Resumo
O Paperclip canary/v2026.813.0-canary.18 reúne três publicações: orienta o uso seguro do CLI com npx, impede que requisições unsigned no modo ask-first entrem na revisão e oferece aos agentes um catálogo não sensível de secrets da empresa.
Novidades
- Paperclip canary/v2026.813.0-canary.18 — Catálogo de secrets: a API ganha
GET /companies/:companyId/secrets/catalog, que permite a agentes e membros do board resolverem o UUID de um secret por meio deid,name,keyestatus, sem expor valores, configuração de provider ou histórico.
Melhorias
- Paperclip canary/v2026.813.0-canary.18 — CLI: a orientação para executar o Paperclip com
npxusa um caminho seguro e uniforme.
Correções
- Paperclip canary/v2026.813.0-canary.18 — Tool gateway: requisições unsigned no fluxo ask-first deixam de aparecer na revisão quando não atendem às condições de autorização.
Ponto de Atenção
- Paperclip canary/v2026.813.0-canary.18 — Permissões: o catálogo usa
assertBoardOrAgenteassertCompanyAccess, mas continua sem liberar a listagem completa de secrets para agentes. Teste um agente da própria empresa, uma requisição autenticada pelo board, uma chamada sem autenticação e um agente associado a outra empresa.
Notas da versão
- Paperclip canary/v2026.813.0-canary.18 — Publicações mescladas: a origem reúne as canaries
.16,.17e.18; a mudança de API é somente de leitura e devolve metadados não sensíveis.