Resumo
O Paperclip nightly/v2026.830.0-nightly.0 reúne dez publicações de desenvolvimento do runner nativo para Codex. A release acrescenta um catálogo autorizado de ferramentas, valida chamadas e resultados, isola o diretório de execução e controla a comunicação JSON-RPC com limites explícitos. O adapter continua desativado até que a conexão durável forneça as ferramentas autorizadas.
Novidades
- Paperclip nightly/v2026.830.0-nightly.0 — Catálogo de ferramentas: treze ações de colaboração e governança recebem schemas, documentação e exemplos validados.
- Paperclip nightly/v2026.830.0-nightly.0 — Autorização: a descoberta considera o cenário da execução, as claims, o papel, o modo da tarefa e a policy antes de expor uma ação.
- Paperclip nightly/v2026.830.0-nightly.0 — Protocolo Codex: o runner normaliza solicitações de aprovação, entrada do usuário e elicitation por JSON Schema, com respostas próprias para o Codex e para o MCP.
- Paperclip nightly/v2026.830.0-nightly.0 — Ferramentas dinâmicas: threads novas ou retomadas recebem o mesmo conjunto autorizado, e cada chamada é correlacionada ao resultado sem aceitar operações que não foram anunciadas.
Melhorias
- Paperclip nightly/v2026.830.0-nightly.0 — Estado durável: contratos versionados guardam ferramentas autorizadas, chamadas pendentes e resultados, com vínculo SHA-256 para identificar alteração do catálogo.
- Paperclip nightly/v2026.830.0-nightly.0 — Recuperação: eventos persistidos passam por validação de tamanho e podem ser reproduzidos de forma determinística, com uma fixture de conformidade do console Live.
- Paperclip nightly/v2026.830.0-nightly.0 — Runtime isolado: cada sessão recebe um diretório próprio para o Codex, skills atribuídas em modo somente leitura e autenticação acessível apenas pelo proprietário.
Correções
- Paperclip nightly/v2026.830.0-nightly.0 — JSON-RPC: filas limitadas, recusa de mensagens malformadas ou grandes demais e encerramento determinístico protegem a comunicação com o processo.
- Paperclip nightly/v2026.830.0-nightly.0 — Chamadas e resultados: a validação recusa tools fora da thread ou do turno ativo, identificadores reutilizados, respostas incompatíveis e valores acima dos limites definidos.
- Paperclip nightly/v2026.830.0-nightly.0 — Arquivos e credenciais: verificações de symlink ocorrem antes e depois da cópia das skills, e a leitura da autenticação não segue links nem aceita arquivo acima do tamanho permitido.
Ponto de Atenção
- Paperclip nightly/v2026.830.0-nightly.0 — Estabilidade: esta é uma publicação nightly formada por versões canary. O backend durável ainda opera sem ferramentas até uma mudança posterior conectar o catálogo autorizado.
- Paperclip nightly/v2026.830.0-nightly.0 — Teste sugerido: materialize uma sessão com uma skill atribuída e um endpoint MCP HTTPS ou loopback, retome a thread e confira se o catálogo permanece idêntico. Tente uma tool não anunciada, um symlink fora da pasta permitida e um resultado com identidade diferente para confirmar as recusas.
Notas da versão
- Paperclip nightly/v2026.830.0-nightly.0 — Áreas afetadas: runner nativo, Codex app-server, catálogo de ferramentas, autorização, JSON-RPC, recuperação, skills, autenticação e MCP.