções: claude -p não trava mais quando um comando em background nunca termina (shells em background são encerrados ~5s após o resultado final assim que o stdin fecha); claude -p no Bedrock/Vertex/Foundry não exige mais ANTHROPIC_API_KEY sob CI=true; o override de $TMPDIR voltou a valer apenas para comandos em sandbox (regressão da 2.1.154 que quebrava bazel/Go protegido por EDR); EEXIST no env de sessão do Windows sob OneDrive/somente leitura; regras de permissão gerenciadas pela organização aplicadas tarde demais em diretórios de configuração novos; sessões em background mantendo tarefas em execução durante uma atualização (e atualizando em background para evitar reinícios a frio); travamento do Esc na visualização de agentes; travamento de entrada com marcador final de colagem; padrões if: "Bash(...)" de hook agora correspondem dentro de subshells/backticks em vez de disparar a cada $(); regras deny em caminhos ~ agora bloqueiam referências a $HOME; linhas perdidas de “(no content)” no transcript. Verificação: o changelog canônico em code.claude.com/docs/en/changelog confirma a v2.1.163 (4 de junho) como a mais recente. |
242 |
| 2026-06-02 | Guia v2.52: CLI v2.1.160. Segurança — controle de edições que viram execução: o acceptEdits agora pede confirmação antes de gravar arquivos de inicialização de shell (.zshenv, .zlogin, .bash_login), ~/.config/git/ e configurações de build tools que concedem execução de código (.npmrc, .yarnrc*, bunfig.toml, .bazelrc, .pre-commit-config.yaml, .devcontainer/, etc.) — estendendo as proteções de escrita já existentes de .claude//.git//.vscode/ à classe mais ampla de arquivos em que uma edição transforma o próximo shell/install/commit em um vetor de execução. Renomeação da palavra-chave de workflow: a palavra-chave que dispara workflows dinâmicos mudou de workflow para ultracode (destacada em violeta no campo do prompt); a palavra “workflow” não dispara mais uma execução, embora pedir por uma com suas próprias palavras continue funcionando. Ergonomia de edição: um grep/egrep/fgrep em arquivo único agora satisfaz a verificação de leitura antes da edição, então o Edit não exige mais um Read separado depois de você visualizar um arquivo via grep. Removido: CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE agora é no-op (removido por completo); a sugestão de instalar o plugin do JetBrains saiu da inicialização. Além de ~25 correções: copy-on-select no WSL via interop com PowerShell (não OSC 52), restauração de sessão do claude agents perdendo o histórico do chat / reexecutando o prompt original, sessões em background aposentadas durante a noite perdendo a conversa, corrida de cold-start “socket missing” no claude --bg, falta de resposta da entrada em sessões em background no Windows sob carga, artefatos de sincronização de saída do terminal no Apple Terminal/tmux, posição do cursor com IME CJK no claude agents, reescrita de links file:///C:/... no Windows, modo de voz com nomes de projeto/branch não ASCII, a mensagem de modo automático indisponível no Bedrock/Vertex/Foundry agora apontando corretamente para CLAUDE_CODE_ENABLE_AUTO_MODE, /effort ultracode não mais oferecido em modelos que não conseguem rodar xhigh, e SIGTERM antes de SIGKILL no encerramento de sessões em background para que os handlers de limpeza rodem. Verificação: última release do GitHub v2.1.160 publicada em 2 de junho de 2026; changelog em code.claude.com/docs/en/changelog. |
243 |
| 2026-05-31 | Guia v2.51: CLI v2.1.155–v2.1.159. v2.1.155 / v2.1.156 (29 de maio): corrigida uma mutação de bloco de thinking do Opus 4.8 que aparecia como erros de API. v2.1.157 (29 de maio): plugins colocados no diretório .claude/skills/ de um projeto agora carregam automaticamente sem marketplace; claude plugin init <name> cria a estrutura de um plugin novo ali; os argumentos de /plugin ganharam autocomplete; o EnterWorktree agora consegue alternar entre worktrees gerenciadas pelo Claude no meio da sessão; worktrees em background ficam destravadas depois que o agente termina, então git worktree remove/prune funcionam sem problemas; eventos de telemetria tool_decision incluem tool_parameters quando OTEL_LOG_TOOL_DETAILS=1; além de correções para imagens não processáveis derrubando requisições (agora degradam para placeholders de texto), prompts de permissão de rede da sandbox em modo auto/bypass no desktop/IDE/SDK, sessões em background não sendo aposentadas com subagentes estacionados, “opening…” lento não sendo cancelado com Esc na lista de agentes, worktrees em background órfãs após a limpeza de retenção de jobs de 30 dias, --resume não reportando subagentes em background em execução, correções de renderização de terminal e clipboard (tmux, VS Code, Cursor, Windsurf), colagem de imagem no WSL / colagem de screenshot no Windows 11 / arrastar do Windows Explorer, desempenho em conversas longas retomadas, e /terminal-setup desativando a aceleração GPU em terminais integrados para evitar texto corrompido. v2.1.158 (30 de maio): o modo Auto agora é opt-in no Bedrock, no Vertex e no Foundry para o Opus 4.7 e o Opus 4.8 com CLAUDE_CODE_ENABLE_AUTO_MODE=1 — fecha a última lacuna de “somente API direta” na documentação de modos de permissão. v2.1.159 (31 de maio): apenas infraestrutura interna, sem mudanças visíveis ao usuário. Verificação: última release do GitHub v2.1.159 publicada em 31 de maio de 2026; changelog em code.claude.com/docs/en/changelog. |
244 |
| 2026-05-28 | Guia v2.50: CLI v2.1.151–v2.1.154. v2.1.151 (23 de maio): apenas infraestrutura interna, sem mudanças visíveis para o usuário. v2.1.152 (27 de maio): /code-review --fix aplica os achados da revisão à working tree (reuso, simplificação, eficiência, altitude); /simplify invoca /code-review --fix; skills e slash commands podem definir disallowed-tools no frontmatter para remover ferramentas enquanto a skill está ativa; novo comando /reload-skills reescaneia os diretórios de skills sem reiniciar; hooks SessionStart podem retornar reloadSkills: true e definir hookSpecificOutput.sessionTitle; novo evento de hook MessageDisplay transforma ou oculta o texto do assistente na exibição; nova configuração gerenciada pluginSuggestionMarketplaces cria uma allowlist de marketplaces da organização para sugestões sensíveis ao contexto; claude plugin marketplace remove --scope aceita user, project ou local; CLI passa a usar --fallback-model pelo resto da sessão quando o primário não é encontrado; o modo auto não exige mais consentimento opt-in; / no NORMAL do vim abre a busca reversa no histórico; o detalhamento de /usage adiciona arquivos de sessão grandes via leituras em streaming; os resumos de raciocínio ficam limitados a 10 linhas e são renderizados como markdown; atributo OTEL app.entrypoint; além de ~16 correções de bugs cobrindo memória do style pool, contadores ocultos no modo foco, bordas de tabelas markdown, deduplicação de servidores MCP de plugins com variáveis de ambiente diferentes, rastreamento de atualização por branch do git em plugins, MCP remoto através de proxy de egresso e casos extremos do diálogo de mudança de esforço. v2.1.153 (28 de maio): opção skipLfs nas fontes de marketplace de plugins github/git para pular o Git LFS; aviso único quando o npm global não consegue se autoatualizar (com lista de correções do /doctor); comandos de status line recebem as variáveis de ambiente COLUMNS e LINES; o autocomplete de dispatch do claude agents sugere slash commands nativos e skills integradas; a coluna de PR mostra PR #N ou N PRs; /doctor mostra o resultado da última atualização; notificações combinadas de autenticação de MCP/conector; agentes em segundo plano no macOS aparecem como “Claude Code” em Privacidade e Segurança com permissões persistentes; /model salva a seleção como padrão de novas sessões (igual à IDE), s troca o modelo apenas para a sessão atual (substitui o atalho d modelPicker:setAsDefault por modelPicker:thisSessionOnly); além de mais de 25 correções cobrindo loops de reconexão de tools/list em MCP com estado, vazamento de credencial OAuth em gateway customizado, servidores MCP de frontmatter de subagentes respeitando políticas --strict-mcp-config/--bare/remotas/gerenciadas, falso sucesso do instalador PowerShell no Windows, claude update respeitando canais de release para npm, crescimento de memória ao retomar transcrições, defasagem do daemon após takeover do binário, travamento no fechamento do stdin em stream-json, renderização malformada de links file://, quebra de linha do claude --help em terminais estreitos, notificações de progresso de MCP na visão recolhida, worktree não documentada de subagente com subagent_type: 'claude' perdendo saídas ignoradas pelo gitignore, continuação de /bg no meio da resposta, atalhos /btw em segundo plano, prompts de arquivo temporário do $CLAUDE_JOB_DIR, clareza de erro com diretório de trabalho excluído, imediatismo do EnterWorktree, repaint do cmd+k, posicionamento do IME no Windows, vazamento de 256 cores ao anexar, /copy em tmux + segundo plano, entradas zumbis do Remote Control em /agents, atualização do banner do /rename, rollback de atualização no Windows, relatórios de saída suja do VSCode. v2.1.154 (28 de maio): Opus 4.8 é o padrão, com esforço alto por padrão; novo nível /effort xhigh para as tarefas mais difíceis; workflows dinâmicos orquestram dezenas a centenas de agentes em segundo plano via /workflows; o modo Fast no Opus 4.8 custa 2× a tarifa padrão por 2,5× de velocidade; o system prompt enxuto agora é padrão para todos os modelos exceto Haiku, Sonnet e Opus 4.7 e anteriores; Claude reserva o prompt de múltipla escolha para decisões genuinamente impossíveis de tomar sozinho; /simplify volta a ser uma revisão apenas de limpeza (não invoca mais a varredura de caça a bugs do /code-review --fix); o slider /effort renomeia “Speed”/”Intelligence” → “Faster”/”Smarter”; claude agents suporta ! <command> para executar um comando de shell como sessão em segundo plano destacável (também claude --bg --exec '<command>'); /logout no claude agents faz logout em vez de redirecionar para uma sessão em segundo plano; a visão de agentes com ←← funciona no Bedrock/Vertex/Foundry e com telemetria desativada; Claude no Chrome com seleção entre múltiplos navegadores via /chrome → “Select browser…”; plugins podem declarar defaultEnabled: false no plugin.json ou na entrada do marketplace; a aba Discover do /plugin fixa plugins que combinam com o diretório atual com “suggested for this directory”; execução de ferramentas em streaming sempre ativada (inclusive com telemetria desativada e no Bedrock/Vertex/Foundry); subprocessos stdio de MCP recebem as variáveis de ambiente CLAUDE_CODE_SESSION_ID e CLAUDECODE=1; claude mcp list/get mostram servidores .mcp.json não aprovados como ⏸ Pending approval em vez de conectar automaticamente; o autocomplete de /remote-control mostra “Disconnect Remote Control” quando ativo; suporte ao Opus 4.8 e migração 4.7→4.8 na skill /claude-api; descontinuado CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE (removido em 1º de junho, mude para /model claude-opus-4-6[1m] e depois /fast on); detecção aprimorada de exfiltração de dados em transferências de repositório em massa no modo auto; além de correções para rm -rf $HOME com barra no final, paridade de $TMPDIR com e sem sandbox, contraste das linhas do claude agents, precisão do “out of context” em sessões de segundo plano, preservação de objetivo em /command agendado, churn de respawn de sessões fixadas após upgrade, aposentadoria de status travado, bypass do isolamento de worktree de subagentes, claude --bg-pty-host órfão consumindo 100% de CPU, atalhos de teclas numéricas abaixo do divisor, resolução de HEAD em worktree.baseRef: "head" dentro de worktrees vinculadas, espaço inicial na quebra de linha, oscilação de cor do spinner de raciocínio no VSCode, placeholders [Image #N] em nomes de arquivos de plano, affordances fantasma de expansão, descarte de MCP gerenciado por uma única entrada ruim, erros 400 no parâmetro de esforço, erros de atualização por arquivo em uso no Windows, seletor do modo auto no VSCode, linha “main” do painel de tarefas, nomes longos em /mcp tools, exibição de preço do modo Fast, esgotamento de tokens no modo auto. Verificação: última release no GitHub v2.1.154 publicada em 28 de maio de 2026; changelog em code.claude.com/docs/en/changelog. |
245 |
| 2026-05-24 | Guia v2.49: CLI v2.1.148-v2.1.150. v2.1.148: corrigida uma regressão da ferramenta Bash em que alguns usuários viam exit code 127 em todo comando. v2.1.149: /usage agora detalha o uso de limites por categoria (skills, subagents, plugins e custo por servidor MCP); a visão de detalhe do /diff suporta rolagem por teclado; o Markdown renderiza checkboxes de listas de tarefas do GFM; o Enterprise adiciona allowAllClaudeAiMcps; e as correções cobrem um bypass de permissão do cd no PowerShell, escopo da allowlist de escrita do sandbox em git worktree, análise de permissões de prefixo/wildcard e variáveis defasadas no PowerShell, find do Bash esgotando as tabelas de arquivos/vnodes do macOS, congelamentos de inicialização por managed settings, falhas de captura de “sem mudanças” em /ultraplan / sessões remotas, caminhos com espaços no otelHeadersHelper, esforço na barra de status vindo de frontmatter de skill/agente, tailing de transcrição com Ctrl+O, /insights, sincronização de renomeação de sessão do Remote Control e contexto do /feedback antes da compactação. v2.1.150: apenas melhorias de infraestrutura interna, sem mudanças anunciadas visíveis para o usuário. Verificação local nesta passagem: o claude --version local retornou 2.1.144 (Claude Code) enquanto o npm @anthropic-ai/claude-code mais recente era 2.1.150 com time.modified 2026-05-23T04:03:10.243Z; a última release no GitHub era v2.1.150 publicada em 2026-05-23T04:03:51Z. |
170 |
| 2026-05-21 | Guia v2.48: CLI v2.1.147. Workflow e revisão: adicionada a ferramenta Workflow, desativada por padrão, para orquestração multiagente determinística via CLAUDE_CODE_WORKFLOWS=1; /simplify agora é /code-review [effort], focado em bugs de correção, com --comment para comentários inline em PRs do GitHub. Agent View e trabalho em segundo plano: sessões em segundo plano fixadas permanecem vivas enquanto ociosas, reiniciam no lugar para aplicar atualizações e só são descartadas sob pressão de memória depois das sessões não fixadas. Segurança e confiabilidade: os sandboxes do REPL e do Workflow foram endurecidos contra prototype pollution e escapes via thenables; falhas do auto-updater reportam categorias / códigos de erro do SO e mostram a versão atual; a renderização de diffs grandes ficou mais rápida; o histórico de prompts deduplica duplicatas consecutivas; restrições de login corporativo, saída/regras do PowerShell, paginação de recursos/templates/prompts do MCP, correspondência if em hooks, entrega de texto colado, linhas CJK no Agent View, contagem de componentes de plugins, parsing de slash commands e loops de imagens removidas foram corrigidos. Verificação local nesta passagem: o claude --version local retornou 2.1.144 (Claude Code) enquanto o npm @anthropic-ai/claude-code mais recente era 2.1.147 com time.modified 2026-05-21T20:38:35.053Z. |
169 |
| 2026-05-19 | Guia v2.47: CLI v2.1.145. Agent View e scripting: claude agents --json lista sessões ativas como JSON para scripting, os títulos das abas do Agent View mostram a contagem de itens aguardando input, o push-to-talk por voz foi corrigido no painel de resposta e as sugestões de slash-command / @-mention em tela cheia aceitam hover e clique do mouse. Observabilidade e hooks: os spans OTEL de claude_code.tool incluem agent_id e parent_agent_id, os spans de subagentes em background ficam aninhados sob o span da ferramenta Agent que os despachou, o JSON da status-line inclui informações do repositório GitHub detectado e do PR, e o input dos hooks Stop/SubagentStop agora inclui background_tasks e session_crons. Plugins e segurança: as telas de pré-instalação de plugins mostram comandos, agentes, skills, hooks e servidores MCP/LSP; atribuições isoladas de variáveis de ambiente no Bash fora da allowlist não burlam mais os prompts de permissão; os loops de auto-invocação de skills com context: fork foram corrigidos; e a ferramenta Read retorna uma visão parcial truncada em vez de falhar completamente quando a leitura de um arquivo inteiro excede o limite de tokens. Verificação local nesta rodada: o claude --version local retornou 2.1.144 (Claude Code) enquanto a última versão do npm @anthropic-ai/claude-code era 2.1.145 com time.modified 2026-05-19T22:20:44.083Z. |
168 |
| 2026-05-19 | Guia v2.46: CLI v2.1.144. Sessões em background: o /resume agora inclui sessões iniciadas por claude --bg ou pelo Agent View e as marca com bg; as notificações de conclusão de subagentes em background incluem o tempo decorrido; /bg e detach preservam os diretórios adicionados. UX de modelo e uso: o /model agora altera apenas a sessão atual, a menos que você pressione d para definir o padrão, e o /extra-usage foi renomeado para /usage-credits, com o comando antigo mantido como alias. Plugins e diagnóstico: os painéis de browse/discover de plugins mostram as datas da última atualização, o /doctor mostra um exemplo em exec-form para command hooks sem command, e a truncagem da listagem de skills saiu das notificações de inicialização. Confiabilidade: as chamadas de side-channel na inicialização expiram mais rápido quando api.anthropic.com está inacessível, a corrupção de exibição no terminal agora se recupera sozinha, a inicialização de sessões em background no macOS dentro de pastas protegidas por Full Disk Access foi corrigida, as respostas paginadas de tools/list do MCP não são mais truncadas, tipos MIME de imagem não suportados pelo MCP degradam com segurança, e diversos bugs de interação entre Agent View e sessões em background foram corrigidos. Verificação local nesta rodada: o claude --version retornou 2.1.144 (Claude Code) e a última versão do npm @anthropic-ai/claude-code era 2.1.144 com time.modified 2026-05-19T17:40:52.832Z. |
167 |
| 2026-05-18 | Guia v2.45: CLI v2.1.143. Plugins: a imposição de dependências impede desabilitar um plugin do qual outro plugin habilitado depende, enquanto habilitar força a ativação das dependências transitivas; o painel de navegação do marketplace de plugins agora mostra o custo de contexto projetado. Worktrees/sessões em background: worktree.bgIsolation: "none" permite que sessões em background editem a cópia de trabalho diretamente em repositórios onde worktrees são impraticáveis, e as sessões em background preservam modelo/effort ao acordar do estado ocioso. Windows/PowerShell: o PowerShell agora passa -ExecutionPolicy Bypass; CLAUDE_CODE_POWERSHELL_RESPECT_EXECUTION_POLICY=1 desativa isso, e a ferramenta PowerShell vem habilitada por padrão para usuários de Bedrock, Vertex e Foundry, a menos que CLAUDE_CODE_USE_POWERSHELL_TOOL=0 esteja definido. Confiabilidade: stop hooks que bloqueiam repetidamente agora param em oito bloqueios consecutivos, a menos que CLAUDE_CODE_STOP_HOOK_BLOCK_CAP sobrescreva esse limite; o avaliador do /goal não dispara mais enquanto shells em background ou subagentes delegados ainda estão rodando; as flags de dispatch do claude agents agora se aplicam de forma consistente a partir do dashboard e de sessões em background. Verificação local nesta rodada: o claude --version retornou 2.1.142 (Claude Code) enquanto a última versão do npm @anthropic-ai/claude-code era 2.1.143 com time.modified 2026-05-18T19:57:55.006Z. |
166 |
| 2026-05-15 | Guia v2.44: CLI v2.1.142. Agent View: o claude agents pode configurar sessões em background despachadas com --add-dir, --settings, --mcp-config, --plugin-dir, --permission-mode, --model, --effort e --dangerously-skip-permissions. Fast mode: o Fast mode agora usa Opus 4.7 por padrão; defina CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE=1 para fixar o antigo padrão Opus 4.6. Plugins: arquivos SKILL.md de plugin na raiz sem um diretório skills/ agora aparecem como skills, os detalhes do plugin mostram os servidores LSP, a limpeza do cache de plugins evita apagar a versão ativa, e skills: ["./"] não gera mais um falso erro de escape. Confiabilidade: as correções cobrem MCP_TOOL_TIMEOUT em servidores MCP HTTP/SSE remotos, worktrees git preexistentes em sessões em background, sleep/wake do daemon e limpeza pós-upgrade, travamentos de agentes em background da extensão do Chrome, tratamento de editor/links no Agent View, deadlocks de inicialização em unidades de rede no Windows e breadcrumbs redundantes de /model em clientes remotos. Verificação local nesta rodada: o claude --version retornou 2.1.141 (Claude Code) enquanto a última versão do npm @anthropic-ai/claude-code era 2.1.142 com time.modified 2026-05-14T22:54:49.491Z. |
165 |
| 2026-05-14 | Guia v2.43: CLI v2.1.141. Hooks: o terminalSequence na saída JSON dos hooks permite que eles emitam sequências de controle do terminal para notificações de desktop, títulos de janela e bells sem precisar de um terminal controlador. Plugins: CLAUDE_CODE_PLUGIN_PREFER_HTTPS clona fontes de plugins do GitHub por HTTPS em vez de SSH em ambientes sem chaves SSH do GitHub. Autenticação enterprise: ANTHROPIC_WORKSPACE_ID limita tokens federados de workload-identity a um workspace específico quando uma regra de federação cobre mais de um workspace. Agent View: claude agents --cwd <path> filtra a lista de sessões para um único diretório. Feedback: o /feedback pode incluir sessões recentes das últimas 24 horas ou 7 dias para problemas que vão além da sessão atual. Verificação local nesta rodada: o claude --version retornou 2.1.141 (Claude Code); a última versão do npm @anthropic-ai/claude-code era 2.1.141. |
164 |
| 2026-05-13 | Guia v2.42: CLI v2.1.139 + v2.1.140. v2.1.139: adicionou o Agent View via claude agents, /goal, args: string[] em command hooks, continueOnBlock para PostToolUse, CLAUDE_PROJECT_DIR para servidores stdio do MCP e interpolação de comandos de plugins, além de corrigir a emissão OTel de claude_code.active_time.total no modo --print. v2.1.140: adiciona subagent_type ao input dos hooks de agente e corrige os hooks ConfigChange, disableAllHooks, allowManagedHooksOnly, a exibição indevida de variáveis de ambiente resultantes de hooks nos diálogos de permissão, os resets de estilo na sincronização de configurações, o fallback de pacote nativo no Git Bash do Windows e o /scroll-speed. Verificação local nesta rodada: o claude --version retornou 2.1.140 (Claude Code). |
162 163 |
| 2026-05-09 | Guia v2.41: CLI v2.1.137 + bump de patch v2.1.138. VSCode (Windows): a v2.1.137 corrige a falha de ativação da extensão do VSCode no Windows. v2.1.138: traz correções internas (sem adições anunciadas de comandos/configurações nas notas de versão). Nenhum comando, configuração ou variável de ambiente novo. | 162 |
| 2026-05-08 | Guia v2.40: CLI v2.1.133 + GA do Microsoft 365 em 7 de maio. MUDANÇA DE PADRÃO — worktree.baseRef: o novo padrão fresh faz com que --worktree, EnterWorktree e worktrees de isolamento de agentes voltem a ramificar de origin/<default>, revertendo a mudança da v2.1.128 para o HEAD local. Defina worktree.baseRef: "head" para manter commits não enviados em novos worktrees. Encanamento do effort: os hooks agora recebem o JSON effort.level e $CLAUDE_EFFORT; o subprocesso da ferramenta Bash herda $CLAUDE_EFFORT. Configurações gerenciadas de sandbox: sandbox.bwrapPath e sandbox.socatPath (Linux/WSL) apontam para binários customizados do bubblewrap e do socat. Nível admin: parentSettingsBehavior ('first-wins' \| 'merge') inclui o managedSettings SDK no merge de políticas. Subagentes: corrigido o problema de subagentes não descobrirem skills de projeto, de usuário ou de plugins pela ferramenta Skill. A v2.1.133 também resolve uma condição de corrida de 401 em sessões paralelas após a rotação do refresh-token, o escopo de regras allow na raiz de unidades, proxy/mTLS do OAuth do MCP, o stop/interrupt do Remote Control concluindo o cancelamento, o vazamento de /effort entre sessões, e lista --remote-control no --help. Microsoft 365 (7 de maio): Claude para Excel, PowerPoint e Word estão em disponibilidade geral nos planos pagos; Claude para Outlook está em beta público para todos os planos pagos. |
160 161 |
| 2026-05-07 | Guia v2.39: CLI v2.1.132. TUI: CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 desativa o renderizador de tela alternativa em fullscreen para manter as conversas no scrollback nativo do terminal; o banner de inicialização do /tui fullscreen foi atualizado para anunciar menor uso de memória, suporte a mouse e cópia automática ao selecionar. Subprocesso Bash: a variável de ambiente CLAUDE_CODE_SESSION_ID corresponde ao session_id passado para os hooks. Além disso, mais de 20 pequenas correções cobrindo o desligamento gracioso com SIGINT, corrupção de emoji substituto no --resume, tratamento da flag --permission-mode no modo plano, cursor com Índico/ZWJ e operações vim com NFD, colagem começando com / sendo engolida, crescimento ilimitado de memória do MCP e retry do tools/list, erros 400 de ENABLE_PROMPT_CACHING_1H no Bedrock+Vertex e a statusline exibindo tokens cumulativos em vez dos atuais em context_window. |
159 |
| 2026-05-06 | Guia v2.38: Adições do dia do Code with Claude SF 2026. Adicionado o anúncio de capacidade de 6 de maio: os limites de uso de cinco horas do Claude Code dobraram para os planos Pro, Max, Team e Enterprise por assento; a redução em horários de pico foi removida para Pro e Max; os limites de uso do API para os modelos Claude Opus subiram “consideravelmente”. Isso é sustentado pela parceria de computação Colossus 1 com a SpaceX (“mais de 300 megawatts de nova capacidade (mais de 220.000 GPUs da NVIDIA) dentro do mês”). Adicionada a verticalização para finanças de 5 de maio: dez templates de agentes prontos para rodar (construtor de pitch, revisor de resultados, triador de KYC, fechador de mês e mais seis) chegam como plugins para o Cowork e o Claude Code, além de um cookbook de Managed Agents; add-ins do Microsoft 365 para Excel, PowerPoint e Word entraram em cena; conectores de dados da Dun & Bradstreet, Fiscal AI, Financial Modeling Prep, Guidepoint, IBISWorld, SS&C IntraLinks, Third Bridge e Verisk; app MCP da Moody’s para mais de 600 milhões de empresas; Cowork Dispatch para atribuição de tarefas por voz/texto. | 157 158 |
| 2026-05-06 | Guia v2.37: delta da linha mais recente do CLI v2.1.131. A versão latest no NPM é a 2.1.131 e a release mais recente no GitHub é a v2.1.131; o CLI instalado localmente nesta passagem ainda era o 2.1.126. A v2.1.131 é uma release de correção para a ativação da extensão do VS Code no Windows e para a autenticação do endpoint Mantle, sem adições de comandos/configuração anunciadas nas notas de release. Cobertura até a v2.1.131. | 156 |
| 2026-05-05 | Guia v2.36: CLI v2.1.126–v2.1.129. Linha de release mais recente: a versão latest no NPM é a 2.1.129 e a release mais recente no GitHub é a v2.1.129; o CLI instalado localmente nesta passagem era o 2.1.126. Plugins: --plugin-url <url> carrega um zip de plugin para a sessão atual; --plugin-dir aceita arquivos zip; themes e monitors no manifesto do plugin devem ficar sob "experimental", caso contrário o claude plugin validate emite um aviso. Skills: skillOverrides agora funciona com off, user-invocable-only e name-only. Gateways: a descoberta via /v1/models no seletor /model agora é opt-in por meio de CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1, depois de ter sido automática nas versões 2.1.126–2.1.128. Atualizações/terminal: CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE permite que instalações via Homebrew/WinGet rodem upgrades em segundo plano e peçam o reinício; CLAUDE_CODE_FORCE_SYNC_OUTPUT=1 força saída sincronizada para terminais que a detecção automática não reconhece. Segurança/permissões: a v2.1.126 mudou o --dangerously-skip-permissions para ignorar os prompts em escritas para .claude/, .git/, .vscode/ e arquivos de configuração do shell, mantendo os prompts de remoção catastrófica como rede de segurança. Correções: as versões 2.1.128–2.1.129 repararam a poluição de estado de plugins, a corrupção de argumentos do MCP, rebaixamentos do TTL de 1 hora do cache de prompt, o inchaço do transcript na grade ASCII do /context, o apagamento no editor externo, regressões de OAuth/configurações gerenciadas pelo servidor e diversos problemas de interface em fullscreen/histórico/sessão. |
156 |
| 2026-04-29 | CLI v2.1.123: corrigida a falha de autenticação do OAuth que entrava em um loop de retry com 401 quando CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1 está definido. |
155 |
| 2026-04-28 | Guia v2.35: CLI v2.1.121 + v2.1.122. MCP: a opção de configuração de servidor alwaysLoad: true isenta um servidor do adiamento da busca por ferramentas; erros transitórios de inicialização agora têm retry automático 3x. Hooks: hookSpecificOutput.updatedToolOutput estendido para todas as ferramentas (antes era exclusivo do MCP). Permissões: --dangerously-skip-permissions não pede mais confirmação em escritas para .claude/skills/, .claude/agents/ e .claude/commands/. Plugins: claude plugin prune remove dependências órfãs instaladas automaticamente; --prune faz cascata no uninstall. Comandos de barra: /skills ganha filtro por digitação; /resume aceita URLs de PR (GitHub, GHE, GitLab, Bitbucket). Vertex AI: Workload Identity Federation baseada em certificado X.509 (mTLS ADC). Bedrock: variável de ambiente ANTHROPIC_BEDROCK_SERVICE_TIER (default/flex/priority). OTel: novos atributos de span LLM (stop_reason, gen_ai.response.finish_reasons, user_system_prompt condicionado a OTEL_LOG_USER_PROMPTS); novo evento claude_code.at_mention; atributos numéricos em api_request/api_error emitidos como números. SDK: mcp_authenticate ganha redirectUri. Além disso, polimento no MCP//mcp, correções de rolagem em fullscreen, deduplicação de conectores do claude.ai, clipboard do iTerm2 para /copy a partir do tmux, inicialização mais rápida após upgrade e dezenas de correções em resume / memória / Bash / Bedrock / Vertex / scrollback (veja [^162]). |
152 154 |
| 2026-04-24 | Guia v2.34: CLI v2.1.116–v2.1.119 + postmortem de qualidade de 23 de abril. /usage funde /cost e /stats em um único diálogo (ambos os nomes continuam valendo como atalhos de digitação). Modos visuais do Vim: v (caractere) e V (linha) com seleção, operadores e feedback visual. Hooks agora podem invocar ferramentas do MCP diretamente via type: "mcp_tool"; as entradas dos hooks PostToolUse/PostToolUseFailure incluem duration_ms com o tempo de execução da ferramenta. Auto Mode: o sentinela $defaults adiciona regras personalizadas junto à lista embutida (em vez de substituí-la) em autoMode.allow/soft_deny/environment; “Don’t ask again” no prompt de opt-in. Comandos do PowerShell agora podem ser aprovados automaticamente no modo de permissão (igual ao Bash). Configurações do /config (tema, modo do editor, verbose) agora persistem em ~/.claude/settings.json com a precedência completa de projeto/local/policy. Temas agora têm nome: crie e alterne a partir de /theme, edite à mão ~/.claude/themes/*.json, e plugins podem trazer um diretório themes/. prUrlTemplate redireciona o badge de PR do rodapé para uma URL personalizada de revisão de código; --from-pr agora aceita MRs do GitLab, PRs do Bitbucket e PRs do GitHub Enterprise. --print e --agent respeitam o frontmatter tools:/disallowedTools:/permissionMode do agente. Builds nativos para macOS/Linux substituem Glob/Grep pelos bfs/ugrep embutidos via ferramenta Bash (mais rápido, sem round-trip separado). Correção de contexto do Opus 4.7: as sessões agora calculam o /context com base na janela nativa de 1M em vez dos 200K errados (chega de autocompact prematuro). Mudança no esforço padrão: Pro/Max no Sonnet 4.6 e no Opus 4.6 agora usam high por padrão (era medium); o Opus 4.7 permanece em xhigh. Novas variáveis de ambiente: CLAUDE_CODE_HIDE_CWD (esconde o diretório de trabalho no logo de inicialização), DISABLE_UPDATES (bloqueia todos os caminhos de atualização, incluindo o claude update manual, mais rigoroso que DISABLE_AUTOUPDATER), CLAUDE_CODE_FORK_SUBAGENT=1 (subagentes bifurcados em builds externos), ENABLE_TOOL_SEARCH (opt-in para Vertex AI). Nova política de configurações gerenciadas: wslInheritsWindowsSettings permite que o WSL herde as configurações gerenciadas do lado Windows. cleanupPeriodDays: a varredura de retenção agora cobre também ~/.claude/tasks/, ~/.claude/shell-snapshots/ e ~/.claude/backups/. Advisor Tool agora é experimental (rótulo, link de saiba mais, não trava mais após erros). claude plugin tag cria tags git de release com validação de versão; blockedMarketplaces/strictKnownMarketplaces agora são aplicados em todo caminho de instalação/atualização de plugins, incluindo hostPattern/pathPattern. Segurança: a liberação automática do sandbox não ignora mais as verificações de caminhos perigosos para rm/rmdir em /, $HOME e outras raízes críticas do sistema. Postmortem (23 de abril): a Anthropic publicou um postmortem cobrindo três regressões de qualidade resolvidas até 20 de abril — (1) o padrão de esforço de raciocínio foi rebaixado para medium entre 4 de março e 7 de abril (revertido), (2) bug de limpeza do thinking no cache de prompt entre 26 de março e 10 de abril (corrigido na v2.1.101), (3) restrição de verbosidade do prompt de sistema entre 16 e 20 de abril (queda de ~3% na qualidade de código no Opus 4.6 / Opus 4.7; queda menor no Sonnet 4.6; revertida na v2.1.116). Os limites de uso foram redefinidos para todos os assinantes em 23 de abril. Além disso, dezenas de correções de MCP/OAuth/teclado/interface e melhorias de OTel (tool_use_id, tool_input_size_bytes, effort.level/thinking.enabled na status line). |
152 153 |
| 2026-04-18 | Guia v2.33: CLI v2.1.113 + v2.1.114. O CLI agora executa um binário Claude Code nativo por meio de dependência opcional específica de plataforma, em vez do JavaScript embutido. Segurança: a blocklist sandbox.network.deniedDomains tem prioridade sobre os wildcards de allowedDomains; regras de negação do Bash agora reconhecem wrappers como env/sudo/watch/ionice/setsid; Bash(find:*) não aprova mais automaticamente -exec/-delete; no macOS, regras Bash(rm:*) tratam /private/{etc,var,tmp,home} como alvos perigosos. UX: rolagem de viewport com Shift+↑/Shift+↓ em tela cheia ao estender a seleção; Ctrl+A/Ctrl+E no estilo readline na linha lógica atual; Ctrl+Backspace no Windows apaga a palavra anterior. Slash commands: no /loop, Esc cancela wakeups pendentes; /extra-usage funciona a partir de clientes Remote Control; /ultrareview inicia mais rápido com verificações paralelizadas, diffstat e estado animado de inicialização. Subagents travados falham com um erro claro após 10 minutos. Correção no Opus 4.7 com Bedrock: extended thinking não retorna mais o erro 400 thinking.type.enabled is not supported através de um ARN de Application Inference Profile. Hotfix v2.1.114: crash no diálogo de permissão quando um colega de Agent Teams solicita permissão de ferramenta. |
150 |
| 2026-04-16 | Guia v2.32: lançamento do Claude Opus 4.7 — novo padrão nos planos Max e Team Premium imediatamente; a mudança para Enterprise e API está agendada para 23 de abril de 2026; Pro e Team Standard continuam no Sonnet 4.6. Contexto de 1M com preço padrão (sem prêmio de contexto longo no Opus 4.7). Saída máxima de 128K. Mudanças incompatíveis na Messages API: budget_tokens do extended thinking foi removido (apenas adaptive thinking), valores não padrão de temperature/top_p/top_k retornam 400, conteúdo de thinking é omitido por padrão (defina display: "summarized" para restaurar). Novo nível de esforço xhigh; o Claude Code usa xhigh como padrão no Opus 4.7. Visão com até 2.576 px / 3,75 MP e coordenadas de pixel 1:1. CLI v2.1.105–v2.1.112: hooks PreCompact podem bloquear, /recap + Session Recap, /ultrareview, /less-permission-prompts, /tui//focus, /proactive (alias para /loop), /undo (alias para /rewind), notificações push via Remote Control, Auto Mode para Max no Opus 4.7 (sem a flag --enable-auto-mode), lançamento da ferramenta PowerShell no Windows (CLAUDE_CODE_USE_POWERSHELL_TOOL), redução de permissões para Bash somente leitura, variável de ambiente ENABLE_PROMPT_CACHING_1H, tracing distribuído com TRACEPARENT/TRACESTATE, OTEL_LOG_RAW_API_BODIES para depuração. |
144 145 146 |
| 2026-04-13 | Guia v2.31: CLI v2.1.98–v2.1.104. Comando /team-onboarding. Assistente de configuração do Google Vertex AI. Confiança em certificados CA do sistema operacional para proxies TLS corporativos. Ferramenta Monitor para scripts em background. --exclude-dynamic-system-prompt-sections para cache compartilhado entre usuários. CLAUDE_CODE_PERFORCE_MODE para fluxos de trabalho com Perforce. Várias correções de segurança no bash (bypass por barra invertida, bypass por comando composto, bloqueio de redirecionamento /dev/tcp). |
142 143 |
| 2026-04-09 | Guia v2.30: CLI v2.1.97. Corrigido --dangerously-skip-permissions que silenciosamente caía para accept-edits após escrita em caminho protegido. Corrigido vazamento de ~50 MB/h em conexões HTTP/SSE do MCP ao reconectar. Corrigido retries de 429 que consumiam todas as tentativas em ~13s. Alternância da visualização de foco (Ctrl+O) no modo NO_FLICKER. Configuração refreshInterval da status line. Destaque de sintaxe para políticas Cedar. |
141 |
| 2026-04-08 | Guia v2.29: CLI v2.1.94–v2.1.96. Bedrock via Mantle (CLAUDE_CODE_USE_MANTLE=1). Nível de esforço padrão alterado de medium para high em API/Bedrock/Vertex/Foundry/Team/Enterprise. hookSpecificOutput.sessionTitle para hooks UserPromptSubmit. Hotfix v2.1.96 para regressão de autenticação no Bedrock. |
140 |
| 2026-04-07 | Guia v2.28: adicionados Claude Mythos Preview e Project Glasswing. Novo modelo de fronteira além do Opus 4.6, restrito a 12 parceiros para segurança defensiva. Executa via Claude Code em contêineres isolados. US$ 100 milhões em créditos comprometidos. Não está disponível ao público geral. | 139 |
| 2026-04-06 | Guia v2.27: adicionado o pet companheiro de terminal /buddy (18 espécies, 5 níveis de raridade, determinístico a partir do ID da conta). Lançado oficialmente em 1º de abril. |
138 |
| 2026-04-04 | Guia v2.26: CLI v2.1.90–v2.1.92. Lições interativas com /powerup. MCP _meta["anthropic/maxResultSizeChars"] até 500K. Configuração disableSkillShellExecution. Política corporativa forceRemoteSettingsRefresh com falha fechada. Assistente interativo de configuração do Bedrock. Detalhamento de /cost por modelo + cache-hit. Seletor interativo de /release-notes. Executáveis em bin/ de plugins. Prefixo de hostname no Remote Control. Removidos /tag e /vim. |
135 136 137 |
| 2026-04-01 | Guia v2.25: adicionada a seção “Under the Hood” com descobertas de vazamento de código-fonte relevantes para quem constrói harnesses: detalhes internos do classificador do auto mode (yoloClassifier.ts), modelo de 23 verificações de segurança do bash, arquitetura do prompt cache (14 vetores de quebra), circuit breaker do autocompact (correção de 250 mil chamadas desperdiçadas por dia), coordinator mode como orquestração dirigida por prompt, detecção de frustração via regex. | 133 134 |
| 2026-04-01 | CLI 2.1.89: decisão de permissão "defer" para hooks PreToolUse (pausa/retomada em modo headless com -p --resume). MCP_CONNECTION_NONBLOCKING=true pula a espera do MCP no modo -p. Detecção de loop de thrash do autocompact (para após 3 refills consecutivos). A ferramenta Bash avisa quando um formatter/linter modifica arquivos lidos anteriormente. Regras de permissão de Edit/Read cientes de symlinks. 35+ correções de bugs da v2.1.88 incorporadas. |
126 |
| 2026-03-31 | Guia v2.24: adicionados os recursos da v2.1.88. O hook PermissionDenied dispara após negações do classificador do auto mode. Renderização em alt-screen com CLAUDE_CODE_NO_FLICKER=1. Subagents nomeados no typeahead de menções @. Resumos de thinking desativados por padrão (showThinkingSummaries: true para restaurar). Comandos negados pelo auto mode na aba Recent de /permissions. Viewport rolável em /btw. 35+ correções de bugs, incluindo falhas de prompt cache, reinjeção de CLAUDE.md aninhado, taxa de falha de 50% em StructuredOutput, histórico com CJK/emoji. Adicionado o comando de consolidação de memória /dream, vindo das dicas de Boris Cherny. |
127 128 |
| 2026-03-31 | CLI 2.1.88: hook PermissionDenied, CLAUDE_CODE_NO_FLICKER=1, subagents nomeados no typeahead @, resumos de thinking desativados por padrão, comandos negados pelo auto mode na aba Recent de /permissions, /env se aplica ao PowerShell, viewport rolável em /btw. Correções: falhas de prompt cache, reinjeção de CLAUDE.md aninhado (dezenas de vezes em sessões longas), taxa de falha de ~50% em StructuredOutput, duplicação de CRLF em Edit/Write no Windows, vazamento de memória no cache LRU grande de JSON, histórico de prompts com CJK/emoji, /stats perdendo dados históricos. 35+ correções de bugs. |
127 |
| 2026-03-29 | CLI 2.1.86–2.1.87: header X-Claude-Code-Session-Id para agregação em proxy. Formato compacto de numeração de linhas na ferramenta Read reduz o uso de tokens. O auto mode exibe mensagem de indisponibilidade específica do plano. Descrições de skills limitadas a 250 caracteres em /skills. Menções de arquivo com @ não são mais escapadas como JSON (menos overhead de tokens). Exclusões de diretórios de VCS Jujutsu/Sapling. 15+ correções de bugs, incluindo --resume em sessões anteriores à 2.1.85, Write/Edit em arquivos fora da raiz do projeto e permissões de scripts de plugins no macOS/Linux. |
129 |
| 2026-03-27 | Guia v2.23: adicionados os recursos da v2.1.85. Auto Mode — sistema de permissões baseado em classificador que substitui --dangerously-skip-permissions para uma operação autônoma mais segura. O Sonnet 4.6 revisa cada ação antes da execução, com lista de bloqueio automático e circuit breaker. Campo condicional if para hooks usando a sintaxe de regras de permissão. Hooks PreToolUse agora podem satisfazer AskUserQuestion. O OAuth do MCP segue a RFC 9728. 25+ correções de bugs. |
124 125 130 |
| 2026-03-27 | CLI 2.1.85: campo condicional if para hooks, hooks PreToolUse satisfazem AskUserQuestion via updatedInput, variáveis de ambiente do MCP para scripts headersHelper, OAuth do MCP conforme a RFC 9728, plugins bloqueados pela organização ficam ocultos no marketplace, marcadores de timestamp para /loop e CronCreate, consultas de deep link com até 5 mil caracteres, correção do /compact para conversas muito grandes, 20+ correções de bugs. |
130 |
| 2026-03-26 | Guia v2.22: adicionados os recursos das versões v2.1.83 e v2.1.84. Ferramenta PowerShell (Windows, preview opt-in). 3 novos eventos de hook: TaskCreated, CwdChanged, FileChanged (25 no total). Diretório drop-in managed-settings.d/ para fragmentos de política de equipe. Configuração sandbox.failIfUnavailable. CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1 remove credenciais de subprocessos. Busca no transcript (/ no Ctrl+O). Frontmatter initialPrompt de agentes para envio automático do primeiro turno. O paths: de rules/skills aceita listas de globs em YAML. Descrições de ferramentas do MCP limitadas a 2KB. Contagens de tokens exibidas no formato “1.5m”. Prompt de retorno após 75+ min de inatividade. Atalho de parar todos os agentes alterado: de Ctrl+F para Ctrl+X Ctrl+K. TaskOutput descontinuado (use Read no arquivo de saída). Suporte a hook HTTP para WorktreeCreate. 50+ correções de bugs nas duas versões. |
123 131 |
| 2026-03-26 | CLI 2.1.84: ferramenta PowerShell (opt-in no Windows), hook TaskCreated, suporte a hook HTTP WorktreeCreate, variáveis de ambiente ANTHROPIC_DEFAULT_{OPUS,SONNET,HAIKU}_MODEL_SUPPORTS, CLAUDE_STREAM_IDLE_TIMEOUT_MS, configuração gerenciada allowedChannelPlugins, listas glob paths: YAML para rules/skills, limite de 2KB para descrições de MCP, prompt de retorno após ociosidade (75+ min), deep links abrem o terminal preferido, contagem de tokens no formato “1.5m”, correção de IME para CJK, mais de 25 correções de bugs. |
131 |
| 2026-03-25 | CLI 2.1.83: diretório drop-in managed-settings.d/, eventos de hook CwdChanged/FileChanged, sandbox.failIfUnavailable, CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1, busca no transcript, frontmatter de agente initialPrompt, editor externo com Ctrl+X Ctrl+E, atalho para parar todos os agentes mudou de Ctrl+F para Ctrl+X Ctrl+K, TaskOutput descontinuado, mais de 35 correções de bugs. |
123 |
| 2026-03-21 | Guia v2.21: Adicionados os recursos da v2.1.80 e v2.1.81. Claude Code Channels (research preview): Envie mensagens do Telegram ou Discord para sessões em execução por meio de servidores de canal baseados em plugins. A flag --bare pula hooks, LSP, sincronização de plugins e varreduras de diretórios de skills para automações -p em scripts. A flag --channels repassa prompts de aprovação de ferramentas aos servidores de canal. Campo rate_limits disponível em scripts de statusline. Tipo de fonte de marketplace de plugins source: 'settings'. Suporte ao frontmatter effort para skills. O assistente respeita pedidos de “sem memória”. Correção de herança de PATH no Windows para o Git Bash. |
122 132 |
| 2026-03-20 | CLI 2.1.81: flag --bare para chamadas -p em scripts (pula hooks, LSP, sincronização de plugins, varreduras de skills). Repasse de permissões --channels para servidores de canal. O assistente respeita pedidos de “sem memória”. |
132 |
| 2026-03-19 | CLI 2.1.80: campo rate_limits em scripts de statusline. Fonte de marketplace de plugins source: 'settings'. Frontmatter effort para skills. Claude Code Channels (research preview): mensagens do Telegram/Discord para dentro das sessões via flag --channels. Correção de herança de PATH no Windows para o Git Bash. |
122 |
| 2026-03-19 | Guia v2.20: Adicionados os recursos da v2.1.78 e v2.1.79. Evento de hook StopFailure (23 no total). Estado persistente de plugins (${CLAUDE_PLUGIN_DATA}). Frontmatter de agente: effort, maxTurns, disallowedTools para agentes de plugin. Variável de ambiente ANTHROPIC_CUSTOM_MODEL_OPTION para entradas personalizadas de /model. Streaming de resposta linha a linha. Repasse de notificações do tmux. Flag --console para claude auth login. Comando /remote-control no VS Code. Títulos de sessão gerados por IA no VS Code. Redução de aproximadamente 18MB de memória na inicialização. Correção de segurança: aviso visível quando faltam dependências do sandbox. Hooks SessionEnd agora disparam na troca de sessão via /resume. Mais de 20 correções de bugs. |
120 121 |
| 2026-03-18 | CLI 2.1.79: flag --console para autenticação de billing do API, comando /remote-control no VS Code, títulos de sessão gerados por IA no VS Code, redução de aproximadamente 18MB de memória na inicialização, timeout de 2 min para requisições sem streaming, hooks SessionEnd na troca via /resume. Correções: -p travando como subprocesso, Ctrl+C no modo print, saída errada do /btw, inicialização do modo de voz, retry de 429 no enterprise. |
121 |
| 2026-03-17 | CLI 2.1.78: evento de hook StopFailure, estado de plugin ${CLAUDE_PLUGIN_DATA}, frontmatter de agente (effort/maxTurns/disallowedTools), ANTHROPIC_CUSTOM_MODEL_OPTION, repasse de notificações do tmux, streaming linha a linha. Segurança: aviso visível quando faltam dependências do sandbox. Correções: truncamento de sessões grandes (>5MB), loop infinito de stop hook, tratamento de caminhos no sandbox, voz no WSL2, PATH do Homebrew no VS Code. |
120 |
| 2026-03-17 | Guia v2.19: Adicionados os recursos da v2.1.77. Tokens de saída padrão do Opus 4.6 aumentados para 64K, limite máximo para Opus 4.6 e Sonnet 4.6 elevado para 128K. Configuração de sistema de arquivos do sandbox allowRead para reliberar acesso de leitura dentro de regiões denyRead. /copy N copia a N-ésima resposta mais recente do assistente. /fork renomeado para /branch (/fork continua como alias). A ferramenta Agent não aceita mais o parâmetro resume — use SendMessage({to: agentId}) para continuar agentes; SendMessage retoma automaticamente agentes parados. Sessões nomeadas automaticamente a partir do conteúdo do plano na aceitação. Tarefas bash em segundo plano encerradas ao atingir 5GB de saída. claude plugin validate verifica o frontmatter de skills/agentes/comandos + hooks/hooks.json. Inicialização aproximadamente 60ms mais rápida no macOS (leituras paralelas do keychain). --resume até 45% mais rápido com cerca de 100-150MB a menos de pico de memória. Correção de segurança: hooks PreToolUse que retornam "allow" não contornam mais regras de permissão deny, incluindo as de configurações gerenciadas. Mais de 25 correções de bugs, incluindo “Always Allow” de comandos bash compostos salvando regras mortas, vazamento de memória do auto-updater, conversão de CRLF na ferramenta Write, condição de corrida na limpeza de worktrees obsoletos, correções no modo vim e correções de clipboard no tmux. |
119 |
| 2026-03-14 | Guia v2.18: Adicionados os recursos da v2.1.76. Suporte a elicitation no MCP — servidores MCP podem solicitar entrada estruturada no meio de uma tarefa por meio de diálogos interativos. 3 novos eventos de hook: Elicitation, ElicitationResult, PostCompact (22 no total). Flag -n/--name do CLI para nomes de exibição de sessão na inicialização. worktree.sparsePaths para sparse-checkout em monorepos grandes. Comando de barra /effort para definir o nível de esforço do modelo. Correções de bugs: ferramentas adiadas perdendo schemas após a compactação, reaprovação do modo plano, teclas pressionadas no modo de voz, circuit breaker da compactação automática (máximo de 3 tentativas), clipboard no tmux sobre SSH, estabilidade de sessões do Remote Control. |
118 |
| 2026-03-13 | Guia v2.17: Adicionados os recursos da v2.1.75. Janela de contexto de 1M agora é padrão para o Opus 4.6 nos planos Max, Team e Enterprise (sem necessidade do sufixo [1m]). Comando /color disponível para todos os usuários. Arquivos de memória agora incluem timestamps de última modificação para raciocínio sobre atualidade. Prompts de permissão de hooks agora mostram a origem (settings/plugin/skill). Nome da sessão exibido na barra de prompt com /rename. Correções de bugs: ativação do modo de voz, ! do Bash em comandos com pipe, superestimativa de tokens causando compactação prematura, desempenho de inicialização no macOS. Mudança incompatível: removido o caminho legado de fallback das configurações gerenciadas no Windows. |
117 |
| 2026-03-12 | Guia v2.16: Adicionados os recursos da v2.1.73 e v2.1.74. v2.1.73: configuração modelOverrides para IDs de modelo de provedores personalizados (Bedrock/Vertex/Foundry), /output-style descontinuado (use /config), Opus 4.6 como padrão em provedores de nuvem, seta para cima após interrupção restaura o prompt + rebobina, /effort funciona durante a resposta, orientação para erros de certificado SSL, correções de travamento de CPU e deadlock, correção de hooks SessionStart disparando duas vezes. v2.1.74: sugestões acionáveis no /context, configuração autoMemoryDirectory, mudança de comportamento da sobreposição --plugin-dir, timeout configurável CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS, correção na aplicação de políticas gerenciadas, correção de vazamento de memória (buffers de streaming), correção de renderização de texto RTL, correções de MCP OAuth. |
115116 |
| 2026-03-11 | Guia v2.15: Adicionados os recursos da v2.1.72 e o produto Code Review. Code Review [RESEARCH PREVIEW]: sistema de revisão de PR com múltiplos agentes que dispara agentes paralelos para achados verificados de forma cruzada. Team/Enterprise, US$ 15-25 por revisão, cerca de 20 min. v2.1.72: /plan aceita argumentos de descrição, tecla w no /copy para gravar em arquivos, ferramenta ExitWorktree, variável de ambiente CLAUDE_CODE_DISABLE_CRON, allowlist do bash expandida (lsof, pgrep, tput, ss, fd, fdfind), parâmetro model restaurado na ferramenta Agent para sobreposições por invocação, símbolos de esforço simplificados (○ ◐ ●), melhorias de navegação no /config (Esc/Enter/Espaço), tamanho do bundle −510KB, handler de URI do VSCode. |
113114 |
| 2026-03-10 | Adicionado: v2.1.72 — a busca de ferramentas é ativada com ANTHROPIC_BASE_URL quando ENABLE_TOOL_SEARCH está configurado. A tecla w no /copy grava as seleções em arquivos (amigável para SSH). /plan aceita descrição opcional. Ferramenta ExitWorktree para sair de sessões de worktree. CLAUDE_CODE_DISABLE_CRON interrompe jobs agendados. Allowlist do bash: lsof, pgrep, tput, ss, fd, fdfind. Parâmetro model restaurado na ferramenta Agent para sobreposições de modelo por invocação. Níveis de esforço simplificados para os símbolos ○/◐/●. Navegação do /config: Esc cancela, Enter salva, Espaço alterna. Tamanho do bundle −510KB. Precisão aprimorada da transcrição de voz. Handler de URI do VSCode para abertura programática de abas. Corrigidos a instalação de plugins no Windows/OneDrive, a cascata de chamadas de ferramentas paralelas e o acompanhamento de progresso dos agentes. |
114 |
| 2026-03-09 | Code Review lançado. Sistema de revisão de PR com múltiplos agentes — dispara agentes paralelos que verificam achados de forma cruzada e os classificam por severidade. US$ 15-25 por revisão. Research preview para Team/Enterprise. 54% dos PRs recebem comentários substantivos (ante 16%). Taxa de achados incorretos abaixo de 1%. | 113 |
| 2026-03-09 | Guia v2.14: Adicionado o comando de tarefas recorrentes /loop (v2.1.71). Nova seção dedicada “Claude Code na Web” com capacidades, arquitetura de segurança, disponibilidade e tabela de decisão web vs. terminal. Adicionada menção ao aplicativo móvel (iOS). Cartão de Referência Rápida atualizado com /loop. |
112 |
| 2026-03-07 | Adicionado: v2.1.71 — comando /loop para prompts recorrentes em um intervalo (/loop 5m /foo). Personalização de atalhos de teclado do modo de voz. Expansão da allowlist de aprovação automática do bash. Correção de congelamento no stdin. Otimização de inicialização do CoreAudio no macOS. |
112 |
| 2026-03-06 | Guia v2.13: seção do modo de voz (/voice, push-to-talk, 20 idiomas de STT). Mudanças de effort na v2.1.68 (Opus 4.6 passa a usar effort medium por padrão para assinantes Max/Team, ultrathink reintroduzido, Opus 4/4.1 removidos). Recursos da v2.1.69: skill /claude-api, evento de hook InstructionsLoaded, campos de hook agent_id/agent_type/worktree, ${CLAUDE_SKILL_DIR}, /reload-plugins, CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS, sandbox.enableWeakerNetworkIsolation, nomes personalizados para remote-control, Ctrl+U para sair do modo bash, suporte a teclado numérico. Correções da v2.1.70: erros 400 da API com gateways de terceiros, erros no parâmetro de effort, respostas vazias depois do ToolSearch. VS Code: lista de sessões com ícone de spark, visualização do plano em markdown, gerenciamento nativo de MCP. Desempenho: redução de 74% na renderização de prompts, redução de 300x na taxa de polling do Remote Control. Padrão de modelo dos subagents atualizado para inherit. 18 eventos de hook no total. |
109110111 |
| 2026-03-06 | Adicionado: v2.1.70—Corrigidos erros 400 da API com gateways de terceiros via ANTHROPIC_BASE_URL (a busca de ferramentas desativa blocos tool_reference para endpoints de proxy). Corrigido erro no parâmetro de effort com perfis de inferência personalizados do Bedrock. Corrigidas respostas vazias do modelo depois do ToolSearch. Compactação melhorada para preservar imagens e reaproveitar o cache de prompt. /rename funciona enquanto Claude processa. Re-renderizações de prompt reduzidas em ~74%. /poll do Remote Control reduzido para 1 a cada 10 min (~300x menos). VS Code: lista de sessões com ícone de spark abrindo como editores completos, visualização completa do plano em markdown com comentários, diálogo /mcp nativo. ~600 tokens economizados por --resume (correção da reinjeção da lista de skills). Várias correções de Windows/voz/plugins/segurança. |
109 |
| 2026-03-05 | Adicionado: v2.1.69—skill /claude-api. Evento de hook InstructionsLoaded. Campos agent_id/agent_type/worktree nos eventos de hook. Variável de autorreferência de skill ${CLAUDE_SKILL_DIR}. Comando /reload-plugins. sandbox.enableWeakerNetworkIsolation para proxy Go/MITM. Configuração includeGitInstructions + variável de ambiente CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS. Nomes personalizados para remote-control (--name). STT de voz com 10 novos idiomas (20 no total). Exibição do nível de effort. Ctrl+U para sair do modo bash. Suporte a teclado numérico. Tipo de origem de plugin git-subdir. oauth.authServerMetadataUrl para servidores MCP. Migração automática de Sonnet 4.5→4.6. Segurança: descoberta de skills aninhadas em diretórios ignorados pelo git, escape de escrita por symlink, diálogo de confiança habilitando todos os servidores do .mcp.json. Mais de 70 correções de bugs, incluindo corrupção do keychain no macOS, spawn aninhado de teammates e vazamentos de memória. |
110 |
| 2026-03-04 | Adicionado: v2.1.68—Opus 4.6 passa a usar effort medium por padrão para assinantes Max/Team. Palavra-chave “ultrathink” reintroduzida para effort high. Opus 4 e Opus 4.1 removidos do Claude Code na API de primeira parte. | 109 |
| 2026-03-03 | Modo de voz lançado. /voice ativa o push-to-talk (segure a barra de espaço para falar). Liberação gradual (~5% no início). Design de pair programming profissional, não um assistente de voz casual. |
111 |
| 2026-03-02 | Guia v2.12: renomeação da ferramenta Task para a ferramenta Agent documentada (sintaxe Agent(agent_type), Task(...) como alias). Suporte a plist do macOS e ao Registro do Windows para configurações gerenciadas (v2.1.51). Nota sobre a integração da parceria com o Figma. |
106107108 |
| 2026-02-28 | Guia v2.11: adicionados os recursos da v2.1.63. Slash commands /simplify e /batch incluídos por padrão. Configurações de projeto e auto-memory compartilhadas entre worktrees. Opt-out ENABLE_CLAUDEAI_MCP_SERVERS=false para conectores MCP do claude.ai. Documentação formal do handler type: "http" para hooks HTTP. Opção “Always copy full response” no /copy. Renomear/remover sessões no VSCode. Correção do reset de cache de skills no /clear. Várias correções de vazamento de memória. Correção de race condition na ponte REPL. Referência cruzada sobre a disponibilidade de Claude no GitHub Copilot Business/Pro. |
104105 |
| 2026-02-27 | Guia v2.10: adicionados os recursos das v2.1.58–v2.1.62. Comando /copy (seletor interativo de blocos de código). Comando /memory aprimorado para o gerenciamento de auto-memory. Remote Control expandido para mais usuários (v2.1.58). Estatística de adoção pelo setor: 4% dos commits do GitHub (~135 mil/dia). Avisos de segurança CVE-2025-59536 e CVE-2026-21852 adicionados ao alerta sobre repositórios não confiáveis. Correção do cache de sugestões de prompt (v2.1.62). Correção de corrupção de arquivo de configuração em escritas concorrentes no Windows (v2.1.61). Sugestões de prefixo do “always allow” do bash melhoradas para comandos compostos. Melhorias no uso de memória em sessões multiagente. Correção de race condition na renovação de token OAuth do MCP. |
100101102103 |
| 2026-02-25 | Guia v2.9: adicionadas as correções de bugs das v2.1.52–v2.1.56. Corrigida a navegação dos Agent Teams (apenas Shift+Down, não Shift+Up/Down). Adicionados os caminhos de armazenamento das equipes e detalhes de dependência entre tarefas. Adicionadas notas de integração dos hooks TeammateIdle/TaskCompleted. | 99 |
| 2026-02-25 | Adicionado: v2.1.53–v2.1.56—correções de crash do VS Code no Windows, corrigido o flicker de UI em que a entrada sumia brevemente após o envio, corrigido o encerramento em massa de agentes (Ctrl+F) para enviar uma única notificação agregada, corrigido o encerramento gracioso que deixava sessões obsoletas com o Remote Control, corrigido o --worktree às vezes ignorado na primeira execução, corrigido o EINVAL da BashTool no Windows, corrigidos crashes no Windows ARM64 e no interpretador WASM em Linux/Windows x64. |
99 |
| 2026-02-23 | Guia v2.8: adicionados os recursos da v2.1.51. Subcomando claude remote-control para builds externos. Segurança de hooks HTTP: allowedEnvVars obrigatório para interpolação de variáveis de ambiente em headers; hooks HTTP roteados pelo proxy do sandbox. Limite de persistência em disco dos resultados de ferramentas reduzido para 50 mil caracteres (era 100 mil). A BashTool pula o login shell por padrão. Melhorias em plugins: registries npm personalizados, fixação de versão, timeout de git configurável. O seletor /model mostra rótulos legíveis. Variáveis de ambiente de identidade do chamador no SDK. Aprovação de plano dos Agent Teams para teammates. |
98 |
| 2026-02-24 | Adicionado: v2.1.51—subcomando claude remote-control para builds externos, allowedEnvVars para segurança na interpolação de variáveis de ambiente em hooks HTTP, hooks HTTP roteados pelo proxy de rede do sandbox, resultados de ferramentas com mais de 50 mil caracteres persistidos em disco (era 100 mil), a BashTool pula o login shell por padrão, timeout de git do marketplace de plugins configurável (CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS), registries npm personalizados e fixação de versão para plugins, rótulos legíveis no seletor /model, variáveis de ambiente CLAUDE_CODE_ACCOUNT_UUID/CLAUDE_CODE_USER_EMAIL/CLAUDE_CODE_ORGANIZATION_UUID do SDK, hooks statusLine/fileSuggestion exigem confiança no workspace. Correções: erros 400 da API por control_response duplicado, crash do autocomplete de slash commands em descrições de SKILL.md com arrays YAML. |
98 |
| 2026-02-22 | Guia v2.7: corrigida a tabela de preços do fast mode — removida a precificação escalonada incorreta acima de 200K ($60/$225). Os preços oficiais de Anthropic confirmam $30/$150 fixos em toda a janela de contexto, sem sobretaxa de contexto longo. Web fetch (gratuito) adicionado à tabela de taxas ocultas de ferramentas. Adicionado que a execução de código é gratuita quando as ferramentas web_search/web_fetch estão incluídas. Adicionado que buscas na web malsucedidas não são cobradas. | 1 |
| 2026-02-21 | Guia v2.6: adicionados os recursos das v2.1.49 e v2.1.50. Novos eventos de hook: ConfigChange, WorktreeCreate, WorktreeRemove (17 no total). Nova flag --worktree/-w para git worktrees isolados. Campos isolation: "worktree" e background: true em subagents. Comando CLI claude agents. Variável de ambiente CLAUDE_CODE_DISABLE_1M_CONTEXT. O fast mode do Opus 4.6 agora inclui todo o contexto de 1M. Claude Code Security (prévia de pesquisa). |
— |
| 2026-02-20 | Adicionado: v2.1.50—startupTimeout para servidores LSP, eventos de hook WorktreeCreate/WorktreeRemove para setup/teardown de VCS personalizados, isolation: worktree nas definições de agentes, comando CLI claude agents, variável de ambiente CLAUDE_CODE_DISABLE_1M_CONTEXT, o fast mode do Opus 4.6 agora inclui a janela de contexto completa de 1M, suporte ao comando /extra-usage no VSCode. CLAUDE_CODE_SIMPLE agora desativa ferramentas MCP, anexos, hooks e o carregamento do CLAUDE.md. Correções: sessões invisíveis por symlink, perda de dados de sessão na desconexão de SSH, vazamento de memória nos agent teams (tarefas concluídas não coletadas pelo GC), /mcp reconnect travando com servidores inexistentes, vazamento de memória nos dados de diagnóstico do LSP, regressão no cache de sugestões de prompt, corrupção de aspas curvas Unicode pela ferramenta Edit. Linux: corrigidos os módulos nativos em glibc < 2.30 (RHEL 8). Várias melhorias de otimização de memória para sessões longas. |
96 |
| 2026-02-19 | Adicionado: v2.1.49—flag --worktree (-w) para iniciar Claude em um git worktree isolado, subagents suportam isolation: "worktree" para trabalhar em um git worktree temporário, definições de agentes suportam background: true para sempre rodar como tarefa em segundo plano, evento de hook ConfigChange para auditoria de segurança corporativa, plugins podem incluir um settings.json com a configuração padrão, as informações de modelo do SDK agora incluem os campos supportsEffort/supportedEffortLevels/supportsAdaptiveThinking. CLAUDE_CODE_SIMPLE agora inclui a ferramenta de edição de arquivos. Sonnet 4.5 com contexto de 1M removido em favor do Sonnet 4.6. MCP OAuth melhorado com step-up auth e cache de discovery. Correções: Ctrl+C e ESC ignorados com agentes em segundo plano, crescimento ilimitado da memória WASM, hierarquia de configurações gerenciadas do disableAllHooks, --resume exibindo tags XML brutas. Prompts de permissão melhorados para mostrar os motivos da restrição. |
96 |
| 2026-02-20 | Claude Code Security (research preview): varredura de vulnerabilidades integrada ao Claude Code na web. Analisa bases de código e sugere correções para revisão humana. Disponível para Enterprise, Team e mantenedores de projetos open-source. | 97 |
| 2026-02-18 | Adicionado: v2.1.47—Ctrl+F encerra todos os agentes em background (substitui o duplo-ESC), campo last_assistant_message nas entradas dos hooks Stop/SubagentStop, ação de atalho chat:newline, added_dirs no JSON da statusline, /rename atualiza o título da aba do terminal, o seletor de retomada mostra 50 sessões (antes eram 10), navegação entre teammates simplificada para apenas Shift+Down. Desempenho: melhoria de ~500ms na inicialização (hooks SessionStart adiados), melhorias de memória (liberação dos buffers de stream do API, correção de atualização de progresso O(n²)). Correções: modo plan preservado após a compactação, corrupção de aspas curvas Unicode na ferramenta Edit, alinhamento de caracteres largos CJK, erros 400 do API com agentes concorrentes, /resume descartando sessões grandes (>16KB), nome da sessão perdido após a compactação, resultados de agentes em background retornando a transcrição bruta, muitas correções para Windows (hooks via Git Bash, limpeza do rastreamento de CWD, capitalização da letra da unidade, colagem BMP no WSL2). |
95 |
| 2026-02-18 | Adicionado: v2.1.46—suporte a conectores MCP do claude.ai no Claude Code, correção de processos CC órfãos após desconexão do terminal no macOS. v2.1.45—configuração spinnerTipsOverride, tipos SDK SDKRateLimitInfo/SDKRateLimitEvent, correção do Agent Teams no Bedrock/Vertex/Foundry, correção de erros de arquivo temporário do sandbox no macOS, melhorias de inicialização e memória. |
95 |
| 2026-02-18 | Guia v2.5: adicionados Ctrl+F e Shift+Down aos atalhos de teclado, spinnerTipsOverride à referência de configurações, campo de hook last_assistant_message, atalho chat:newline, seção de conectores MCP do claude.ai, atualização do seletor de retomada para 50 sessões. |
— |
| 2026-02-17 | IMPORTANTE: Claude Sonnet 4.6 lançado. ID do modelo: claude-sonnet-4-6. Substitui o Sonnet 4.5 como modelo padrão no claude.ai e no Claude Cowork. Mesmo preço (US$ 3/US$ 15 por MTok). Desempenho aprimorado em busca agêntica com menos tokens. Suporta pensamento adaptativo, pensamento estendido e janela de contexto de 1M de tokens (beta). Saída máxima de 64K. Corte de conhecimento: confiável até agosto de 2025, treinamento até janeiro de 2026. O Sonnet 4.5 passou para legado. Além disso: a execução de código do API agora é gratuita com web search/web fetch, e a ferramenta de web search e a chamada programática de ferramentas agora estão em GA (sem header beta). |
93 |
| 2026-02-17 | Guia v2.4: atualizadas todas as tabelas de modelos para o Sonnet 4.6, Sonnet 4.6 adicionado aos modelos compatíveis com pensamento estendido, notas de rodapé e referências de preço atualizadas. | — |
| 2026-02-14 | Adicionado: v2.1.44—corrigidos erros ENAMETOOLONG para caminhos de diretório muito aninhados, corrigidos erros de renovação de autenticação. v2.1.43—corrigido o travamento na renovação de autenticação da AWS (timeout de 3 min), corrigidos avisos indevidos para arquivos markdown que não são agentes em .claude/agents/, corrigido o header beta de structured-outputs enviado incondicionalmente no Vertex/Bedrock. |
94 |
| 2026-02-16 | Guia v2.3: removido o preço promocional expirado do fast mode (prazo de 16 de fevereiro encerrado), adicionado o tier de fast mode para contexto longo >200K (US$ 60/US$ 225), corrigido o código de saída do protect-files.sh (1→2 para bloqueio), corrigidas 3 referências desatualizadas do atalho Tab→Alt+T, reescritas as tabelas de migração do Copilot/Cursor (ambos agora têm CLI agêntico+MCP), corrigidos os comandos de instalação do Claude Squad (brew/curl, binário cs, app TUI), adicionadas 4 entradas ausentes no sumário (Output Styles, Slash Commands, Plugin System), atualizadas 7 URLs de notas de rodapé (docs.anthropic.com→code.claude.com canônico), adicionada a URL ausente de 48, corrigida a nota de redirecionamento de 5, adicionada a tabela de chaves de managed settings (allowManagedPermissionRulesOnly, allowManagedHooksOnly etc.), adicionado aviso de segurança sobre prompt injection para repositórios não confiáveis. Adicionada a seção Quick Start, seção dedicada ao Plan Mode, documentação expandida do modo não interativo (-p) com códigos de saída e padrões de CI/CD, corrigidos todos os exemplos de --session-id (exige UUID; migrados para /rename + --resume), adicionados marcadores [RESEARCH PREVIEW] às seções Remote e Slack, marcado 1 bloco de código sem tag, verificadas todas as 35 âncoras do sumário. Correções pós-avaliação: recomendação de modelo do TL;DR tornada neutra em relação ao tier, padrão // do jq corrigido para select(), flag inventada --input-file substituída por pipe, sintaxe do sandbox do Docker corrigida, grafia de “sub-agent” unificada como “subagent”, adicionados /login e /logout à tabela de slash commands. |
— |
| 2026-02-13 | Adicionado: v2.1.42—correção para /resume exibindo mensagens de interrupção como títulos de sessão, corrigido o anúncio de lançamento do Opus 4.6 aparecendo para usuários de Bedrock/Vertex/Foundry, mensagem de erro aprimorada para erros de limite de dimensão com muitas imagens, com sugestão de /compact. |
90 |
| 2026-02-13 | Adicionado: v2.1.41—subcomandos claude auth (login, status, logout) para gerenciar autenticação sem entrar no REPL, suporte a binário nativo para Windows ARM64, /rename gera automaticamente o nome da sessão a partir do contexto da conversa quando chamado sem argumentos. Correções: travamento indefinido na renovação de autenticação da AWS (timeout de 3 min adicionado), @-menções com fragmentos de âncora (por exemplo, @README.md#installation), FileReadTool travando em FIFOs//dev/stdin/arquivos grandes, notificações de tarefas em background no modo SDK Agent com streaming, cursor pulando na entrada de regras do classificador, texto de exibição de links markdown descartado para URLs brutas, notificações de falha de auto-compactação exibidas aos usuários, tempo de espera de permissão incluído no tempo decorrido do subagent, ticks proativos disparando no modo plan, regras de permissão obsoletas não limpas ao alterar configurações, erros de bloqueio de hook exibindo stderr na UI. |
90 |
| 2026-02-12 | Revisão de precisão e completude: corrigida a tabela de hooks—Stop, SubagentStop, TeammateIdle e TaskCompleted podem todos bloquear via código de saída 2. Adicionado o evento PostToolUseFailure. Adicionada documentação de hooks baseados em prompt (type: "prompt") e hooks baseados em agente (type: "agent"). PreToolUse atualizado para o formato preferido hookSpecificOutput (o decision de nível superior está obsoleto). Adicionadas variáveis de ambiente de hooks ($CLAUDE_PROJECT_DIR, $CLAUDE_ENV_FILE). Adicionada a flag --agents do CLI para definições de subagents com escopo de sessão. Tabela de configuração de subagents expandida: disallowedTools, maxTurns, mcpServers, hooks, modo de permissão delegate. |
89 |
| 2026-02-10 | Adicionado: v2.1.39—desempenho de renderização do terminal aprimorado. Correções: erros fatais sendo engolidos em vez de exibidos, processo travando após o fechamento da sessão, perda de caracteres no limite da tela do terminal, linhas em branco na visualização verbosa da transcrição. | 88 |
| 2026-02-10 | Adicionado: v2.1.38—segurança: bloqueio de escritas em .claude/skills no modo sandbox (impede que prompt injection modifique definições de skills), análise aprimorada de delimitadores heredoc para impedir command smuggling. Correções: regressão de rolagem até o topo no terminal do VS Code, tecla Tab enfileirando slash commands em vez de autocompletar, correspondência de permissões do bash para comandos que usam wrappers de variáveis de ambiente, texto entre usos de ferramentas desaparecendo no modo sem streaming, sessões duplicadas ao retomar no VS Code. |
88 |
| 2026-02-08 | Adicionado: v2.1.37—corrigido /fast não ficando disponível imediatamente após habilitar /extra-usage. |
86 |
| 2026-02-08 | Adicionado: v2.1.36—Fast mode agora disponível para o Opus 4.6. Mesmo modelo, saída mais rápida com preço premium (6x as taxas padrão, 50% de desconto promocional até 16 de fevereiro). Alterne com /fast. |
86 |
| 2026-02-07 | Adicionado: v2.1.34—correção de segurança: comandos excluídos do sandbox via sandbox.excludedCommands ou dangerouslyDisableSandbox podiam contornar a regra de permissão ask do Bash quando autoAllowBashIfSandboxed estava habilitado. Também corrigido um crash quando a configuração de agent teams mudava entre renderizações. |
87 |
| 2026-02-05 | Adicionado: v2.1.33—eventos de hook TeammateIdle e TaskCompleted para fluxos multiagente, sintaxe Task(agent_type) para restringir quais subagents podem ser criados no frontmatter tools do agente, campo de frontmatter memory para agentes (escopo user/project/local), nome do plugin exibido nas descrições de skills e no menu /skills. Correções: sessões de agent teammate no tmux não enviando/recebendo mensagens, avisos de disponibilidade de agent teams em planos não suportados, interrupção do pensamento estendido ao enviar novas mensagens, erros do API ao abortar no meio do stream com blocos de espaço em branco+pensamento, fallback de streaming em 404 de proxy do API, configurações de proxy das variáveis de ambiente do settings.json não aplicadas ao WebFetch, seletor de sessões do /resume exibindo marcação XML bruta. Melhorado: mensagens de erro de conexão do API agora mostram a causa específica (ECONNREFUSED, erros de SSL). VSCode: suporte a sessões remotas para usuários do OAuth, branch do git + contagem de mensagens no seletor de sessões com busca por branch, correção da rolagem até o fim. |
85 |
| 2026-02-05 | IMPORTANTE: Claude Opus 4.6 lançado. ID do modelo: claude-opus-4-6. Janela de contexto de 1M tokens (beta) — primeiro modelo da classe Opus com essa capacidade. Máximo de 128K tokens de saída. Thinking adaptativo (profundidade de raciocínio automática). Controles de esforço (low/medium/high/max). Beta de compactação de contexto. Preview de pesquisa de agent teams (coordenação paralela multiagente). Maior pontuação do setor no Terminal-Bench 2.0. GDPval-AA: +144 Elo sobre o GPT-5.2, +190 sobre o Opus 4.5. 76% de acurácia no MRCR v2 de 1M com 8 agulhas (concorrentes ~18,5%). Encontrou mais de 500 vulnerabilidades zero-day em código open-source sem nenhuma configuração extra. Mesmo preço do Opus 4.5: $5/$25 por MTok. Contexto longo (>200K de entrada): $10/$37,50. |
79 |
| 2026-02-05 | Adicionado: v2.1.32 — suporte ao Opus 4.6, preview de pesquisa de agent teams (requer CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1), registro/recuperação automática de memória, “Summarize from here” no seletor de mensagens para resumir parte da conversa, skills dos diretórios de --add-dir carregadas automaticamente, orçamento de caracteres das skills escala com a janela de contexto (2% do contexto). Correções: caminhos relativos incorretos no autocompletar de arquivos com @ em subdiretórios, --resume agora reutiliza o valor de --agent da sessão anterior, erros de “Bad substitution” no bash com template literals de JavaScript em heredocs, renderização de vogais espaçadoras do tailandês/laociano. VSCode: correção na execução de slash commands, spinner para a lista de conversas anteriores. |
80 |
| 2026-02-04 | Integração com o GitHub: Claude e Codex agora disponíveis em preview público no GitHub — disponíveis como agentes de codificação para clientes Copilot Pro+ e Enterprise via Agent HQ. Opus 4.6 em disponibilidade geral para o GitHub Copilot.83 | 83 |
| 2026-02-04 | Adicionado: v2.1.31 — dica de retomada de sessão ao sair, mostrando como continuar; entrada de espaço de largura total (zenkaku) do IME japonês na seleção por checkbox. Correções: erros de PDF travando sessões permanentemente, erros de “read-only file system” no bash em modo sandbox, crash do plan mode com campos ausentes em ~/.claude.json, temperatureOverride ignorado silenciosamente na API em streaming, compatibilidade no desligamento do LSP. Melhorado: os system prompts orientam o modelo a preferir ferramentas dedicadas (Read, Edit, Glob, Grep) aos equivalentes em bash; mensagens de erro de tamanho de PDF/requisição (limites de 100 páginas e 20MB). |
75 |
| 2026-02-03 | Adicionado: v2.1.30 — parâmetro pages para PDFs na ferramenta Read (lê intervalos específicos de páginas, por exemplo pages: "1-5"), PDFs grandes (>10 páginas) retornam uma referência leve quando mencionados com @, credenciais de cliente OAuth pré-configuradas para servidores MCP sem DCR (por exemplo, Slack), comando /debug para diagnóstico, flags adicionais de git log/git show no modo somente leitura, métricas de contagem de tokens/usos de ferramentas/duração nos resultados da ferramenta Task, opção de configuração reducedMotion. Redução de 68% no uso de memória com --resume, graças ao carregamento de sessões baseado em stat. Correções: blocos de texto fantasma “(no content)” no histórico da API (reduz desperdício de tokens), invalidação do cache de prompt em mudanças de ferramentas, erros 400 após /login com blocos de thinking, travamento ao retomar transcrições corrompidas, mensagens de rate limit para o Max 20x, diálogos de permissão roubando o foco, subagents sem acesso às ferramentas MCP fornecidas pelo SDK, bash no Windows com .bashrc. |
76 |
| 2026-01-31 | Adicionado: v2.1.29 — corrigida a regressão de desempenho na inicialização ao retomar sessões com saved_hook_context. |
85 |
| 2026-02-01 | Adoção corporativa: a ServiceNow escolheu o Claude como modelo padrão do ServiceNow Build Agent e está disponibilizando o Claude Code para mais de 29.000 funcionários — reduzindo em 95% o tempo de preparação dos vendedores. A Allianz anunciou uma parceria que torna o Claude Code disponível para todos os funcionários. | 77 |
| 2026-01-30 | Mudança incompatível: o Xcode 26.3 traz integração nativa com o SDK do Claude Agent — o mesmo harness por trás do Claude Code —, habilitando subagents, tarefas em background e plugins diretamente no Xcode, sem sair da IDE. Captura Xcode Previews durante o desenvolvimento em SwiftUI para iteração visual. | 78 |
| 2026-01-30 | Adicionado: v2.1.27 — flag --from-pr para retomar sessões vinculadas a números/URLs de PR do GitHub, sessões vinculadas automaticamente a PRs quando criadas via gh pr create, falhas/negações de chamadas de ferramentas nos logs de debug, integração do Claude in Chrome habilitada no VSCode. Correções: validação do gerenciamento de contexto para usuários de gateway, saída colorida do /context, barra de status duplicando o indicador de tarefas em background, precedência de permissões (ask em nível de conteúdo > allow em nível de ferramenta). Windows: execução do bash com .bashrc, janela de console piscando. VSCode: expiração do token OAuth causando erros 401. |
74 |
| 2026-01-29 | Adicionado: v2.1.25 — corrigido o erro de validação do header beta para usuários de gateway do Bedrock e do Vertex. Solução alternativa: CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1. |
73 |
| 2026-01-28 | Adicionado: v2.1.23 — configuração spinnerVerbs para personalizar o texto do spinner, correção de conectividade mTLS/proxy em ambientes corporativos, isolamento de diretório temporário por usuário, relatório de erro de timeout do ripgrep (antes retornava resultados vazios silenciosamente), indicador roxo de status de PR mesclado no rodapé do prompt, exibição da duração do timeout do bash. Correções: condição de corrida no cache de prompt, hooks assíncronos pendentes não cancelados no modo headless, autocompletar com Tab não atualizando a entrada, exibição da região do Bedrock no modo headless. |
69 |
| 2026-01-28 | Adicionado: v2.1.22 — corrigidos os structured outputs no modo não interativo (-p). |
68 |
| 2026-01-28 | Adicionado: v2.1.21 — ativação automática de venv do Python no VSCode (configuração claudeCode.usePythonEnvironment), suporte à entrada de números de largura total (zenkaku) do IME japonês, indicadores de progresso de leitura/busca (“Reading…” → “Read”), o Claude agora prefere ferramentas de operação de arquivos aos equivalentes em bash. Correções: truncamento do cache de autocompletar do shell ao sair, erros de API ao retomar sessões interrompidas durante a execução de ferramentas, auto-compact disparando cedo demais em modelos com limites de saída grandes, reutilização de IDs de tarefa após exclusão, busca de arquivos no Windows pelo VSCode. |
67 |
| 2026-01-28 | Adicionado: MCP Apps (interfaces interativas de ferramentas dentro do Claude para Asana, Figma, Slack etc.). Code Execution Tool v2 (execução em Bash substituindo o modo somente Python, chamada programática de ferramentas). Claude Code na web expandido para assentos premium Team/Enterprise. | 667172 |
| 2026-01-27 | Adicionado: v2.1.20 — flag --add-dir para carregar CLAUDE.md de diretórios adicionais (requer CLAUDE_CODE_ADDITIONAL_DIRECTORIES_CLAUDE_MD=1), indicador de status de revisão de PR no rodapé do prompt (ponto colorido mostrando aprovado/mudanças solicitadas/pendente/rascunho), exclusão de tarefas pela ferramenta TaskUpdate, navegação pelo histórico com as setas no modo vim, comando /copy disponível para todos os usuários, backups de configuração com timestamp (rotacionados, mantendo os 5 mais recentes). Correções: compactação de sessão carregando o histórico completo ao retomar, agentes ignorando mensagens do usuário enquanto trabalham, artefatos de renderização de caracteres largos (emoji/CJK), parsing de JSON com Unicode em respostas do MCP. |
65 |
| 2026-01-26 | Aprimorado: seção da API de Analytics com documentação detalhada dos endpoints, tabela de métricas, exemplo com curl e limitações. Agora inclui requisitos de autenticação, métricas disponíveis (produtividade, uso de ferramentas, custo) e alternativas de monitoramento em tempo real. | 46 |
| 2026-01-24 | Adicionado: v2.1.19 — atalhos $0, $1 para argumentos de comandos personalizados (mudou de $ARGUMENTS.0 para a sintaxe de colchetes $ARGUMENTS[0]), variável de ambiente CLAUDE_CODE_ENABLE_TASKS para desativar o novo sistema de tarefas, skills sem permissões/hooks adicionais não exigem mais aprovação. VSCode: fork e rewind de sessão habilitados para todos os usuários. SDK: replay de queued_command como eventos SDKUserMessageReplay. Correções: processos pendurados ao fechar o terminal, /rename//tag em git worktrees, texto colado perdido ao guardar o prompt (Ctrl+S), exibição do modelo do agente, comandos de hook em background não retornando cedo, preview de escrita de arquivo omitindo linhas vazias. |
64 |
| 2026-01-24 | Adicionado: v2.1.17 — corrigidos crashes em processadores sem suporte a instruções AVX. | 64 |
| 2026-01-24 | Mudança incompatível: o extended thinking agora vem ativado por padrão, com 31.999 tokens. Os gatilhos em linguagem natural (think, think hard, ultrathink) estão descontinuados e não alocam mais tokens de thinking — use a variável de ambiente MAX_THINKING_TOKENS ou o /config. Seção Extended Thinking atualizada com o comportamento atual. |
63 |
| 2026-01-24 | Adicionado: v2.1.18 — atalhos de teclado personalizáveis com keybindings específicos por contexto, sequências de acordes e personalização completa pelo comando /keybindings. A configuração fica em ~/.claude/keybindings.json. |
70 |
| 2026-01-24 | Adicionado: v2.1.16 — sistema de gerenciamento de tarefas com rastreamento de dependências, suporte nativo ao gerenciamento de plugins no VSCode, usuários de OAuth podem navegar/retomar sessões remotas pelo diálogo Sessions. Correções: crashes por falta de memória ao retomar subagents, visibilidade do aviso do /compact, configuração de idioma dos títulos de sessão, condição de corrida na IDE no Windows. |
62 |
| 2026-01-21 | Adicionado: v2.1.15 — aviso de descontinuação da instalação via npm (o binário nativo é preferível), melhorias de desempenho da interface com o React Compiler. Correções: aviso do /compact que não sumia, timeout de servidor stdio do MCP não encerrando o processo filho (podia travar a interface). |
61 |
| 2026-01-20 | Adicionado: v2.1.14—autocomplete baseado em histórico no modo bash (! + Tab), busca de plugins na lista de instalados, fixar plugins em SHAs de commit do git, comando /usage no VSCode. Correções críticas: limite de bloqueio da janela de contexto (~65%→~98%), travamentos de memória com subagents paralelos, vazamento de memória em sessões longas, autocomplete de arquivos com símbolo @ no modo bash, URLs inválidas no /feedback, exibição da contagem de tokens no /context, seleção errada no autocomplete de slash commands. |
60 |
| 2026-01-20 | Adicionado: v2.1.12 (correção de bug na renderização de mensagens). Corrigida a versão do hook Setup para v2.1.10 com as notas de lançamento completas: atalho de teclado ‘c’ para copiar a URL do OAuth, melhor captura de teclas na inicialização, sugestões de arquivo como anexos removíveis, contagem de instalações de plugins e avisos de confiança no VSCode. Adicionada nota sobre a limitação de via única do teleport. | 59 |
| 2026-01-19 | Atualização da documentação: Adicionado o hook SubagentStart à tabela de eventos, ampliada a documentação de additionalContext para hooks PreToolUse (v2.1.9), ampliada a seção de recursos da ferramenta LSP, seção Pessoas para seguir enriquecida com criadores de conteúdo e recursos oficiais. |
— |
| 2026-01-19 | Adicionado: evento de hook Setup (v2.1.10)—acionado pelas flags --init, --init-only ou --maintenance do CLI para tarefas de configuração do ambiente. |
53 |
| 2026-01-18 | Adicionado: seção Política de Múltiplas Contas (o que é permitido, limites técnicos, o que é proibido). Adicionada a seção Dicas da Comunidade (limpeza automática de contexto no plan mode, /clear, screenshots, padrões de container). Adicionada Pessoas para seguir (Boris Cherny, Thariq, Jeffrey Emanuel). Adicionada tabela de preços de tokens da API. | 49505152 |
| 2026-01-17 | Adicionado: lançamento v2.1.11—corrige o excesso de requisições de conexão do MCP para transportes HTTP/SSE (melhoria de estabilidade para quem usa MCP intensamente). | 48 |
| 2026-01-16 | Adicionado: seção Tool Search do MCP com benchmarks (Opus 4: 49%→74%, Opus 4.5: 79,5%→88,1%, redução de 85% no overhead de tokens). Estatísticas do ecossistema MCP atualizadas (100M downloads mensais, mais de 3.000 servidores). | 47 |
| 2026-01-16 | Adicionado: seção Claude Code Analytics API—acesso programático a métricas de uso (sessões, commits, PRs, linhas de código) para Team/Enterprise via o endpoint da Admin API /v1/organizations/usage_report/claude_code. Documentada a substituição ${CLAUDE_SESSION_ID} em skills (v2.1.9). |
4446 |
| 2026-01-15 | Adicionado: sintaxe auto:N da v2.1.9 para o limite de tool search do MCP, configuração plansDirectory, editor externo (Ctrl+G) no AskUserQuestion, atribuição de URL de sessão para commits/PRs de sessões web, additionalContext em hooks PreToolUse. Corrigidos erros de API em chamadas de ferramentas paralelas, travamento na reconexão do MCP, Ctrl+Z no Kitty. Adicionado o Cowork (versão GUI para usuários não técnicos). |
4445 |
| 2026-01-15 | Adicionado: recurso de feedback de permissão da v2.1.7 (enviar feedback ao aceitar prompts de permissão). Lançamento GA da GitHub Action v1.0. Pequena atualização da documentação. | 41 |
| 2026-01-14 | Adicionado: modo automático do tool search do MCP na v2.1.7 habilitado por padrão (adia ferramentas com mais de 10% do contexto), configuração showTurnDuration, resposta inline do agente nas notificações de tarefas, correção de segurança para permissões com wildcard que casavam com comandos compostos. v2.1.6: busca no /config, seção Updates no /doctor, filtragem por intervalo de datas no /stats, descoberta de .claude/skills aninhados, campos context_window.used_percentage/remaining_percentage, correção de segurança para bypass de permissão via continuação de linha no shell. v2.1.5: variável de ambiente CLAUDE_CODE_TMPDIR. |
414243 |
| 2026-01-13 | Adicionado: mudança de URL de console.anthropic.com para platform.claude.com (v2.1.4). Adicionada a opção de frontmatter context: fork em skills para contextos isolados. Adicionada resiliência a negações de permissão para subagents (v2.1.0+). Adicionadas informações sobre o lançamento do marketplace de plugins (36 plugins selecionados em dezembro de 2025). |
40 |
| 2026-01-12 | Adicionado: variável de ambiente CLAUDE_CODE_DISABLE_BACKGROUND_TASKS da v2.1.4 para desativar toda a funcionalidade de tarefas em segundo plano, incluindo o auto-backgrounding e o atalho Ctrl+B. Corrigida a atualização do token do OAuth para a configuração “Help improve Claude”. |
39 |
| 2026-01-10 | Adicionado: o sandboxing reduz os prompts de permissão em 84% (segundo o blog de engenharia da Anthropic), desempenho do Opus 4.5 no SWE-bench (80,9%) e melhorias na eficiência de tokens. Pequena atualização da documentação. | 38 |
| 2026-01-10 | Adicionado: v2.1.3 unificou slash commands e skills (modelo mental único), alternância de canal de lançamento (stable/latest) no /config, /doctor detecta regras de permissão inalcançáveis, timeout de execução de hooks aumentado de 60s para 10 minutos. Correções de bugs: arquivos de plano persistindo após /clear, detecção de skills duplicadas no ExFAT, divergência na contagem de tarefas em segundo plano, subagents usando o modelo errado durante a compactação. VSCode: seletor de destino clicável para permissões. |
37 |
| 2026-01-09 | Adicionado: v2.1.1 (109 refinamentos do CLI), Hooks com Escopo de Componente (hooks no frontmatter de skills/comandos com a opção once), novos servidores MCP (Figma Dev Mode, Sequential Thinking, Magic UI, Context7). Contagem do ecossistema MCP atualizada para mais de 3.000 servidores. |
343536 |
| 2026-01-08 | Adicionado: configurações language e respectGitignore na referência do settings.json. Adicionada a variável de ambiente IS_DEMO. Atualizada a entrada multilinha para mostrar que Shift+Enter funciona de imediato no iTerm2/WezTerm/Ghostty/Kitty. Adicionadas 1.550 horas gratuitas de execução de código por organização/mês. |
3033 |
| 2026-01-08 | Adicionado: caminhos de arquivo clicáveis na saída de ferramentas na v2.1.2 (OSC 8 para o iTerm), suporte ao Windows Package Manager (winget), Shift+Tab para “auto-accept edits” no plan mode, variável de ambiente FORCE_AUTOUPDATE_PLUGINS, campo agent_type no hook SessionStart. Correções de segurança: injeção de comando no processamento do bash, vazamento de memória do tree-sitter. Alternância de thinking atualizada para Alt+T. Adicionada a sintaxe de permissão com wildcard do MCP (mcp__server__*). Adicionado updatedInput em hooks PreToolUse com permissão ask. |
32 |
| 2026-01-07 | Adicionado: hot-reload automático de skills na v2.1.0 (skills em ~/.claude/skills ou .claude/skills ficam disponíveis imediatamente, sem reiniciar). Segurança: CVE-2025-52882, bypass de autenticação do WebSocket, corrigido nas extensões de IDE v1.0.24+ |
3031 |
| 2026-01-06 | Adicionado: links de imagem clicáveis na v2.0.74 ([Image #N]), exibição agrupada no /context, menções de arquivo com @ 3x mais rápidas em repositórios git, suporte a .ignore e .rgignore, Claude Agent SDK v0.1.74 |
272829 |
| 2025-12-28 | Adicionado: sessões nomeadas (/rename, /resume <n>), filtragem de busca no plugin discover, --fork-session com IDs de sessão personalizados, seção Agent Skills, subagents assíncronos, Claude Agent SDK (renomeado de Claude Code SDK), Alt+Y yank-pop, alternância de thinking com Alt+T, alternância de realce de sintaxe com Ctrl+T, promoção de fim de ano (limites 2× de 25 a 31 de dezembro) |
2223242526 |
| 2025-12-24 | Adicionado: seção Claude no Chrome, seção Claude Code no Slack, ferramenta LSP, suporte a OAuth para MCP remoto, comando ‘ultrathink’, comandos /theme e /plugin, suporte de terminal para Kitty/Alacritty/Zed/Warp |
161718192021 |
| 2025-12-14 | Adicionado: acesso ao Opus 4.5 para usuários Pro, tabela de planos de assinatura, limites de uso (agosto de 2025), disponibilidade do app para iOS | 131415 |
| 2025-12-12 | Adicionado: seção Background Agents, seção Output Styles, taxas ocultas de ferramentas, comandos /stats, /fork, /rename, /statusline, /tasks, diretório de memória .claude/rules/, dica sobre a Batch API |
9101112 |
| 2025-12-12 | Adicionado: integração com o Slack, sugestões de prompt, troca de modelo com Alt+P, comando /release-notes, comando /rewind, assistente interativo de configuração do MCP |
678 |
| 2025-12-12 | Versão 10.0 inicial: modelo mental da arquitetura, frameworks de decisão, antipadrões, receitas de fluxo de trabalho, guia de migração, cartão de referência rápida | — |
Execute /update-cc-guide para buscar e aplicar as atualizações mais recentes do Claude Code. |
Referências
-
Preços da Anthropic. “Preços da Claude API.” Dezembro de 2025. ↩↩↩↩
-
Claude Code Subagents. “Documentação de Subagents.” Dezembro de 2025. ↩
-
MCPcat. “Estatísticas de crescimento de downloads de servidores MCP.” Dezembro de 2025. ↩
-
Documentação do Claude Code. “Guia de hooks.” Redirecionado de docs.anthropic.com em dezembro de 2025; URL canônica atualizada em fevereiro de 2026. ↩↩↩↩↩↩
-
Anthropic. “Boas práticas do Claude Code.” Abril de 2025. Observação: a URL original agora redireciona para code.claude.com/docs (o conteúdo foi incorporado à documentação principal). Veja também a Documentação do Claude Code. ↩
-
Claude Code CHANGELOG. “Sugestões de prompt: o Claude agora sugere o que você pode querer fazer em seguida.” 16 de dezembro de 2025. Veja também a TechCrunch para a cobertura dos recursos de dezembro de 2025. ↩↩
-
Anthropic. “Integração do Claude com o Slack.” Dezembro de 2025. ↩↩
-
Documentação do Claude Code. “Configuração interativa de MCP.” Redirecionado de docs.anthropic.com em dezembro de 2025; URL canônica atualizada em fevereiro de 2026. ↩↩
-
Northflank. “Taxas ocultas de ferramentas do Claude Code.” Julho de 2025. ↩↩
-
Documentação do Claude Code. “Diretório de regras de memória.” Dezembro de 2025. ↩↩
-
GitHub. “Lançamento dos output styles.” Dezembro de 2025. ↩↩
-
GitHub CHANGELOG. “Usuários do Pro agora têm acesso ao Opus 4.5 como parte da assinatura.” Dezembro de 2025. ↩↩
-
Northflank. “Mudanças nos limites de requisições em agosto de 2025.” Julho de 2025. ↩↩
-
Blog da Claude. “Claude Code na web e no app iOS.” Novembro de 2025. ↩↩
-
Blog da Claude. “Claude Code na web para usuários Team e Enterprise.” Novembro de 2025. ↩
-
GitHub Releases. “Recurso Claude in Chrome (Beta).” Dezembro de 2025. ↩↩
-
GitHub Releases. “Atualizações da ferramenta LSP e do suporte a terminais (v2.0.74).” Dezembro de 2025. ↩↩↩
-
TechCrunch. “Anúncio do Claude Code no Slack.” Dezembro de 2025. ↩↩
-
GitHub Releases. “Gatilhos do modo de raciocínio: think, think harder, ultrathink.” Dezembro de 2025. ↩
-
Anthropic. “Suporte a MCP remoto com OAuth.” Junho de 2025. ↩↩
-
GitHub Releases. “Sessões nomeadas com /rename e /resume.” Dezembro de 2025. ↩
-
GitHub Releases. “Filtragem de busca em plugin discover, IDs de sessão personalizados com –fork-session (v2.0.73-74).” Dezembro de 2025. ↩
-
Anthropic Engineering. “Agent Skills: módulos reutilizáveis específicos para cada tarefa.” Dezembro de 2025. ↩↩
-
Anthropic Engineering. “Claude Agent SDK (renomeado de Claude Code SDK).” Dezembro de 2025. ↩↩
-
Apidog. “Limites de uso 2× no Claude Code para assinantes Pro/Max de 25 a 31 de dezembro de 2025.” Dezembro de 2025. ↩
-
GitHub Releases. “v2.0.73-74: links de imagem clicáveis, exibição agrupada no
/context, alternância de realce de sintaxe comctrl+t.” Janeiro de 2026. ↩↩ -
GitHub Releases. “v2.0.72: sugestões de arquivos em menções @ 3x mais rápidas em repositórios git, suporte aos arquivos
.ignoree.rgignore.” Janeiro de 2026. ↩↩ -
GitHub Claude Agent SDK. “Claude Agent SDK v0.1.74 em paridade com o Claude Code v2.0.74.” Janeiro de 2026. ↩
-
GitHub Releases. “v2.1.0: hot-reload automático de skills, configuração
languagepara o idioma das respostas,respectGitignoreno settings.json, variável de ambienteIS_DEMO, Shift+Enter funcionando de imediato no iTerm2/WezTerm/Ghostty/Kitty.” Janeiro de 2026. ↩↩↩ -
Datadog Security Labs. “CVE-2025-52882: bypass de autenticação WebSocket nas extensões de IDE do Claude Code corrigido na v1.0.24+.” Janeiro de 2026. ↩↩
-
GitHub Releases. “v2.1.2: caminhos de arquivo clicáveis (OSC 8), suporte a winget, auto-aceitação com Shift+Tab no plan mode, FORCE_AUTOUPDATE_PLUGINS, agent_type no hook SessionStart, correções de segurança (injeção de comando, vazamento de memória), alternância do modo de raciocínio movida para Alt+T, permissões com curinga para MCP, updatedInput do PreToolUse com ask.” Janeiro de 2026. ↩↩↩
-
Preços da Anthropic. “Cada organização recebe 1.550 horas gratuitas de uso da ferramenta de execução de código por mês.” Janeiro de 2026. ↩↩
-
VentureBeat. “O Claude Code 2.1.0 traz recursos no nível da infraestrutura. Hooks para agents, skills e slash commands com lógica PreToolUse, PostToolUse e Stop em escopo.” Janeiro de 2026. Medium. “O Claude Code 2.1.1 chegou com 109 refinamentos de CLI.” ↩↩
-
Builder.io. “O servidor MCP oficial do Dev Mode do Figma expõe a estrutura ao vivo da camada que você selecionou — hierarquia, auto‑layout, variantes, estilos de texto e referências de tokens.” Dezembro de 2025. ↩↩
-
Apidog. “O servidor MCP Sequential Thinking permite que o Claude trabalhe metodicamente nos problemas com um processo de raciocínio estruturado e reflexivo.” Janeiro de 2026. MCP.so. “Mais de 3.000 servidores MCP indexados.” ↩↩
-
GitHub Releases. “v2.1.3: slash commands e skills unificados, alternância de canal de release no /config, detecção de permissões inalcançáveis no /doctor, timeout de hooks aumentado para 10 minutos.” Janeiro de 2026. ↩
-
Anthropic. “O sandboxing reduz com segurança os prompts de permissão em 84%.” Janeiro de 2026. Anthropic. “O Claude Opus 4.5 atinge 80,9% no SWE-bench Verified reduzindo pela metade o uso de tokens.” ↩↩
-
GitHub Releases. “v2.1.4: adição da variável de ambiente CLAUDE_CODE_DISABLE_BACKGROUND_TASKS, correção da renovação do token OAuth para a configuração ‘Help improve Claude’.” Janeiro de 2026. ↩
-
VentureBeat. “Claude Code 2.1.0: contexto de subagent bifurcado via
context: forkno frontmatter da skill, agents continuam após a negação de permissão.” Janeiro de 2026. GitHub ykdojo/claude-code-tips. “A Anthropic lançou oficialmente o marketplace de plugins em dezembro de 2025 com 36 plugins selecionados.” ↩↩↩↩ -
GitHub Releases. “v2.1.7: modo automático da busca de ferramentas MCP habilitado por padrão, configuração showTurnDuration, resposta inline do agent nas notificações de tarefa, correção de segurança para permissões com curinga.” Janeiro de 2026. ↩↩
-
GitHub Releases. “v2.1.6: busca no /config, seção Updates do /doctor, filtragem por intervalo de datas no /stats, descoberta de skills aninhadas, campos de porcentagem em context_window, correção de segurança na continuação de linha do shell.” Janeiro de 2026. ↩
-
GitHub Releases. “v2.1.5: variável de ambiente CLAUDE_CODE_TMPDIR para substituir o diretório temporário.” Janeiro de 2026. ↩
-
GitHub Releases. “v2.1.9: Adicionada a sintaxe auto:N para o limite de busca de ferramentas do MCP, configuração plansDirectory, editor externo (Ctrl+G) no AskUserQuestion, atribuição da URL da sessão a commits/PRs, additionalContext nos hooks PreToolUse. Corrigidos erros de API em chamadas de ferramentas paralelas, travamento na reconexão do MCP e Ctrl+Z no Kitty.” janeiro de 2026. ↩↩↩↩
-
Wikipedia. “Uma versão chamada ‘Cowork’, com interface gráfica e voltada para usuários não técnicos, [foi lançada] em janeiro de 2026.” janeiro de 2026. ↩
-
Claude Docs. “Acesse programaticamente os dados de uso do Claude Code e as métricas de produtividade da sua organização com a API Analytics Admin do Claude Code.” janeiro de 2026. ↩↩↩
-
VentureBeat. “Tool Search do MCP: a precisão do Opus 4 subiu de 49% para 74%, e a do Opus 4.5 de 79,5% para 88,1%. Boris Cherny: ‘Todo usuário do Claude Code acabou de ganhar muito mais contexto.’” janeiro de 2026. Anthropic. “O MCP atingiu 100 milhões de downloads mensais e se tornou o padrão do setor.” janeiro de 2026. ↩↩↩
-
GitHub Releases. “Claude Code v2.1.11: Corrigidas as requisições excessivas de conexão do MCP nos transportes HTTP/SSE.” 17 de janeiro de 2026. ↩↩
-
Medium. “Boris Cherny: 259 PRs, 497 commits, 40 mil linhas adicionadas e 38 mil removidas em 30 dias usando o Claude Code.” janeiro de 2026. ↩↩
-
Anthropic Pricing. “Preços de tokens da API: Haiku 4.5 (US$ 1/US$ 5), Sonnet 4.6 (US$ 3/US$ 15), Opus 4.6 (US$ 5/US$ 25).” fevereiro de 2026. ↩
-
GitHub ykdojo/claude-code-tips. “Coletânea de dicas da comunidade: modo de planejamento, /clear com frequência, screenshots, app do GitHub para PRs.” janeiro de 2026. ↩↩
-
Anthropic Usage Policy. Política de múltiplas contas. Anthropic Support. “Você pode verificar até três contas com o mesmo número de telefone. Múltiplas assinaturas pagas vindas da mesma rede são suportadas.” janeiro de 2026. ↩↩
-
GitHub Releases. “v2.1.10: Adicionado o evento de hook Setup, acionado pelas flags –init, –init-only ou –maintenance da CLI; atalho de teclado ‘c’ para copiar a URL do OAuth durante o login; captura de digitação na inicialização aprimorada; sugestões de arquivos como anexos removíveis; contagem de instalações e avisos de confiança para plugins no VSCode.” 17 de janeiro de 2026. ↩↩
-
@adocomplete. “Dia 15 do Advent of Claude: flag –dangerously-skip-permissions (modo YOLO) para operação totalmente autônoma.” janeiro de 2026. ↩
-
@adocomplete. “Assinantes do Claude Max recebem 3 passes de convidado para compartilhar o teste do Claude Code Pro com outras pessoas pelo comando /passes.” janeiro de 2026. ↩
-
@mattpocockuk. “Modo sandbox do Docker para explorar com segurança bases de código não confiáveis.” janeiro de 2026. ↩
-
Daisy Hollman. “Estratégia de hooks noturnos: use hooks de linting e de testes como guardrails para manter o Claude iterando até os testes passarem.” janeiro de 2026. ↩
-
@moofeez. “Claude Squad: gerenciador multiagente para instâncias paralelas do Claude Code em worktrees isoladas.” janeiro de 2026. ↩
-
GitHub Releases. “v2.1.12: Corrigido um bug de renderização de mensagens.” 17 de janeiro de 2026. ↩
-
GitHub Releases. “v2.1.14: autocomplete baseado no histórico no modo bash, busca de plugins, fixar plugins em SHAs do git, comando /usage no VSCode. Correções: limite de bloqueio da janela de contexto (~65%→~98%), crashes de memória com subagents paralelos, vazamento de memória em sessões longas, autocomplete de arquivos com o símbolo @, URLs do /feedback, contagem de tokens do /context, autocomplete de slash commands.” 20 de janeiro de 2026. ↩
-
GitHub Releases. “v2.1.15: aviso de descontinuação da instalação via npm, melhorias de desempenho da UI com o React Compiler. Correções: persistência do aviso do /compact, timeout do servidor stdio do MCP que não encerrava o processo filho (correção do congelamento da UI).” 21 de janeiro de 2026. ↩
-
GitHub Releases. “v2.1.16: sistema de gerenciamento de tarefas com rastreamento de dependências, gerenciamento nativo de plugins no VSCode, usuários do OAuth podem navegar e retomar sessões remotas. Correções: crashes por OOM ao retomar subagents, visibilidade do aviso do /compact, idioma dos títulos de sessão, condição de corrida na IDE no Windows.” 22 de janeiro de 2026. ↩
-
GitHub Issues. “O Ultrathink foi descontinuado. O modo de raciocínio vem ativado por padrão com 31.999 tokens. Palavras-chave como ‘think’, ‘think hard’ e ‘ultrathink’ não alocam mais tokens de raciocínio — use a variável de ambiente MAX_THINKING_TOKENS.” janeiro de 2026. Decode Claude. “O UltraThink morreu. Vida longa ao Extended Thinking.” ↩↩
-
GitHub Releases. “v2.1.19: atalho $0/$1 para argumentos de comandos personalizados, variável de ambiente CLAUDE_CODE_ENABLE_TASKS, fork e rewind de sessões no VSCode para todos os usuários. v2.1.17: corrigidos crashes em processadores sem suporte a instruções AVX.” 23-24 de janeiro de 2026. ↩↩
-
Claude Code Docs. “v2.1.20: flag –add-dir para carregar CLAUDE.md de diretórios adicionais, indicador de status de review de PR, exclusão de tarefas via TaskUpdate, navegação pelo histórico com as setas no vim, comando /copy para todos os usuários, backups de configuração com timestamp. Correções: problemas de compactação de sessão, agentes ignorando mensagens do usuário, renderização de caracteres largos, parsing de JSON com Unicode.” 27 de janeiro de 2026. ↩
-
Anthropic. “O Claude Code na web agora está disponível em research preview para usuários Team e Enterprise com assentos premium, além dos usuários Pro e Max.” 26 de janeiro de 2026. ↩↩↩↩↩↩
-
GitHub Releases. “v2.1.21: entrada de números de largura total no IME japonês, ativação automática do venv do Python no VSCode (claudeCode.usePythonEnvironment), indicadores de progresso de leitura e busca, o Claude prefere ferramentas de arquivo em vez do bash. Correções: cache de autocompletar do shell, erros de API ao retomar sessões, timing do auto-compact, reutilização de IDs de tarefas, busca de arquivos no Windows.” 27 de janeiro de 2026. ↩
-
GitHub Releases. “v2.1.22: corrigidos os structured outputs no modo não interativo (-p).” 27 de janeiro de 2026. ↩
-
GitHub Releases. “v2.1.23: configuração spinnerVerbs, correção de conectividade mTLS/proxy, isolamento do diretório temporário por usuário, relato de timeout do ripgrep, indicador roxo de PR mesclado, exibição do timeout do bash. Correções: condição de corrida no cache de prompts, hooks assíncronos no modo headless, tab completion, strings de região do Bedrock.” 28 de janeiro de 2026. ↩
-
Claude Code Docs. “v2.1.18: atalhos de teclado personalizáveis com keybindings específicos por contexto, sequências de acordes de teclas e personalização. Execute /keybindings para configurar.” 22 de janeiro de 2026. ↩↩
-
Help Net Security. “A Anthropic adicionou suporte a ferramentas interativas (MCP Apps) ao Claude, permitindo que os usuários interajam com Asana, Box, Canva, Figma, Hex, monday.com e Slack diretamente dentro da interface do Claude.” 26 de janeiro de 2026. ↩↩
-
Anthropic Developer Platform. “Beta pública da Code Execution Tool v2: execução de comandos Bash, manipulação de arquivos e chamada programática de ferramentas de dentro da execução de código.” janeiro de 2026. ↩↩
-
GitHub Releases. “v2.1.25: corrigido o erro de validação do header beta para usuários de gateway no Bedrock e no Vertex. Solução alternativa: CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1.” 29 de janeiro de 2026. ↩
-
GitHub Releases. “v2.1.27: flag –from-pr para sessões vinculadas a PRs, vinculação automática de sessões a PRs via gh pr create, falhas de chamadas de ferramentas nos logs de debug, integração do Claude in Chrome no VSCode. Correções: validação do gerenciamento de contexto, saída colorida do /context, duplicação da barra de status, precedência de permissões, bash/.bashrc no Windows, piscar do console no Windows, erros 401 do OAuth no VSCode.” 30 de janeiro de 2026. ↩↩
-
GitHub Releases. “v2.1.31: dica de retomada de sessão, entrada de espaço de largura total no IME japonês, correção de erros de PDF grande demais que travavam sessões permanentemente, correção de erros de sistema de arquivos somente leitura do bash no sandbox, correção de temperatureOverride ignorado silenciosamente, compatibilidade de desligamento do LSP, prompts de sistema aprimorados para ferramentas dedicadas em vez do bash.” Fevereiro de 2026. ↩
-
GitHub Releases. “v2.1.30: parâmetro de páginas de PDF para a ferramenta Read, PDFs grandes retornam uma referência leve, OAuth pré-configurado para MCP (Slack), comando /debug, redução de 68% no uso de memória para –resume, correção de blocos de texto fantasma ‘(no content)’, correção de invalidação do cache de prompt, correção de acesso de subagents às ferramentas SDK MCP.” 30 de janeiro de 2026. ↩↩
-
Anthropic. “A ServiceNow escolheu o Claude como modelo padrão do ServiceNow Build Agent, disponibilizando o Claude Code para mais de 29.000 funcionários — reduzindo em 95% o tempo de preparação dos vendedores.” Janeiro de 2026. ↩
-
IT Brief Asia. “O Xcode 26.3 traz integração nativa com o Claude Agent SDK — o mesmo harness que move o Claude Code — habilitando subagents, tarefas em segundo plano e plugins diretamente no Xcode.” Janeiro de 2026. ↩
-
Anthropic. “Apresentando o Claude Opus 4.6.” 5 de fevereiro de 2026. Contexto de 1M de tokens (beta), saída máxima de 128K, raciocínio adaptativo, controles de esforço, agent teams, maior pontuação no Terminal-Bench 2.0, GDPval-AA com +144 Elo sobre o GPT-5.2, mais de 500 vulnerabilidades zero-day encontradas. US$ 5/US$ 25 por MTok. Veja também TechCrunch, CNBC, Anthropic Pricing. ↩↩↩↩↩
-
GitHub Releases. “v2.1.32: suporte ao Opus 4.6, prévia de pesquisa de agent teams, gravação automática de memória, Summarize from here, skills de –add-dir carregadas automaticamente, orçamento de caracteres de skills que escala com a janela de contexto, correção de template literal de JS em heredoc do bash, correção de renderização de tailandês/laosiano.” Fevereiro de 2026. ↩↩
-
Dev Genius. “Hooks assíncronos do Claude Code: o que são e quando usá-los. Agora os hooks podem rodar em segundo plano sem bloquear a execução do Claude Code com
async: true.” 25 de janeiro de 2026. ↩ -
Anthropic Engineering. “Tornando o Claude Code mais seguro e autônomo.” O sandbox usa primitivas do sistema operacional (seatbelt no macOS, bubblewrap no Linux). Código aberto em github.com/anthropic-experimental/sandbox-runtime. Janeiro de 2026. ↩
-
GitHub Blog. “Claude e Codex agora estão disponíveis em prévia pública no GitHub.” 4 de fevereiro de 2026. Também: GitHub Blog. “Claude Opus 4.6 agora está disponível de forma geral para o GitHub Copilot.” 5 de fevereiro de 2026. ↩↩
-
Claude Code Docs. “Orquestre times de sessões do Claude Code.” 5 de fevereiro de 2026. Boris Cherny: “No ar: Teams, ou Agent Swarms, no Claude Code.” Veja também Lydia Hallie. “O Claude Code agora suporta agent teams (em prévia de pesquisa) — um agente líder pode delegar a vários colegas que trabalham em paralelo para pesquisar, depurar e construir enquanto se coordenam entre si.” ↩↩
-
GitHub Releases. “v2.1.33: eventos de hook TeammateIdle e TaskCompleted, sintaxe de restrição de sub-agent Task(agent_type), frontmatter de memória para agents, nome do plugin nas descrições de skills. Correções: sessões de colegas de agent em tmux, avisos de plano em agent teams, interrupção do raciocínio estendido, fallback de 404 no proxy API, configurações de proxy para WebFetch, marcação XML em /resume. VSCode: sessões remotas para OAuth, branch do git no seletor de sessões.” Fevereiro de 2026. ↩↩
-
GitHub Releases. “v2.1.36: o fast mode agora está disponível para o Opus 4.6.” 7 de fevereiro de 2026. Simon Willison. “Claude: acelere as respostas com o fast mode.” Preço do fast mode: 6x as tarifas padrão (US$ 30/US$ 150 por MTok para o Opus 4.6 com entrada ≤200K; US$ 60/US$ 225 para entrada >200K). A promoção de lançamento (50% de desconto) valeu até 16 de fevereiro de 2026. v2.1.37: corrigido o /fast que não ficava disponível imediatamente após habilitar o /extra-usage. Anthropic Pricing. ↩↩↩↩
-
GitHub Releases. “v2.1.34: corrigido o crash quando a configuração de agent teams mudava entre renderizações. Corrigido o bug em que comandos excluídos do sandbox podiam burlar a regra de permissão de confirmação do Bash quando autoAllowBashIfSandboxed estava habilitado.” 6 de fevereiro de 2026. ↩↩
-
GitHub Releases. “v2.1.38: corrigida a regressão de rolagem até o topo no terminal do VS Code, enfileiramento de slash commands com a tecla Tab, correspondência de permissões do bash para wrappers de variáveis de ambiente, texto que sumia entre usos de ferramentas no modo não-streaming, sessões duplicadas ao retomar no VS Code. Melhorado o parsing de delimitadores heredoc para evitar command smuggling. Bloqueadas as escritas em .claude/skills no modo sandbox.” 10 de fevereiro de 2026. v2.1.39: desempenho de renderização do terminal aprimorado, corrigidos erros fatais que eram engolidos, processo travando após o fechamento da sessão, perda de caracteres no limite do terminal. ↩↩↩
-
Claude Code Docs. “Referência de hooks: hooks baseados em prompt, hooks baseados em agent, variáveis de ambiente de hook ($CLAUDE_PROJECT_DIR, $CLAUDE_ENV_FILE), formato hookSpecificOutput para PreToolUse.” Fevereiro de 2026. Claude Code Docs. “Crie subagents personalizados: flag –agents CLI, disallowedTools, maxTurns, mcpServers, modo de permissão delegate.” Fevereiro de 2026. ↩↩↩↩↩↩
-
Claude Code GitHub Releases. v2.1.41 (13 de fev): subcomandos
claude auth, suporte a Windows ARM64, geração automática de/rename. v2.1.42 (13 de fev): correção de título do/resume, correção do anúncio de Bedrock/Vertex/Foundry. ↩↩↩ -
Anthropic. “Visão geral dos modelos.” Todos os modelos Claude 3.5 e Claude 4.x suportam contexto de entrada de 200K tokens por padrão. O Opus 4.6 estende isso para 1M de tokens em beta. ↩
-
Claude Code Docs. “Primeiros passos com o Claude Code.” Requisitos de sistema: macOS 10.15+, Ubuntu 20.04+/Debian 10+, Windows 10+ (WSL ou Git Bash), mínimo de 4 GB de RAM, conexão ativa com a internet. ↩
-
Anthropic. “Claude Sonnet 4.6.” 17 de fevereiro de 2026. Claude Developer Platform Release Notes. “Sonnet 4.6: busca agêntica aprimorada, menos tokens, raciocínio estendido, contexto de 1M (beta). Modelo padrão no claude.ai. Sonnet 4.5 movido para legado.” ID do modelo:
claude-sonnet-4-6. Anthropic Models Overview. “Saída máxima de 64K, corte de conhecimento: confiável até agosto de 2025 / treinamento até janeiro de 2026.” ↩↩↩ -
Claude Code GitHub Releases. v2.1.43: correção do timeout de 3 minutos na renovação de autenticação da AWS, correção de avisos espúrios de markdown em
.claude/agents/, correção do cabeçalho beta de structured outputs para Vertex/Bedrock. v2.1.44: correção de ENAMETOOLONG em diretórios profundamente aninhados, correção de erro na renovação de autenticação. ↩ -
Claude Code GitHub CHANGELOG. v2.1.45 (17 de fev): suporte ao Sonnet 4.6, configuração
spinnerTipsOverride, tiposSDKRateLimitInfo/SDKRateLimitEvent, correção de Agent Teams para Bedrock/Vertex/Foundry, correção de arquivo temporário do sandbox. v2.1.46 (18 de fev): conectores MCP do claude.ai no Claude Code, correção de processo órfão no macOS. v2.1.47 (18 de fev):Ctrl+Fencerra agentes em segundo plano,last_assistant_messagenos hooks Stop/SubagentStop, atalhochat:newline, campoadded_dirsna statusline, título da aba do terminal com/rename, seletor de retomada com 50 sessões, melhoria de ~500ms na inicialização, melhorias de memória, correção de alinhamento CJK, correção de compactação no modo de plano, correção de Unicode na ferramenta Edit, muitas correções para Windows. ↩↩↩↩ -
Claude Code GitHub CHANGELOG. v2.1.49 (19 de fevereiro): flag
--worktree(-w),isolation: "worktree"para subagents,background: truepara definições de agentes, evento de hookConfigChange, autenticação step-up de MCP OAuth, campossupportsEffort/supportedEffortLevels/supportsAdaptiveThinkingde SDK,CLAUDE_CODE_SIMPLEinclui a ferramenta Edit, Sonnet 4.5 1M removido em favor do Sonnet 4.6, correção de memória WASM, motivos de restrição de permissão. v2.1.50 (20 de fevereiro): hooksWorktreeCreate/WorktreeRemove,startupTimeoutpara servidores LSP, comandoclaude agentsCLI, variável de ambienteCLAUDE_CODE_DISABLE_1M_CONTEXT, contexto completo de 1M no fast mode do Opus 4.6,CLAUDE_CODE_SIMPLEdesativa MCP/hooks/CLAUDE.md,/extra-usageno VSCode, correção de vazamento de memória em agent teams, correção de vazamento de diagnósticos LSP, correção para Linux com glibc < 2.30, múltiplas otimizações de memória. ↩↩↩↩↩ -
Cyber Unit. “Claude Code Security: What Businesses Should Know About Anthropic’s AI-Powered Vulnerability Scanner.” 20 de fevereiro de 2026. Disponível como research preview limitado para Enterprise, Team e mantenedores de projetos open-source. Anthropic. “Claude Code Security scans codebases for security vulnerabilities and suggests targeted patches for human review.” ↩↩
-
GitHub Releases. “v2.1.51 (Feb 24):
claude remote-controlsubcommand,allowedEnvVarsfor HTTP hook security, HTTP hooks through sandbox proxy, tool result disk persistence >50K chars, BashTool login shell skip, plugin npm registry/version pinning,/modelhuman-readable labels, SDK caller identity env vars,statusLine/fileSuggestionworkspace trust.” 24 de fevereiro de 2026. Claude Code Docs. “Agent Teams: plan approval for teammates, TeammateIdle/TaskCompleted quality hooks.” ↩↩↩↩↩↩↩↩↩ -
GitHub Releases. “v2.1.52–v2.1.56 (Feb 24–25): VS Code Windows crash fixes, UI flicker fix, bulk agent kill aggregate notification, Remote Control stale session cleanup, –worktree first launch fix, BashTool EINVAL on Windows, Windows ARM64/WASM interpreter crash fixes.” 25 de fevereiro de 2026. Claude Code Docs. “Team config: ~/.claude/teams/{team-name}/config.json. Task list: ~/.claude/tasks/{team-name}/. Task dependencies auto-unblock. Shift+Down cycles teammates (wraps to lead).” ↩↩
-
GitHub Releases. “v2.1.59 (Feb 26): Claude automatically saves useful context to auto-memory (manage with /memory). /copy command with interactive picker for code blocks. Improved ‘always allow’ prefix suggestions for compound bash commands. Memory usage improvements in multi-agent sessions. MCP OAuth token refresh race condition fix. Config file corruption fix for concurrent writes.” 26 de fevereiro de 2026. ↩↩
-
Anthropic. “Claude Code Remote Control: Session mobility feature for continuing local sessions from phone, tablet, or browser. Encrypted tunnel, atomic session state transfer.” Fevereiro de 2026. GitHub Releases. “v2.1.58: Expand Remote Control to more users.” ↩↩
-
Check Point Research. “CVE-2025-59536: Code injection in untrusted directories (fixed v1.0.111). CVE-2026-21852: Information disclosure via project-load flow (fixed v2.0.65).” Fevereiro de 2026. ↩↩
-
Anthropic/GitHub Statistics. “4% of public GitHub commits (~135,000/day) authored by Claude Code. 42,896× growth in 13 months. 90% of Anthropic’s own code AI-written (Dario Amodei, February 2026).” 5 de fevereiro de 2026. ↩↩
-
GitHub Releases. “v2.1.63 (Feb 28):
/simplifyand/batchbundled slash commands, worktree-shared project configs and auto-memory,ENABLE_CLAUDEAI_MCP_SERVERS=falseopt-out, HTTP hookstype: httphandler,/copy‘Always copy full response’ option, VSCode session rename/remove,/clearresets skill cache, multiple memory leak fixes, REPL bridge race condition fix.” 28 de fevereiro de 2026. ↩↩↩↩↩↩ -
GitHub Blog. “Claude and Codex now available for Copilot Business and Pro users.” 26 de fevereiro de 2026. Amplia a disponibilidade do Claude para além do Copilot Pro+ e Enterprise, alcançando todos os planos pagos do Copilot. ↩↩
-
Claude Code Docs. “In version 2.1.63, the Task tool was renamed to Agent. Existing
Task(...)references in settings and agent definitions still work as aliases.” 28 de fevereiro de 2026. ↩↩ -
GitHub Releases. “v2.1.51: Managed settings — macOS plist and Windows Registry support for enterprise deployment.” 24 de fevereiro de 2026. ↩↩
-
CNBC. “Figma partners with Anthropic on AI feature integrating Claude Code.” 17 de fevereiro de 2026. ↩↩
-
GitHub Releases. “v2.1.68: Opus 4.6 defaults to medium effort for Max/Team, re-introduced ultrathink for high effort, removed Opus 4/4.1. v2.1.70: Fixed API 400 errors with ANTHROPIC_BASE_URL, effort parameter errors, empty responses after ToolSearch, improved compaction image preservation, VS Code spark icon and MCP management.” Março de 2026. ↩↩↩↩↩↩↩↩
-
GitHub Releases. “v2.1.69: /claude-api skill, InstructionsLoaded hook event, agent_id/agent_type/worktree in hook events, ${CLAUDE_SKILL_DIR}, /reload-plugins, sandbox.enableWeakerNetworkIsolation, includeGitInstructions setting, remote-control custom names, Voice STT 10 new languages (20 total), effort level display, Ctrl+U exit bash, numeric keypad support, Sonnet 4.5→4.6 auto-migration. 70+ bug fixes.” 5 de março de 2026. ↩↩↩↩↩↩↩
-
TechCrunch. “Claude Code rolls out a voice mode capability. /voice activates push-to-talk. Rolling out gradually (~5% initial).” 3 de março de 2026. 9to5Mac. “Anthropic adding voice mode to Claude Code in gradual rollout.” ↩↩↩↩↩
-
GitHub Releases. “v2.1.71: /loop command for recurring prompts, voice keybinding customization, bash auto-approval allowlist expansion, stdin freeze fix, CoreAudio startup optimization.” 7 de março de 2026. Threads/@boris_cherny. “Claude Code 2.1.0 shipped: /loop, shift+enter for newlines, hooks in agent/skill frontmatter.” ↩↩↩
-
Anthropic Blog. “Code Review for Claude Code: Multi-agent PR review system. Dispatches parallel agents, cross-verifies findings, ranks by severity. $15-25/review, ~20 min. 54% of PRs receive substantive comments (up from 16%), <1% incorrect rate. Research preview for Team/Enterprise.” 9 de março de 2026. TechCrunch. “Anthropic launches code review tool.” ↩↩↩↩↩
-
GitHub Releases. “v2.1.72: Tool search with ANTHROPIC_BASE_URL, w key in /copy for file writes, /plan description args, ExitWorktree tool, CLAUDE_CODE_DISABLE_CRON, expanded bash allowlist (lsof/pgrep/tput/ss/fd/fdfind), restored model on Agent tool, simplified effort symbols (○/◐/●), /config navigation improvements, bundle size −510KB, VSCode URI handler.” 10 de março de 2026. ↩↩↩↩
-
GitHub Releases. “v2.1.73:
modelOverridessetting for custom provider model IDs (Bedrock/Vertex/Foundry). Deprecated/output-style(use/config). Default Opus changed to 4.6 on Bedrock/Vertex/Foundry. Up arrow after interrupt restores prompt + rewinds./effortworks while responding. SSL certificate error guidance. Bug fixes: CPU freeze, deadlock, SessionStart hooks firing twice.” 11 de março de 2026. ↩↩↩ -
GitHub Releases. “v2.1.74:
/contextactionable suggestions.autoMemoryDirectorysetting.--plugin-diroverride behavior change.CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MSconfigurable timeout. Managed policy enforcement fix (ask rules bypassed by user allow). Memory leak fix (streaming buffers). RTL text rendering fix. MCP OAuth fixes.” 12 de março de 2026. ↩↩ -
GitHub Releases. “v2.1.75: 1M context window for Opus 4.6 by default for Max/Team/Enterprise.
/colorcommand for all users. Session name display on prompt bar. Memory file last-modified timestamps. Hook source display in permission prompts. Voice mode activation fix. Bash!in piped commands fix. Token estimation over-counting fix. macOS startup performance improvement. Breaking: removed deprecated Windows managed settings fallback.” 13 de março de 2026. ↩↩↩↩↩ -
GitHub Releases. “v2.1.76: suporte a elicitation do MCP—servidores MCP podem solicitar entrada estruturada no meio da tarefa via diálogos interativos (campos de formulário ou URL do navegador). Novos hooks Elicitation e ElicitationResult. Flag
-n/--namedo CLI para nomes de exibição de sessão.worktree.sparsePathspara sparse-checkout do git em monorepos. Hook PostCompact. Slash command/effort. Pesquisa de qualidade da sessão (feedbackSurveyRate). Correções de bugs: ferramentas deferred perdendo schemas de entrada após compactação, reaprovação do plan mode, teclas no voice mode, circuit breaker da compactação automática (máximo de 3 tentativas), cópia para a área de transferência no tmux via SSH, estabilidade de sessão do Remote Control.” 14 de março de 2026. ↩↩↩↩↩↩ -
GitHub CHANGELOG. “v2.1.77: aumento do padrão de tokens máximos de saída para o Opus 4.6 para 64K, e do limite superior para Opus 4.6 e Sonnet 4.6 para 128K. Configuração de sandbox de sistema de arquivos
allowRead./copy Ncopia a N-ésima resposta mais recente./forkrenomeado para/branch. Parâmetroresumeda ferramenta Agent removido (useSendMessage).SendMessageretoma automaticamente agentes parados. Sessões nomeadas automaticamente a partir dos planos. Tarefas Bash em segundo plano encerradas em 5GB.claude plugin validateverifica frontmatter + hooks. Inicialização no macOS ~60ms mais rápida,--resume45% mais rápido com ~100-150MB menos de memória. Segurança:allowdo PreToolUse não ignora mais as regrasdeny. Mais de 25 correções de bugs.” 17 de março de 2026. ↩↩↩↩↩ -
GitHub Releases v2.1.78. “v2.1.78: evento de hook
StopFailure, estado persistente de plugin${CLAUDE_PLUGIN_DATA}, frontmatter de agente (effort/maxTurns/disallowedTools),ANTHROPIC_CUSTOM_MODEL_OPTION, passthrough de notificações do tmux, streaming de resposta linha a linha. Segurança: aviso visível quando faltam dependências do sandbox. Correções: truncamento de sessões grandes acima de 5MB, loop infinito do stop hook, caminhos absolutos no sandbox, voice no WSL2, PATH do Homebrew no VS Code.” 17 de março de 2026. ↩↩↩ -
GitHub Releases v2.1.79. “v2.1.79: flag
--consolepara autenticação de cobrança da API, comando/remote-controlno VS Code, títulos de sessão gerados por IA no VS Code, múltiplos diretórios emCLAUDE_CODE_PLUGIN_SEED_DIR, redução de ~18MB na memória de inicialização, timeout de 2 min para a API sem streaming, hooks SessionEnd disparam na troca via/resume. Correções:-ptravando como subprocesso, Ctrl+C no print mode, saída errada de/btw, inicialização do voice mode, retry de 429 no enterprise.” 18 de março de 2026. ↩↩ -
GitHub Releases v2.1.80. “v2.1.80: campo
rate_limitsem scripts de statusline, fonte de marketplace de pluginssource: 'settings', frontmatter de effort para skills. Preview de pesquisa do Claude Code Channels: mensagens do Telegram/Discord dentro das sessões via plugins de servidor de canal e a flag--channels. Correção de herança de PATH no Windows para o Git Bash.” 19 de março de 2026. ↩↩↩ -
GitHub Releases v2.1.83. “v2.1.83: diretório drop-in managed-settings.d/, eventos de hook CwdChanged/FileChanged, sandbox.failIfUnavailable, CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1, busca no transcript, frontmatter de agente initialPrompt, alias Ctrl+X Ctrl+E para editor externo, stop-all-agents alterado para Ctrl+X Ctrl+K, TaskOutput descontinuado. Mais de 35 correções de bugs.” 25 de março de 2026. ↩↩↩↩
-
Auto mode para o Claude Code. Anthropic, 24 de março de 2026. Auto Mode: sistema de permissões baseado em classificador em que um modelo Sonnet 4.6 separado revisa cada ação antes da execução. Alternativa mais segura ao –dangerously-skip-permissions. Primeiro no plano Team, com Enterprise e API na sequência. ↩↩
-
Documentação do Auto Mode do Claude Code. Arquitetura do Auto Mode: leituras e edições no diretório de trabalho são aprovadas automaticamente, regras personalizadas são resolvidas primeiro, o classificador avalia as ações restantes. Bloqueado automaticamente: curl|bash, force-push na main, deploys em produção, exclusões em massa na nuvem, mudanças de IAM, exfiltração de dados externos. Circuit breaker: 3 bloqueios consecutivos ou 20 no total pausam e voltam para o modo manual. ↩↩↩
-
GitHub Releases v2.1.89. “v2.1.89: adiar decisão de permissão em sessões headless, MCP_CONNECTION_NONBLOCKING=true, detecção de loop de thrash na autocompactação, aviso de edição desatualizada no Bash, regras allow com reconhecimento de symlinks. Inclui todas as correções da v2.1.88.” 31 de março de 2026. ↩
-
GitHub Releases v2.1.88. “v2.1.88: hook PermissionDenied, CLAUDE_CODE_NO_FLICKER=1, subagents nomeados no typeahead do @, resumos de thinking desativados por padrão, viewport rolável do /btw. Correções: cache misses de prompt, reinjeção de CLAUDE.md aninhado, taxa de falha de 50% do StructuredOutput, histórico com CJK/emoji, mais de 35 correções de bugs.” 30 de março de 2026. ↩↩↩
-
Como o Boris usa o Claude Code. Boris Cherny (criador do Claude Code), março de 2026. Mais de 72 dicas cobrindo consolidação de memória com /dream, migrações paralelas com /batch, jobs na nuvem com /schedule, consultas paralelas com /btw, worktrees, agentes personalizados, auto mode e fluxos de trabalho avançados. ↩↩
-
GitHub Releases v2.1.86. “v2.1.86: header X-Claude-Code-Session-Id, formato compacto da ferramenta Read, mensagens de plano no auto mode, limite para descrição de skill, redução de tokens em menções com @, exclusões de Jujutsu/Sapling, correção do –resume para sessões anteriores à 2.1.85, mais de 15 correções de bugs.” 27 de março de 2026. v2.1.87 (28 de março): correção na entrega de mensagens do Cowork Dispatch. ↩
-
GitHub Releases v2.1.85. “v2.1.85: campo condicional
ifpara hooks, hooks PreToolUse satisfazem o AskUserQuestion, variáveis de ambiente do MCP para headersHelper, MCP OAuth RFC 9728, plugins bloqueados pela organização ficam ocultos, marcadores de timestamp para /loop, consultas de deep link com 5K caracteres, correção do /compact para conversas grandes demais. Mais de 20 correções de bugs.” 26 de março de 2026. ↩↩ -
GitHub Releases v2.1.84. “v2.1.84: ferramenta PowerShell (opt-in no Windows), evento de hook TaskCreated, suporte a hook HTTP no WorktreeCreate, variáveis de ambiente de capacidade de modelo ANTHROPIC_DEFAULT, CLAUDE_STREAM_IDLE_TIMEOUT_MS, configuração gerenciada allowedChannelPlugins, paths: lista de globs YAML em rules/skills, limite de 2KB para descrição do MCP, prompt de retorno após inatividade de mais de 75 min, contagem de tokens no formato 1.5m, correção de IME para CJK. Mais de 25 correções de bugs.” 26 de março de 2026. ↩↩↩
-
GitHub Releases v2.1.81. “v2.1.81: flag
--barepara chamadas-pem scripts (pula hooks, LSP, sincronização de plugins e varreduras de diretórios de skills). Relay de permissões--channelspara servidores de canal. O assistente respeita pedidos de ‘sem memória’.” 20 de março de 2026. ↩↩ -
Análise do código-fonte do Claude Code: vazamento de source map do Bun. Março de 2026. Código-fonte completo e legível exposto por meio de arquivos
.mapno pacote npm devido a um bug conhecido de build do Bun que envia source maps em produção. Análise da comunidade sobre yoloClassifier.ts (1.495 linhas), bashSecurity.ts (2.592 linhas, 23 verificações), circuit breaker da autocompactação (250K chamadas desperdiçadas à API por dia), detecção de frustração via regex e o sistema de mascote. ↩↩↩↩↩ -
Mergulho no código-fonte do Claude Code: detalhes internos da arquitetura. Março de 2026. Análise técnica do modo coordenador (orquestração multiagente conduzida pelo system prompt), detecção de quebra de cache de prompt (14 vetores com travas persistentes), defesas antidestilação (injeção de ferramentas falsas, sumarização de texto de conector), modo undercover para ocultação de codinomes, protótipo de agente autônomo KAIROS e atestação de cliente nativo via a stack HTTP em Zig do Bun. ↩↩↩↩
-
GitHub Releases v2.1.90. “v2.1.90: lições interativas do
/powerup, auto mode respeita limites explícitos do usuário, correção da regressão de cache de prompt no--resume, correção do stdout com exit-2 em JSON do PreToolUse, correção do format-on-save no PostToolUse, endurecimento de segurança do PowerShell (4 vetores), streaming SSE em tempo linear, desempenho de escrita do transcript, privacidade do cache de DNS.” 1º de abril de 2026. ↩↩ -
GitHub Releases v2.1.91. “v2.1.91:
_meta[\"anthropic/maxResultSizeChars\"]do MCP até 500K, configuraçãodisableSkillShellExecution, executáveis embin/de plugins, prompts de deep link com múltiplas linhas, âncorasold_stringmais curtas na ferramenta Edit, skill/claude-apiaprimorada, correção de quebra na cadeia do transcript.” 2 de abril de 2026. ↩↩↩ -
GitHub Releases v2.1.92. “v2.1.92: política fail-closed
forceRemoteSettingsRefresh, assistente interativo de configuração do Bedrock, detalhamento do/costpor modelo + acertos de cache, seletor interativo/release-notes, prefixo de hostname no Remote Control, dica no rodapé sobre expiração do cache de prompt, remoção de/tage/vim, helperapply-seccompdo sandbox no Linux, diff 60% mais rápido da ferramenta Write para arquivos grandes.” 4 de abril de 2026. ↩↩↩↩↩↩↩↩ -
Claude Code Buddy terminal pet. 1º de abril de 2026. O comando
/buddyinicia um bichinho de estimação ASCII no estilo Tamagotchi. 18 espécies (pato, ganso, gato, coelho, coruja, pinguim, tartaruga, caracol, dragão, polvo, axolote, fantasma, robô, blob, cacto, cogumelo, chonk, capivara). 5 níveis de raridade. 5 atributos (DEBUGGING, PATIENCE, CHAOS, WISDOM, SNARK). Determinístico a partir do hash do ID da conta (Mulberry32). Requer assinatura Pro. Descoberto originalmente em um vazamento do código-fonte, lançado oficialmente em 1º de abril. ↩↩ -
Claude Mythos Preview — Project Glasswing. Anthropic, 7 de abril de 2026. Novo modelo de fronteira além do Opus 4.6. Restrito aos parceiros do Project Glasswing (Apple, Amazon, Microsoft, Google, Linux Foundation e outros) para cibersegurança defensiva. Encontrou milhares de zero-days de severidade alta/crítica, incluindo um bug de TCP SACK no OpenBSD com 27 anos, uma vulnerabilidade de H.264 no FFmpeg com 16 anos e um RCE no NFS do FreeBSD (CVE-2026-4747). Roda via Claude Code em contêineres isolados. US$ 100 milhões em créditos de uso, US$ 4 milhões para segurança open-source. Liderado por Nicholas Carlini. Não disponível ao público geral; um futuro “Cyber Verification Program” está planejado para profissionais de segurança. Veja também: TechCrunch, VentureBeat, Simon Willison. ↩↩
-
GitHub Releases v2.1.94. “v2.1.94: Bedrock via Mantle (
CLAUDE_CODE_USE_MANTLE=1), nível de esforço padrão alterado de medium para high em API/Bedrock/Vertex/Foundry/Team/Enterprise, cabeçalho compacto do MCP no Slack,hookSpecificOutput.sessionTitlepara hooks UserPromptSubmit, nome de skill de plugin vindo do frontmatter, exibição de rate limit 429, correção de login no keychain do macOS, correções em hooks de plugins, correções de scrollback/renderização.” 7 de abril de 2026. v2.1.96 (8 de abril): hotfix para a regressão de autenticação no Bedrock. ↩↩↩ -
GitHub Releases v2.1.97. “v2.1.97: Corrigido
--dangerously-skip-permissionsrebaixando silenciosamente para accept-edits após uma escrita em caminho protegido. Corrigido vazamento de ~50 MB/h em conexões HTTP/SSE do MCP na reconexão. Corrigidas as tentativas de 429 que consumiam todas as tentativas em ~13s. Alternância da visualização de foco (Ctrl+O) no modo NO_FLICKER. ConfiguraçãorefreshIntervalda status line. Realce de sintaxe para Cedar. Mais de 25 correções de bugs.” 8 de abril de 2026. ↩ -
GitHub Releases v2.1.98. “v2.1.98: Assistente de configuração do Google Vertex AI,
CLAUDE_CODE_PERFORCE_MODE, ferramenta Monitor para scripts em segundo plano,--exclude-dynamic-system-prompt-sections, isolamento de namespace de PID viaCLAUDE_CODE_SUBPROCESS_ENV_SCRUB, limiteCLAUDE_CODE_SCRIPT_CAPS. Correções de segurança no Bash: bypass de flag com escape por barra invertida, bypass de comando composto, auto-permissão de prefixo de variável de ambiente e bloqueio de redirecionamentos para /dev/tcp e /dev/udp.” 9 de abril de 2026. ↩↩ -
GitHub Releases v2.1.101. “v2.1.101: comando
/team-onboarding, confiança no repositório de certificados CA do sistema operacional por padrão (CLAUDE_CODE_CERT_STORE=bundledpara sobrescrever),/ultraplancria automaticamente um ambiente na nuvem, retry aprimorado no modo brief, resumos aprimorados no modo de foco, retry de rate limit mostrando qual limite foi atingido e o horário de reset, resiliência das configurações para eventos de hook não reconhecidos.” 10 de abril de 2026. ↩↩↩ -
Apresentando o Claude Opus 4.7. Anthropic, 16 de abril de 2026. Novo modelo carro-chefe. Preços: US$ 5/US$ 25 por MTok (igual ao Opus 4.6). ID do modelo:
claude-opus-4-7. Disponível em todos os produtos Claude, API, Amazon Bedrock, Google Cloud Vertex AI e Microsoft Foundry. SWE-Bench: resolve 3× mais tarefas de produção que o Opus 4.6. CursorBench: 70% contra 58% do 4.6. Veja também preços dos modelos Claude. ↩↩↩↩↩↩↩ -
O que há de novo no Claude Opus 4.7. Documentação da plataforma Anthropic. Contexto de 1M de tokens pelo preço padrão da API — sem sobretaxa de contexto longo. Saída máxima de 128K. Mudanças incompatíveis:
budget_tokensdo extended thinking removido (apenas adaptive thinking), valores não padrão detemperature/top_p/top_kretornam 400, conteúdo de thinking omitido por padrão. Novo tokenizador (contagens de tokens ~1×–1,35×). Novo nível de esforçoxhigh. Beta de task budgets (headertask-budgets-2026-03-13). Visão: 2.576 px / 3,75 MP com coordenadas de pixel 1:1. ↩↩↩↩↩↩↩↩ -
Claude Code CHANGELOG. Fonte primária para as versões v2.1.105 até v2.1.112. v2.1.105 (hooks PreCompact podem bloquear, manifesto de plugin
monitors, argumento de caminho emEnterWorktree, alias/proactive, limite da descrição de skill elevado para 1536). v2.1.107 (timing da dica de thinking). v2.1.108 (ENABLE_PROMPT_CACHING_1H, Session Recap//recap, o modelo pode invocar slash commands nativos via ferramenta Skill, alias/undo, aviso de/modelno meio da conversa). v2.1.109 (indicador de extended thinking). v2.1.110 (/tui//tui fullscreen, ferramenta de push notifications para o Remote Control,/focusseparado deCtrl+O,autoScrollEnabled,--resume/--continueressuscitam tarefas agendadas,/context//exit//reload-pluginsa partir de clientes do Remote Control, Session Recap para usuários com telemetria desativada, rastreamento distribuído comTRACEPARENT/TRACESTATE, a ferramenta Write informa ao modelo quando o usuário editou o diff, reforço de segurança em torno de hooks PermissionRequest e da abertura no editor). v2.1.111 (suporte ao lançamento do Opus 4.7, esforçoxhigh, slider interativo/effort, Auto Mode no Max sem flag,/less-permission-prompts,/ultrareview, tema “Auto (match terminal)”, ferramenta PowerShell do Windows viaCLAUDE_CODE_USE_POWERSHELL_TOOL, redução de prompts de permissão para Bash somente leitura com padrões glob, melhorias em/setup-vertexe/setup-bedrock,OTEL_LOG_RAW_API_BODIES). v2.1.112 (hotfix de “temporariamente indisponível” para o Opus 4.7 no Auto Mode). Veja também: blog do GitHub sobre a disponibilidade geral do Opus 4.7, formulário do Cyber Verification Program. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Claude Code — Model Configuration. Fonte definitiva para os padrões por plano (Max/Team Premium → Opus 4.7; Pro/Team Standard/Enterprise/API → Sonnet 4.6; Bedrock/Vertex/Foundry → Sonnet 4.5; Enterprise + API mudam para Opus 4.7 em 23 de abril de 2026). Cobre os níveis de
/effort(low/medium/high/xhigh/maxno Opus 4.7;low/medium/high/maxno Opus 4.6 e Sonnet 4.6), o comportamento de fallback de esforço, o raciocínio adaptativo (o Opus 4.7 usa apenas o adaptativo;CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1faz o 4.6 voltar a orçamentos fixos) e as regras de contexto estendido por plano (Max/Team/Enterprise: 1M do Opus incluído; Pro: via uso extra; API: acesso completo). O Opus 4.7 requer Claude Code v2.1.111+. ↩↩↩↩↩↩↩↩↩↩ -
Anthropic — Pricing. Referência canônica de preços (abril de 2026). Taxas base de entrada/saída: Opus 4.7 e 4.6 a US$ 5/US$ 25 por MTok; Sonnet 4.6 a US$ 3/US$ 15; Haiku 4.5 a US$ 1/US$ 5. Multiplicadores de prompt caching: escrita em cache de 5 minutos 1,25×, escrita em cache de 1 hora 2×, cache hit 0,1× do preço base de entrada. Contexto longo: “Claude Mythos Preview, Opus 4.7, Opus 4.6 e Sonnet 4.6 incluem a janela de contexto completa de 1M de tokens pelo preço padrão” — sem sobretaxa de contexto longo em nenhum modelo da geração atual. Residência de dados (
inference_geo="us"): multiplicador de 1,1× em todas as categorias de token para o Opus 4.6 e mais recentes. API em batch: 50% de desconto. ↩↩↩ -
Substituído — mantido apenas para a era do Opus 4.6; veja 198 para os fatos atuais sobre o fast mode. Claude Code — Fast Mode, conforme documentado em fevereiro de 2026. Recurso em research preview. Exclusivo do Opus 4.6 — “O fast mode não está disponível no Opus 4.7 nem em outros modelos.” Oferece saída ~2,5× mais rápida a 6× o preço base (US$ 30 de entrada / US$ 150 de saída por MTok). Ativar
/fastmuda automaticamente a sessão para o Opus 4.6; desativar mantém a sessão no Opus 4.6. Não disponível em Bedrock/Vertex/Foundry. Requer uso extra; Team/Enterprise exigem habilitação pelo administrador. Desative completamente comCLAUDE_CODE_DISABLE_FAST_MODE=1. ↩ -
Claude Code CHANGELOG. v2.1.113 (17 de abril de 2026): CLI inicia um binário nativo do Claude Code por meio de uma dependência opcional específica de cada plataforma, em vez do JavaScript empacotado;
sandbox.network.deniedDomainsbloqueia domínios específicos mesmo quando os curingas deallowedDomainsos permitiriam; em tela cheia,Shift+↑/Shift+↓rola a viewport ao estender uma seleção além da borda visível;Ctrl+A/Ctrl+Emovem para o início/fim da linha lógica atual em entradas de múltiplas linhas (estilo readline); no Windows,Ctrl+Backspaceapaga a palavra anterior; no/loop, Esc cancela wakeups pendentes e exibe mensagens “Claude resuming /loop wakeup”;/extra-usageagora funciona a partir de clientes do Remote Control (mobile/web);/ultrareviewcom inicialização mais rápida graças a verificações paralelizadas, diffstat no diálogo de lançamento e estado animado de inicialização; subagents que travam no meio do stream falham com um erro claro após 10 minutos; comandos Bash de múltiplas linhas cuja primeira linha é um comentário exibem o comando completo na transcrição (correção de spoofing de UI);cd <current-directory> && git …não pede mais confirmação em operações sem efeito; no macOS, regras de permissãoBash(rm:*)tratam/private/{etc,var,tmp,home}como alvos perigosos de remoção; regras de negação do Bash correspondem a comandos encapsulados emenv/sudo/watch/ionice/setside wrappers semelhantes; regras de permissãoBash(find:*)não aprovam mais automaticamentefind -exec/-delete; o Opus 4.7 via ARN do Application Inference Profile do Bedrock não retorna mais o erro 400thinking.type.enabled is not supported; além de correções para o tratamento de timeout em chamadas concorrentes do MCP, tabelas markdown com código inline contendo pipes, o recap de sessão disparando automaticamente durante a composição, streaming e arquivamento de subagents no Remote Control, falhas de blocos de imagem do SDK degradando para texto edangerouslyDisableSandboxcontornando as solicitações de permissão. v2.1.114 (18 de abril de 2026): correção única para um crash no diálogo de permissão quando um colega de agent-teams solicitava permissão de ferramenta. ↩↩↩↩↩↩↩ -
Fontes de benchmark e capacidades Codex vs Claude Code (abril de 2026). Números do Opus 4.7 de Anthropic: Introducing Claude Opus 4.7: 87,6% no SWE-bench Verified, 64,3% no SWE-bench Pro, 69,4% no Terminal-Bench 2.0. Especificações do GPT-5.4 de OpenAI GPT-5.4 model docs: lançado em 5 de março de 2026 (snapshot
gpt-5.4-2026-03-05), contexto padrão de 272K / modo de contexto longo de 1,05M, saída máxima de 128K, US$ 2,50 de entrada / US$ 0,25 em cache / US$ 15 de saída por MTok, multiplicador de 2×/1,5× para contexto longo acima de 272K de entrada. Benchmarks de código do GPT-5.4 (oficiais) de Introducing GPT-5.4: 57,7% no SWE-bench Pro, 75,1% no Terminal-Bench 2.0; o SWE-bench Verified NÃO é publicado na página oficial. Baseline do GPT-5-Codex no SWE-bench Verified de 74,9% dos materiais originais de lançamento do Codex da OpenAI. Números do GPT-5.2-Codex e do GPT-5.3-Codex de OpenAI: Introducing GPT-5.3-Codex: GPT-5.2-Codex 56,4% no SWE-bench Pro / 64,0% no Terminal-Bench 2.0; GPT-5.3-Codex 56,8% no SWE-bench Pro / 77,3% no Terminal-Bench 2.0. Janela de contexto do GPT-5.2-Codex (400K / saída máxima de 128K) de OpenAI model docs for gpt-5.2-codex. Modelo de execução do CLI do Codex (local por padrão) de OpenAI Codex CLI help; o sandboxing de contêineres do Codex Cloud é separado. Arquivos de instrução do Claude Code (CLAUDE.md+CLAUDE.local.md, sem suporte aAGENTS.md) de Anthropic memory docs. Formatos de comparação com concorrentes checados também contra Builder.io: Codex vs Claude Code e DataCamp: Codex vs Claude Code. ↩↩↩ -
Claude Code CHANGELOG — referência composta para v2.1.116 (20 de abril de 2026), v2.1.117 (22 de abril de 2026), v2.1.118 (23 de abril de 2026) e v2.1.119 (23 de abril de 2026). v2.1.116:
/resume67% mais rápido em sessões de mais de 40MB; inicialização mais rápida do MCP com múltiplos servidores stdio (resources/templates/listadiado para a primeira menção com@); spinner de pensamento inline (“still thinking”, “thinking more”, “almost done thinking”); a busca do/configagora corresponde também a valores de opções;/doctorabre durante um turno; instalação automática de dependências ausentes de plugins; a ferramenta Bash exibe a dica de limite de taxa doghGitHub API; a aba Usage das Settings aparece imediatamente e sobrevive a um endpoint de uso com limite de taxa;hooks:no frontmatter do agent disparam quando ele roda como agent na thread principal via--agent; correção de segurança — a permissão automática do sandbox não contorna mais a verificação de caminhos perigosos pararm/rmdirvisando/,$HOMEou outras raízes críticas. (A restrição de verbosidade do system prompt de 16 de abril que a v2.1.116 reverteu está documentada no postmortem em 153, não nas notas de lançamento da v2.1.116.) v2.1.117:CLAUDE_CODE_FORK_SUBAGENT=1para subagents bifurcados em builds externos;mcpServersno frontmatter do agent carregam em sessões de agent na thread principal via--agent; seleções de/modelpersistem entre reinícios mesmo quando o projeto fixa um modelo diferente, e o cabeçalho de inicialização mostra a origem do pin;/resumeoferece um resumo de sessões antigas; inicialização concorrente do MCP (local + claude.ai) por padrão;blockedMarketplaces/strictKnownMarketplacesaplicados na instalação/atualização/refresh/autoupdate de plugins; Advisor Tool experimental com rótulo, link “learn more” e notificação de inicialização quando habilitado; a varredura de retenção docleanupPeriodDayscobre~/.claude/tasks/,~/.claude/shell-snapshots/,~/.claude/backups/; eventosuser_promptdo OTel incluemcommand_name/command_source(nomes personalizados/do MCP são redigidos a menos queOTEL_LOG_TOOL_DETAILS=1);cost.usage/token.usage/api_request/api_errorincluem o atributoeffort; builds nativos de macOS/Linux substituemGlob/Grepporbfs/ugrepembutidos via a ferramenta Bash; o effort padrão para Pro/Max no Sonnet 4.6 e no Opus 4.6 agora éhigh(eramedium); correção — sessões do Opus 4.7 estavam calculando o/contextcontra a janela de 200K em vez do 1M nativo, causando autocompact prematuro. v2.1.118: modo visual do vim (v) e modo visual de linha (V) com seleção, operadores e feedback visual;/coste/statsunificados em/usage(os atalhos de digitação foram mantidos); temas nomeados via/themeou~/.claude/themes/*.json(plugins podem trazer um diretóriothemes/); hooks invocam ferramentas do MCP diretamente viatype: "mcp_tool"; a variável de ambienteDISABLE_UPDATESbloqueia todos os caminhos de atualização, inclusive oclaude updatemanual (mais rígida queDISABLE_AUTOUPDATER); o WSL herda as managed settings do lado Windows via a políticawslInheritsWindowsSettings; o sentinela$defaultsemautoMode.allow/soft_deny/environmentadiciona regras personalizadas junto com a lista embutida; opt-in do modo automático com “Don’t ask again”;claude plugin tagcria tags git de release com validação de versão. v2.1.119: configurações do/config(tema, modo do editor, verbose) persistem em~/.claude/settings.jsoncom precedência de projeto/local/política; a configuraçãoprUrlTemplateaponta o badge de PR do rodapé para uma URL de code review personalizada em vez do github.com;CLAUDE_CODE_HIDE_CWDoculta o diretório de trabalho no logo de inicialização;--from-praceita URLs de MR do GitLab, PR do Bitbucket e PR do GitHub Enterprise;--printrespeita o frontmattertools:/disallowedTools:do agent;--agent <name>respeita opermissionModepara agents integrados; comandos da ferramenta PowerShell são aprovados automaticamente no modo de permissão (igual ao Bash); as entradas dos hooksPostToolUse/PostToolUseFailureincluemduration_ms(tempo de execução da ferramenta, excluindo solicitações de permissão e hooks PreToolUse); a reconfiguração de servidores MCP de subagent e do SDK conecta os servidores em paralelo; segurança —blockedMarketplacesaplica corretamente as entradashostPatternepathPattern; os eventostool_resultetool_decisiondo OTel incluemtool_use_id;tool_resultincluitool_input_size_bytes; o JSON do stdin da status line incluieffort.levelethinking.enabled; a busca de ferramentas vem desabilitada por padrão no Vertex AI (habilite comENABLE_TOOL_SEARCH). ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Uma atualização sobre relatos recentes de qualidade do Claude Code. Post-mortem de engenharia da Anthropic, 23 de abril de 2026. Cobre três regressões de qualidade independentes resolvidas até 20 de abril (v2.1.116), com limites de uso reiniciados para todos os assinantes em 23 de abril: (1) Padrão do esforço de raciocínio — alterado de
highparamediumem 4 de março de 2026 para reduzir travamentos na UI; revertido em 7 de abril após feedback de operadores de que os usuários preferiam mais inteligência a uma UI mais fluida. Afetou o Sonnet 4.6 e o Opus 4.6. (2) Bug de limpeza do thinking no prompt cache — uma otimização de cache que deveria limpar o conteúdo de thinking uma vez por sessão ociosa passou a limpá-lo a cada turno pelo resto da sessão, causando esquecimento, repetição e consumo mais rápido do limite de uso. Ativo de 26 de março a 10 de abril, corrigido na v2.1.101. Afetou o Sonnet 4.6 e o Opus 4.6. (3) Restrição de verbosidade no system prompt — adicionada em 16 de abril para lidar com a tagarelice do Opus 4.7; segundo a Anthropic, a queda de ~3% na qualidade de código foi medida no Opus 4.6 e no Opus 4.7 (o Sonnet 4.6 foi afetado, mas com uma queda menor); revertida em 20 de abril na v2.1.116. As mitigações declaradas pela Anthropic: suítes de avaliação pré-lançamento mais amplas, controles mais rígidos sobre mudanças no system prompt, code review obrigatório em alterações que afetem a inteligência e implantações graduais. ↩↩↩↩ -
Notas de versão do Claude Code — referência composta para a v2.1.121 (28 de abril de 2026, 00:31 UTC) e a v2.1.122 (28 de abril de 2026, 22:05 UTC). v2.1.121: opção de configuração de servidor MCP
alwaysLoad(pula o adiamento da busca de ferramentas); auto-retry 3x na inicialização do MCP;claude plugin prunee cascata--prune; filtro por digitação em/skills;hookSpecificOutput.updatedToolOutputdo PostToolUse estendido de apenas-MCP para todas as ferramentas;.claude/skills/,.claude/agents/e.claude/commands/isentos do prompt de--dangerously-skip-permissions; Workload Identity Federation baseada em certificado X.509 no Vertex AI (mTLS ADC);redirectUriemmcp_authenticatedo SDK; OTel adicionastop_reason,gen_ai.response.finish_reasonseuser_system_prompt(condicionado aOTEL_LOG_USER_PROMPTS) aos spans de requisição do LLM;/terminal-setuphabilita o acesso à área de transferência do iTerm2 para/copya partir do tmux; título da aba na configuraçãolanguage;CLAUDE_CODE_FORK_SUBAGENT=1estendido aoclaude -pnão interativo; inicialização mais rápida após upgrade (painel Recent Activity removido da tela de notas de versão); deduplicação de conectores do claude.ai contra a mesma URL upstream. v2.1.122: variável de ambienteANTHROPIC_BEDROCK_SERVICE_TIER(default/flex/priority) enviada comoX-Amzn-Bedrock-Service-Tier; busca de URL de PR no/resumeno GitHub, GHE, GitLab e Bitbucket;/mcpmostra conectores ocultos com dica para remover duplicatas e esclarece a mensagem de não autorizado após o navegador; evento de log OTelclaude_code.at_mentionpara resolução de menções com@; atributos numéricos emapi_request/api_erroremitidos como números (antes eram strings). Correções de alto sinal em ambas: vazamento de memória de ~2GB no/usage, crescimento de RSS na casa dos GB em sessões com muitas imagens, pulo de linha corrompida de transcrição no--resume+ correção de crash em sessões grandes de build externo, recuperação do Bash quando o CWD é deletado/movido, correção de thinking no Bedrock com application inference profile, rejeição de entrada extra deoutput_configno Vertex/Bedrock em saída estruturada, ToolSearch deixando de fora ferramentas MCP nonblocking que se conectaram após o início da sessão, teto de redimensionamento de imagem de 2576→2000 px em modelos mais novos,!exit/!quitno modo bash não encerram mais o CLI, duplicação de scrollback no tmux/GNOME/Windows Terminal/Konsole, entradahooksmalformada não invalida mais osettings.jsoninteiro. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de versão do Claude Code v2.1.123. 29 de abril de 2026, 03:29 UTC. Uma única correção de bug: “Corrigida a autenticação do OAuth que falhava com um loop de retry 401 quando
CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1está definido.” ↩ -
Verificação composta da linha mais recente em 6 de maio de 2026: notas de versão do Claude Code v2.1.126, notas de versão do Claude Code v2.1.128, notas de versão do Claude Code v2.1.129, notas de versão do Claude Code v2.1.131, CHANGELOG do Claude Code e metadados do pacote NPM de
@anthropic-ai/claude-code. A v2.1.126 adicionou descoberta de modelos via gateway para/model,claude project purge, fallback de colagem de código do OAuth, OTel de ativação de skills, comportamento de shell primário do PowerShell no Windows, e mudou o prompt de caminhos protegidos do--dangerously-skip-permissions. A v2.1.128 adicionou suporte a zip em--plugin-dir, visibilidade da contagem de ferramentas e de zero ferramentas no MCP,--channelsna autenticação por console, corrigiu oEnterWorktreee reparou problemas de plugin/cache/MCP/sessão. A v2.1.129 adicionou--plugin-url,CLAUDE_CODE_FORCE_SYNC_OUTPUT,CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE,skillOverrides, descoberta opcional de modelos via gateway comCLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1e o aviso de validação dethemes/monitorsno manifesto de plugins. A v2.1.131 corrigiu a ativação da extensão do VS Code no Windows e a autenticação do endpoint Mantle; as notas de versão não anunciaram adições de comandos ou configurações. ↩↩↩↩↩ -
Limites de uso maiores para o Claude e um acordo de computação com a SpaceX. Anthropic, 6 de maio de 2026. Três mudanças: (1) os limites de taxa de cinco horas do Claude Code foram dobrados para os planos Pro, Max, Team e Enterprise por assento; (2) a redução em horários de pico foi removida para contas Claude Code Pro e Max; (3) os limites de taxa da API para os modelos Opus do Claude subiram “consideravelmente”, com uma tabela por tier na página do anúncio. Reforço de computação: a Anthropic recebe “toda a capacidade de computação do data center Colossus 1 deles” — “mais de 300 megawatts de nova capacidade (mais de 220.000 GPUs da NVIDIA) dentro do mês.” A Anthropic também manifestou interesse em desenvolver “múltiplos gigawatts de capacidade de computação de IA em órbita” com a SpaceX. ↩↩
-
Agents for financial services. Anthropic, 5 de maio de 2026. Dez templates de agentes prontos para uso: montador de pitch, revisor de resultados, triador de KYC, fechador de mês e mais seis. Cada um é entregue como plugin no Claude Cowork e no Claude Code, e como cookbook para os Claude Managed Agents. Add-ins do Microsoft 365: Claude no Excel, PowerPoint e Word com contexto entre aplicativos; integração com o Outlook em breve. Parcerias de conectores de dados com Dun & Bradstreet, Fiscal AI, Financial Modeling Prep, Guidepoint, IBISWorld, SS&C IntraLinks, Third Bridge e Verisk. App MCP da Moody’s: ratings de crédito e dados de mais de 600 milhões de empresas, acessíveis dentro do Claude. Claude Cowork Dispatch: atribuição de tarefas por voz e texto para analistas. Opus 4.7 citado com 64,37% no benchmark Vals AI Finance Agent. ↩↩
-
Notas de versão do Claude Code v2.1.132. 6 de maio de 2026. Adiciona a variável de ambiente
CLAUDE_CODE_SESSION_IDao subprocesso da ferramenta Bash (corresponde aosession_idpassado aos hooks). Adiciona a variável de ambienteCLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1para optar por não usar o renderizador de tela alternativa em tela cheia e manter a conversa no scrollback nativo do terminal. Atualiza o banner de inicialização do/tui fullscreenpara descrever benefícios adicionais do renderizador (menor uso de memória, suporte a mouse, cópia automática ao selecionar). Além de mais de 20 correções abrangendo terminal e entrada (SIGINT, desconexões de SSH, modos de terminal, posicionamento do cursor), edição e colagem de texto (corrupção de emoji e grafemas, operadores do vim, sequências de escape, texto engolido depois de uma colagem que começa com/), UI/renderização (tela em branco no fullscreen após suspensão, velocidade de rolagem, tratamento da roda do mouse, popup de autocomplete), gerenciamento de sessões (falhas do--resume, truncamento de emoji, flag--permission-modeno modo plano), utilitários de comando (/usage,/terminal-setup,/effort,/status,/login,/upgrade), integração com servidores MCP (busca de ferramentas, exibição de autorização, dados fora do protocolo, crescimento ilimitado de memória em servidores MCP stdio, retry detools/list), problemas específicos de plataforma (Windows Terminal, IDE da JetBrains, teclados do macOS, X11 no Linux) e erros 400 no Bedrock+Vertex quandoENABLE_PROMPT_CACHING_1Hestá definido. ↩↩↩ -
Notas de lançamento do Claude Code v2.1.133. 7 de maio de 2026. Adiciona a configuração
worktree.baseRef(fresh|head) — e, conforme as notas de lançamento: “o padrãofreshfaz a base doEnterWorktreevoltar paraorigin/<default>(era oHEADlocal desde a 2.1.128) — definaworktree.baseRef: \"head\"para manter commits não enviados em novas worktrees.” Os hooks agora recebem o nível de esforço ativo pelo campo de entradaeffort.leveldo JSON e pela variável de ambiente$CLAUDE_EFFORT; comandos da ferramenta Bash também podem ler$CLAUDE_EFFORT. Adiciona as managed settingssandbox.bwrapPathesandbox.socatPath(Linux/WSL) para localizações personalizadas dos binários do bubblewrap e do socat. Adiciona a chave de nível adminparentSettingsBehavior('first-wins' | 'merge') para incluir asmanagedSettingsdo SDK (nível pai) no merge de políticas. Corrige subagents que não descobriam skills de projeto, de usuário ou de plugin pela ferramentaSkill. Outras correções: race de 401 após refresh token em sessões paralelas, escopo de regras de permissão na raiz do drive, suporte a proxy e mTLS em MCP OAuth, parada/interrupção do Remote Control concluindo o cancelamento, vazamento de/effortentre sessões e--remote-controllistado no--help. ↩↩↩↩↩↩↩ -
Collaborate with Claude across Excel, PowerPoint, Word and Outlook. Anthropic, 7 de maio de 2026. Claude para Excel, PowerPoint e Word estão disponíveis de forma geral; Claude para Outlook está em beta público para todos os planos pagos. Reatividade entre aplicativos (“ajuste uma premissa no Excel e o gráfico no PowerPoint e o número no seu memorando do Word também são atualizados automaticamente”). O Outlook ganha triagem de caixa de entrada (“Claude…classifica as mensagens pelo que precisa da sua resposta, o que ele pode rascunhar para você e o que é ruído”). Disponível para todos os usuários de Mac e Windows em planos pagos. ↩↩↩↩↩↩
-
Notas de lançamento do Claude Code v2.1.137 até a v2.1.139. v2.1.137 (9 de maio de 2026): “[VSCode] Corrigida a falha de ativação da extensão no Windows.” v2.1.138 (9 de maio de 2026): “Correções internas.” v2.1.139 (11 de maio de 2026): Agent View (
claude agents),/goal,args: string[]em command hooks,continueOnBlockparaPostToolUse,CLAUDE_PROJECT_DIRpara servidores stdio do MCP, interpolação de${CLAUDE_PROJECT_DIR}em comandos de plugin, correção de tempo ativo do OpenTelemetry no--printe correções de confiabilidade relacionadas. Veja também: documentação do Agent View e documentação do Goal. ↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.140. 12 de maio de 2026. Adiciona
subagent_typeà entrada dos agent hooks e corrige: hooksConfigChangeque não disparavam em mudanças de configurações;disableAllHooksfalhando ao desativar hooks quando nenhuma outra configuração estava definida;allowManagedHooksOnlyedisableAllHooksque não se combinavam corretamente entre os níveis de configuração; diálogos de permissão exibindo variáveis de ambiente inesperadamente quando hooks retornavam resultados; estilo personalizado sendo redefinido após atualizações de configurações; fallback de resolução de pacote nativo para o Git Bash no Windows; e/scroll-speedque não fazia efeito. ↩↩ -
Notas de lançamento do Claude Code v2.1.141. 13 de maio de 2026. Adiciona
terminalSequenceà saída do JSON dos hooks para notificações de desktop, títulos de janela e bipes;CLAUDE_CODE_PLUGIN_PREFER_HTTPSpara clonagem de fontes de plugin do HTTPS;ANTHROPIC_WORKSPACE_IDpara escopo de workspace na federação de identidade de carga de trabalho;claude agents --cwd <path>para filtrar diretórios no Agent View; e opções de anexar sessões ao/feedbackreferentes às últimas 24 horas ou 7 dias. Verificação na sessão atual em 14 de maio de 2026:claude --versionretornou2.1.141 (Claude Code)enpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou latest2.1.141. ↩↩↩ -
Notas de lançamento do Claude Code v2.1.142 e CHANGELOG do Claude Code. 14 de maio de 2026. Adiciona flags de configuração de sessões em background ao
claude agents; muda o Fast mode para o Opus 4.7 por padrão, comCLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE=1como override de fixação; expõe como skills os arquivosSKILL.mdna raiz de plugins quando não existe um diretórioskills/; mostra os servidores LSP fornecidos por plugins nos detalhes do plugin; avisa antes de substituir uma conexão existente do GitHub App no/web-setup; corrigeMCP_TOOL_TIMEOUTpara servidores MCP HTTP/SSE remotos; e resolve problemas de confiabilidade em sessões em background, daemon, Agent View, cache de plugins, advisory de plugins e compactação reativa. Verificação na sessão atual em 15 de maio de 2026:claude --versionretornou2.1.141 (Claude Code)enpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou latest2.1.142comtime.modified2026-05-14T22:54:49.491Z. ↩↩ -
Notas de lançamento do Claude Code v2.1.143, changelog do Claude Code e CHANGELOG do Claude Code. 15 de maio de 2026. Adiciona imposição de dependências de plugins, custo projetado de contexto de plugins,
worktree.bgIsolation: "none", consistência das flags de dispatch do Agent View, comportamento de políticas do PowerShell e correções de confiabilidade para loops de stop hooks, tempo do avaliador do/goal, sessões em background, inicialização de credenciais, Agent View, tratamento de variáveis de ambiente de cor e agents fornecidos por plugins. Verificação na sessão atual em 18 de maio de 2026:claude --versionretornou2.1.142 (Claude Code)enpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou latest2.1.143comtime.modified2026-05-18T19:57:55.006Z. ↩↩ -
Notas de lançamento do Claude Code v2.1.144, changelog do Claude Code e CHANGELOG do Claude Code. 19 de maio de 2026. Adiciona suporte do
/resumea sessões em background, notificações de duração de subagents em background, exibição da última atualização de plugins, comportamento de sessão atual/padrão no/model,/usage-creditse correções de confiabilidade para timeouts de rede na inicialização, corrupção da exibição no terminal, inicialização de sessões em background no macOS, extensões de imagem incompatíveis, paginação do MCP e tipos MIME de imagem não suportados, interações do Agent View, desanexar/retomar sessões em background e esgotamento de descritores de arquivo no recarregamento de skills. Verificação na sessão atual em 19 de maio de 2026:claude --versionretornou2.1.144 (Claude Code)enpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou latest2.1.144comtime.modified2026-05-19T17:40:52.832Z. ↩↩ -
Notas de lançamento do Claude Code v2.1.145, changelog do Claude Code e CHANGELOG do Claude Code. 19 de maio de 2026. Adiciona
claude agents --json, campos de JSON de status line com status de repositório/PR do GitHub, descoberta mais rica de plugins antes da instalação, contagem de abas aguardando entrada no Agent View, interações de mouse com slash commands / menções @ em tela cheia, campos de entradabackground_tasksesession_cronsem Stop/SubagentStop, atributos de spanagent_ideparent_agent_idno OTEL, além de correções para bypass do prompt de permissão, erros de validação de prompt do MCP, travamentos na exibição do spinner/tempo decorrido, dicas de retomada entre projetos no Windows, push-to-talk por voz no Agent View, ordenação da lista de tarefas, banners desatualizados de marketplace, atualização do badge de PR, nomes não-ASCII de colegas em Agent Teams, erros do/reviewem Classic Projects,claude plugin validate, loops de skills comcontext: forke falhas da ferramenta Read com conteúdo grande demais. Verificação na sessão atual em 19 de maio de 2026: localmente,claude --versionretornou2.1.144 (Claude Code), enquantonpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou latest2.1.145comtime.modified2026-05-19T22:20:44.083Z. ↩↩ -
Claude Code notas da versão v2.1.147 e Claude Code CHANGELOG. 21 de maio de 2026. Adiciona a ferramenta
Workflow(desativada por padrão) para orquestração determinística de múltiplos agentes (CLAUDE_CODE_WORKFLOWS=1), sessões em segundo plano fixadas no Agent View e/code-review [effort] --commentcomo substituto de/simplify. A versão reforça os sandboxes do REPL e do Workflow; melhora os diagnósticos do auto-updater, a renderização de diffs grandes e a deduplicação do histórico de prompts; e corrige restrições de login corporativo, saída/regras do PowerShell,resources/list,resources/templates/listeprompts/listpaginados do MCP, renderização de linhas CJK no Agent View, entrega de texto colado, contagem de componentes de plugins, correspondência de condições de hooks, comandos de barra desconhecidos no modo headless/SDK e loops de imagens removidas. Verificação na sessão atual em 21 de maio de 2026: oclaude --versionlocal retornou2.1.144 (Claude Code), enquantonpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou a mais recente2.1.147comtime.modified2026-05-21T20:38:35.053Z. ↩↩↩ -
Claude Code notas da versão v2.1.148, Claude Code notas da versão v2.1.149, Claude Code notas da versão v2.1.150 e Claude Code CHANGELOG. A v2.1.148 (22 de maio de 2026) corrige uma regressão na ferramenta Bash que retornava o código de saída 127 em todos os comandos para alguns usuários. A v2.1.149 (22 de maio de 2026) adiciona uso de limites por categoria no
/usage, rolagem por teclado no/diff, renderização de checkbox de listas de tarefas GFM eallowAllClaudeAiMcpspara Enterprise; também corrige bypasses de permissão no PowerShell e lacunas na análise de permissões, o escopo da allowlist de escrita do sandbox em git-worktree, o esgotamento de vnodes dofinddo Bash no macOS, travamentos na inicialização com managed settings, falhas de captura de “nenhuma alteração” em/ultraplane sessões remotas, caminhos com espaços nootelHeadersHelper, a exibição do nível de esforço na barra de status a partir do frontmatter de skills/agents, o acompanhamento de transcrições com Ctrl+O, o/insights, a sincronização de renomeação de sessões no Remote Control e a captura de contexto do/feedbackantes da compactação. A v2.1.150 (23 de maio de 2026) é apenas infraestrutura interna. Verificação na sessão atual em 24 de maio de 2026: oclaude --versionlocal retornou2.1.144 (Claude Code), enquantonpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsonretornou a mais recente2.1.150comtime.modified2026-05-23T04:03:10.243Z; a versão mais recente no GitHub retornouv2.1.150publicada em2026-05-23T04:03:51Z. ↩↩ -
Claude Code notas da versão v2.1.172, Claude Code notas da versão v2.1.173 e o Changelog do Claude Code (canônico). 10–11 de junho de 2026. v2.1.172 (10 de junho): sub-agentes podem criar seus próprios sub-agentes, com até 5 níveis de profundidade (delegação recursiva); quando
AWS_REGIONnão está definida, a região do AWS Bedrock é lida de~/.awse o/statusmostra a origem resolvida; o/pluginganha uma barra de busca no marketplace; a métrica OTELclaude_code.lines_of_code.countadiciona um atributomodel. Correções: sessões travadas com contexto de 1M sem créditos, erros de processamento de imagem, um estado travado de sub-agente em segundo plano, seletor/restrições de modelo e recall da memória de equipe. v2.1.173 (11 de junho, UTC): nomes de modelo Fable 5 que carregam o sufixo[1m]são normalizados/removidos automaticamente (o Fable 5 já inclui contexto de 1M por padrão, então o sufixo — relevante apenas em Opus/Sonnet — é redundante); além de uma correção no Windows para um aviso espúrio de “sandbox dependencies missing” na inicialização. Verificação: as versõesv2.1.172ev2.1.173no GitHub e o changelog canônico em code.claude.com/docs/en/changelog confirmam a v2.1.173 como a mais recente. ↩↩↩↩ -
Claude Code notas da versão v2.1.174, Claude Code notas da versão v2.1.175, Claude Code notas da versão v2.1.176 e o Changelog do Claude Code (canônico). 12 de junho de 2026. v2.1.174: configuração
wheelScrollAccelerationEnabled(desativa a aceleração de rolagem do mouse no modo tela cheia); o seletor/modelmostra a família para a qual o Default resolve como uma linha própria (Opus em Max/Team Premium/Enterprise e API pré-pago, Sonnet em Pro/Team); o seletor/modelnão exibe mais um rótulo Sonnet fixo no código quandoANTHROPIC_DEFAULT_SONNET_MODELfixa um Sonnet diferente; a caixa de diálogo Account & usage do VSCode (/usage) ganha atribuição mostrando cache misses, contexto longo, subagents e detalhamentos por skill/agent/plugin/MCP nas últimas 24h ou 7d; correções para o Bedrock GovCloud (us-gov-*), cujo prefixo de inference profile derivavaglobalem vez deus-gov, sessões em segundo plano herdando as variáveis de ambienteANTHROPIC_*de provedor de outra sessão, atribuição do nome do modelo como co-autor de commits git,/advisorpré-selecionando um modelo de advisor bloqueado, hot-reload de skills reenviando a listagem inteira e o banner “consuming usage credits” do Fable 5 aparecendo para contas corporativas com cobrança por uso. v2.1.175: managed settingenforceAvailableModels— quando ativada, a allowlistavailableModelstambém restringe o modelo Default (um Default que resolva para um modelo não permitido recorre ao primeiro modelo permitido), e configurações de usuário/projeto não podem mais ampliar uma listaavailableModelsgerenciada. v2.1.176: títulos de sessão gerados no idioma da sua conversa (definalanguagepara fixar um idioma específico); configuraçãofooterLinksRegexespara badges de links correspondentes a regex na linha do rodapé (configurações de usuário ou gerenciadas); credenciais do Bedrock vindas deawsCredentialExportarmazenadas em cache até o seuExpirationem vez de uma hora fixa; aplicação deavailableModelsreforçada para que escolhas por alias não possam redirecionar para um modelo bloqueado viaANTHROPIC_DEFAULT_*_MODELe o/fastse recuse a alternar para um modelo fora da allowlist; o modo auto recorre do Fable 5 para o melhor Opus disponível em organizações sem o Opus 4.8; condiçõesifde hooks para caminhos das ferramentas Read/Edit/Write (Edit(src/**),Read(~/.ssh/**),Read(.env)) agora correspondem corretamente; correção de inicialização do sandbox do Linux com configurações em symlink;/copye cópia por seleção do mouse chegando à área de transferência do sistema dentro do tmux sobre SSH;/cde mudanças de worktree não reportando mais o branch git do diretório anterior; além de inúmeras correções de Remote Control,claude agentse sessões em segundo plano. Verificação na sessão atual em 15 de junho de 2026 (PST): as versõesv2.1.174–v2.1.176no GitHub e o changelog canônico em code.claude.com/docs/en/changelog confirmam a v2.1.176 como a mais recente. ↩↩↩↩↩↩↩ -
Claude Code notas da versão v2.1.178 e notas da versão v2.1.179, além do Changelog do Claude Code (canônico). 15–16 de junho de 2026. v2.1.178: sintaxe de regra de permissão
Tool(param:value)que corresponde a parâmetros de entrada da ferramenta com um curinga*(por exemplo,Agent(model:opus)); skills em.claude/skillsaninhados carregam quando você trabalha em arquivos daquele local, com desambiguação<dir>:<name>em caso de conflito de nomes; agents, workflows e output-styles em.claude/aninhados resolvem para o mais próximo do cwd em caso de colisão (salvamentos de workflow no escopo do projeto vão para o.claude/workflows/existente mais próximo); o modo auto avalia a criação de subagents com o classificador antes do lançamento; a compactação agora respeita a cadeia--fallback-modelem erros de sobrecarga/disponibilidade; especificações de nível de servidor MCP (mcp__server,mcp__server__*,mcp__*) emdisallowedToolsde subagents não são mais ignoradas silenciosamente; layout de árvore plana no/doctor; o/bugexige uma descrição; a palavra-chave de prompt do workflow dispara apenas em frases explícitas; além de inúmeras correções de transcrição de subagents, Remote Control, autenticação/credenciais eclaude agents. v2.1.179: preserva respostas parciais quando a conexão cai no meio do stream; corrige a rolagem do mouse no WSL2 (regressão da v2.1.172), um globdenyRead/allowReadde sandbox sobre uma árvore grande que deixava a descrição da ferramenta Bash enorme no Linux, a captura de dígito único na pesquisa de feedback, o empilhamento de promoções na tela de boas-vindas, a visualização de transcrições de subagents com Ctrl+O e a confiabilidade de tarefas remotas em segundo plano e do carregamento de plugins. v2.1.177: apenas chore de CHANGELOG.md/feed.xml. Verificação na sessão atual em 17 de junho de 2026 (PST): as versões v2.1.177–v2.1.179 no GitHub e o changelog canônico confirmam a v2.1.179 como a mais recente. ↩↩↩↩↩ -
Notas da versão v2.1.181 do Claude Code e notas da versão v2.1.183, além do Changelog do Claude Code (canônico). 17–19 de junho de 2026. v2.1.181:
/config key=valuedefine qualquer configuração direto do prompt (por exemplo,/config thinking=false), no modo interativo, em-pe no Remote Control; a configuração opt-insandbox.allowAppleEventspermite que comandos em sandbox enviem Apple Events no macOS; a variável de ambienteCLAUDE_CLIENT_PRESENCE_FILEaponta para um arquivo marcador que suprime notificações push no celular enquanto você está na máquina; o Bun incluído foi atualizado para 1.4; parágrafos longos são transmitidos linha a linha; quedas de conexão com o API no meio do thinking têm retry automático; o painel de subagents se oculta sozinho após 30s de inatividade e é limitado a 5 linhas. v2.1.183: o modo auto bloqueia comandos git destrutivos (git reset --hard,git checkout -- .,git clean -fd,git stash drop) quando você não pediu para descartar trabalho,git commit --amendem commits que não foram feitos pelo agente nesta sessão, eterraform destroy/pulumi destroy/cdk destroya menos que você tenha pedido pela stack específica; avisos de modelo obsoleto/atualizado automaticamente aparecem no stderr em-pe para modelos definidos no frontmatter de agents; a configuraçãoattribution.sessionUrlomite o link da sessão claude.ai de commits e PRs;/config --helplista as chaves abreviadas; na interface do/config, Enter/Espaço alterna e Esc salva e fecha; a linha de “setup issues” na inicialização foi removida. (v2.1.180 e v2.1.182 não foram lançadas.) Verificação na sessão atual em 19 de junho de 2026 (PST): as releases do GitHub e o changelog canônico confirmam v2.1.183 como a versão mais recente. ↩↩↩ -
Notas da versão v2.1.185 do Claude Code e notas da versão v2.1.186, além do Changelog do Claude Code (canônico). 20–22 de junho de 2026. v2.1.186:
claude mcp login <name>eclaude mcp logout <name>autenticam/desconectam de servidores MCP pelo CLI sem abrir o/mcp, com redirecionamento de stdin via--no-browserpara concluir pelo SSH; comandos bash com!agora fazem o Claude responder à saída automaticamente ("respondToBashCommands": falsemantém o comportamento anterior, de apenas contexto); regras de negaçãoAgent(type)e restrições de tipos permitidosAgent(x,y)agora são aplicadas a spawns de subagents nomeados; subagents em background exibem prompts de permissão na sessão principal (mostrando qual agent está pedindo; Esc nega apenas aquela ferramenta) em vez de negar automaticamente, e Esc/Ctrl+C continuam responsivos enquanto agents em background rodam após o turno principal;/review <pr>usa o mesmo motor de revisão do/code-review medium; os detalhes de agent em/workflowsganham filtro por status (pressionef); a aba Installed do/pluginganha uma seção Skills;teammateMode: "iterm2"(com um aviso quando o modo auto não encontra o CLIit2);/loginadiciona “Claude Platform on AWS - refresh credentials” quandoawsAuthRefreshestá configurado; o frontmatter de skills aceitadisplay-name/default-enabled/fallback/metadata.*em kebab-case, snake_case e camelCase, e umSKILL.mdmalformado YAML carrega o corpo com metadados vazios em vez de falhar silenciosamente;claude mcp get/claude mcp removesugerem o nome de servidor configurado mais próximo em caso de erro de digitação; o agente é lembrado de compactar seu índiceMEMORY.mdquando ele se aproxima do limite de tamanho;CLAUDE_CODE_MAX_RETRIESé limitado a 15 (useCLAUDE_CODE_RETRY_WATCHDOGpara sessões desacompanhadas). Correções: erros de streaming “Content block not found”/parse de JSON depois de sleep-wake; a rolagem do transcript do subagent vazando para o transcript principal ao sair; previews de tarefas em background piscando nomes brutos de ferramentas; isolamento de grupos de abas do Chrome com o gate de permissões desligado; recapitulações de background duplicadas; negaçãoAgent(type)/ tipos permitidosAgent(x,y)não aplicados a spawns nomeados;~~strikethrough~~renderizando tis literais; subagents de Workflow comagent({schema})entrando em loop infinito diante de falhas repetidas de validação de schema (agora aborta depois de 5). v2.1.185: a dica de travamento de stream agora diz “Waiting for API response · will retry in …” (antes era “No response from API · Retrying in …”) e é acionada após 20s de silêncio em vez de 10s. A v2.1.184 não foi lançada. Verificação na sessão atual em 23 de junho de 2026 (PST): as releases v2.1.185–v2.1.186 no GitHub e o changelog canônico em code.claude.com/docs/en/changelog confirmam v2.1.186 como a versão mais recente. ↩↩↩ -
Notas da versão v2.1.187 do Claude Code, além do Changelog do Claude Code (canônico). 23 de junho de 2026. v2.1.187: a configuração
sandbox.credentialsimpede que comandos em sandbox leiam arquivos de credenciais e variáveis de ambiente secretas; restrições de modelo configuradas pela organização valem no seletor/model, em--model, em/modele emANTHROPIC_MODEL, com uma mensagem de “restricted by your organization’s settings” quando um modelo restrito é selecionado; suporte a seleção por clique do mouse em menus de tela cheia (prompts de permissão,/model,/config);/install-github-apptorna opcional a configuração do workflow/secret do GitHub Actions;/btwganha navegação com ←/→ pelas respostas anteriores;/plugindestaca plugins pouco usados recentemente para limpeza;claude --helpagora lista a flag--bg/--background. Correções:--resumefalhando com “No conversation found” quando a execução original com-pnão produziu turnos do modelo; saída estruturada com--json-schemae comagent({schema})em workflows (sem re-chamadas infinitas deStructuredOutputdepois do sucesso; turnos seguintes retornam saída estruturada de forma confiável); chamadas de ferramentas MCP remotas que ficavam penduradas por 5 minutos agora abortam com erro; sessões Remote ~2,7s mais lentas para iniciar depois da instalação de confiança da CA do agent-proxy; mojibake ao colar coreano/CJK em terminais que entregavam a colagem como eventos de tecla estendida byte a byte;/updatevia Remote Control travando em um diálogo de confiança na inicialização; jobs em background presos em “working” quando um turno terminava sem saída estruturada; quedas de canal depois de navegar para a visão de agents //bg//tui//update; atribuição e texto das notificações de parada de agent; rastreamento de profundidade de subagents em resume/fork; registros vazados de worktrees de agent agora são limpos; abertura de URL com Cmd+clique no Ghostty em tela cheia no macOS; Esc/Ctrl-C/Ctrl-D durante o upload do/share; [VSCode] extensão sem resposta ao retomar uma sessão grande. Verificação na sessão atual em 23 de junho de 2026 (PST): as releases do GitHub e o changelog canônico em code.claude.com/docs/en/changelog confirmam v2.1.187 como a versão mais recente. ↩↩↩ -
Anthropic, “Introducing Claude Tag,” anthropic.com, 23 de junho de 2026: Introducing Claude Tag. O Claude Tag é um agente nativo do Slack para clientes Claude Enterprise e Team: os membros marcam @Claude em um canal para delegar uma tarefa, que o agente decompõe em etapas e conclui de forma assíncrona, publicando os resultados de volta no canal; uma identidade Claude única e compartilhada permite que colegas passem adiante trabalhos em andamento; administradores definem o escopo de acesso a ferramentas, fontes de dados e memória por canal, com limites de gasto de tokens e logs de atividade; ele roda no Opus 4.8. A Anthropic relata que seu time de produto encaminha cerca de 65% das mudanças de código por uma versão interna. Corroborado por cobertura da época: Fortune e TechCrunch, 23 de junho de 2026. Verificação na sessão atual em 24 de junho de 2026 (PST): o lançamento é corroborado por múltiplos veículos independentes; os detalhes acima refletem o anúncio da Anthropic e essa cobertura. ↩↩↩↩
-
Notas de versão do Claude Code v2.1.191 e o Changelog do Claude Code (canônico). 24 de junho de 2026. v2.1.191:
/rewindpermite retomar uma conversa a partir de um ponto anterior à execução de/clear; a caixa de diálogo de permissão de rede do sandbox memoriza os hosts permitidos durante a sessão; redução de cerca de 37% no uso de CPU durante respostas em streaming; menor crescimento de memória em sessões longas causado pelo cache de saída do terminal. Correções: parar um agente em segundo plano pelo painel de tarefas agora é definitivo (sem ressurreição); a rolagem não salta mais para o final quando você está lendo uma saída anterior no meio do stream;/voiceexplica a restrição por política da organização em vez de exibir um genérico “não disponível”; a URL de/loginnão é mais truncada quando quebra de linha no Windows Terminal; links com Cmd+clique funcionam no Ghostty em tela cheia via ssh/tmux;claude agentsnão envia mais comandos de barra nativos (por exemplo,/usage) como texto de prompt e exibe o placeholder[Image #N]para imagens coladas; hooks com matchers separados por vírgula (por exemplo,Bash,PowerShell) não deixam mais de disparar silenciosamente; as aprovações em Recém-negadas de/permissionspersistem ao fechar; o painel de agentes não pula mais uma linha além do limite de overflow; a tela de boas-vindas não estoura mais um Terminal de 80×24; oforceRemoteSettingsRefreshgerenciado agora funciona via política de MDM/arquivo; melhor confiabilidade do servidor MCP. Verificação na sessão atual em 25 de junho de 2026 (PST): as releases no GitHub e o changelog canônico em code.claude.com/docs/en/changelog confirmam a v2.1.191 como a versão mais recente. ↩↩ -
Changelog do Claude Code (canônico), 25–26 de junho de 2026 (v2.1.192 e v2.1.194 não foram lançadas). v2.1.193 (25 de junho): a nova configuração
autoMode.classifyAllShellfaz com que todos os comandos Bash/PowerShell passem pelo classificador do modo automático, em vez de apenas os padrões de execução de código arbitrário; os motivos de negação do modo automático foram adicionados ao transcript, ao toast de negação e às negações recentes em/permissions; o novo evento de log OpenTelemetryclaude_code.assistant_responsecarrega o texto da resposta do modelo, com redação a menos queOTEL_LOG_ASSISTANT_RESPONSES=1— quando essa variável não está definida, ela segueOTEL_LOG_USER_PROMPTS, então implantações que já registram o conteúdo dos prompts passam a receber o conteúdo das respostas após a atualização (definaOTEL_LOG_ASSISTANT_RESPONSES=0para manter apenas os prompts); autocomplete de caminhos de arquivo em tempo real no modo bash (!); aviso na inicialização quando servidores MCP precisam de autenticação, apontando para/mcp; recolhimento automático por pressão de memória para comandos de shell ociosos em segundo plano (desative comCLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1); além de correções para o estado desatualizado de/modelapós/login, cancelamento espúrio ao mandar para segundo plano, criações fantasma de subagents retomados e a reautenticação doheadersHelperdo MCP em 401/403. v2.1.195 (26 de junho): a nova variável de ambienteCLAUDE_CODE_DISABLE_MOUSE_CLICKSdesativa clique/arrastar/hover do mouse no modo tela cheia, mantendo a rolagem pela roda; matchers de hooks com identificadores hifenizados (por exemplo,code-reviewer,mcp__brave-search) agora fazem correspondência exata em vez de correspondência por substring (usemcp__brave-search__.*para corresponder a todas as ferramentas de um servidor MCP hifenizado); além de correções no ditado por voz (silêncio ao trocar de dispositivo no macOS; envio automático para idiomas sem espaços), correções de ativação/consentimento de plugins e correções de confiabilidade em jobs em segundo plano e no daemon de agentes. Verificação na sessão atual em 30 de junho de 2026 (PST): o changelog canônico em code.claude.com/docs/en/changelog confirma a v2.1.195 como a versão mais recente (a v2.1.196 NÃO estava presente — uma afirmação em resumo do GitHub sobre uma “v2.1.196” com modelos padrão da organização e anexos de arquivo clicáveis não correspondia ao changelog canônico e não foi utilizada). ↩↩↩↩ -
Anthropic, documentação canônica de modelos, Visão geral dos modelos e Apresentando o Claude Sonnet 5, 30 de junho de 2026. Claude Sonnet 5 — model ID
claude-sonnet-5(snapshot fixado sem data); alias da API do Claudeclaude-sonnet-5; AWS Bedrockanthropic.claude-sonnet-5; Google Cloudclaude-sonnet-5. Janela de contexto de 1M tokens; saída máxima de 128K (até 300K na API Message Batches com o cabeçalho betaoutput-300k-2026-03-24); adaptive thinking (sempre ativo), sem extended thinking; corte de conhecimento confiável em janeiro de 2026. Preço de US$ 3/MTok de entrada e US$ 15/MTok de saída, com preço promocional de US$ 2/US$ 10 até 31 de agosto de 2026 (contra Opus 4.8 a US$ 5/US$ 25). A Anthropic o posiciona como “a melhor combinação de velocidade e inteligência”, com desempenho “próximo ao do Opus 4.8, mas a preços menores”, uma melhoria substancial sobre o Sonnet 4.6 em raciocínio agêntico/uso de ferramentas/programação/trabalho de conhecimento, uma taxa menor de comportamentos indesejáveis e capacidade de cibersegurança bem mais fraca que a dos modelos Opus. No Claude Code e na API do Claude, o parâmetroefforttem valor padrãohighno Sonnet 5. Verificação da sessão atual em 1º de julho de 2026 (PST): especificações e preços checados contra a documentação canônica de modelos da Anthropic em platform.claude.com e o anúncio oficial em anthropic.com/news/claude-sonnet-5. ↩↩ -
Changelog do Claude Code (canônico), 29 de junho – 2 de julho de 2026. v2.1.196 (29 de junho): modelos padrão da organização; nomes de sessão padrão legíveis; anexos de arquivo clicáveis;
claude mcp list/getnão iniciam mais servidores.mcp.jsonautoaprovados pelo repositório (workspaces não confiáveis mostram aprovação pendente); watchdog de ociosidade de streaming ativado por padrão, com opt-out viaCLAUDE_ENABLE_STREAM_WATCHDOG=0; finders do/code-reviewunificados (~25% menos tokens); Remote Control desativado paraANTHROPIC_BASE_URLnão pertencente à Anthropic; melhorias de confiabilidade em sessões em background. v2.1.197 (30 de junho): o Claude Sonnet 5 se torna o modelo padrão no Claude Code, com janela de contexto nativa de 1M tokens e preço promocional de US$ 2/US$ 10 por MTok até 31 de agosto (anúncio). v2.1.198 (1º de julho): subagents rodam em background por padrão; Claude no Chrome disponível para todos; agentes em background fazem commit, push e abrem um PR em rascunho depois do trabalho de código no worktree; eventos de hookNotificationagent_needs_input/agent_completed; skill/dataviz; Claude Platform na AWS como upstream de gateway; o agente Explore herda o modelo da sessão (limitado ao Opus); subagents e compactação herdam a configuração de extended thinking; assistente/agentsremovido. v2.1.199 (2 de julho): invocações empilhadas de slash-skill carregam todas as skills iniciais (até 5); 429s transitórios do servidor são repetidos automaticamente para assinantes;CLAUDE_CODE_RETRY_WATCHDOGeleva o padrão de retentativas fora de capacidade para 300 e remove o limite de 15 doCLAUDE_CODE_MAX_RETRIES; correções extensas em agentes em background, relato de erros de subagents e stderr de hooks. Nota de verificação: a atualização do guia de 1º de julho registrou a v2.1.196 como ausente do changelog canônico na verificação daquele dia; a entrada foi publicada lá desde então, batendo com o resumo inicial de release do GitHub. Verificação da sessão atual em 3 de julho de 2026 (PST): o changelog canônico confirma a v2.1.199 como a release mais recente. ↩↩↩↩↩↩↩ -
Changelog do Claude Code (canônico) e releases do GitHub, 3–6 de julho de 2026. v2.1.200 (3 de julho): o permission mode
defaulté renomeado para “Manual” na CLI, no--help, no VS Code e no JetBrains, com--permission-mode manuale"defaultMode": "manual"aceitos ao lado do valor de configuraçãodefault, que permanece inalterado; diálogosAskUserQuestionnão continuam mais automaticamente por padrão (habilite um timeout de ociosidade via/config); além de correções para um crash na inicialização comdisabledMcpServers/enabledMcpServersque não sejam arrays, sessões em background parando após suspender/retomar, tratamento dedaemon.lockobsoleto, subagents interrompidos por um rate limit antes de qualquer saída agora retornando de forma limpa, e a cintilação de synchronized-output no tmux 3.4+. v2.1.201 (3 de julho): sessões do Claude Sonnet 5 não usam mais o papel de sistema no meio da conversa para lembretes do harness. v2.1.202 (6 de julho): uma configuração “Dynamic workflow size” no/config(contagens de agentes consultivas pequena/média/grande, não um limite imposto); atributos OpenTelemetryworkflow.run_ideworkflow.nameem agentes criados por workflows;/review <pr>volta a uma revisão rápida de passada única (use/code-review <level> <pr#>para a passada multiagente no esforço escolhido); reinvocar uma skill já carregada não acrescenta mais uma cópia duplicada de suas instruções ao contexto; um erro de MCP mais claro sugerindo"type": "http"quando a configuração de um servidor temurlmas não temtype; além de correções no Remote Control, no desempenho de resume-by-name em repositórios com muitos worktrees e no retry durante o download do instalador/atualizador. Timestamps de release no GitHub: v2.1.200 e v2.1.201 publicadas em 2026-07-03, v2.1.202 publicada em 2026-07-06. Verificação da sessão atual em 7 de julho de 2026 (PST): o changelog canônico e as releases do GitHub confirmam a v2.1.202 como a release mais recente. ↩↩↩ -
Changelog do Claude Code (canônico) e releases do GitHub, 7–9 de julho de 2026. v2.1.203 (7 de julho): selo ⏸ cinza no rodapé quando em modo de permissão manual; os diretórios de trabalho adicionais da sessão são incluídos em
roots/listdo MCP, comnotifications/roots/list_changeda cada mudança; as correções incluem sessões em background descartando umANTHROPIC_BASE_URLexportado pelo shell (chaves de API eram enviadas ao endpoint padrão e falhavam com 401), recuperação automática de sessões em background com token de daemon obsoleto, subagents isolados em worktree às vezes executando no checkout pai, eTaskStop/TaskOutputnão encontrando agentes criados por outro agente. v2.1.204 (8 de julho): apenas correção de bug — eventos de hook que não transmitiam durante hooksSessionStartem sessões headless, o que podia fazer workers remotos serem removidos por ociosidade no meio do hook. v2.1.205 (9 de julho): o auto mode bloqueia adulteração de arquivos de transcrição da sessão; o auto mode pergunta antes de rodarrm -rfsobre uma variável que não consegue resolver pelo contexto; notificações de tarefas em background afirmam explicitamente que não houve intervenção humana, evitando que aprovações fabricadas dentro da transcrição sejam acatadas;/doctorse torna uma checagem completa de setup capaz de diagnosticar e corrigir problemas, com/checkupcomo alias; “Claude Browser” reservado como nome de servidor MCP (junto de “Claude Preview”); linhas de agent-view mostram uma palavra de estado colorida e um título escrito por classificador, e sessões que tocam um PR existente o vinculam emclaude agents; downloads de auto-update são gravados em disco em streaming (~400 MB a menos de pico de memória). Verificação da sessão atual em 9 de julho de 2026 (PST): o changelog canônico confirma a v2.1.205 como a release mais recente. ↩↩↩ -
Notas de release do Claude Code v2.1.206. Julho de 2026. v2.1.206:
/loginpassa a permitir autenticação por endpoints de gateway público operados pela Anthropic;/commit-push-prautoriza automaticamentegit pushpara o remote de push configurado no repositório —remote.pushDefault, se definido, ou o único remote — em vez de apenasorigin. Verificado para esta atualização do guia em 17 de julho de 2026 contra a release no GitHub e o changelog canônico em code.claude.com/docs/en/changelog. ↩↩↩↩ -
Notas de release do Claude Code v2.1.207. Julho de 2026. v2.1.207: o Auto Mode não exige mais o opt-in
CLAUDE_CODE_ENABLE_AUTO_MODEna AWS Bedrock, no Google Vertex AI e no Microsoft Foundry — administradores o desativam com a managed settingdisableAutoMode; Bedrock, Vertex AI e Claude Platform na AWS agora usam o Claude Opus 4.8 como padrão; a configuraçãoautoModenão é mais lida do.claude/settings.local.jsonde um repositório (use~/.claude/settings.json); segurança de plugins — a interpolação${user_config.*}é rejeitada em comandos de plugin no formato shell (use o formato exec ou a variável de ambiente$CLAUDE_PLUGIN_OPTION_<KEY>), epluginConfigsnão é mais lido do.claude/settings.jsonno nível do projeto. Verificado para esta atualização do guia em 17 de julho de 2026 contra a release no GitHub e o changelog canônico em code.claude.com/docs/en/changelog. ↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.208, a documentação de acessibilidade do Claude Code e a documentação do corporate launcher do Claude Code. Julho de 2026. v2.1.208: modo de leitor de tela via
claude --ax-screen-reader,CLAUDE_AX_SCREEN_READER=1ou a configuração"axScreenReader": true, documentado na nova página de acessibilidade; a configuraçãoprocessWrapper/ a variável de ambienteCLAUDE_CODE_PROCESS_WRAPPERroteia todos os processos que o Claude Code cria por conta própria através de um executável wrapper, para integração com o corporate launcher; a configuraçãovimInsertModeRemapsdefine remapeamentos de teclas do modo de inserção do vim (por exemplo,jj→ Escape); remoções catastróficas (comorm -rf ~) dentro de substituição de comandos —$(...), crases,<(...)— agora pedem confirmação mesmo em--dangerously-skip-permissionse no modo auto. Verificado para esta atualização do guia em 17 de julho de 2026 contra o lançamento do GitHub e as páginas de documentação em code.claude.com. ↩↩↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.210. Julho de 2026. v2.1.210: o Claude Code agora exibe um aviso na inicialização para regras de permissão que usam as formas
Write(path),NotebookEdit(path)ouGlob(path)— regras de arquivo do lado da escrita devem usarEdit(path)(que governa todas as ferramentas de escrita em arquivos) e as regras do lado da leitura,Read(path)(que governa as ferramentas de leitura de arquivos, Glob incluído). Verificado para esta atualização do guia em 17 de julho de 2026 contra o lançamento do GitHub e o changelog canônico em code.claude.com/docs/en/changelog. O mesmo lançamento altera o classificador de permissões do modo auto para usar o Claude Sonnet 5 por padrão em sessões externas. ↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.211. Julho de 2026. v2.1.211: a flag
--forward-subagent-texte a variável de ambienteCLAUDE_CODE_FORWARD_SUBAGENT_TEXTincluem o texto dos subagents e a saída de raciocínio em--output-format stream-json; regras de permissão “Always allow” agora são salvas na raiz do repositório, então aprovações concedidas em um worktree persistem entre sessões e em todos os worktrees do repositório. Verificado para esta atualização do guia em 17 de julho de 2026 contra o lançamento do GitHub e o changelog canônico em code.claude.com/docs/en/changelog. ↩↩↩ -
Notas de lançamento do Claude Code v2.1.212. Julho de 2026. v2.1.212:
/forkagora copia a conversa para uma nova sessão em segundo plano com sua própria linha emclaude agents, e o comportamento anterior de fork dentro da sessão foi renomeado para/subtask; novo subcomandoclaude auto-mode resetcom--yespara pular a confirmação; orçamentos por sessão — chamadas de WebSearch e criações de subagents têm, cada uma, limite padrão de 200 por sessão viaCLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSIONeCLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION, com/clearreiniciando o orçamento de subagents; chamadas da ferramenta MCP que levam mais de 2 minutos passam automaticamente para segundo plano, com limiar configurável viaCLAUDE_CODE_MCP_AUTO_BACKGROUND_MS; o parâmetromodeda ferramenta Task está descontinuado e é ignorado — os subagents herdam o modo de permissão da sessão pai; a configuração corporativaforceLoginMethodagora é aplicada à extensão do VS Code, ao SDK, aoclaude setup-tokene ao/install-github-app(antes, apenas no terminal). Verificado para esta atualização do guia em 17 de julho de 2026 contra o lançamento do GitHub e o changelog canônico em code.claude.com/docs/en/changelog. ↩↩↩↩↩↩↩↩ -
CHANGELOG do Claude Code, entrada v2.1.214. Julho de 2026. v2.1.214: regras allow de segmento único
dir/**(por exemplo,Edit(src/**)) agora correspondem apenas a<cwd>/dir, em vez de qualquerdir/aninhado na árvore — regrasdeny/askmantêm a correspondência em qualquer profundidade, e as condiçõesif:de hooks ganham o mesmo escopo de cwd (escreva**/dir/**para qualquer profundidade); endurecimento de permissões com falha fechada — bypass do Windows PowerShell 5.1 corrigido, formas de redirecionamento de descritor de arquivo no Bash falham fechadas, comandos com mais de 10.000 caracteres sempre pedem confirmação, subscripts/modificadores do zsh em[[ ]]pedem confirmação, variantes inseguras dehelp/mannão são mais aprovadas automaticamente, prompts de sessão remota não podem prosseguir antes da confirmação local, flags de redirecionamento de daemon dodocker/Podman (--url,--connection,--identity, modo remoto) pedem confirmação, efile -m/--magic-file/-f/--files-fromexige permissão; nova ferramenta EndConversation para encerrar sessões diante de entradas altamente abusivas ou tentativas de jailbreak; hooks SessionStart reportam a origem"fork"para sessões bifurcadas (antes,"resume"); eventos de log OTel ganham os atributosmessage.uuid,client_request_idetool_source,CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTHconfigura o limite de truncamento de conteúdo de 60 KB, e o payload desubagentStatusLineinclui o esforço de raciocínio. Verificado para esta atualização do guia em 21 de julho de 2026 contra o changelog bruto do GitHub. (A v2.1.213 nunca foi lançada.) ↩↩↩↩↩↩↩↩ -
CHANGELOG do Claude Code, entrada v2.1.215. Julho de 2026. v2.1.215 (mudança única): o Claude não executa mais as skills
/verifye/code-reviewpor conta própria — invoque-as com/verifyou/code-reviewquando quiser usá-las. Verificado para esta atualização do guia em 21 de julho de 2026 contra o changelog bruto do GitHub. ↩↩ -
CHANGELOG do Claude Code, entrada v2.1.216. Julho de 2026. v2.1.216: adiciona a configuração
sandbox.filesystem.disabledpara pular o isolamento do sistema de arquivos mantendo o controle de saída de rede; corrige uma lentidão quadrática na normalização de mensagens em sessões longas, negações HTTP 401 no modo auto após a rotação de tokens do OAuth, subagents isolados em worktree redirecionando o git para o checkout compartilhado viagit -C/--git-dir/GIT_DIR, e o redirecionamento de escrita em symlinks.claude;/rewindrecusa caminhos de restauração com symlink/hardlink;/contextavisa sobre estouro da janela de contexto; edições de skills/comandos feitas no meio da sessão aparecem no menu de barra sem reiniciar; a confirmação de/forkmostra o nome da nova sessão e o id declaude attach; sessões na nuvem recuperam o turno em andamento após a reinicialização do contêiner no meio do turno. Verificado para esta atualização do guia em 21 de julho de 2026 contra o changelog bruto do GitHub. ↩↩↩ -
Pesquisa da Anthropic: a capacidade do Claude de encerrar um subconjunto raro de conversas. 2025. Contexto sobre a capacidade de encerrar conversas que a v2.1.214 traz para o Claude Code como a ferramenta EndConversation — implantada no claude.ai desde 2025 para casos raros de interações persistentemente abusivas ou nocivas. ↩↩
-
CHANGELOG do Claude Code, entrada v2.1.217. Julho de 2026. v2.1.217: subagents não criam mais subagents aninhados por padrão — defina
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTHpara permitir aninhamento mais profundo (revertendo o padrão de criação recursiva da v2.1.172); novo limite de subagents em execução simultânea, padrão 20, ajustável comCLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS;--max-budget-usdagora interrompe subagents em segundo plano — atingido o limite, novas criações são negadas e os agentes em segundo plano em execução são parados; autocompletar de shortcodes de emoji na entrada do prompt (:heart:→ ❤️), desativado pela configuraçãoemojiCompletionEnabled. Além de correções de confiabilidade e isolamento: diretórios de trabalho com symlink canonicalizados para o isolamento de sessões em segundo plano,OTEL_EXPORTER_OTLP_ENDPOINTgerenciado governando todos os sinais, avisos de falha de escrita do transcript, vazamento de memória com saída truncada do MCP, restauração doclaude.exena atualização automática do Windows, auto-compactação do Bedrock Opus 4.8, configurações corporativas de mTLS/TLS/OAuth/proxy do Claude Desktop, TypeError de anexo malformado em--resume, shells em segundo plano que não podiam ser interrompidos, OOM por expansão de chaves, prompts para participantes que entram tarde no Remote Control, correções de leitor de tela, badges de PR clicáveis no rodapé em ssh/tmux (FORCE_HYPERLINK=0desativa), o aviso de expiração de login passando de 5 para 3 dias, e a dica do plugin de frontend-design limitada a 3 exibições ao longo da vida útil. Verificado para esta atualização do guia em 22 de julho de 2026 contra o changelog bruto do GitHub. ↩↩↩↩↩↩↩↩ -
Claude Code CHANGELOG, entrada v2.1.218. Julho de 2026. v2.1.218:
/code-reviewroda como subagent em background, então o trabalho de revisão não ocupa mais a conversa, com os slash commands empilhados permanecendo como alvo da revisão; skills comcontext: forkrodam em background por padrão, com opt-out por skill via a nova chave de frontmatterbackground: false; as verificações dermperigoso,&em background e caminhos suspeitos do Windows não abrem mais diálogos de permissão — o classificador do modo automático julga esses casos — e o plan mode com auto não pede mais confirmação para comandos Bash que o analisador estático não consegue provar serem somente leitura; hooks no frontmatter de agents exigem que a pasta do próprio arquivo do agent tenha aceitado a confiança do workspace antes de rodar;/deep-researchsó inicia quando invocado manualmente. Além disso: confirmação de descarte com seta para a esquerda e Esc retornando da visualização do agent; toggles benignos de recurso/custo gerenciados pelo servidor pulam o prompt de aprovação de configurações; nomes de agent com:rejeitados;yes/no/on/off/1/0aceitos para booleanos no frontmatter de skills e plugins; diálogos de confiança nomeiam a raiz do repositório; restrições de sandbox aprimoradas para interações com a IDE; limites de shell em background comCtrl+B; medição de gastos por ARN no Bedrock; linhagem de fork-session após compactação em sessões headless/SDK; correção de corrupção de caminhos\uno Windows; correção de heartbeat zumbi em sessões remotas. Verificado para esta atualização do guia em 24 de julho de 2026 contra o changelog bruto do GitHub: v2.1.218 publicada em 2026-07-22T21:24Z é a latest no npm. (Correção de atribuição, 25 de julho de 2026: o item de status HTTP e texto de erro emclaude mcp list//mcpe o aviso de espaços em branco ocultos do MCP estavam originalmente listados aqui sob a v2.1.218; o changelog bruto coloca ambos na entrada v2.1.219. Movidos para 196.) ↩↩↩↩↩↩↩↩↩ -
Claude Code CHANGELOG, entradas v2.1.219 e v2.1.220. Julho de 2026. v2.1.219 (24 de julho): adiciona o Claude Opus 5 (
claude-opus-5) como o novo modelo Opus padrão — contexto de 1M, fast mode a $10/$50 por MTok; adiciona a configuraçãosandbox.network.strictAllowlistpara negar hosts fora da allowlist em comandos sandboxed sem perguntar; adiciona o hookDirectoryAdded, que dispara depois que/add-dirou a solicitação de controleregister_repo_rootdo SDK registra um novo diretório de trabalho no meio da sessão; adicionamcp_server_errorsao evento init do stream-json headless, listando entradas de--mcp-configignoradas pela validação de configuração (execuções no terminal exibem um aviso na inicialização); adiciona a chave de configuraçãoworkflowSizeGuidelinepara que a diretriz consultiva de tamanho dinâmico de workflow possa ser definida em qualquer arquivo de configurações, com a linha em/configoculta enquanto alguma delas o fizer; adiciona encaminhamento aninhado de subagents no stream-json, de modo que subagents criados na profundidade 2 ou maior aparecem quando--forward-subagent-textestá definido, indexados pelo id dotool_usedo Agent que os criou; muda os workflows dinâmicos para usar por padrão uma diretriz de tamanho médio (busque menos de 15 agents); remove o Opus 4.7 do fast mode —/fastagora se aplica ao Opus 5 e ao Opus 4.8; subagents agora podem criar subagents aninhados até a profundidade 3 por padrão (era 1); definaCLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1para desativar o aninhamento; atualiza a skillclaude-apipara usar por padrão o Claude Opus 5 com um caminho de migração a partir do Opus 4.8; adiciona status HTTP e texto de erro aclaude mcp liste/mcpquando um servidor falha ao conectar, além de um aviso para valores de configuração do MCP com espaços em branco ocultos no início ou no fim; muda as entradas${VAR}de allowlist/denylist gerenciadas do MCP para resolverem a partir do ambiente de inicialização e do env das configurações gerenciadas, em vez do env do arquivo de configurações; adiciona o tamanho padrão atual de workflow à linha de status do workflow em execução; corrige a saída de texto declaude -pdescartando a resposta já produzida quando um turno morre por um erro de API no meio do stream, a linha do Fable exibindo um rótulo desatualizado “Requires usage credits”, o seletor de/modelmostrando a linha unificada do Opus como apenas “Opus” em vez de “Opus (1M context)”, o destaque de novo lançamento cobrindo mais do que o nome do modelo mais recente, o copy-on-select do GNU screen imprimindo base64, clientes do Remote Control mantendo um status de fast mode desatualizado após troca de modelo/reconexão/verificação de organização malsucedida,CLAUDE_CODE_GIT_BASH_PATHno Windows saindo ou sendo usado como bash quando o caminho não é um binário bash/sh (agora ignorado com um aviso), o ← do modo Vim em um prompt vazio não retornando à visualização do agent a partir do modo NORMAL, e o modo leitor de tela reescrevendo toda a linha de entrada a cada tecla pressionada; melhora o erro “Remote Control is only available via api.anthropic.com” para nomear a configuração que o causou e oclaude --teleportpara mostrar, em caso de divergência, para qual repositório o checkout atual aponta. v2.1.220 (25 de julho): apenas correções de bugs e melhorias de confiabilidade — nenhuma mudança de recurso, configuração, comando ou preço visível ao usuário. Verificado para esta atualização do guia em 25 de julho de 2026 contra o changelog bruto do GitHub. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Anthropic, Apresentando o Claude Opus 5, mais a documentação canônica dos modelos: Visão geral dos modelos e Migrando do Claude Opus 4.8 para o Claude Opus 5. Julho de 2026. Claude Opus 5: ID do modelo
claude-opus-5(snapshot fixado sem data; Bedrockanthropic.claude-opus-5, Google Cloudclaude-opus-5); “For complex agentic coding and enterprise work”; janela de contexto de 1M tokens, máximo de 128K de saída (300K na API de Message Batches com o header betaoutput-300k-2026-03-24); preços de $5 / MTok de entrada, $25 / MTok de saída — “the same as Opus 4.8”; thinking adaptativo Sim, extended thinking comthinking.type: "enabled"Não; corte confiável de conhecimento em maio de 2026, corte dos dados de treinamento em maio de 2026; o parâmetroeffort“defaults tohighon the Claude API and Claude Code”, com os níveislow,medium,high,xhigh,max. A Anthropic afirma que ele é “the new default model on Claude Max, and the strongest model on Claude Pro”, entrega “greatly improved performance for the same cost” e “generates 26% fewer tokens on average” no raciocínio máximo em comparação com o Opus 4.8. Mudanças que quebram compatibilidade, segundo o guia de migração: (1) “On Claude Opus 4.8, requests without athinkingfield run without thinking; on Claude Opus 5, the same requests run with adaptive thinking”; (2) “You can still turn thinking off withthinking: {type: \"disabled\"}, but only at an effort level ofhighor below. A request that combinesthinking: {type: \"disabled\"}with effortxhighormaxreturns a 400 error” — “enforced on each request”. O Claude Opus 4.8 agora aparece na tabela de Legacy models da visão geral dos modelos. Disponibilidade dos níveis de effort segundo Effort:xhighestá “Available on Claude Fable 5, Claude Mythos 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, and Claude Sonnet 5”;maxacrescenta o Claude Opus 4.6 e o Claude Sonnet 4.6; “Claude Opus 5 supports all five effort levels” e “The API default ishigh”. Buscado e verificado em 25 de julho de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Fast mode (research preview), documentação da plataforma Anthropic. Verificado em 25 de julho de 2026. “Fast mode delivers up to 2.5x higher output tokens per second from Claude Opus 5 and Claude Opus 4.8 at premium pricing. Set
speed: \"fast\"with thefast-mode-2026-02-01beta header on your request to opt in.” Modelos suportados: Claude Opus 5 (claude-opus-5) e Claude Opus 4.8 (claude-opus-4-8) — $10 USD / MTok de entrada, $50 USD / MTok de saída, “priced at a multiplier on standard rates across the full context window, including requests over 200k input tokens”. Research preview apenas na API do Claude (incluindo os Claude Managed Agents): “It is not available on Amazon Bedrock, Google Cloud, or Microsoft Foundry”, nem na Claude Platform na AWS, na API de Batch ou com um compromisso de Priority Tier. Sobre o Opus 4.7: “Fast mode is not available on Claude Opus 4.7. Requests toclaude-opus-4-7withspeed: \"fast\"return an error; unlike Claude Opus 4.6 …, requests do not fall back to standard speed.” Sobre o Opus 4.6: as requisições “do not return an error: they run at standard speed and are billed at standard rates … and the response reportsusage.speed: \"standard\".” Mesmos pesos e mesmo comportamento da velocidade padrão; os ganhos estão em tokens de saída por segundo, não no tempo até o primeiro token. Limite de taxa dedicado com headersanthropic-fast-*-tokens-*; “Switching between fast and standard speed invalidates the prompt cache.” ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.221 e notas de lançamento do Claude Code v2.1.222, 4 de agosto de 2026. v2.1.221: visualização Focus do VSCode (
Ctrl+Alt+F);mode: "mask"para arquivos de credenciais do sandbox no Linux/WSL com cópias sentinela e substituição de egresso, com o macOS recorrendo adeny; sessões em segundo plano fazem commit/push, abrem PR em rascunho apenas quando justificado, seguem as instruções de git do CLAUDE.md e reportam a localização ao fim da execução; sessões/forkganham seu próprio worktree; atualização e nova tentativa do catálogo em/plugin install; ativação imediata de plugins quando seguro;"."como caminho deskillsdo plugin; correção do desvio de permissão via condicional regex[[ ]]do zsh; correção de permissão para caminhos entre aspas no PowerShell; subcomandoprompt-audit; detalhamento de tokens de cache em Stats; reuso do cache de prompt no modo automático. v2.1.222: início automático do Remote Control restrito ao escopo do usuário; correção de git para isolamento de worktree estendida a edições de arquivo e ao Bash em todos os tipos de sessão; correção do desvio de auto-permissão do PreToolUse para tarefas em segundo plano; classificação de permissão deSendMessage; ultraplan removido. Verificação na sessão atual em 5 de agosto de 2026 (PST): a lista de releases do GitHub traz v2.1.222 (publicado em 2026-08-04T22:39:55Z) como o lançamento mais recente. ↩↩↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.223, 6 de agosto de 2026. Adiciona entradas curinga
"owner/*"astrictKnownMarketplaceseblockedMarketplaces; torna/reviewum alias de/code-reviewcom memória do último nível de esforço digitado (/code-review ultrapara revisão profunda na nuvem); ampliaCLAUDE_CODE_DISABLE_1M_CONTEXTpara manter qualquer modelo nativo de 1M em 200K via compactação automática com um aviso na inicialização, e adicionaCLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENTpara IDs de modelo não reconhecidos; correções de segurança para um desvio de permissão do Bash por comando forjado, preenchimento de comandos com Unicode invisível em diálogos de aprovação, escape do sandbox viaimport()dinâmico em scripts de workflow ebypassPermissionsem definição de agente ignorando a política de desativação da organização. Verificação na sessão atual em 6 de agosto de 2026 (PST): a lista de releases do GitHub traz v2.1.223 (publicado em 2026-08-06T00:52:37Z) como o lançamento mais recente. ↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.224, 7 de agosto de 2026. Adiciona
claude self-hosted-runner(Team/Enterprise);SendMessageentre sessões com descoberta viaListAgentsno macOS/Linux, mais as configuraçõescrossSessionInbound/dialogExpiry; a origem de pluginarchivecom fixação opcional por SHA-256; opções de mascaramento de credenciais do sandboxextract/onExtractNoMatch,decode: "jwt"commaskClaims, eawsPairs/sigv4(exigemnetwork.tlsTerminate; apenas escopos de usuário/gerenciado/--settings); remove o limite de 200 subagents gerados por sessão; corrige o cruzamento de diretório de sessão em caminhos longos, o desvio de negação do sandbox por barra final e detalhes invisíveis de violação de sandbox. Verificação na sessão atual em 7 de agosto de 2026 (PST): a lista de releases do GitHub traz v2.1.224 (publicado em 2026-08-07T04:00:59Z) como o lançamento mais recente. ↩↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.225 e notas de lançamento do Claude Code v2.1.226, 7 de agosto de 2026 (PST; publicados em 2026-08-08T01:09:26Z e 2026-08-08T02:48:05Z UTC). v2.1.225:
SendMessageentre máquinas para sessões do Remote Control pelo nome, com listagemname [ref]; detalhe de limite de gastos do gateway no aviso de uso; prompt de confiança de workspace emclaude agents; correções de token do OAuth, keychain, bloqueio consecutivo no modo automático, estacionamento entre sessões, inicialização do self-hosted-runner e visualização Focus. v2.1.226: apenas correções de bugs e melhorias de confiabilidade. Verificação na sessão atual em 7 de agosto de 2026 (PST): a lista de releases do GitHub traz v2.1.226 como o lançamento mais recente. ↩↩↩↩ -
O modo automático agora é o padrão no Claude Code para os planos Pro, Max e Team, Anthropic, 7 de agosto de 2026; lançamento confirmado como ativo em 14 de agosto de 2026 contra a documentação de modos de permissão, que afirma: “A partir de 14 de agosto de 2026, o modo automático passa a ser o modo de permissão padrão para novas sessões nos planos Pro, Max e Team. Você pode trocar de modo a qualquer momento. Um padrão definido por você permanece em vigor a menos que aceite o prompt único de troca, e um padrão gerenciado pela sua organização não é alterado.” Em vigor desde 14 de agosto de 2026 para Pro/Max/Team. O modo automático “encaminha cada chamada de ferramenta por um classificador voltado a bloquear ações irreversíveis, destrutivas ou dirigidas para fora do seu ambiente.” Base do estudo: 1.053 testadores pagantes; o modo automático capturou 89% dos comandos perigosos contra 13,6% na revisão humana; os usuários aprovam 97% dos prompts de permissão. “Não estamos mais cobrando dos usuários do Claude Code nos planos Pro, Max e Team por essa sobrecarga do classificador, a partir de hoje.” Enterprise, a API da Claude, a Claude Platform na AWS, o Amazon Bedrock, o Agent Platform do Google Cloud e o Microsoft Foundry continuam com adesão opcional: “No próximo mês, em conjunto com nossos parceiros de nuvem, planejamos torná-lo o padrão em todos esses ambientes.” Para sair por sessão, use Shift+Tab ou o menu suspenso de modo no desktop; fixe via
defaultModenas configurações gerenciadas; desative para toda a organização viadisableAutoMode. ↩↩↩↩↩↩ -
Como a Claude marca conteúdo gerado por IA, Central de Ajuda da Anthropic, publicado em 11 de agosto de 2026; acessado em 18 de agosto de 2026. Fonte para a estrutura de dois componentes (marca d’água em texto + “metadados de proveniência assinados” C2PA em arquivos “como .svg, .png ou .jpg”), o cronograma unificado dos modelos (“modelos Claude lançados em ou após 2 de agosto de 2026 terão suporte a marcação legível por máquina desde o lançamento”; modelos existentes: “estamos trabalhando para adicionar suporte a marcação também para esses modelos”), a lista de produtos (Claude Platform (API), Claude, Claude Code, Claude Cowork, Claude Tag, “onde quer que o Claude seja oferecido, no mundo todo”), os vetores de remoção do lado do arquivo (conversão de formato, novo salvamento, capturas de tela; edição pesada/paráfrase/tradução para texto) e os limites da detecção (“Detectar uma marca do Claude indica que o conteúdo pode ter sido processado pelo Claude. Isso, por si só, não confirma a proveniência completa”; a ausência de marca não é um atestado de que não houve uso). ↩↩↩↩↩↩
-
Notas de lançamento do Claude Code v2.1.239 (21 de ago), v2.1.240 e v2.1.241 (22–23 de ago, ambas literalmente “Bug fixes and reliability improvements”), conferidas contra o CHANGELOG.md canônico em 24 de agosto de 2026 (último título: 2.1.241; npm latest 2.1.241). v2.1.239, literalmente: “As estimativas de custo (
/cost, linha de status,--max-budget-usd) agora incluem o prêmio de 1,1× por inferência exclusiva nos EUA para workspaces com residência de dados”; “Adicionado/claude-api upgradepara migrar projetos do Python doanthropic0.x para 1.x”; “Windows: mensagens entre sessões agora estão disponíveis”; plugins “agora aparecem comoname@synced… e nunca sobrepõem um plugin de mesmo nome que você instalou”; “ListAgentsagora informa a uma sessão o próprio nome”; teclas de palavra do readline “Alt+F e Ctrl/Option+→ param no fim da palavra, Alt+D apaga até ela (Ctrl+Y cola de volta)”. Status do/designe do Remote Control conforme o resumo da semana 34: “A skill/designtraz o fluxo de prancheta do Claude Design para o CLI e o Claude Code Desktop, construído sobre artifacts … Disponível nos planos Pro, Max, Team e Enterprise. Requer v2.1.233 ou posterior”; “O Remote Control também saiu do preview de pesquisa.” Ambos consultados diretamente em 24 de agosto de 2026. ↩↩↩↩↩↩ -
Claude Code CHANGELOG, seções 2.1.248, 2.1.250 e 2.1.251, consultado em 30 de agosto de 2026. O npm publicou a 2.1.248 em 27 de agosto de 2026 às 20:35 UTC e a 2.1.250 às 22:27 UTC no mesmo dia (sua seção é o literal “Bug fixes and reliability improvements”), e a 2.1.251 em 28 de agosto de 2026 às 15:34 UTC (dist-tag latest: 2.1.251); a 2.1.249 nunca foi publicada no npm. Literal da 2.1.248: “Added
--restricted(orCLAUDE_CODE_RESTRICTED=1): removes the built-in tools that run commands or code andWebFetch(unless named in--tools), keeps file tools inside the working directory, refusesbypassPermissions, and ignores user, project and local settings files”; “Addedexperimental.cacheTtl("5m"or"1h") to agent frontmatter: a per-agent prompt cache TTL used when no subagent TTL setting is configured”; “Addedclaude self-hosted-runner --client-label <label>(orSELF_HOSTED_RUNNER_CLIENT_LABEL) to override the label the runner registers with (default: hostname)”; “Added server-managed settings diagnostics: a startup warning when the settings fail to load, and a/doctorand/statusline explaining a load failure or why they weren’t fetched (Bedrock/Vertex/third-party provider, customANTHROPIC_BASE_URL)”; “Added/usage-creditsfor Enterprise organizations billed through AWS Marketplace, self-serve Enterprise, and Enterprise trials, so members can request a higher usage limit from their admin”; “Added cross-session messaging (SendMessage/ListAgents) between sessions on the same machine on Bedrock, Vertex, and Foundry, and when telemetry is disabled”; a correção de retenção no desktop: “the transcript cleanup now keeps desktop-written sessions while they are in the app (unless org policy manages retention); the newdesktopSessionCleanupPeriodDayssetting caps the exemption”; “Improved managed settings: client-side timeout, MCP startup-mode, and stream-watchdog env vars no longer trigger the settings-approval prompt”; “Changed/loop: self-paced dynamic mode and the no-prompt autonomous default are now always available, including on Bedrock/Vertex/Foundry”; “Improved the Workflow tool’s prompt footprint: its description is now about 1k tokens instead of 5.7k, with the script-writing reference moved into a bundledworkflow-authoringskill”; e a correção de upload: “Fixed/ultrareviewand locally seeded cloud sessions uploading uncommitted edits toprod.env-style and*.tfvarsfiles, or to editor swap, temp, and backup copies of credential files (e.g.key.pem.tmp,id_rsa.swo); they now stay on your machine”. Literal da 2.1.251: “AddedPreModelSwitchandPostModelSwitchhook events (block, confirm, or annotate a model switch);SessionStartresume hooks now receive session staleness and the estimated re-cache cost”; “Added live streaming of a foreground subagent’s tool calls and results to Remote Control clients (background subagents, the default, still show status only)”; “Added a Spend limit bar to/usageand arate_limits.spend_limitstatus line field for developers behind a Claude apps gateway with spend limits”; “Added a per-session prompt-cache line to/cost(hit ratio, misses, tokens re-cached, warm/cold) and a matchingprompt_cacheobject for status line scripts”; “Addedattach,logs,stop,respawn, andrmtoclaude --help; the--resumemessage for a running background session now names the exactclaude attach <id>command”; “Changed Claude in Chrome so browser actions always go through Claude Code’s permission checks, including in sessions with telemetry disabled, which previously used the Chrome extension’s own prompts”; “ChangedCLAUDE_CODE_SUBAGENT_MODELto set the default subagent model rather than override everything: an agent definition’smodel:and an explicit per-spawn model now take precedence over it”; “Changed the default model for seat-based Enterprise subscriptions to Opus 5, matching other premium plans”; “Changed/effortto save your default effort level per model, so each model keeps its own setting when you switch”; “Changed server-managed settings that terminate sandbox TLS, route sandbox traffic through your own proxy, inject credentials, or weaken sandbox isolation to require approval before they apply”; “ChangedANTHROPIC_CUSTOM_HEADERSfrom managed or project settings to require approval when it sets a credential, org/tenant, routing, or API-behavior header (e.g.Authorization,Host)”; “Changed project-level.claude/settings.jsonenvto no longer setCLAUDE_CONFIG_DIR,CLAUDE_CODE_TMPDIR, orTMPDIR/TMP/TEMP; set them in your shell, user, or managed settings instead”; “Fixed/usage-creditsfor Team and Enterprise members whose admin set the org’s usage-credit limit to $0: it now offers to ask the admin instead of saying a cap was reached”; correções de segurança, literais: “Fixed file tools (Read, Write, Edit) following a symlink swapped inside the working directory after the permission check, which could read or write outside the approved location”; “Fixed plugin commands declared in a marketplace entry being able to point outside the plugin directory; such paths are now rejected with a path-traversal error”; “Fixed Bash permission checks auto-approving commands that assign an arithmetic expression to an integer shell variable (e.g.OPTIND=1/0,RANDOM=2+2); these now prompt for approval”; “Fixed Grep and Glob not applyingRead(...)deny rules to files reached through a symlinked search path”. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Configuração de modelo, consultado em 30 de agosto de 2026, seção “
defaultmodel setting”. Literal: “The behavior ofdefaultdepends on your account type”; “Max, Team Premium, Enterprise pay-as-you-go, and Anthropic API: defaults to Opus 5”; “Claude Platform on AWS, Amazon Bedrock, and Google Cloud’s Agent Platform: defaults to Opus 5”; “Pro, Team Standard, and Enterprise subscription seats: defaults to Sonnet 5”; “Microsoft Foundry: defaults to Sonnet 4.5”; “Enterprise pay-as-you-go means an Enterprise organization billed by usage rather than by subscription seat.” Nota histórica, literal: “Before v2.1.219,defaultresolved to Opus 4.8 on the Anthropic API, Max, Team Premium, and Enterprise pay-as-you-go from v2.1.154, and on Claude Platform on AWS, Amazon Bedrock, and Google Cloud’s Agent Platform from v2.1.207. Before v2.1.207,defaultresolved to Opus 4.7 on Claude Platform on AWS and to Sonnet 4.5 on Amazon Bedrock and Google Cloud’s Agent Platform.” A linha dos assentos Enterprise é a única superfície que o CLI já deixou para trás: o CHANGELOG da v2.1.251 (28 de agosto de 2026) diz “Changed the default model for seat-based Enterprise subscriptions to Opus 5, matching other premium plans”, o que é mais recente do que a página de documentação – o guia informa Opus 5 para os assentos e registra o atraso da documentação. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Referência de hooks, consultado em 30 de agosto de 2026. PreModelSwitch: “Runs before Claude Code applies a model switch that you or a client requested”; “PreModelSwitch requires Claude Code v2.1.251 or later”; ele roda para
/model <name>e os seletores, a configuração Model em/config, alternâncias de fast mode que mudam o modelo da sessão e solicitaçõesset_modelouapply_flag_settingsdo SDK/Remote Control, mas não “for switches it makes on its own, such as an automatic model fallback or restoring the model when you resume a session. Those changes reach PostModelSwitch only”; “Claude Code compares the matcher against the canonical name of the model the session is switching to, ignoring any[1m]suffix”, e quando ele “can’t determine a canonical name for the target”, “it runs every PreModelSwitch hook regardless of matcher”; controle de decisão: o código de saída 2 oudecision: "block"cancela a troca, epermissionDecisionaceita"allow","deny"e"ask"; o timeout padrão dos command hooks foi reduzido para 30 segundos em UserPromptSubmit, PreModelSwitch e PostModelSwitch, e “On PreModelSwitch, a hook canceled at its timeout blocks the model switch.” PostModelSwitch: “Runs after the session’s model changes”; “It can’t block, because the model has already changed”; ele está entre os eventos em que “Claude Code adds plain-text stdout as context that Claude can see and act on”, entregue “with the next request after the switch”; sua entrada acrescenta os valores desource"auto"e"resume". Campos de retomada do SessionStart: “Whensourceis"resume"or"fork"and the transcript contains at least one response from Claude, SessionStart hooks also receive the four fields below”; “These fields require Claude Code v2.1.251 or later”:seconds_since_last_response,context_tokens,prompt_cache_likely_expired,estimated_cache_write_usd. ↩↩↩↩ -
Status line e referência da CLI, acessados em 30 de agosto de 2026. Status line,
rate_limits.spend_limit.used_percentage/resets_at: “Atrás de um gateway de apps da Claude, a porcentagem usada do limite de gastos que se aplica a você, e os segundos de Unix epoch em que o período dele é reiniciado. A porcentagem vai de 0 a 100, ou acima de 100 quando você ultrapassa o limite. Requer Claude Code v2.1.251 ou posterior”; “Cada janela (five_hour,seven_day,spend_limit) pode estar ausente de forma independente, e o Claude Code descarta uma janela assim que o horário deresets_atdela passa.”prompt_cache: “O objeto aparece depois da primeira resposta do API na conversa principal. O Claude Code não contabiliza requisições de subagents nessas estatísticas. Requer Claude Code v2.1.251 ou posterior”; “O Claude Code calcula isso a partir das contagens de tokens de cache nas respostas do API, então funciona em todos os provedores”; “O Claude Code mostra as mesmas estatísticas no terminal, na linhaPrompt cache (main)do comando/usage.” Referência da CLI,--restricted: “Use quando um harness de avaliação controla oclaudeem uma máquina compartilhada e o Claude Code não pode executar comandos nem ler as configurações de usuário e de projeto dessa máquina. O Claude Code remove as ferramentas nativas que executam comandos ou código, e a WebFetch, a menos que você as nomeie individualmente em--tools, e não pelo presetdefault. Ele também restringe as ferramentas nativas de arquivo aos diretórios de trabalho, carrega apenas as configurações gerenciadas e--settings, recusabypassPermissionse recusa criar sessões na nuvem. Requer Claude Code v2.1.248 ou posterior.” ↩↩↩↩ -
Johann Rehberger, “Breaking Claude Code Opus 5 Auto Mode”, Embrace The Red, 26 de agosto de 2026. Fonte da cadeia de ataque (HTTP 415 empurrando o agente da WebFetch para o
curl, extração de arquivo compactado, o decodificador escrito pelo próprio agente e obase64importando ostruct.pydo atacante a partir do diretório de extração), dos resultados relatados (3 de 5 para a cadeia de C2 empython3; 3 de 5 e 4 de 5 para duas configurações de subprocessoclaude -p, os 60-80% do post) com a ressalva do autor sobre a amostra pequena, da observação sobre a limpeza bloqueada, do posicionamento da Anthropic (encerrado como Informative, funcionando conforme projetado; classificador de melhor esforço em vez de garantia de segurança; isolamento do SO e controle de saída de rede como a fronteira real), da avaliação encomendada com 72 cenários que reportou 0,00% e da leitura dele de que isso é uma mensagem ambígua, e — via Simon Willison, “Breaking Claude Code Opus 5 Auto Mode”, 27 de agosto de 2026, cuja atualização de 30 de agosto endossa o argumento de um leitor do Lobste.rs — da reclassificação da cadeia como um ataque de ambiente confuso, e não uma prompt injection clássica. ↩↩↩↩↩↩ -
Notas de versão do Claude Code v2.1.257 e v2.1.258 (ambas de 1º de setembro de 2026) e v2.1.259 (2 de setembro de 2026), conferidas contra o CHANGELOG canônico em 3 de setembro de 2026. Dist-tags do npm no momento da verificação: latest e next ambos em 2.1.259, stable em 2.1.236; as versões publicadas no npm saltam de 2.1.252 para 2.1.257 – a 2.1.253 até a 2.1.256 nunca foram publicadas e não têm seções no CHANGELOG (o mesmo padrão de 2.1.244/2.1.249) – então o “regression introduced in 2.1.255” da nota da 2.1.258 se refere a um build interno não publicado, e a v2.1.257 é a primeira versão instalável com suporte ao Fable 5.1. Fonte dos itens da v2.1.257: suporte ao Fable 5.1 com a ressalva do gateway (em sessões com gateway de apps da Claude, os aliases
fableebestcontinuam resolvendo para o Fable 5 por enquanto, já que um gateway ainda não configurado para o Fable 5.1 o rejeita – selecione-o pelo/modelem vez disso);timeFormat/timeZone; a regra “Containment Escape” do auto mode (buscas de credenciais em metadados de nuvem, evasão de saída de rede e alcance entre tenants não são aprovados automaticamente, a não ser que o ambiente os marque como esperados);CLAUDE_CODE_SUBAGENT_MODEL_FORCE; o aviso único antes da primeira leitura de arquivo fora dos diretórios de trabalho, maispermissions.blockReadsOutsideWorkingDirectories;/effort se o--effortcom escopo de sessão;defaultMode: "bypassPermissions"de projeto/local ignorado; o refinamento domanagedSourcesBehavior: "merge"(sandbox.credentials.awsPairsesandbox.ripgreplidos por inteiro da fonte de maior precedência que os define); cobertura das regras de negaçãoRead()/Edit()do Bash para redirecionamentos de entrada< filee comandos de leitura comotaceegrep; e a recusa de caminhos de rede (compartilhamentos UNC, automounts/net/<host>) em--add-dir,/add-direadditionalDirectories. Fonte das correções da v2.1.258: uma regressão de inicialização no macOS 12 introduzida na 2.1.255 não publicada, e sessões remotas/agendadas falhando em requisições que exigem conteúdo não vazio. Fonte dos itens da v2.1.259:managedMcpServers; a mudança de escopo deallowedMcpServerspara apenas servidores adicionados pelo usuário;--permission-prompts none(qualquer coisa que geraria um prompt é negada automaticamente, enquanto o modo de permissão ativo continua decidindo); configurações gerenciadas que falham no parse recusando a inicialização e nomeando a fonte;model:no frontmatter de comandos customizados e skills respeitado em sessões interativas, com o auto mode mantendo o modelo da sessão em vez de rodar um turno em um modelo de frontmatter não suportado;claude plugin validate --json; e a extensão para valores de opção/operandos da cobertura de negaçãoRead()do Bash (--ignore-revs-file=.env,-f.env, argumentos@file, operandos degit diff/git grep, compostoscd DIR && cat FILE, egrep -r/cp -rsobre um diretório que contém um arquivo negado agora pedindo confirmação). A documentação de configurações ainda não documentatimeFormat/timeZonenemmanagedMcpServers, e a referência da CLI ainda não lista--permission-prompts– o CHANGELOG é a fonte para esses itens no momento desta atualização. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Claude Code notas da versão v2.1.260, publicadas em 3 de setembro de 2026 às 23:48 UTC (16:48 PT; a publicação no npm veio antes, às 22:32 UTC), conferidas com o CHANGELOG canônico na mesma noite – horas depois de a passagem v2.97 deste guia ter verificado a v2.1.259 como latest no npm. Dist-tags do npm no momento da verificação: latest e next ambos em 2.1.260, stable em 2.1.236. Reversão literal: “Reverted the 2.1.259 change applying
Read()deny rules to Bash arguments; it deniednpm run buildunder aRead(./**/build/**)rule in every mode and madecd … && grepprompt even in auto mode” – o redirecionamento da v2.1.257 e a cobertura de comandos de leitura não são citados na reversão e continuam valendo. Fonte para: o painel de diff em tela cheia do/diff(“Added a diff panel that opens beside the conversation in fullscreen mode and shows your uncommitted changes as Claude edits; toggle it with/diff”); as correções de permissão para caminhos com parênteses (regras com parênteses no caminho “being dropped as invalid or ignored by the Bash sandbox, which left ‘read-only’ folders writable”; um padrão que não compila, como um[sem fechamento, não “making every file edit fail withInvalid regular expression” mais, e essa regra de deny passa a proteger o caminho literal que ela escreve; a melhora na mensagem de erro de configurações paraEdit(C:\dir\(name)\**), em que\(é lido como parêntese escapado e não como separador de caminho; regras com texto sobrando, comoBash(ls) x, reportadas como configurações inválidas); as quatro correções do cluster de lançamento do Fable 5.1 (o seletor/modelexibindo o Fable 5.1 para organizações que podem usá-lo, antes “only accepted when typed as/model claude-fable-5-1”; o cache de prompt passando a cobrir “the context attached after tool results, so it was re-sent as uncached input on every tool-call turn” antes da correção; mudanças de/effortno meio da sessão não invalidando mais o cache de prompt; agents commodel: fablerespeitando a tag[1m]em um pin deANTHROPIC_DEFAULT_FABLE_MODELem vez de “silently running with a 200K context window”); a melhoria do auto-compact (“Opus and Fable sessions now compact shortly before the 1M-token limit, and recovery compaction on very large contexts no longer times out at 10 minutes”); a linha de causa provável de miss adicionada ao/coste ao campoprompt_cacheda status line (“e.g. tool definitions or system prompt changed, idle past the TTL”); a exceção do modo bash com!(“Changed commands typed at the!bash-mode prompt to run outside the sandbox even when strict sandbox mode (sandbox.allowUnsandboxedCommands: false) is on, like typing into your own terminal”); a mudança no CLAUDE.md gerenciado (“a managed CLAUDE.md (claudeMd) no longer triggers the security approval dialog; hooks, shell-command, sandbox, and unsafeenvsettings still require approval”); e o Claude no Chrome seguindo “your organization’s Claude in Chrome admin setting; when an admin turns it off,--chrome,/chromeand the browser tools are unavailable”. A semântica do modo de sandbox estrito (allowUnsandboxedCommands: falseignoradangerouslyDisableSandboxpor completo, todo comando precisa rodar em sandbox ou estar listado emexcludedCommands, e a aba Overrides do/sandboxrotula o estado como Strict sandbox mode) vem da documentação de sandboxing, acessada em 3 de setembro de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Claude Developers (@ClaudeDevs) no X, 29 de agosto de 2026, dois posts: 2093742321473065266, literalmente: “Starting September 14, we’re permanently raising standard weekly limits in Claude Code by 25% for Pro, Max, Team, and seat-based Enterprise plans. Until then, the current 50% increase will be in place.” e 2093742322525810912, literalmente: “Compared to today, this works out to a 17% reduction in weekly limits on Claude Code. We’re working on exciting changes that will make it feel like you’re getting more from Claude, while having more visibility and control of your usage.” Acessados em 3 de setembro de 2026 pelo endpoint de sindicação (timestamps 2026-08-29T16:47Z). A ilustração de 150 para 125 é a aritmética deste guia sobre essas duas declarações, não um número publicado pela Anthropic. ↩↩
-
Claude Code notas da versão v2.1.261, publicadas em 4 de setembro de 2026 às 19:58 UTC, conferidas 1:1 com o CHANGELOG canônico no mesmo dia. Dist-tags do npm no momento da verificação: latest e next ambos em 2.1.261, stable em 2.1.236. Mudança de atalhos de teclado, literalmente: “Changed the prompt’s word-editing keys to match Bash: Ctrl+W deletes back to whitespace, Alt+F and Alt+D stop at word end, punctuation separates words;
keybindingFlavorno longer has any effect.” Fonte para: o/skill-doctor, que mostra quais skills carregadas ficam sem uso e quanto custam em contexto, para você poder podá-las; as configuraçõesbashOutputMaxCharsetaskOutputMaxChars, que aumentam quanto de saída de comando e de saída de tarefa em background o Claude recebe inline antes de ser salvo em um arquivo, até 128K caracteres (um mecanismo diferente deBASH_MAX_OUTPUT_LENGTH, que a referência de ferramentas define como a janela de releitura a partir do arquivo de saída de trabalho de um comando, literalmente: ela “sets how many characters of output Claude Code reads back from the working file into a command’s result: 30,000 by default, up to a hard ceiling of 150,000”); o modo auto tratando um link que empacota conteúdo na URL de um renderizador público de diagramas (no estilo mermaid.live, com os dados codificados na própria URL) como um upload, não mais aprovado automaticamente a menos que você tenha pedido; e oforceLoginMethod: "gateway"descartando credenciais remanescentes, de modo que máquinas fixadas em um gateway ignoram uma chave API ou um login do claude.ai que tenham sobrado e pedem/login, sem afetar sessões do Bedrock, do Vertex AI e do Foundry. ↩↩↩↩↩↩↩ -
Claude Code notas da versão v2.1.265, publicadas em 8 de setembro de 2026 às 20:37 UTC, conferidas 1:1 com o CHANGELOG canônico no mesmo dia (o corpo da release e a seção do CHANGELOG são idênticos). Dist-tags do npm no momento da verificação: latest e next ambos em 2.1.265, stable em 2.1.236; as versões publicadas no npm pulam de 2.1.261 para 2.1.263 e daí para 2.1.265 – a 2.1.262 e a 2.1.264 nunca foram publicadas (o mesmo padrão de 2.1.244/2.1.249/2.1.253-256) – e a 2.1.263 (publicada em 6 de setembro) traz apenas “Bug fixes and reliability improvements”. Fonte para: o
--plugin-dirapontado para uma pasta de plugins (“each child folder with a manifest loads, and children added or removed while running are picked up”); as duas correções de prefixo de cache de prompt, literalmente: “Fixed resuming a foreground-spawned subagent changing its tool list and system prompt prefix, which broke prompt-cache reuse for that agent” e “Fixed agent teammates and resumed subagents moving SubagentStart hook context and preloaded skills out of the prompt prefix on later turns, which broke prompt-cache reuse”; sessões não interativas (-pcom entrada stream-json, Agent SDK, sessões na nuvem) não redefinindo mais o diretório de trabalho do shell a cada nova mensagem do usuário, de modo que umcdpersiste entre turnos; servidores MCP configurados comohttpque só falam o transporte legado HTTP+SSE agora recorrendo ao SSE conforme a especificação MCP descreve; o limite de 1 GB para resultados de ferramentas salvos em disco, com a prévia na conversa informando quando um arquivo salvo foi truncado; máquinas comforceLoginGatewayUrlnas configurações gerenciadas passando a usar sessões de gateway de apps Claude desde a inicialização, como noforceLoginMethod: "gateway", sem usar um login do claude.ai ou uma chave API remanescentes; sessões de gateway de apps Claude exportando OpenTelemetry diretamente para um coletor indicado pelas configurações gerenciadas do gateway emOTEL_EXPORTER_OTLP_ENDPOINT, em vez de passar pelo relay do gateway (sessões sem coletor indicado continuam usando o relay), euser.emaileuser.groupsadicionados à telemetria que o Claude Desktop e o Cowork enviam por um gateway de apps Claude, igualando as sessões de terminal; atalhos de teclado de duas teclas esperando 3 segundos pela segunda tecla e exibindo um aviso quando expiram, onde antes eram cancelados silenciosamente se a segunda tecla chegasse mais de um segundo depois, como acontece dentro do tmux; e comandos de barra digitados no meio do prompt exibindo as correspondências em uma lista (o Tab abre a lista fora do modo de tela cheia) em vez de uma única sugestão, com uma skill de plugin encontrada pelo nome simples. ↩↩↩↩↩↩↩↩↩↩↩ -
Notas de versão do Claude Code v2.1.266 (8 de setembro de 2026), v2.1.267 (9 de setembro), v2.1.268 (10 de setembro), v2.1.269 (11 de setembro), v2.1.270 (12 de setembro), v2.1.271 (14 de setembro) e v2.1.272 (npm em 14 de setembro, release no GitHub em 15 de setembro às 00:42 UTC), cada uma conferida 1:1 contra o CHANGELOG canônico em 15 de setembro de 2026 – todos os sete corpos de release e suas seções do CHANGELOG são idênticos. Dist-tags do npm no momento da verificação (15 de setembro, ~13h15 PT): latest 2.1.272, next 2.1.273, stable 2.1.236; a 2.1.273 (publicada em 15 de setembro às 18:06 UTC) não tem release no GitHub nem seção no CHANGELOG, então seu conteúdo não está documentado aqui; e a 2.1.263 ainda traz apenas “Bug fixes and reliability improvements” – nenhum preenchimento retroativo chegou a acontecer. Fonte para, literalmente onde citado: o retorno do
/output-style(“Added/output-style [name]to list and switch output styles, including over Remote Control and in cloud and other headless sessions”, v2.1.269);claude plugin eval(“run a plugin’s eval suite against Claude Code and get scored, reproducible results (JSON + HTML report)”, v2.1.269); o fast mode em sessões do Claude Code Remote (“cloud and self-hosted runners: the host’s fast-mode setting or/fasttyped in the session applies where your organization allows it”, v2.1.271) e a correção do/fast off; a configuraçãomaxEffortLevel(“top-level or per model undermodelSettings: caps the effort level on every provider, including Bedrock, Vertex and Foundry; users can still pick a lower level”, v2.1.267);--system-prompt-snapshot off(v2.1.267); o lote de estabilidade do prompt-cache da v2.1.267 (reescritas da lista de tools, das descrições de tools e do anúncio de MCP em sessões retomadas; o/modelreenviando toda definição de tool, com o texto de atribuição agora virando uma nota de conversa; sessões com--system-prompt/--append-system-promptregistrando o prompt e as definições de tools uma única vez; MCP e tools de plugins adicionados no meio da sessão como definições diferidas); a correção do frontmattereffort:em modelos com nível de esforço padrão fixo (Opus 4.7, Opus 4.8, Fable 5; v2.1.267); a correção de contenção de barra invertida no marketplace (v2.1.267); a allowlist de rastreamento de tarefas (“Changed the task-tracking tools (TaskCreate/Get/Update/List, TodoWrite) to be offered only on Claude 3.x, Opus 4.0–4.7, Sonnet 4.0–4.6, Haiku 4.5; setCLAUDE_CODE_ENABLE_TODO_TOOLS=1elsewhere”, v2.1.268); as correções de regras de deny para diretórios com symlink e paraenv -C/eval(v2.1.268); a separação entre regras de WebFetch e Artifact (“Changed plainWebFetchdeny and ask rules to no longer apply to Artifact tool reads and updates; use anArtifactrule (orWebFetch(domain:claude.ai)) to block or gate them”, v2.1.268); mudanças de/pluginsendo aplicadas ao fechar o menu (v2.1.268); o prazo de 300 segundos do WebFetch e oCLAUDE_CODE_WEBFETCH_DEADLINE_MS(v2.1.268);gatewayInternalNetworks, os avisos deallow_cidrsvazio e a sincronização de tarifas dopricing:do gateway (v2.1.268) mais omultiplieracima de 1 até 10 (v2.1.271); as correções de higiene de segredos para${VAR}e URLs de git (v2.1.268);configDirectoryemclaude auth status --json(v2.1.268); a correção da regressão de HTTP 400 comANTHROPIC_BASE_URLde terceiros (v2.1.268);bashEditDiffEnabled(v2.1.269); a correção do lembrete de atribuição (“Fixed the attribution reminder overriding a CLAUDE.md or memory rule against commit and pull request attribution; lines set by managed settings still apply”, v2.1.269); as variáveis de ambienteOTEL_METRICS_INCLUDE_REPOSITORY,CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS(1-256),CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS(padrão 3s) eCLAUDE_CODE_BG_TASKS_REPORT_RUNNING(v2.1.269); a correção da regressão de teclado da v2.1.247 e o suporte de teclado por kitty-query sobre SSH (v2.1.269); as correções de escopo deEdit()/tee,Bash(tee:*)e do!inicial (v2.1.269);allowed_domainspor comando no Bash, PowerShell e Monitor em modo automático com sandboxing (v2.1.271); o frontmatter de agenteomitClaudeMde o JSON--agents(v2.1.271); as mudanças na mecânica do!inline em modo automático e na devolução de controle por subagentes (v2.1.271);--accept-command <sha256>emclaude plugin install/update(v2.1.271); o--resumemantendo[1m]entre famílias de modelos (v2.1.271); omanaged-mcp.jsonilegível falhando fechado (v2.1.271); as correções do checker parafmt/column, expansão de curingas, flag de declaração de variável eblockReadsOutsideWorkingDirectories(v2.1.271); e artifacts em Markdown sendo renderizados como páginas de documento estilizadas, com o limite de artifact watches subindo para 10 (v2.1.271). A v2.1.266 traz uma única linha (a correção da regressão doCLAUDE_CODE_USE_GATEWAY), a v2.1.270 uma linha (a correção da regressão de prompting do git da v2.1.269) e a v2.1.272 apenas “Bug fixes and reliability improvements”. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.273, publicadas em 15 de setembro de 2026 às 20:23 UTC, conferidas 1:1 com o CHANGELOG canônico em 16 de setembro de 2026 – o corpo do lançamento e a seção do CHANGELOG são idênticos, 64 linhas cada. Dist-tags do npm no momento da verificação (16 de setembro, ~10:00 PT): latest 2.1.273, next 2.1.273 e stable 2.1.267 – a primeira vez que a tag stable saiu de 2.1.236. Fonte para, textualmente onde citado: a reversão da regra de negação (“Reverted a 2.1.268 change that checked Read and Edit deny rules on Bash lines the permission checker can’t analyze (
eval,env -C); commands liketime -p make buildprompt again instead of being denied”); as correções de comandos não analisáveis e de subshell (“Fixed Bash commands the permission checker cannot fully analyze skipping the prompt underpermissions.blockReadsOutsideWorkingDirectories, and a subshell hiding a dangerousrmin bypass mode”); a correção do diretório de memória (“Fixedpermissions.blockReadsOutsideWorkingDirectories: a memory directory chosen by a repository’s settings is no longer loaded into the prompt, recalled, indexed, or used by memory extraction”); o padrão do classificador de gateway (“Changed auto mode on Bedrock, Vertex and Foundry to use the local classifier by default for now; setCLAUDE_CODE_AUTO_MODE_SERVER=1to use the platform’s server-side classifier”); os cabeçalhos de dica (“Addedx-claude-code-request-class,x-claude-code-agent-type,x-claude-code-prev-tool-durations,x-claude-code-compactionandx-claude-code-context-compactedrequest headers for LLM gateways; opt in withCLAUDE_CODE_GATEWAY_HINT_HEADERS=1”); a correção de precedência das configurações gerenciadas (“FixedallowManagedMcpServersOnly,deniedMcpServersanddisableClaudeAiConnectorsset via MDM ormanaged-settings.jsonbeing ignored when server-managed settings are also present”); a correção do medidor de contexto (“Fixed the context meter and auto-compact counting advisor-tool turns at roughly twice their real context size, which made auto-compact fire at about half the real window”); a correção do cache de prompt (“Fixed/login,/upgrade, and/extra-usagediscarding earlier thinking from the conversation, which forced a full prompt-cache rewrite on the next request”); a mudança na telemetria (“ChangedOTEL_LOG_TOOL_DETAILS=1to also include real agent, skill, plugin and MCP server names on cost and token metrics”); a minimização de dados em/bug//feedback(“Changed/bugand/feedbackreports to include only model-behavior params (model, system prompt, tools) from the last API request, omitting request metadata andCLAUDE_CODE_EXTRA_BODYfields”); a mudança no login (“Changed sign-in with a Claude account to also request access to your claude.ai plugins”); o fork do Remote Control (“Added forking a session started withclaude --remote-controlor/remote-controlfrom the Claude app; the fork runs as a background session on your computer”); e a correção do stream-json (“Fixed SDK and--output-format stream-jsonoutput dropping a subagent’s remaining messages and final report after it is moved to the background mid-run (e.g. byCLAUDE_AUTO_BACKGROUND_TASKS)”). ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.274 (publicadas em 17 de setembro de 2026 às 00:12 UTC, 108 itens), v2.1.275 (17 de setembro às 22:33 UTC, 96 itens) e v2.1.276 (18 de setembro às 02:12 UTC, uma linha), cada uma conferida 1:1 com o CHANGELOG canônico em 17 de setembro de 2026 – os três corpos de lançamento e suas seções do CHANGELOG são idênticos byte a byte. Dist-tags do npm no momento da verificação (17 de setembro, ~22:08 PT): latest e next ambos em 2.1.276, stable 2.1.267. Fonte para, textualmente onde citado: a sincronização com o claude.ai (“Added syncing of the skills and plugins enabled on your claude.ai account to terminal sessions signed in with it; opt out with
syncClaudeAiSkills: falseorsyncClaudeAiPlugins: false”, v2.1.275); a tecla de envio imediato (“Added a send-now key (ctrl+enter, or ctrl+x ctrl+s) that interrupts the current turn and sends all queued messages at once; sent and queued messages show in gray until the model receives them”, v2.1.275);/plugin install <plugin> --marketplace <source>(“which offers to add the marketplace before installing the plugin”, v2.1.275); o endurecimento da origem npm de plugins (“Changed plugins installed from an npm source to be fetched withnpm pack --ignore-scriptsand integrity-verified, so a package’s install scripts no longer run”, v2.1.275); os resultados de Write/Edit em skills de conta sincronizadas (“they now say the change is not saved to your account and how to save it”, v2.1.275); a mudança do ícone de aba (“Changed the Artifact tool to ask for a one-word tab icon on a first publish instead of an emoji favicon”, v2.1.275);CLAUDE_CODE_MCP_STARTUP_WAIT_MS(“to bound how long the first non-interactive turn waits for connecting MCP servers (0= don’t wait)”, v2.1.274); o padrão do cliente MCP (“Changed Bedrock, Vertex, Foundry and telemetry-disabled installs to use the v2 MCP client and MCP 2026-07-28 negotiation with direct HTTP servers by default, as other installs already do (opt out:MCP_SDK_GENERATION=v1orMCP_PROTOCOL_NEGOTIATION=legacy)”, v2.1.274); a correção de 4xx no HTTP+SSE legado (“Fixed MCP servers configured ashttpthat only speak legacy HTTP+SSE failing to connect when they answer the first request with 422 or another 4xx error”, v2.1.274); o descarte de"type": "sdk"(“Changed"type": "sdk"MCP entries in.mcp.json, settings, plugins and agent files to be skipped with a warning: only an SDK host application can register in-process servers”, v2.1.274); a mudança de nomenclatura (“Changed the/statusGitHub line to read "Cloud sessions", and/web-setup,/ultrareview, and teleport messages to say "cloud session" instead of "Claude Code on the web"“, v2.1.274); o monitoramento de artifacts (“Changed artifact watching in local sessions: a new version published elsewhere no longer starts a turn; Claude learns of it from a later Artifact tool result”, v2.1.274); e a correção da regressão da v2.1.276 (“Fixed every request failing with400 … Input tag 'advisor_20260301'whenANTHROPIC_BASE_URLpoints at a proxy or gateway (2.1.275 regression)”). ↩↩↩↩↩↩↩↩↩↩↩↩ -
Visão geral do modelo Claude Fable 5.1 e Introducing Claude Fable and Mythos 5.1, Anthropic; consultados em 3 de setembro de 2026. Fonte para: a data de lançamento de 1º de setembro de 2026; o preço de US$ 10/US$ 50 por MTok com leituras de cache a US$ 0,25/MTok (0,025x o preço de entrada – 2,5%, contra os 10% padrão – uma taxa que só Fable 5.1 e Mythos 5.1 têm) e gravações de cache padrão (US$ 12,50 por MTok para 5 minutos, US$ 20 por MTok para 1 hora); a janela de contexto de 1M e a saída máxima de 128K; o thinking adaptativo sempre ativo com effort em high por padrão; o corte de conhecimento confiável de junho de 2026 com corte de dados de treinamento em junho de 2026; a descontinuação não antes de 1º de setembro de 2027; o ID no Bedrock
anthropic.claude-fable-5-1; as três breaking changes em relação ao Fable 5 (uso forçado de ferramenta retorna erro, modelos anteriores não conseguem ler seus blocos de thinking, editar turnos anteriores invalida os blocos de thinking) e as cinco mudanças aditivas (effort por mensagem, beta; mensagens de sistema com escopo de turno, beta; atualizações de progresso entre chamadas de ferramenta comdisplay: "updates", beta; as leituras de cache mais baratas; proveniência de conteúdo); e o Claude Mythos 5.1 como o modelo de mesma especificação, disponível apenas por convite, sob o Project Glasswing. O piso indicado na visão geral – “Fable 5.1 requires Claude Code v2.1.255 or later” – aponta para um build interno não publicado; veja 211 para entender por que a v2.1.257 é o primeiro lançamento que você consegue instalar. Visão geral dos modelos, mesma consulta: o Fable 5 agora aparece na tabela de modelos Legacy ao lado de Opus 4.8, 4.7, 4.6 e 4.5 e Sonnet 4.6 e 4.5. ↩↩↩↩ -
Model configuration, consultado em 3 de setembro de 2026. Textualmente: “Unless you set ANTHROPIC_DEFAULT_FABLE_MODEL, the fable alias resolves to Fable 5.1. Before v2.1.255, it resolved to Fable 5.” O alias
besté “the latest Fable model where it’s available to you”. Os padrões por plano não mudaram com o lançamento: Opus 5 nos planos premium, Sonnet 5 no Pro e no Team Standard. ↩↩↩↩ -
Settings e referência de CLI, consultados em 3 de setembro de 2026. Settings, sobre
permissions.defaultMode: os valoresautoebypassPermissions“não entram em vigor a partir das configurações de projeto ou locais”. A referência de CLI, sobre--effort: a flag “Substitui” o effort padrão “nesta sessão e não persiste” – a escolha não sobrevive mais à sessão. ↩↩↩ -
Managed settings, consultado em 3 de setembro de 2026. Fonte para
managedSourcesBehavior: o comportamento first-wins continua sendo o padrão; defini-lo como “merge” compõe todas as fontes administrativas, com a fonte de maior precedência vencendo na maioria das chaves, chaves de valor em lista fazendo união entre as fontes e os bloqueios de sandbox assumindo o valor mais restritivo definido por qualquer fonte; cada chave é lida apenas da fonte de maior precedência que a define; emanagedSourcesBehavioré uma chave de controle, não uma chave de política, então uma fonte que define somente ela não conta como entrega de uma chave de política. ↩↩↩ -
CHANGELOG do Claude Code, seção 2.1.247, consultado em 27 de agosto de 2026. O npm publicou a 2.1.247 em 26 de agosto de 2026 às 18:02 UTC (dist-tag latest: 2.1.247; a 2.1.244 continua não publicada), a release v2.1.247 no GitHub veio em seguida às 23:06 UTC, e o changelog canônico da documentação data a release em 26 de agosto de 2026. Na íntegra: “Added the
SendFeedbacktool: when something goes wrong in a session, Claude can draft a feedback report for you to review and send from/feedback(turn off with thefeedbackDraftssetting)”; “Added{id, text, cooldownSessions, priority}entries,tipsFile, andlabeltospinnerTipsOverride, so organizations can rotate their own tips alongside the built-in ones”; “Added a tip on Bash permission prompts pointing to auto mode, with a one-keystroke ‘Yes, and switch to auto mode’ option”; “Added/claude-api cost-optimizeto profile an existing project’s Claude API spend and work through cost levers (caching, token hygiene, batch, effort, model choice) one measured change at a time”; “Updated the/claude-apiskill with Admin API coverage (organization members, invites, workspaces, API keys, rate limit reports, workload identity federation, CMEK)”; “Changed Sonnet 5’s default auto-compact window to its full 1M context, so sessions on the 1M window now auto-compact at about 967K tokens instead of about 934K”; “Changed cross-session peer messages to collapse by default to a one-lineMessage from @<sender>: <first line>preview; Ctrl+O expands the full body”. A referência de settings ainda não documentafeedbackDraftsnem as novas chaves despinnerTipsOverride; o CHANGELOG é a única fonte para elas no momento desta atualização. ↩↩↩↩↩↩↩↩↩ -
Notas de release do Claude Code v2.1.235 (18 de ago.), v2.1.236 (19 de ago.), v2.1.237 e v2.1.238 (20 de ago.), conferidas com o CHANGELOG.md canônico em 20 de agosto de 2026 (título mais recente: 2.1.238). Comportamento citado na íntegra a partir das notas:
spellcheck“using your installedaspell,hunspell, orispell”;ANTHROPIC_DEFAULT_MODEL“sets the model new sessions start on, while a/modelpick still overrides it and persists across restarts (unlikeANTHROPIC_MODEL)”; o modo Concise “leads with results and skips preamble and narration, while doing the work just as thoroughly”;keybindingFlavor"readline"“Ctrl+W in the prompt delete back to the previous whitespace, as in Bash”;headersHelper“runs a command that mints HTTP headers (e.g. a short-lived token)”, com execução restrita a instalação/atualização para entradas de catálogo e remoção de variáveis de ambiente com credenciais nos escopos de projeto/plugin/agente; modo auto “Monitorallow rules are now set aside while auto mode is active”; sandbox do macOS “wildcard read-deny rules (e.g.**/.env) now take precedence inside allowed read regions… and can’t be bypassed by renaming the denied file.” ↩↩↩↩↩↩↩ -
Documentação do Claude Code, consultada em 26 de agosto de 2026. Model configuration, tabela de effort: “Fable 5 |
low,medium,high,xhigh,max” e “Opus 5, Sonnet 5, Opus 4.8, and Opus 4.7 |low,medium,high,xhigh,max” (não existe um nívelmin); “The/effortmenu also offersultracode. Ultracode is a Claude Code setting rather than a model effort level: it sendsxhighto the model and additionally has Claude orchestrate dynamic workflows for substantive tasks”; “Passingultracodeto the--effortflag or the Agent SDKeffortLevelvalue requires Claude Code v2.1.203 or later”; “The persistedeffortLevelsetting and theCLAUDE_CODE_EFFORT_LEVELenvironment variable don’t acceptultracode.” Auto mode configuration: “run/permissionsand select the Auto mode tab. The tab requires Claude Code v2.1.246 or later, and it appears only when auto mode is available to your session”; “Claude Code shows entries from managed settings or the--settingsflag as read-only, and saves every change you make on the tab to~/.claude/settings.json”; “When you add the first rule to a section, Claude Code also inserts"$defaults"so the built-in rules stay in effect.” Permissions: “Put the*after the subcommand. Ingit log --oneline main,gitis the program andlogis the subcommand …Bash(git log *)allows onlygit logcommands, andBash(git *)allows every git command. Claude Code warns at startup about an allow rule with a*before the subcommand, such asBash(git * main).” Errors: “Bash(git * main)also approvesgit -c core.fsmonitor=<script> diff main, where-cmakes git run a program the command names”; a correção: “Replace the*before the subcommand with the exact value you mean:Bash(git checkout main)in place ofBash(git * main).” Claude Code na web: “Claude Code on the web is in research preview for Pro, Max, and Team users, and for Enterprise users with premium seats or Chat + Claude Code seats”; “Run/web-setupin your terminal to sync your localghCLI token to your Claude account”; “Team and Enterprise Owners can disable/web-setupwith the Quick web setup toggle at claude.ai/admin-settings/claude-code”; “Organizations with Zero Data Retention enabled can’t use/web-setupor other cloud session features.” Costs,/usage: “Loops: a row for each of the heaviest/loopor other scheduled tasks that ran recently, ordered by total tokens, with a count of the rest. Claude Code reports how often each task fires, how many times it ran, its total and per-run tokens, and when it last ran. Claude Code keys a row by the task’s prompt, so a loop you stop and re-create stays one row. Requires Claude Code v2.1.242 or later.” ↩↩↩↩↩↩↩↩↩↩ -
Documentação do Claude Code, consultada em 26 de agosto de 2026. Managed settings, “Qual fonte gerenciada o Claude Code usa”: “Quando sua organização entrega mais de uma fonte gerenciada, o Claude Code usa a primeira dessas fontes que entregar pelo menos uma chave de política e ignora as demais em vez de mesclá-las, com exceção das poucas chaves multifonte cobertas em Keys read from every admin source”; “O Claude Code não exibe nenhum aviso sobre as fontes que ignora. Para ver qual fonte foi usada, execute
/status”; ordem, da maior prioridade para a menor: “1. Configurações remotas, entregues pelo claude.ai como server-managed settings ou por um gateway de apps do Claude … 2. Políticas de MDM ou de nível de sistema operacional: o plist do macOS ou a chave de registro HKLM 3. Arquivos de managed settings,managed-settings.d/*.jsonemanaged-settings.jsonmesclados entre si 4. O registro HKCU, no Windows, e no WSL depois que o registro HKLM ou o arquivo de managed settings do Windows ativawslInheritsWindowsSettingse o valor HKCU também o define.” Prompt caching: “A menos que você escolha um TTL por conta própria, o Claude Code solicita o TTL de uma hora apenas em uma assinatura do Claude, dentro do uso incluído no seu plano”; a tabela por bucket traz Conversa principal: uma hora (assinatura, dentro do uso do plano) / cinco minutos (créditos de uso, chave da API ou provedor de nuvem) e Todo o resto: “Cinco minutos, exceto as requisições auxiliares controladas pelo servidor, que recebem uma hora” / cinco minutos; “Ambas as configurações e ambas as variáveis de ambiente exigem o Claude Code v2.1.242 ou posterior”; precedência: “1.FORCE_PROMPT_CACHING_5M=1, que força cinco minutos para os dois buckets 2. A variável de ambiente do bucket 3. A configuração do bucket 4.ENABLE_PROMPT_CACHING_1H=1, que solicita uma hora para os dois buckets 5. O padrão do bucket da requisição.” Settings reference,modelPicker: “Escopo: usuário ou gerenciado. O Claude Code lê a chave nos managed settings, em--settingse nas configurações de usuário, e a ignora nas configurações de projeto e locais, para que um repositório que você clona não consiga renomear os rótulos do seletor”; “Tipo: objeto com um arrayoptionsde linhas e um booleano opcionalreplaceBuiltInOptions”; “Uma lista de permissõesavailableModelscontinua valendo para essas linhas”; “Um rótulo muda o que o seletor mostra, não qual modelo o Claude Code executa”; “Exige o Claude Code v2.1.242 ou posterior” (o exemplo do guia reaproveita as próprias linhas de Bedrock da página).promptCacheTtlesubagentPromptCacheTtl: “Escopo: qualquer arquivo”; “Tipo: string, uma entre:"5m"…"1h"”; “Exige o Claude Code v2.1.242 ou posterior.” Os IDs de provedor no exemplo de configurações vêm de Amazon Bedrock (“Modelo principal | Opus 5, por exemplous.anthropic.claude-opus-5em uma regiãous-*”), Google Cloud (“Modelo principal |claude-opus-5”) e Microsoft Foundry (“export ANTHROPIC_DEFAULT_OPUS_MODEL=’claude-opus-4-8’”, o ID de Opus mais recente que essa página cita). ↩↩↩↩↩↩↩ -
CHANGELOG do Claude Code, seções 2.1.246 e 2.1.245, consultado em 26 de agosto de 2026; o npm publicou a 2.1.245 em 25 de agosto de 2026 às 04:45 UTC e a 2.1.246 às 19:17 UTC, cada uma com um release correspondente no GitHub. Literalmente na 2.1.246: “Adicionado um aviso de inicialização para regras de permissão de Bash com um curinga antes do subcomando (por exemplo,
Bash(git * main)), já que elas também correspondem a opções inseridas antes do subcomando”; “Adicionada uma aba de Auto mode em/permissionspara visualizar e editar as regras do classificador do auto mode”; “Melhorado o/cd: as configurações de projeto do novo diretório, hooks, servidores de.mcp.json(sujeitos ao prompt de aprovação de sempre), skills e agents agora passam a valer logo após a mudança, em vez de apenas no--resume”; “Melhorados os resultados de subagents: um subagent que para no limite demaxTurnsagora retorna sua saída marcada como parcial, com uma dica para continuá-lo viaSendMessage, em vez de parecer concluído”; “/goal: sessões ociosas passaram a iniciar no máximo três check-ins em trabalhos longos em segundo plano por goal; sua próxima mensagem libera mais três”; “Corrigidas as verificações de permissão de Bash para sempre exigir aprovação em comandos malformados com um operador&&ou||solto”; “Corrigidas as requisições de telemetria e métricas para a Anthropic que carregavam a chave da API configurada para um gateway de terceiros (ANTHROPIC_BASE_URL); uma credencial agora só é enviada ao seu próprio host”; “Adicionado o horário de conclusão do turno ao fim da linha de duração do turno”. Literalmente na 2.1.245: “Corrigido um crash na inicialização em distribuições Linux que trazem a glibc 2.44 (por exemplo, Arch Linux, CachyOS e Fedora Rawhide)”. ↩↩↩↩↩↩↩↩↩ -
CHANGELOG do Claude Code, seção 2.1.243, consultado em 26 de agosto de 2026. O npm publicou a 2.1.242 em 24 de agosto de 2026 às 19:16 UTC e a 2.1.243 às 23:10 UTC; a 2.1.242 não tem seção no CHANGELOG, a 2.1.244 nunca foi publicada, e a documentação fixa o piso da v2.1.242 para
modelPicker,promptCacheTtle as linhas de Loops do/usage. Literalmente: “Adicionado um detalhamento de Loops ao/usage: contagem de execuções por loop, total de tokens, tokens por execução e última execução, para que tarefas de/loopdescontroladas ou tagarelas fiquem fáceis de identificar”; “Adicionada a configuraçãomodelPicker: organize o seletor do/modelcom uma lista ordenada e rotulada de modelos (qualquer grafia de id, incluindo ids do Vertex/Bedrock), acrescentada à lista nativa ou substituindo-a”; “Adicionadas as configuraçõespromptCacheTtlesubagentPromptCacheTtlpara que usuários de chave da API e de provedor de nuvem possam manter um prompt cache de 1 hora na conversa principal enquanto os subagents ficam em 5 minutos”; “Adicionada a configuração gerenciadamodelPricingpara que as tarifas por modelo contratadas pela organização e o multiplicador de desconto sejam usados no/cost, na status line e nos números de custo da telemetria, em vez do preço de tabela”; “Adicionado um login sem chave em/login→ Anthropic Console: ‘Sign in with your Console account’ (recomendado) ao lado da criação de uma chave da API, para que organizações que não permitem chaves da API consigam fazer login”; “Adicionada uma linhaSkipped sourcesao/statusque lista as fontes de managed settings (por exemplo,managed-settings.json) presentes mas não aplicadas porque uma fonte gerenciada de precedência maior está ativa”; “Adicionado um marcadormanagedno/mcpe no/pluginspara conectores do claude.ai cuja autenticação é gerenciada pela sua organização”; “Adicionada uma dica que aponta usuários do claude.ai que ainda não conectaram o GitHub ao Claude Code na web para o/web-setup”; “Adicionada uma linha no/statusmostrando se o GitHub está conectado ao Claude Code na web (Pro/Max), apontando para o/web-setupquando não está”; “Adicionado o modelo (e o nível de esforço) em que cada subagent rodou ao/taskse às caixas de diálogo de detalhes do agent”; “Melhorado o/loop: despertares consecutivos em que o Claude não tem nada a fazer agora se agrupam em uma única linha no terminal, em vez de imprimir cada um deles”; “Corrigido o/web-setupque pedia login repetidamente quando uma CLI do GitHub mais antiga (semgh auth token) já estava autenticada”; “Melhorado o tamanho de download da instalação nativa e do auto-update: o binário agora é comprimido com zstd (cerca de 75 MB em vez de 340 MB no Linux x64)”; “Alterado o socket da caixa de entrada de mensagens entre sessões para fechar conexões que não enviarem uma linha completa em 30 segundos; scripts que postam nele devem se conectar quando seus dados estiverem prontos”. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Preços da Anthropic, consultado em 26 de agosto de 2026. Nota literal: “O preço de US$ 2/US$ 10 por milhão de tokens de entrada/saída do Claude Sonnet 5, anunciado no lançamento como preço introdutório válido até 31 de agosto de 2026, passa a ser o preço padrão. O aumento anteriormente previsto para US$ 3/US$ 15 por milhão de tokens de entrada/saída em 1º de setembro de 2026 não vai acontecer.” A tabela de preços lista o Claude Sonnet 5 a US$ 2 / MTok de entrada e US$ 10 / MTok de saída. CHANGELOG do Claude Code, 2.1.243: “Atualizados o seletor do
/modele a skillclaude-apiincluída para mostrar o preço de US$ 2/US$ 10 por Mtok do Sonnet 5 como seu preço de tabela padrão, e não como uma promoção por tempo limitado”. Model configuration sobre o aliassonnet[1m]: “Sem efeito quandosonnetjá resolve para o Sonnet 5 com sua janela nativa de 1M; por trás de um gateway LLM, seleciona a janela de 1M para o Sonnet 5”; e: “Na API da Anthropic, o Sonnet 5 sempre roda com a janela de contexto de 1M. Não existe variante de 200K, não há sufixo[1m]a selecionar e não são necessários créditos de uso em nenhum plano.” ↩↩↩↩↩↩ -
Como funciona a marca d’água de texto do Claude, Anthropic, 14 de agosto de 2026. Fonte de toda a linguagem citada: “Os futuros modelos Claude vão gerar texto que contém uma marca d’água”; o status dos modelos existentes no período de transição anterior a 2 de agosto (“estamos trabalhando para adicionar marca d’água a esses modelos também”); a base SynthID-Text e o mecanismo de fonte de aleatoriedade; a durabilidade diante de edições leves/reescritas completas; a tradução carregando sua própria marca; a API de detecção planejada; “o Claude provavelmente esteve envolvido com o conteúdo em algum momento” e o limite escreveu-versus-editou; a alegação de ausência de impacto na qualidade. O detalhe sobre a esparsidade em código (“efeito insignificante sobre o código efetivamente produzido”, marca d’água em escolhas arbitrárias como comentários) é da Anthropic, conforme relatado no acompanhamento do TechCrunch de 15 de agosto. Gatilho regulatório: Artigo 50 do EU AI Act, com vigência a partir de 2 de agosto de 2026 para sistemas recém-lançados. ↩↩↩↩↩↩
-
Notas de versão do Claude Code v2.1.234, 17 de agosto de 2026. Adiciona continuação automática da sessão quando um limite de uso do claude.ai é redefinido (desligue em
/config→ “Continue automatically at usage limit”),CLAUDE_CODE_PROJECT_DIR_NAME,CLAUDE_CODE_GOAL_CHECKIN_MINUTES(padrão 30;0desativa) com/goalse autolimpando em erros irrecuperáveis,/permissionse/add-dirno meio do turno, o selo de rodapé de MR do GitLab,selection:clear, a redução de contexto da skillclaude-apide ~200k para ~25k, rejeição de caminhos no namespace NT (\??\) em todos os acessos a arquivos pré-aprovados e as correções de troca de conta/sincronização de esforço do Remote Control. Verificação na sessão atual em 17 de agosto de 2026 (PST): a lista de releases do GitHub traz a v2.1.234 (publicada em 2026-08-17T20:20Z) como a mais recente. ↩↩↩ -
Notas de versão do Claude Code v2.1.233, 14 de agosto de 2026. Adiciona suporte a MR do GitLab em
--worktree/claude agents(!N), a configuração opt-in de gatewayforward_user_identity,CLAUDE_CODE_TOOL_MEMORY_LIMIT(cgroup do Linux para comandos Bash),CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS; remove por padrão as ferramentas de todo/acompanhamento de tarefas no Opus 4.8, Sonnet 5, Fable 5, Mythos 5 e mais recentes (CLAUDE_CODE_ENABLE_TODO_TOOLS=1restaura); corrige a regressão de aprovação do modo automático no Windows da v2.1.232 e reverte as mudanças de permissão de symlink do Cygwin e de redirecionamento de entrada da v2.1.232 enquanto uma versão mais restrita não sai; correção de validação de caminho NTLM\??\, correção de reconexão do MCP v2, correções no hook de Notification e no uso ocioso de CPU no Linux, correção de sombreamento de alias de skill empacotada. Verificação na sessão atual em 15 de agosto de 2026 (PST): a lista de releases do GitHub traz a v2.1.233 (publicada em 2026-08-14T22:20:57Z) como a mais recente. ↩↩↩ -
Claude Code v2.1.231 e notas de versão da v2.1.232, 13 de agosto de 2026. v2.1.231: correção de URI de redirecionamento do OAuth do MCP para clientes pré-registrados. v2.1.232: fork de subagentes ligado por padrão com herança de cache de prompt;
@-menção a sessões ativas com entrega viaSendMessagepor correspondência exata de nome simples; nomes de sessão únicos por máquina; linhas em/configpara expiração de diálogo e entrada entre sessões; redação da família de tokens do GitLab, proteção de credenciais doglabe marketplaces de plugins do GitLab; aliasesadditionalMarketplaces/allowedMarketplaces; validação de schema da sobreposição de desktop do gateway e validação de entradas de política na inicialização; Fable 5 em/advisor; correções de segurança no PowerShell, em symlinks do Cygwin e em confiança de git aninhado. Verificação na sessão atual em 14 de agosto de 2026 (PST): a lista de releases do GitHub traz a v2.1.232 (publicada em 2026-08-13T23:29:59Z) como a mais recente. ↩↩↩↩↩ -
Notas de versão do Claude Code v2.1.228, 11 de agosto de 2026. Versão focada em correções: travamento de redesenho da TUI, descoberta do git no Windows, reversão de modelo no
/tui, inicialização da caixa de entrada entre sessões e exibição inline de mensagens, vazamento de histórico no/resumedo Remote Control, correções no hook de checkout de runners auto-hospedados e na lacuna de limpeza, limpeza da pasta de memória, proteção contra symlinks no cache de plugins, mesclagem de configurações de entrada inteira do marketplace, deduplicação do lembrete de ferramentas adiadas; reforça as skills sincronizadas do claude.ai (sem sombreamento de comandos/MCP, descrições sanitizadas, sem execução de!/@); as credenciais do Vertex falham rapidamente; a ferramenta Write passa a seguir as mesmas regras de sobrescrita da Edit em modelos mais recentes; remove do aviso de primeiro uso a nota desatualizada sobre o custo do modo automático. ↩↩ -
Notas de versão do Claude Code v2.1.229, 12 de agosto de 2026. Adiciona
claude remote-control --continue, hooks fornecidos pelo servidor para runners auto-hospedados, pings de keepalive SSE para streaming via gateway, fontescommandde marketplace de plugins commode: "link", rótulosoffline/cloudnoListAgents, escalonamento de prefixo no fan-out de workflows (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0desativa), listas de domínios de sandbox com IPv6 entre colchetes e falha fechada, solicitação de confirmação para flags perigosas no/commit-push-pr, exigência de--base-dirno Windows, grupos de sessão no VSCode e/btwredimensionável. As correções incluem duplicação no streaming, travamentos por RangeError em terminais estreitos, travamentos com caminhos\\?\/UNC, falha no cabeçalho de atribuição do modo automático, rejeição de 1M no/modelvia gateway, redirecionamento127.0.0.1do OAuth do MCP, publicação de revisão pela Action do GitHub, travamentos de diagnósticos da IDE. Verificação na sessão atual em 12 de agosto de 2026 (PST): a lista de releases do GitHub traz a v2.1.229 (publicada em 2026-08-12T20:56:22Z) como a mais recente. ↩↩↩↩↩↩↩↩↩ -
Notas de versão do Claude Code v2.1.227, 10 de agosto de 2026. Versão de correções de bugs e refinamentos: avaliação de feature flags por nível de assinatura em tokens de login expirados, falhas de Bash do
claude-code-actioncomallowed_non_write_usersem runners hospedados pelo GitHub, restauração do rewind no/tui, destaque no menu de slash commands e redução de travamentos do event loop. Verificação na sessão atual em 11 de agosto de 2026 (PST): a lista de releases do GitHub traz a v2.1.227 (publicada em 2026-08-10T22:56:53Z) como a mais recente. ↩↩ -
Envie mensagens para suas outras sessões do Claude Code, documentação do Anthropic Claude Code. Acessado em 8 de agosto de 2026. Fonte para os resultados de entrega (entregue/retido/recusado), a semântica de
crossSessionInbounde o padrão por classe de modo de permissão, o padrão de cinco minutos dedialogExpirye o limite de 100 mensagens retidas, as quatro restrições do lado receptor, a tabela de transporte e a regra de visibilidade no sistema de arquivos, o comportamento de socket em-p/modo simples, a verificação de processo filho próprio por plataforma, o momento de exportação deCLAUDE_CODE_MESSAGING_SOCKET, a semântica de “verdadeiro em qualquer escopo” deisolatePeerMachines, o throttling de loops e o limite de 50 mensagens não lidas, a disponibilidade (macOS/Linux/WSL 2; não no Windows nativo; não no Bedrock/Claude Platform na AWS/Google Agent Platform/Microsoft Foundry) e a dependência de feature flag emCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC,DISABLE_TELEMETRY,DO_NOT_TRACKeDISABLE_GROWTHBOOK. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de versão do Claude Code v2.1.190 e o Changelog do Claude Code (canônico). 24 de junho de 2026. v2.1.190: apenas correções de bugs e melhorias de confiabilidade — nenhuma mudança de recurso, configuração, comando ou preço visível ao usuário. (As versões v2.1.188 e v2.1.189 não foram lançadas.) Verificação na sessão atual em 24 de junho de 2026 (PST): a lista de releases do GitHub e o changelog canônico em code.claude.com/docs/en/changelog confirmam a v2.1.190 como a versão mais recente. ↩
-
Notas de lançamento do Claude Code v2.1.170, o Changelog do Claude Code (canônico) e as novidades da Anthropic: Claude Fable 5. 9 de junho de 2026. A v2.1.170 torna o Claude Fable 5 selecionável no Claude Code (
/model claude-fable-5apósclaude update) — um novo nível acima do Opus, model IDclaude-fable-5, contexto de 1M / saída de 128K, US$ 10/US$ 50 por MTok, com classificadores de segurança que recorrem ao Opus 4.8 em consultas de cyber/bio-química/destilação e um rollout para os planos de assinatura até 22 de junho de 2026. O Fable 5 compartilha a mesma superfície de requisição do Opus 4.8 (somente adaptive thinking;temperature/top_p/top_kebudget_tokensremovidos), mas acrescenta uma mudança incompatível — umthinking: {type: "disabled"}explícito retorna HTTP 400, então omita o parâmetro para rodar sem thinking. O lançamento também corrige sessões iniciadas pelo terminal integrado do VS Code (ou qualquer shell que herde variáveis de ambiente do Claude Code) que falhavam ao salvar transcrições e não apareciam em--resume. Preços, janela de contexto e detalhes da superfície de requisição conferidos com o catálogo de modelosclaude-apiincluído (cache de 26/05/2026). O comportamento do Fable 5 específico do Claude Code — os aliasesfable/best, a escala completa de esforçolow–max(padrãohigh), o thinking que não pode ser desativado (toggle da sessão /alwaysThinkingEnabled/MAX_THINKING_TOKENS=0são todos no-ops), a variante de contexto estendidoclaude-fable-5[1m]e as configuraçõesANTHROPIC_DEFAULT_FABLE_MODEL/DISABLE_PROMPT_CACHING_FABLE— verificado na documentação de configuração de modelos do Claude Code em 10 de junho de 2026. Verificação na sessão atual em 9–10 de junho de 2026 (PST): lançamentov2.1.170no GitHub publicado em 9 de junho (17:23Z) confirmado como o mais recente. ↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.169 e o Changelog do Claude Code (canônico). 8 de junho de 2026. Adiciona a flag
--safe-modee a variável de ambienteCLAUDE_CODE_SAFE_MODE(inicia com CLAUDE.md, plugins, skills, hooks e servidores MCP todos desativados para troubleshooting), o comando/cd(move uma sessão para um novo diretório de trabalho sem quebrar o cache de prompt) e a configuraçãodisableBundledSkillsmais a variável de ambienteCLAUDE_CODE_DISABLE_BUNDLED_SKILLS(oculta skills, workflows e slash commands nativos do modelo). Além de ~20 correções: navegação com as setas para cima/baixo em linhas quebradas, aplicação de política MCP corporativa na reconexão e em configurações digitadas na IDE, uma travada de 30–50ms na UI do macOS com credenciais do claude.ai, desempenho doclaude -pno Windows, reconexão do Remote Control, popup do Git Credential Manager no Windows, dicas no rodapé de statusline personalizada, prompts obsoletos de sessões remotas,claude agents --jsonomitindo sessões bloqueadas, auto-reparo de entrada do TaskCreate, menor uso de CPU em streaming, timeout de ociosidade do Vertex/Foundry restaurado, contraste das tags de skill e preservação de flags de sessões em segundo plano entre retire e wake. Verificação na sessão atual em 9 de junho de 2026 (PST): o changelog canônico e os lançamentos no GitHub confirmam a v2.1.169 como a mais recente. ↩↩↩ -
Notas de lançamento do Claude Code v2.1.166, notas de lançamento do Claude Code v2.1.167, notas de lançamento do Claude Code v2.1.168 e o Changelog do Claude Code (canônico). 6 de junho de 2026. A v2.1.166 adiciona a configuração
fallbackModel(até três modelos de fallback testados em ordem quando o primário está sobrecarregado/indisponível), estende--fallback-modela sessões interativas e repete um turno uma vez no modelo de fallback em erros inesperados não repetíveis da API; adiciona suporte a glob na posição do nome da ferramenta em regras de deny ("*"nega todas as ferramentas), enquanto regras de allow rejeitam globs que não sejam de MCP; reforça a troca de mensagens entre sessões, de modo que mensagens repassadas porSendMessagea partir de outras sessões do Claude não carregam mais autoridade de usuário; faz com queMAX_THINKING_TOKENS=0,--thinking disablede o toggle de thinking por modelo desativem o thinking em modelos que pensam por padrão; e faz oclaude updateanunciar a versão-alvo antes de baixar, além de correções para processamento de imagens, estabilidade de sessões remotas e renderização de terminal (JetBrains, WezTerm/Ghostty). A v2.1.167 e a v2.1.168 (ambas de 6 de junho) trazem apenas correções de bugs/confiabilidade, sem mudanças voltadas ao usuário documentadas individualmente. Verificação na sessão atual em 6 de junho de 2026 (PST): o changelog canônico e os lançamentos no GitHub confirmam a v2.1.168 como a mais recente. ↩↩↩↩↩ -
Notas de lançamento do Claude Code v2.1.163 e o Changelog do Claude Code (canônico). 4 de junho de 2026; o changelog salta da v2.1.160 para a v2.1.163, sem 161/162 publicadas. Adiciona as configurações gerenciadas
requiredMinimumVersion/requiredMaximumVersion(recusa iniciar fora de uma faixa de versões aprovada),/plugin listcom filtros--enabled/--disabled,hookSpecificOutput.additionalContextem Stop/SubagentStop para feedback não relacionado a erros que mantém o turno em andamento, o “c to copy” de markdown bruto no/btw, o escape de cifrão literal\$em skills e servidores MCP stdio recebendo oCLAUDE_CODE_SESSION_IDda sessão no--resume. As correções incluemclaude -ptravando em comandos em segundo plano que nunca terminam,claude -pno Bedrock/Vertex/Foundry sobCI=trueexigindo uma chave da Anthropic, a regressão de$TMPDIRda v2.1.154 que quebrava Go protegido por bazel/EDR,EEXISTde ambiente de sessão no OneDrive/somente leitura no Windows, regras de permissão gerenciadas pela organização aplicadas tarde demais, sessões em segundo plano perdendo tarefas entre atualizações, oif: "Bash(...)"de hooks correspondendo demais a$()/$VARe regras de deny com caminhos~que não bloqueavam referências a$HOME. Verificação na sessão atual em 4 de junho de 2026 (PST): o changelog canônico confirma a v2.1.163 como a mais recente. ↩↩↩ -
Notas de lançamento do Claude Code v2.1.160 e o Changelog do Claude Code (canônico). 2 de junho de 2026. Adiciona solicitações de permissão antes de gravar arquivos de inicialização do shell (
.zshenv,.zlogin,.bash_login) e~/.config/git/; oacceptEditsagora pergunta antes de mexer em arquivos de configuração de ferramentas de build que concedem execução de código (.npmrc,.yarnrc*,bunfig.toml,.bazelrc,.pre-commit-config.yaml,.devcontainer/e similares). Umgrep/egrep/fgrepem arquivo único agora satisfaz a checagem de leitura antes da edição. Renomeia a palavra-chave que dispara workflows dinâmicos deworkflowparaultracode(destacada em violeta na entrada do prompt); a palavra “workflow” não dispara mais uma execução. RemoveCLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE(agora um no-op) e a sugestão de instalar o plugin do JetBrains na inicialização. Além de ~25 correções: copiar-ao-selecionar no WSL via interop com PowerShell em vez de OSC 52, restauração de sessão doclaude agentsque descartava o histórico do chat e reexecutava o prompt original, sessões em segundo plano aposentadas durante a noite perdendo a conversa, a corrida de cold start “socket missing” doclaude --bg, entrada não responsiva em sessões em segundo plano no Windows sob CPU pesada, artefatos de sincronização de saída do terminal no Apple Terminal/tmux, posição do cursor com IME CJK na visualização doclaude agents, reescrita de linksfile:///C:/...em terminais do Windows com hyperlinks, modo de voz falhando em nomes de projeto/branch não ASCII, a mensagem de modo automático indisponível em provedores terceiros agora apontando paraCLAUDE_CODE_ENABLE_AUTO_MODEem vez de culpar o modelo,/effort ultracodenão sendo mais oferecido em modelos que não rodam xhigh, erros de modelo não encontrado não sugerindo mais--modelna SDK, posição de colagem dopdo vim após um yankv$e SIGTERM antes de SIGKILL no encerramento de sessões em segundo plano. Verificação na sessão atual em 2 de junho de 2026 (PST): o changelog canônico em code.claude.com/docs/en/changelog confirmou a v2.1.160 como o lançamento mais recente. ↩↩ -
Claude Code v2.1.155 release notes, Claude Code v2.1.156 release notes, Claude Code v2.1.157 release notes, Claude Code v2.1.158 release notes, Claude Code v2.1.159 release notes e Claude Code Changelog (canônico). As versões v2.1.155 e v2.1.156 (29 de maio de 2026) trazem a mesma correção de mutação de bloco de raciocínio do Opus 4.8 que aparecia como erros de API. A v2.1.157 (29 de maio de 2026) faz com que plugins em
.claude/skills/carreguem automaticamente sem registro no marketplace, adiciona o scaffoldingclaude plugin init <name>, dá autocomplete de argumentos ao/plugin, permite que oEnterWorktreealterne entre worktrees gerenciadas pelo Claude no meio da sessão, deixa as worktrees em background destravadas depois que o agente termina para quegit worktree remove/prunefuncionem sem destravamento manual, incluitool_parametersnos eventos de telemetriatool_decisionquandoOTEL_LOG_TOOL_DETAILS=1, além de correções para travamentos com imagens não processáveis (agora viram placeholders de texto), prompts de permissão de rede do sandbox em modo auto/bypass nas superfícies desktop / IDE / SDK, aposentadoria de sessões em background ao serem estacionadas, cancelamento com Esc do “abrindo…” na lista de agentes, worktrees em background órfãs deixadas pela varredura de retenção de 30 dias, relatórios de subagentes em background com--resume, renderização de terminal / área de transferência no tmux + VS Code + Cursor + Windsurf, caminhos de imagem / captura de tela / arrastar no WSL, desempenho em conversas longas retomadas e o/terminal-setupdesativando a aceleração GPU em terminais integrados. A v2.1.158 (30 de maio de 2026) disponibiliza o Auto Mode no Bedrock, Vertex e Foundry para o Opus 4.7 e o Opus 4.8 comCLAUDE_CODE_ENABLE_AUTO_MODE=1. A v2.1.159 (31 de maio de 2026) é apenas infraestrutura interna, sem mudanças anunciadas visíveis ao usuário. Verificação na sessão atual em 31 de maio de 2026 (PST): o changelog canônico em code.claude.com/docs/en/changelog confirmou as entradas v2.1.155–v2.1.159; v2.1.159 confirmada como a versão mais recente. ↩↩↩↩ -
Claude Code v2.1.151 release notes, Claude Code v2.1.152 release notes, Claude Code v2.1.153 release notes, Claude Code v2.1.154 release notes e Claude Code Changelog (canônico). A v2.1.151 (23 de maio de 2026) é apenas infraestrutura interna. A v2.1.152 (27 de maio de 2026) introduz o
/code-review --fixque aplica na working tree, o frontmatterdisallowed-toolspara skills/comandos, o/reload-skills, as saídasreloadSkills/sessionTitledo hookSessionStart, o evento de hookMessageDisplay, a configuração gerenciadapluginSuggestionMarketplaces, a troca de--fallback-modelno meio da sessão, a remoção do opt-in do auto mode, o histórico reverso com/no vim, além de correções de renderização, desempenho e confiabilidade. A v2.1.153 (28 de maio de 2026) adicionaskipLfsaos marketplaces de plugins, faz o/modelsalvar a escolha como padrão para novas sessões (comspara valer só na sessão e um atalhomodelPicker:thisSessionOnlysubstituindo omodelPicker:setAsDefault) e colocaCOLUMNS/LINESno ambiente da status line; agentes em background no macOS mantêm as permissões de Privacidade e Segurança; além de mais de 25 correções cobrindo loops de reconexão detools/listem MCP com estado, vazamento de credencial OAuth em gateway customizado, aplicação de política MCP em subagentes, correções do instalador Windows / canal de atualização e confiabilidade ao anexar a sessões em background. A v2.1.154 (28 de maio de 2026) torna o Opus 4.8 o padrão com esforço alto por padrão e um novo nível/effort xhigh, introduz workflows dinâmicos orquestrando dezenas a centenas de agentes em background via/workflows, disponibiliza o Fast mode no Opus 4.8 a 2× da taxa padrão por 2,5× de velocidade, adota o system prompt enxuto como padrão para todos os modelos exceto Haiku/Sonnet/Opus 4.7-e-anteriores, restringe o prompt de pergunta de múltipla escolha a decisões genuinamente impossíveis de tomar, reverte o/simplifypara uma revisão apenas de limpeza, separada da caça a bugs do/code-review --fix, renomeia o slider do/effortpara “Faster”/”Smarter”, adiciona sessões de shell em background comclaude agents! <command>mais oclaude --bg --exec '<command>', permite que plugins declaremdefaultEnabled: false, fixa plugins sugeridos ao diretório atual na aba Discover do/plugin, deixa a execução de ferramentas em streaming sempre ativa, passaCLAUDE_CODE_SESSION_IDeCLAUDECODE=1ao ambiente do subprocesso stdio do MCP, marca servidores.mcp.jsonnão aprovados como⏸ Pending approvalem vez de conectá-los automaticamente e descontinua oCLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE(removido em 1º de junho; migre para/model claude-opus-4-6[1m]e depois/fast on). Verificação na sessão atual em 28 de maio de 2026 (PST): o changelog canônico em code.claude.com/docs/en/changelog confirmou as entradas v2.1.151–v2.1.154; v2.1.154 confirmada como a versão mais recente. ↩↩↩↩↩ -
Claude Code CHANGELOG — referência composta para 23 variáveis de ambiente documentadas na auditoria de paridade de abril de 2026. Os exportadores OTel (
OTEL_LOGS_EXPORTER,OTEL_METRICS_EXPORTER,OTEL_TRACES_EXPORTER) ganharam tratamento de desativação comnonena v2.1.85. Controle de campos sensíveis:OTEL_LOG_TOOL_DETAILS(v2.1.85tool_parameters),OTEL_LOG_TOOL_CONTENTeOTEL_LOG_USER_PROMPTS(opt-in na v2.1.101, sensíveis por padrão).CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICdesativa a busca das notas de versão (v2.0.17); a v2.1.110 também interrompe a requisição de título automático ao Haiku em modo headless/SDK quando definida. API/modelo:CLAUDE_CODE_EXTRA_BODY(correção na v2.1.113: sem mais erro 400 no Vertex/subagente comoutput_config.effort),CLAUDE_CODE_MAX_CONTEXT_TOKENS(já existente; a v2.1.98 corrigiu a interação comDISABLE_COMPACT),CLAUDE_CODE_FILE_READ_MAX_OUTPUT_TOKENS(v2.1.0),CLAUDE_CODE_DISABLE_NONSTREAMING_FALLBACK(v2.1.83),ANTHROPIC_BETAS(correção na v2.1.78 no Haiku),ANTHROPIC_SMALL_FAST_MODEL(a v0.2.125 parou de escapar as barras do ARN do Bedrock). Plugins/MCP:CLAUDE_CODE_PLUGIN_CACHE_DIR(a v2.1.72 corrigiu o diretório com til literal),CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE(v2.1.90, amigável a uso offline),CLAUDE_CODE_MCP_SERVER_NAME+CLAUDE_CODE_MCP_SERVER_URL(contexto deheadersHelperna v2.1.85). Shell/IDE:CLAUDE_CODE_SHELL_PREFIX(v1.0.61),CLAUDE_CODE_GIT_BASH_PATH(v2.1.98 no Windows),CLAUDE_CODE_EXIT_AFTER_STOP_DELAY(v2.0.35, ociosidade em SDK),CLAUDE_CODE_AUTO_CONNECT_IDE(v1.0.61). Enterprise:CLAUDE_CODE_PROXY_RESOLVES_HOSTS(a v2.0.55 mudou de ativado por padrão para opt-in),CLAUDE_CODE_API_KEY_HELPER_TTL_MS(atualização do apiKeyHelper + padrão de 5 minutos adicionados na v0.2.74; a variável de ambiente para sobrescrever o TTL foi adicionada na v0.2.117). Além disso:ENABLE_PROMPT_CACHING_1H_BEDROCK— alias com escopo Bedrock paraENABLE_PROMPT_CACHING_1H; descontinuado na v2.1.108, mas ainda respeitado com um aviso de descontinuação. ↩↩↩↩↩