Changelog diário · 28 de maio de 2026

Atualizações em 28 de maio de 2026

Resumo editorial das principais mudanças de ferramentas acompanhadas pela Promovaweb neste dia.

17 releases10 sistemas2 breaking changes
Claude CodeCodexCopilot CLIGemini CLIMauticn8nNext.jsOpenClawPaperclipSpec Kit

O dia 2026-05-28 reúne 17 releases acompanhados pela Promovaweb. A maior concentração está em Claude Code, Copilot CLI, Mautic, OpenClaw, Paperclip e n8n.

Há releases com origem curta ou sem detalhe técnico. Nesses casos, o artigo marca a limitação e sugere validação mínima em staging.

Changelog do Claude Code v2.1.154

Claude Code teve duas versões no dia: v2.1.153, com correções de MCP, agentes e background sessions, e v2.1.154, com Opus 4.8, workflows dinâmicos, plugins e streaming de ferramentas.

Novidades

  • Claude Code v2.1.153 — Marketplace git: fontes github e git aceitam skipLfs.
  • Claude Code v2.1.153 — Agentes: autocomplete sugere slash commands nativos e skills agrupadas.
  • Claude Code v2.1.154 — Opus 4.8: suporte ao modelo novo chega com esforço alto e opção xhigh.
  • Claude Code v2.1.154 — Workflows dinâmicos: Claude pode criar workflows com múltiplos agentes em background.
  • Claude Code v2.1.154 — Marketplace de plugins: plugins podem declarar defaultEnabled: false e aparecer como sugeridos por diretório.
  • Claude Code v2.1.154 — Streaming: execução de ferramentas em streaming fica ativa também sem telemetria ou em Bedrock, Vertex e Foundry.

Melhorias

  • Claude Code v2.1.153 — Doctor: /doctor mostra tentativa recente de update e corrige casos de atualização npm.
  • Claude Code v2.1.154 — Simplify: /simplify agora roda revisão de limpeza em vez de revisão completa de bugs.
  • Claude Code v2.1.154 — Perguntas: múltipla escolha fica reservada para decisões que o agente não consegue tomar sozinho.
  • Claude Code v2.1.154 — MCP: servidores .mcp.json pendentes são mostrados sem autoaprovação por pipe.

Correções

  • Claude Code v2.1.153 — MCP stateful: loop de reconexão em tools/list foi corrigido.
  • Claude Code v2.1.153 — Gateway customizado: credencial OAuth já não vai para destino errado.
  • Claude Code v2.1.153 — Background sessions: /bg, /btw, clipboard, IME, rollback Windows e VS Code no Windows receberam correções.
  • Claude Code v2.1.154 — Segurança: caminho rm -rf $HOME agora é impedido mesmo com barra final.
  • Claude Code v2.1.154 — Worktree: subagentes em background já não escrevem no checkout compartilhado.
  • Claude Code v2.1.154 — UI terminal: temas, linhas quebradas, cores no VS Code e ferramentas MCP longas foram corrigidos.

Breaking changes

  • Claude Code v2.1.153 — Model picker: keybinding customizada modelPicker:setAsDefault deve virar modelPicker:thisSessionOnly.
  • Claude Code v2.1.154 — Opus 4.6 fast: variável CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE foi depreciada.

Ponto de Atenção

  • Claude Code — Agentes e MCP: valide workflows dinâmicos, isolamento de worktree, MCP pendente, plugins desabilitados e update npm.
  • Claude Code — Teste sugerido: criar workflow, iniciar agente em background, listar MCP pendente e testar Opus 4.8 com /effort xhigh.

Changelog do Codex python-v0.1.0b2

Codex publicou o Python SDK 0.1.0b2 com origem sem detalhes internos além da linha beta.

Novidades

  • Codex Python SDK — Beta: pacote Python recebe a versão 0.1.0b2, com registro também da beta 0.1.0b1.

Ponto de Atenção

  • Codex Python SDK — Beta: valide importação e fluxo mínimo em ambiente isolado antes de atualizar código que usa o SDK.
  • Codex Python SDK — Teste sugerido: instalar a beta, importar o pacote e executar uma chamada mínima usada pelo projeto.

Notas da versão

  • Codex Python SDK — Origem limitada: não há lista pública de mudanças de API na captura.

Changelog do Copilot CLI v1.0.55

Copilot CLI 1.0.55 reúne suporte a Opus 4.8, mudanças por plano, MCP mais visível, skills recursivas, permissões, extensões e estabilidade de terminal.

Novidades

  • Copilot CLI v1.0.55 — Opus 4.8: suporte ao novo modelo entra na CLI.
  • Copilot CLI v1.0.55 — Modelo Auto: usuários Free e Student em cobrança por tokens ficam restritos à seleção Auto.
  • Copilot CLI v1.0.55 — Tokens de reasoning: resumo de sessão agora exibe tokens de thinking.
  • Copilot CLI v1.0.55 — Autopilot: /autopilot ganha /goal como alias.
  • Copilot CLI v1.0.55 — Plugin directories: SDK pode montar diretórios Open Plugins por sessão.

Melhorias

  • Copilot CLI v1.0.55 — MCP: /mcp e /context mostram uso por servidor e por ferramenta.
  • Copilot CLI v1.0.55 — Extensões: logs por extensão, workspaces sem git e marketplace por owner/repo#ref foram ajustados.
  • Copilot CLI v1.0.55 — Timeline: hooks longos agora mostram progresso em tempo real.

Correções

  • Copilot CLI v1.0.55 — Spinner: inicialização em pasta não confiável já não trava.
  • Copilot CLI v1.0.55 — Clipboard: Wayland, Windows Unicode e tabs colados ficam mais estáveis.
  • Copilot CLI v1.0.55 — Sessões: resume, cancelamento, billing vazio e sessões remotas foram corrigidos.
  • Copilot CLI v1.0.55 — Extensões: subprocessos e single-executable application foram corrigidos.

Ponto de Atenção

  • Copilot CLI — Modelo e política: valide plano, modelo, MCP e bypass permissions antes de liberar a atualização.
  • Copilot CLI — Teste sugerido: abrir model picker, /context, /mcp, /env, colar texto com tabs e retomar sessão com extensão.

Changelog do Gemini CLI v0.45.0-preview.1

Gemini CLI teve patch 0.44.1 e preview 0.45.0-preview.1, com correções em Termux, PTY, roteamento, MCP, ACP, Windows e retomada.

Novidades

  • Gemini CLI preview — A2A: uso A2A expõe metadados.
  • Gemini CLI preview — Calendar MCP: ferramenta de Google Calendar recebe campo de data.

Melhorias

  • Gemini CLI preview — Roteamento: auto routing, fallback por quota e defaults foram ajustados.
  • Gemini CLI preview — Shell: Alpine, Windows, pnpm global e execução hermética foram melhorados.
  • Gemini CLI preview — Sessões: histórico interno é filtrado durante retomada.

Correções

  • Gemini CLI v0.44.1 — Patch: cherry-pick corrige a linha 0.44.x.
  • Gemini CLI preview — PTY: SIGHUP, resize e erros EBADF foram tratados.
  • Gemini CLI preview — MCP: bypass de blacklist e compatibilidade de tool results foram corrigidos.
  • Gemini CLI preview — ACP: integração com PolicyEngine reduz possibilidade de falha de deadlock.

Ponto de Atenção

  • Gemini CLI — Terminais: teste Termux, WSL2, Kitty, Alacritty, Windows e MCP antes de adotar preview.
  • Gemini CLI — Teste sugerido: retomar sessão, listar MCP, executar shell interativo e simular fallback por quota.

Notas da versão

  • Gemini CLI — Origem mesclada: a preview consolida itens de preview, nightly e patches anteriores.

Changelog do Mautic 7.1.2

Mautic publicou releases de segurança para as linhas 5.2, 6.0 e 7.1, com a linha 7.1 trazendo a lista mais ampla de CVEs.

Melhorias

  • Mautic 5.2.11 — Symfony: componentes Symfony 5.4 recebem patches de segurança.
  • Mautic 5.2.11 — Composer: dependências vulneráveis da linha 5.2 foram atualizadas.
  • Mautic 6.0.9 — Composer: dependências vulneráveis da linha 6.0 foram atualizadas.
  • Mautic 7.1.2 — CKEditor: bibliotecas do CKEditor foram atualizadas.
  • Mautic 7.1.2 — GrapesJS: MJML já não é reprocessado em modo HTML no source editor.

Correções

  • Mautic — API Contact Filtering: CVE-2026-4776 corrige SQL injection.
  • Mautic — Focus Component: CVE-2026-9557 corrige SSRF.
  • Mautic — Theme Templates: CVE-2026-9558 corrige SSTI.
  • Mautic 7.1.2 — Campaign Import: CVE-2026-9559 corrige path traversal.
  • Mautic 7.1.2 — API v2: CVE-2026-9808 corrige bypass de autorização.
  • Mautic 7.1.2 — Projects: CVE-2026-9809 e CVE-2026-9811 corrigem XSS armazenado.
  • Mautic 7.1.2 — Contatos removidos: pontos em contatos deletados agora são tratados corretamente.

Ponto de Atenção

  • Mautic — Segurança: priorize ambientes com API pública, Focus Component, temas customizados, Projects e importação de campanhas.
  • Mautic — Teste sugerido: atualizar staging, validar filtros da API, renderização de temas, Focus Component, API v2 e edição de projetos.

Notas da versão

  • Mautic — Advisories: a origem lista advisories GHSA para SQL injection, SSRF, SSTI, path traversal, autorização e XSS.

Changelog do n8n n8n@2.23.1

n8n publicou três releases em 2026-05-28: 1.123.49 com correção MCP e 2.22.5 e 2.23.1 sem detalhes técnicos públicos.

Correções

  • n8n 1.123.49 — Webhooks e MCP: funções de fechamento de webhook são drenadas para prevenir vazamentos de conexão MCP.
  • n8n 2.22.5 — Origem limitada: a versão foi publicada sem lista de mudanças.
  • n8n 2.23.1 — Origem limitada: a versão foi publicada sem lista de mudanças.

Ponto de Atenção

  • n8n — Webhooks MCP: instâncias com webhooks e MCP devem observar conexões abertas após execução.
  • n8n — Teste sugerido: rodar workflow com webhook e MCP, encerrar execução e conferir se conexões são liberadas.

Notas da versão

  • n8n — Publicações sem notas: 2.22.5 e 2.23.1 exigem validação conservadora.

Changelog do Next.js v16.3.0-canary.31

Next.js canary 31 aparece na janela com mudanças já registradas no release individual anterior e serve como base para a sequência canary que continua em 2026-05-29.

Novidades

  • Next.js canary.31 — Linha canary: a versão faz parte da sequência de ajustes de Cache Components, Turbopack, metadata e CI.

Melhorias

  • Next.js canary.31 — Continuidade: mudanças de docs, testes e build preparam o terreno para canary.33.

Correções

  • Next.js canary.31 — Correções canary: correções menores ficam concentradas na linha experimental.

Ponto de Atenção

  • Next.js — Canary: valide apenas em ambiente que aceite instabilidade de canary.
  • Next.js — Teste sugerido: rodar build, dev server, rotas com cache e testes de Turbopack.

Changelog do OpenClaw v2026.5.27

OpenClaw teve v2026.5.27-beta.1 e v2026.5.27, consolidando segurança, Codex runtime, providers, canais, gateway e release.

Novidades

  • OpenClaw 2026.5.27 — Embeddings: provider OpenAI-compatible entra no core para memória.
  • OpenClaw 2026.5.27 — Pixverse: provider de geração de vídeo adiciona região de API e empacotamento externo.
  • OpenClaw 2026.5.27 — ClawHub: metadados de plugin deixam catálogos mais legíveis.
  • OpenClaw 2026.5.27 — Heartbeat: template runtime de heartbeat sai dos assets de docs e ganha reparo legado.

Melhorias

  • OpenClaw 2026.5.27 — DeepInfra: catálogo completo e defaults de mídia/vídeo/preço ficam mais consistentes.
  • OpenClaw 2026.5.27 — Gateway: caches e fingerprints reduzem redescoberta em caminhos quentes.
  • OpenClaw 2026.5.27 — Plugin SDK: metadados de aprovação e compatibilidade de embeddings foram ajustados.

Correções

  • OpenClaw 2026.5.27 — Segurança: group prompts, Tailscale sem auth, Node env override, Teams, QQBot e device-role approvals foram endurecidos.
  • OpenClaw 2026.5.27 — Codex: roteamento de modelos, memória por tools, app-server, hook relay e watchdog foram corrigidos.
  • OpenClaw 2026.5.27 — Canais: Telegram, iMessage, Slack, Matrix, Discord e Google Chat receberam correções de entrega.
  • OpenClaw 2026.5.27 — Providers: cache, Claude CLI OAuth, VLLM, OpenAI-compatible e DeepInfra foram corrigidos.

Breaking changes

  • OpenClaw 2026.5.27 — Channel runtime: aliases antigos de runtime de turnos de canal foram removidos, com compatibilidade movida para o core.

Ponto de Atenção

  • OpenClaw — Segurança e providers: revise Tailscale, Teams, QQBot, Node runtime customizado, Pixverse e providers OpenAI-compatible.
  • OpenClaw — Teste sugerido: executar fluxo Codex com memória, canal Telegram ou Slack, provider OpenAI-compatible e plugin Pixverse.

Notas da versão

  • OpenClaw — Verificação: a origem registra validação de npm, CI, macOS, plugins, ClawHub e OpenClaw.

Changelog do Paperclip canary/v2026.528.0-canary.2

Paperclip canary 2026.528.0 combina company skills, claim privado de primeiro admin e atualização de README.

Novidades

  • Paperclip canary — Skills CLI: paperclipai skills lista, instala, reseta e inspeciona skills de empresa.
  • Paperclip canary — Skills catalog: workspace /skills-catalog empacota skills agrupadas e opcionais.
  • Paperclip canary — Company APIs: servidor ganha APIs de catálogo, reset, auditoria e proveniência.
  • Paperclip canary — Primeiro admin: instalações privadas sem usuário podem ser reclamadas pelo navegador.
  • Paperclip canary — Bootstrap UX: UI cobre estados de claim, convite, público e autenticado.

Melhorias

  • Paperclip canary — Proveniência: origem de skills runtime e catálogo fica explícita.
  • Paperclip canary — Acesso: deployments públicos e com invite preservam fluxo invite-first.
  • Paperclip canary — README: banner, hero e copy de governança foram atualizados.

Correções

  • Paperclip canary — Claim privado: claim fica restrito a instalação privada e não reclamada.
  • Paperclip canary — Invite ativo: convite existente mantém precedência.
  • Paperclip canary — Testes: suites de server, UI, portability, typecheck e build cobrem os novos fluxos.

Ponto de Atenção

  • Paperclip — Claim e skills: valide endpoint privado de claim, reset de skills, auditoria e proveniência antes de publicar self-hosted.
  • Paperclip — Teste sugerido: testar instalação privada sem invite, instalação com invite, deployment público e gestão de skills no board.

Changelog do Spec Kit v0.8.17

Spec Kit 0.8.17 adiciona integrações com Google Antigravity CLI e Hermes Agent, além de ajustes em presets, bridges, docs e symlinks.

Novidades

  • Spec Kit v0.8.17 — Google Antigravity: integração com Google Antigravity CLI foi ampliada.
  • Spec Kit v0.8.17 — Hermes Agent: integração com Hermes Agent foi adicionada.

Melhorias

  • Spec Kit v0.8.17 — Comunidade: seções Community do README foram consolidadas.
  • Spec Kit v0.8.17 — Security governance: preset foi atualizado para v0.4.0.
  • Spec Kit v0.8.17 — Superpowers bridge: bridge foi atualizada para v0.7.0.

Correções

  • Spec Kit v0.8.17 — Separadores: dicas de comando em scripts compartilhados foram corrigidas.
  • Spec Kit v0.8.17 — Links simbólicos: symlinks de agente em modo --dev foram corrigidos.

Ponto de Atenção

  • Spec Kit — Integrações: valide Antigravity, Hermes, security-governance e Superpowers Bridge.
  • Spec Kit — Teste sugerido: iniciar projeto, ativar integração de agente e rodar comandos em modo --dev.

Notas da versão

Voltar para o changelog diário

Área pública disponível

Participe da comunidade no Discord

Entre pelo convite oficial, apresente-se à comunidade e acompanhe os avisos e projetos compartilhados entre os encontros.