Changelog diário · 19 de maio de 2026

Atualizações de ferramentas em 2026-05-19

Resumo editorial das principais mudanças de ferramentas acompanhadas pela Promovaweb neste dia.

12releases7sistemas1 breaking change
Claude CodeCopilot CLIKestraLaraveln8nNext.jsPaperclip

Em 2026-05-19, a Promovaweb registrou 12 releases com origem pública verificável. Os blocos preservam a versão de cada sistema e indicam o teste aplicável quando a fonte fornece detalhe técnico.

Changelog do Claude Code v2.1.144

O Claude Code v2.1.144 corrige muitos problemas em sessões em background, terminal, MCP, plugins, modelos e autenticação. A atualização é especialmente relevante para o responsável técnico que usa claude --bg, Agent View, worktrees, servidores MCP paginados ou ambientes Bedrock e Vertex.

Novidades

  • Sessões em background: /resume agora lista sessões iniciadas por claude --bg ou Agent View junto das interativas, identificadas com bg.
  • Notificações de subagente: conclusões de subagentes em background mostram duração decorrido, ajudando a revisar tarefas longas.
  • Plugins: as telas de browse e discover de /plugin exibem quando cada plugin foi atualizado pela última vez.
  • Modelo por sessão: /model agora altera apenas a sessão atual. O atalho d no seletor define o padrão para novas sessões.
  • Uso: a nomenclatura de extra usage mudou para usage credits, mantendo /extra-usage como alias de compatibilidade.

Melhorias

  • Terminal: glitches progressivos de renderização, caracteres corrompidos depois de resize e ruído visual em VS Code foram reduzidos.
  • Busca e leitura: head, tail e buscas sem resultado já não geram erros falsos em fluxos de read-before-edit.
  • MCP: imagens com MIME type não suportado agora são salvas e referenciadas, em vez de quebrar a conversa.
  • Background sessions: /bg e detach preservam diretórios adicionados via /add-dir, e o isolamento por worktree ganhou guardrails para VCS não Git.
  • SDK e headless: o pre-wait de MCP agora sobrepõe startup, reduzindo atraso no primeiro turno com servidores lentos.

Correções

  • Startup: chamadas laterais para api.anthropic.com agora expiram em 15 segundos quando há captive portal, firewall ou VPN impedindo acesso.
  • macOS: sessões em background já não falham em projetos dentro de pastas protegidas por Full Disk Access.
  • Arquivos de imagem: extensões incompatíveis com o conteúdo agora caem para leitura de texto.
  • Branch e resume: /branch, /resume, sessões forked e sessões paradas receberam correções em fluxos com worktree e background.
  • Modelos: seleção via IDE, applyFlagSettings, sessões retomadas e Opus com contexto de 1M receberam ajustes de consistência.
  • Autenticação: login remoto com forceLoginMethod e forceLoginOrgUUID foi corrigido.
  • MCP: tools/list paginado agora retorna todas as páginas, evitando perda silenciosa de ferramentas.
  • Plugins: instalações em settings próprios, hints de instalação por projeto, cache e listagem de skills receberam correções.
  • Windows: rolagem, mouse wheel, PgUp/PgDn, Ctrl+O, tecla de seta, caracteres CJK e fechamento de terminal em sessão anexada foram corrigidos.
  • Agent View: linhas de shell concluídas, renomeação, sessões concluídas e recuperação de daemon sem resposta receberam ajustes.

Notas da versão

Ambientes com sessões longas, servidores MCP remotos, plugins de projeto e uso em Windows devem priorizar esta atualização em teste.

Ponto de teste

  • Claude Code — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Changelog do Copilot CLI v1.0.49

O Copilot CLI v1.0.49 traz mudanças em MCP, plugins, memória, headless mode, Alpine Linux, comandos de sessão e terminal. A sequência melhora o uso em automação e em workspaces com fontes MCP confiáveis.

Novidades

  • Chronicle: /chronicle search permite buscar conteúdo de sessões por palavra-chave ou tópico.
  • Sessão: /session id mostra o ID da sessão atual e permite copiar para a área de transferência.
  • Saída: /exit print imprime a sessão no terminal antes de sair.
  • Memória: /memory on, /memory off e /memory show controlam memória persistente.
  • Plugins: copilot plugin update --all atualiza todos os plugins instalados.
  • MCP: /mcp search permite buscar e instalar servidores MCP a partir de registro.
  • Tool search: carregamento diferido permite procurar ferramentas MCP e externas sem carregar tudo no início.
  • Reasoning: o seletor ganha opção None para desligar reasoning.
  • Alpine Linux: o CLI agora tem suporte para musl libc.

Melhorias

  • Prompt: input vazio vira uma linha única e cresce conforme o usuário digita.
  • Workspace MCP: prompt mode carrega fontes MCP do workspace quando o diretório já está confiável.
  • Plugins determinísticos: COPILOT_PLUGIN_DIR_ONLY desliga descoberta automática e ajuda a reproduzir o conjunto de plugins.
  • Memória: prompts de permissão mostram o responsável técnico que pode ver a memória gravada, separando escopo de usuário e repositório.
  • GitHub references: respostas agora autolinkam referências owner/repo#number.

Correções

  • Hooks: preToolUse, postToolUse, subagentStart e subagentStop agora disparam também para subagentes.
  • Headless mode: plugin-dir e --additional-mcp-config funcionam em --server e --headless.
  • PowerShell: instruções evitam && em PowerShell 5.x.
  • MCP OAuth: registros estáticos e tokens são persistidos e escopados corretamente para refresh.
  • Terminal: caracteres largos, tmux, Windows sem UTF-8 e cópia de linhas soft-wrapped receberam correções.
  • ACP: diffs de arquivo agora são reportados para todos os tipos de ferramenta de edição.

Notas da versão

Workspaces com MCP, plugins locais, memória persistente e execuções headless devem testar permissões e carregamento de ferramentas antes de adotar o release na rotina principal.

Ponto de teste

  • Copilot CLI — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Changelog do Kestra v1.3.18

O Kestra v1.0.42 é um release de manutenção da linha 1.0.x, com correções em CI, storage, testes e webserver.

O Kestra v1.1.18 é uma atualização curta de manutenção, centrada na troca de credencial usada pelo CI.

O Kestra v1.2.19 mantém a linha 1.2.x com ajustes em CI e storage. O ponto funcional mais relevante é o tratamento de caracteres codificados em proteção de caminho.

O registro original do Kestra v1.3.18 trouxe apenas a versão, sem descrição técnica útil. O release foi registrado de forma conservadora para manter rastreabilidade da sequência.

Melhorias

  • Build: a branch de release recebe tags de Develocity para identificação da linha releases/v1.0.x.
  • Build: Develocity foi adicionado à branch de release.

Correções

  • CI: o uso de GH_PERSONAL_TOKEN foi substituído por tokens de instalação de GitHub App.
  • Storage: parenTransversalGuard agora trata caracteres codificados.
  • Testes: timeouts de testes do liveness coordinator foram aumentados para reduzir flakiness.
  • Webserver: a suíte de testes em CI recebeu ajuste para evitar cascata de OOM.
  • Global: ExecutionControllerRunnerTest foi estabilizado.
  • CI: o release substitui GH_PERSONAL_TOKEN por tokens de instalação de GitHub App, reduzindo dependência de token pessoal na esteira de publicação.
  • CI: tokens pessoais do GitHub foram substituídos por tokens de instalação de GitHub App.
  • Storage: parenTransversalGuard agora trata caracteres codificados, reduzindo falhas ou brechas em validação de paths.

Notas da versão

O release não indica mudança de API para usuários finais, mas ambientes com storage e testes próprios devem validar regressões básicas. O impacto esperado fica restrito à infraestrutura de release e CI do projeto. Vale validar fluxos que leem ou gravam paths com caracteres escapados, principalmente em integrações próprias de storage. Como o changelog não trouxe detalhes, a validação deve seguir a rotina normal de smoke test da linha 1.3.x antes de atualizar ambientes sensíveis.

Ponto de teste

  • Kestra — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Changelog do Laravel v13.7.0

O release bruto do Laravel v13.7.0 não trouxe conteúdo publicado. O registro editorial foi criado de forma conservadora para manter rastreabilidade da versão dentro do período.

Notas da versão

  • Release sem conteúdo: a origem pública não trouxe descrição técnica detalhada.

Ponto de teste

  • Laravel — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Changelog do n8n 2.22.0

O registro original do n8n@2.20.12 não trouxe lista de mudanças. A própria origem indica que o release provavelmente aponta para correções de CI.

O n8n@2.21.4 não trouxe changelog detalhado. A origem informa apenas que a versão provavelmente aponta para correções na CI.

O n8n@2.22.0 é o release mais amplo da sequência. Ele combina recursos novos para AI builder, MCP, observabilidade, evals, redaction, data tables e nodes com correções no motor de expressões, credenciais, editor, nodes específicos e dependências vulneráveis.

Novidades

  • AI builder: IDs de workflows gerados agora aparecem em metadata de trace do LangSmith, e o mock handler de evals agora tem registry de peculiaridades por API.
  • AWS: o AWS Node adiciona IRSA às estratégias de credencial de AssumeRole.
  • Webhooks: AWS SNS Trigger, Box Trigger e Microsoft Teams Trigger adicionam verificação de requests de webhook.
  • Observabilidade: nodes podem receber tags customizadas de OpenTelemetry.
  • Evals: entidade, repositório, serviço, REST e integração de runner para eval collections foram adicionados.
  • IA e modelos: suporte a NVIDIA Nemotron Models com cloud e NIM self-hosted foi adicionado.
  • Observation log: observer, reflector, storage e runtime de memória observacional foram incluídos.
  • MCP: a ferramenta update_partial_workflow foi adicionada, e servidores MCP podem ser persistidos e buscados por API remota.
  • Dados: data tables agora exportam e importar conteúdo de linhas do usuário.
  • Segurança de dados: valores de trigger removidos podem ser persistidos em secureArtifacts, e a política de redaction por instância agora vale em atualização de workflow.
  • Nodes: Crypto ganha ações de encryption e decryption. S3 ganha Delete Bucket. Facebook Graph API e Snowflake ganham OAuth2. NocoDB agora usa novas APIs.
  • Editor: a interface adiciona política de redaction por instância, tag New em MCP e aba Workflow Publish Timeline.

Melhorias

  • Workflow builder: orientações de setup foram ajustadas para preferir httpBearerAuth em fluxos Bearer e guiar melhor fallback de Switch.
  • MCP OAuth: credenciais OAuth específicas de serviço agora funcionam com domínios de endpoint MCP, e a descoberta OAuth ganha fallback por origin.
  • Retries HTTP: nodes httpRequest priorizam status HTTP na lógica de retry.
  • Workflow version: a versão do workflow muda apenas quando há alteração indexável no conteúdo.
  • Editor: data table name pode ser derivado do nome de CSV, credential modal fecha após crédito OpenAI, NDV preserva proporções e workflow name volta ao título da aba.
  • Resource Mapper: deleções de campos agora persistem.
  • Canvas: tidy-up agora encaixa posições dos nodes na grade, e seleção em Safari durante drag foi reduzida.

Correções

  • CI: o registro original indica correções relacionadas à esteira de CI, sem detalhamento funcional para usuários finais.
  • CI: há indicação de correções na esteira de CI, sem mudança funcional descrita para workflows ou nodes.
  • Expressões e arrays: expressões vazias agora resolvem como string vazia, e arrays aninhados são preservados na saída da VM.
  • OpenAI: instâncias de AxiosHeaders são preservadas ao aplicar defaults do fornecedor.
  • Instance AI: telemetria de runs retomadas, guidance de primeiro turno e metadados de trace foram corrigidos.
  • Ativação de workflows: workflows arquivados já não entram em ativação.
  • AI workflow shells: shells de workflows com falha passam por limpeza.
  • Insights: compactions são limitadas, e permissões de leitura para member role foram ajustadas.
  • Plan tool: erros de validator voltam como resultado de ferramenta, não como exceção.
  • Editor: autosave desativado já não salva ao executar, painéis de expressão já não estouram em HTML/Markdown e credenciais são carregadas ao abrir o picker.
  • Dependências: vulnerabilidades críticas em vm2, protobufjs, SDKs e langsmith receberam correções.
  • Nodes: Google Cloud Storage, Send and Wait, HTTP Request, LinkedIn, Slack, Supabase e Zendesk Trigger receberam correções específicas.
  • Imagem de produção: o symlink de compatibilidade /usr/local/bin/n8n foi restaurado.

Notas da versão

Como não há detalhe técnico público suficiente, trate a versão como manutenção e valide workflows críticos antes de promover para produção. Use validação de smoke test nos workflows principais, já que o pacote não detalha mudança de runtime. Valide workflows com expressões vazias, arrays aninhados, OpenAI, MCP OAuth, data tables, nodes HTTP e nodes de webhook antes de atualizar produção. Esta versão mexe em várias camadas usadas por automações críticas.

Ponto de teste

  • n8n — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Changelog do Next.js v16.3.0-canary.23

O Next.js v16.3.0-canary.23 é uma canary extensa, com mudanças em Turbopack, dev overlay, cache, middleware, server actions, testes, adapters e documentação. Como toda canary, a adoção deve ficar em ambientes de validação.

Novidades

  • Turbopack: um algoritmo de CSS chunking baseado em grafo foi adicionado atrás de experimental.cssChunking: "graph".
  • Dev overlay: o overlay de desenvolvimento foi redesenhado com shell mais limpo, orientação de fix-card e cobertura para metadata, viewport e sync IO errors.
  • CLI interna: o comando next internal static-routes-info foi adicionado.
  • Turbopack adapters: hashes de arquivos fonte agora são expostos para adapters.
  • Configuração: chunkLoadingGlobal foi adicionado como opção de Turbopack.

Melhorias

  • Turbopack: assets agora são emitidos antes da verificação de duplicidade, stale tasks são reagendadas com prioridade correta e o cache persistente usa a versão do Next.js como chave.
  • Erros em navegação: erros durante navegação são diferenciados, e invalid dynamic usage errors aparecem via Flight em desenvolvimento.
  • Adapters: projectDir agora é enviado para modifyConfig, e projetos com type: module em standalone ou adapters recebem correção.
  • Cache: fetch agora respeita headers HTTP Cache-Control com invalidação baseada em TTL.
  • Devtools: mensagens de erro aninhadas e code frames ANSI receberam ajustes de renderização.
  • Testes: várias suítes foram migradas de createNext para nextTestSetup, com melhorias de velocidade em CI.

Correções

  • Router com catch-all: router.query foi corrigido em cenários com basePath e rewrites.
  • Server actions: loop de forwarding com middleware rewrites foi corrigido.
  • Middleware: matchers de proxy em Turbopack foram alinhados ao comportamento do webpack.
  • ISR: escrita de LRU de ISR foi ajustada quando requests colapsam.
  • Imagem: avisos em apps novos por dimensões incorretas de imagem foram corrigidos.
  • Cache tags: caracteres não ASCII são codificados na construção de cache tags.
  • Search params: acesso a searchParams passa por Proxy para capturar leitura de chave ausente.
  • Segurança: commits relacionados a GHSA foram cherry-picked para a canary.

Breaking changes

Nenhuma breaking change explícita foi identificada no registro original, mas a remoção de partialFallbacks e mudanças internas de cache e Turbopack exigem validação em apps que usam recursos experimentais.

Notas da versão

Teste com atenção apps que usam Turbopack, middleware/proxy, server actions, adapters, cache tags e navegação otimista. Esta é uma canary, então não deve ser tratada como release estável.

Ponto de teste

  • Next.js — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Changelog do Paperclip v2026.519.0-canary.1

O Paperclip canary/v2026.519.0-canary.1 corrige a build Docker do workspace de plugins depois da inclusão de plugin-workspace-diff. O problema estava no estágio deps, que executava pnpm install antes de copiar o script exigido pelo postinstall.

Correções

  • Docker build: o Dockerfile agora copia scripts/link-plugin-dev-sdk.mjs para o estágio deps, permitindo que o postinstall de plugin-workspace-diff conclua durante pnpm install.
  • CI: a correção restaura o fluxo build-and-push, que falhava por módulo ausente no estágio inicial da imagem.

Notas da versão

O possibilidade de falha é baixo porque a mudança apresenta antes a cópia de um script para a build. Ainda assim, vale observar a próxima execução da esteira de imagem.

Ponto de teste

  • Paperclip — Validação: rode o fluxo afetado pela versão e confira primeiro as permissões e a autenticação. Depois compare o comportamento de build, deploy ou integração citado nos itens acima.

Leitura operacional do dia

Priorize a validação dos sistemas que apresentam mudança funcional ou alteração de segurança. Quando a origem trouxer pouco detalhe, mantenha a versão em ambiente controlado até concluir o teste local.

Voltar para o changelog diário

Área pública disponível

Participe da comunidade no Discord

Entre pelo convite oficial, apresente-se à comunidade e acompanhe os avisos e projetos compartilhados entre os encontros.