A sequência de 2026-06-12 trouxe releases de Claude Code, Codex, OpenClaw e Paperclip, com mudanças concentradas em governança de modelos, segurança de agentes, canais de mensageria, provedores, Gateway, Kubernetes e isolamento multi-tenant. O dia também teve fontes pobres em algumas linhas alpha, então a leitura separa o que tem detalhe técnico verificável do que deve ser tratado apenas como tag de pre-release.
Sistemas atualizados
Changelog do Claude Code v2.1.175
O Claude Code teve duas versões no dia, com a v2.1.174 corrigindo seleção de modelo, cobrança, Bedrock GovCloud, sessões em background, atribuição de uso e workers pré-aquecidos. A v2.1.175 é menor, mas muda governança de modelos ao fazer a allowlist gerenciada alcançar também o modelo Default.
Novidades
- Claude Code v2.1.174 — Rolagem em tela cheia: a configuração
wheelScrollAccelerationEnabledpermite desativar o aumento de velocidade da rolagem pelo mouse wheel no modo fullscreen. O ajuste interessa ao responsável técnico que usa sessões longas no terminal e precisa de navegação mais previsível. - Claude Code v2.1.174 — Uso no VS Code: o painel Account & usage, acessível por
/usage, agora mostra cache misses, uso de long context, subagents e consumo por skill, agent, plugin e MCP em janelas de 24 horas ou 7 dias. A mudança melhora a leitura de consumo quando o ambiente usa agentes e plugins ao mesmo tempo. - Claude Code v2.1.175 — Allowlist gerenciada: a configuração
enforceAvailableModelsagora aplicaavailableModelstambém ao modelo Default. Quando o Default resolver para modelo não autorizado, o Claude Code usa o primeiro modelo permitido na lista.
Melhorias
- Claude Code v2.1.174 — Hot-reload de skills: a atualização de uma skill já não reenvia a lista completa e agora anuncia apenas o item alterado. O efeito esperado é menos ruído de sincronização em instalações com muitas skills.
- Claude Code v2.1.174 — Atribuição de subagents: subagents chamados pela ferramenta Workflow
agent()agora recebem headers de atribuição por agente. Esse ajuste melhora a separação de consumo e telemetria em fluxos com múltiplos agentes. - Claude Code v2.1.175 — Política centralizada: configurações de usuário ou projeto já não ampliam uma allowlist gerenciada quando
enforceAvailableModelsestá ativo. A mudança reforça controle administrativo em instalações com política de modelo definida centralmente.
Correções
- Claude Code v2.1.174 — Picker de modelo: o seletor
/modelvolta a exibir a família resolvida por Default, separando Opus e Sonnet conforme plano ou perfil de API. A interface agora representa melhor o modelo que será usado. - Claude Code v2.1.174 — Label de Sonnet: o seletor
/modeljá não mostra uma versão hardcoded de Sonnet quandoANTHROPIC_DEFAULT_SONNET_MODELaponta para outro Sonnet. Isso reduz divergência entre configuração e tela. - Claude Code v2.1.174 — Banner de Fable 5: perfis Enterprise com cobrança baseada em uso já não veem aviso incorreto sobre consumo de créditos pelo Fable 5. A correção evita leitura errada de cobrança.
- Claude Code v2.1.174 — Bedrock GovCloud: regiões
us-gov-*agora derivam o prefixous-gov, em vez deglobal, corrigindo erros400em IDs de modelo derivados. Esse item é relevante para o responsável técnico que usa AWS GovCloud. - Claude Code v2.1.174 — Sessões em background: sessões em segundo plano já não herdam variáveis
ANTHROPIC_*de outra sessão iniciada pelo daemon. Gateway URL, headers customizados e aliases de/modelficam mais isolados. - Claude Code v2.1.174 — Saída após comando interrompido: o encerramento do Claude Code já não pausa por 1 a 2 segundos depois de comando shell interrompido ou encerrado no macOS e no Linux. O ajuste melhora o fechamento de sessão depois de interrupções.
- Claude Code v2.1.174 — Advisor impedido: o diálogo
/advisorjá não pré-seleciona modelo salvo que esteja impedido pela allowlistavailableModels. A correção evita escolha visual incompatível com a política configurada. - Claude Code v2.1.174 — Workers pré-aquecidos: workers em background que ficaram ociosos já não falham com
Could not resolve authentication methodquando são reivindicados depois. Esse ponto melhora retomada em setups que usam aquecimento prévio.
Breaking changes
- Claude Code v2.1.175 — Default restringido: o modelo Default pode mudar de resultado quando resolver para modelo fora de
availableModels. O comportamento é intencional em ambientes gerenciados, mas altera projetos que dependiam de um Default mais amplo.
Ponto de Atenção
- Claude Code v2.1.175 — Ordem da allowlist: administradores precisam revisar o primeiro item de
availableModels, pois ele vira fallback quando o Default original fica impedido. Teste sugerido: ativarenforceAvailableModels, configurar Default fora da lista e confirmar se a sessão usa o primeiro modelo autorizado. - Claude Code v2.1.174 — Bedrock GovCloud: perfis em regiões
us-gov-*devem validar chamada real de modelo. Teste sugerido: executar uma sessão com Bedrock GovCloud e confirmar que o ID derivado usa prefixous-govsem erro400. - Claude Code v2.1.174 — Variáveis de provider: sessões em background devem usar apenas a própria configuração
ANTHROPIC_*. Teste sugerido: iniciar duas sessões com variáveis diferentes, acionar execução em background e verificar se gateway, headers e aliases não cruzam entre sessões. - Claude Code v2.1.174 — Uso no VS Code: o painel
/usageganhou mais granularidade. Teste sugerido: rodar uma sessão com plugin, skill e subagent, abrir Account & usage e conferir se o consumo aparece separado por superfície.
Notas da versão
- Claude Code v2.1.174 — Interface e cobrança: parte relevante da versão corrige informação exibida ao usuário, como modelo resolvido, banner de créditos e atribuição de consumo. A validação deve comparar a tela com a configuração real da perfil.
- Claude Code v2.1.175 — Governança de modelos: a versão é pequena no volume de itens, mas importante para perfis administradas. A mudança fecha espaço para override local de uma allowlist gerenciada.
Changelog do Codex rust-v0.140.0-alpha.14
O Codex publicou uma sequência de dez pre-releases da linha 0.140.0-alpha, agrupadas em rust-v0.140.0-alpha.14. A origem pública informa apenas identificadores de versão, sem lista de mudanças, componentes afetados, correções ou instruções de migração.
Novidades
Não há novidade identificável na origem. Os registros disponíveis citam apenas as versões 0.140.0-alpha.5 a 0.140.0-alpha.14.
Melhorias
Não há melhoria técnica descrita. A leitura segura é tratar a sequência como avanço provisório da linha 0.140.0-alpha, sem inferir comportamento novo.
Correções
Não há correção publicada com detalhe técnico. A origem não permite separar bug fix, ajuste interno ou mudança de compatibilidade.
Breaking changes
Não há breaking change declarada. Ainda assim, por ser uma linha alpha, a adoção deve ficar restrita a validação controlada.
Ponto de Atenção
- Codex rust-v0.140.0-alpha.14 — Origem sem detalhe técnico: a fonte não informa o que mudou entre
alpha.5ealpha.14. Teste sugerido: validar inicialização do binário Rust, executar um comando simples no CLI e repetir um fluxo usado no projeto antes de promover a versão. - Codex rust-v0.140.0-alpha.14 — Linha alpha: a versão indica instabilidade esperada de pre-release. Teste sugerido: rodar o mesmo prompt em uma versão estável anterior e nesta alpha, comparando saída, permissões solicitadas e comportamento do terminal.
Notas da versão
- Codex rust-v0.140.0-alpha.14 — Releases mesclados: o pacote inclui
rust-v0.140.0-alpha.14,rust-v0.140.0-alpha.13,rust-v0.140.0-alpha.12,rust-v0.140.0-alpha.11,rust-v0.140.0-alpha.10,rust-v0.140.0-alpha.9,rust-v0.140.0-alpha.8,rust-v0.140.0-alpha.7,rust-vrust-v0.140.0-alpha.6erust-v0.140.0-alpha.5. - Codex rust-v0.140.0-alpha.14 — Limite da fonte: o artigo preserva a falta de detalhe em vez de transformar tags de pre-release em explicação técnica inventada.
Changelog do OpenClaw v2026.6.7-alpha.4
O OpenClaw teve dois blocos no dia: o v2026.6.6, que é amplo e detalhado, e o v2026.6.7-alpha.4, que traz apenas tags alpha sem descrição técnica. A adoção mais concreta do dia está no v2026.6.6, pois ele mexe em segurança, canais, browser/MCP, providers, recuperação de sessão, Gateway, UI, Android, hooks nativos e publicação.
Novidades
- OpenClaw v2026.6.6 — Limites de segurança: transcripts, binds de sandbox, herança de ambiente do host, MCP stdio, acesso HTTP do Codex, busca nativa, sender checks elevados, ferramentas de loopback, moderação no Discord e ações de grupo no Teams receberam regras mais rígidas. Aprovações de
execagora falham fechadas em timeout. - OpenClaw v2026.6.6 — Telegram por tópico: tópicos escopados por perfil agora roteiam para o agente correto. A mudança evita mistura de conversa quando vários agentes usam o mesmo canal.
- OpenClaw v2026.6.6 — iMessage sempre ativo: inbound restart, marcadores duráveis de echo, streaming em blocos, descoberta de aprovações ociosas e diagnóstico de startup tornam o canal mais recuperável. Esse bloco deve ser testado em entrada e saída de mensagem.
- OpenClaw v2026.6.6 — Browser com sessão existente: a conectividade browser ganha suporte a CDP de sessão existente, validação de WebSocket descoberto e tratamento de
cdpUrlno perfil padrão. O foco é reutilizar sessão sem abrir falhas de autorização e saída. - OpenClaw v2026.6.6 — OpenRouter OAuth: o onboarding de OAuth para OpenRouter entra como suporte de provider. A adoção deve validar login, autorização e uso de modelo antes de liberar para usuários finais.
- OpenClaw v2026.6.6 — Claude Fable 5: o provider agora contempla adaptive thinking para Claude Fable 5. O teste deve cobrir prompts que dependem de raciocínio preservado entre passos.
Melhorias
- OpenClaw v2026.6.6 — Latência da Control UI: cache de metadados de modelo, remoção da espera pelo catálogo no startup, slash commands carregados de forma lazy e traces do primeiro evento reduzem o tempo até a primeira resposta. O release também adiciona diagnóstico para respostas iniciais lentas.
- OpenClaw v2026.6.6 — Progresso da CLI: eventos de progresso da Claude CLI e commentary entre tools passam para o canal de progresso sem expor estrutura interna de protocolo. Isso melhora acompanhamento de execução durante ferramentas encadeadas.
- OpenClaw v2026.6.6 — Observabilidade confiável: canais de diagnóstico confiáveis podem capturar entrada e saída de tools, e traces do primeiro evento do assistant ajudam a investigar demora inicial. A melhoria deve ser tratada junto das regras de captura e retenção do conteúdo observado.
- OpenClaw v2026.6.6 — Plugins e ClawHub: publicação de pacotes reutilizáveis, dry runs sem aprovação de publish, hooks confiáveis declarados, drift de versão de plugin gerenciado e avisos sobre configuração aposentada do Skill Workshop deixam o fluxo de plugins mais previsível.
- OpenClaw v2026.6.6 — Runtime local e memória: o runtime local
llama.cpppassa para o plugin de provider, embeddings são agrupados por arquivo, o catálogo de modelos do agente fica em cache persistido e previews antigos de REM recall são filtrados. - OpenClaw v2026.6.6 — Canais móveis: o QQBot ganha toggle de menção em grupo, as superfícies de iPad e iPhone são refinadas e o footer do TUI mostra o host da conexão ativa. Essas mudanças ajudam suporte e diagnóstico em uso móvel.
- OpenClaw v2026.6.6 — Performance de inicialização: plugins de runtime do TUI são pré-aquecidos, o fanout de auto-enable de plugin é deduplicado, rescans excessivos em
/modelssão contidos, snapshots densos de text-delta são reduzidos e metadados preparados de modelo são reutilizados.
Correções
- OpenClaw v2026.6.6 — Recuperação de sessão: follow-ups de aprovação obsoletos são descartados depois de rebind, respostas principais e visíveis obsoletas são recuperadas e o estado terminal em falha de provider fica correto. A correção também preserva ownership de compaction do Codex context-engine.
- OpenClaw v2026.6.6 — Conteúdo visível ao usuário: artefatos de protocolo Codex/Harmony são suprimidos, diretivas de mídia vindas de browser e LanceDB são neutralizadas, imagens de transcript são redigidas e respostas nativas de
/compactsão preservadas. - OpenClaw v2026.6.6 — Entrega por canais: replies do WhatsApp continuam ligadas ao successor controller após restart, rate limits do Feishu são tentados novamente, replies de thread do Mattermost são preservadas, paths de webhook do LINE são canonicalizados e replies do Discord voltam a hidratar corretamente.
- OpenClaw v2026.6.6 — Cron e cancelamento: task runs ativas são canceladas de forma limpa, o estado de timeout ou cancelamento no terminal é preservado e avisos de tool sem retorno são recuperados. Isso evita perda silenciosa de resultado quando um fluxo termina mal.
- OpenClaw v2026.6.6 — Gateway e autenticação: o token de socket do runtime de aprovação é compartilhado, arrays em
config.patchsão substituídos explicitamente,replacePathsindexado já não amplia consentimento para arrays inteiros e inputs inválidos de timeout em Gateway RPC são rejeitados. - OpenClaw v2026.6.6 — Providers e Codex: mensagens de quota ficam mais claras, a linha sintética de uso do Codex volta, assets de protocolo do Codex são canonicalizados, voz realtime agora exige API key, referências de modelo ACP são normalizadas e o
reasoning_contentdo Gemma 4 é preservado. - OpenClaw v2026.6.6 — Builds e publicação: restarts do package Gateway são recuperados depois de falha de refresh, reparo de convergência de plugin fica exposto, Corepack vira fallback em ambientes
pnpmsem PATH, pacotes corretos do Docker store são semeados e páginas beta do GitHub Release ficam em draft até a evidência necessária passar. - OpenClaw v2026.6.6 — UI e Android: chats só abrem com intenção explícita do usuário, filas restauradas de chat são drenadas depois de troca de sessão e nós persistentes no Android evitam o tipo de foreground service
dataSync. - OpenClaw v2026.6.6 — Hooks nativos: conexões abandonadas de hook nativo agora têm duração limitada. A correção evita conexões penduradas por tempo indefinido.
Breaking changes
- OpenClaw v2026.6.6 — Aprovação fechada em timeout: aprovações de
execagora falham fechadas quando expiram. Instalações com automações que esperavam tolerância a timeout precisam ajustar fluxo de aprovação. - OpenClaw v2026.6.6 — Segurança e herança de ambiente: a versão muda comportamento em herança do host, HTTP do Codex, ferramentas de loopback, moderação e ações em canais. O responsável técnico que dependia de permissões amplas deve revisar automações antes do update.
Ponto de Atenção
- OpenClaw v2026.6.6 — Aprovação de
exec: comandos que exigem aprovação não devem rodar depois de timeout. Teste sugerido: disparar uma tool que exige aprovação, deixar o timeout expirar e confirmar que nenhum comando é executado sem aprovação explícita. - OpenClaw v2026.6.6 — Telegram e DM não autorizada: mensagens não autorizadas em DM ficam fora de cache e prompt context. Teste sugerido: enviar uma DM não autorizada, confirmar que ela não aparece no histórico usado pelo agente e validar roteamento de tópico por perfil autorizada.
- OpenClaw v2026.6.6 — Gateway e
config.patch: substituição explícita de arrays e validação de timeout podem rejeitar payloads antigos. Teste sugerido: aplicar um patch com arrays indexados em staging e confirmar que o consentimento não se expande para campos fora do caminho aprovado. - OpenClaw v2026.6.6 — Browser e MCP: CDP, WebSocket descoberto, OAuth/SSE e Streamable HTTP mudaram na mesma sequência. Teste sugerido: conectar uma sessão de navegador existente via CDP, acionar uma tool MCP com OAuth/SSE e validar autorização, saída e encerramento.
- OpenClaw v2026.6.6 — Providers locais: modelos locais já não passam por guardian review e o default de thinking declarado pelo Ollama é respeitado em SDK sessions. Teste sugerido: executar um prompt em modelo local e outro via Ollama, verificando revisão, thinking e saída conforme política interna.
- OpenClaw v2026.6.7-alpha.4 — Origem sem detalhe técnico: a linha alpha não informa mudanças além das tags
alpha.3ealpha.4. Teste sugerido: instalar em ambiente isolado, confirmar versão, iniciar uma sessão simples e comparar com a v2026.6.6 antes de qualquer promoção.
Notas da versão
- OpenClaw v2026.6.6 — Releases mesclados: o pacote consolida
v2026.6.6,v2026.6.6-beta.2,v2026.6.6-beta.1ev2026.6.6-alpha.2. - OpenClaw v2026.6.6 — Evidência de release: a origem lista pacote npm, tarball, hash de integridade, validação completa, publicação de plugins e aceitação pós-publicação. Esses sinais permitem validação mais objetiva do que uma tag sem detalhes.
- OpenClaw v2026.6.7-alpha.4 — Limite da fonte: o pacote alpha inclui
v2026.6.7-alpha.4ev2026.6.7-alpha.3, mas não traz conteúdo técnico público. O artigo registra a limitação para não atribuir mudança não documentada.
Changelog do Paperclip canary/v2026.612.0-canary.7
O Paperclip publicou oito canaries da linha 2026.612.0, com foco em OpenClaw Gateway, isolamento por JWT, recuperação de issues, filtro de status, sandbox Kubernetes, logs sensíveis, heartbeat e comentários automáticos. Parte da origem veio truncada, então os itens abaixo preservam apenas o comportamento identificável nos títulos capturados.
Novidades
- Paperclip canary/v2026.612.0-canary.3 — JWT por empresa: a versão adiciona chaves de assinatura JWT por empresa para isolamento multi-tenant. Esse recurso reduz dependência de uma chave compartilhada entre empresas na mesma instalação.
- Paperclip canary/v2026.612.0-canary.5 — OpenClaw Gateway: a integração com OpenClaw Gateway é concluída e estabilizada. A origem truncada não detalha todos os pontos, mas indica avanço relevante na comunicação entre Paperclip e Gateway.
Melhorias
- Paperclip canary/v2026.612.0-canary.4 — Filtro de status: endpoints de issues agora aceitam filtro
?status=em formato de array. Isso melhora clientes que precisam consultar vários estados na mesma chamada. - Paperclip canary/v2026.612.0-canary.2 — Sandbox Kubernetes: o plugin Kubernetes agora resolve o pod de sandbox pelo nome exato. A mudança reduz chance de seleção incorreta quando há pods com nomes parecidos no cluster.
- Paperclip canary/v2026.612.0-canary.0 — Locks de heartbeat: locks órfãos de execução são limpos em cada issue quando uma run fica presa. A melhoria ajuda a recuperar processamento sem intervenção manual em filas impedidas.
Correções
- Paperclip canary/v2026.612.0-canary.7 — Comentários do próprio run: comentários automáticos da mesma execução agora são ignorados em caminhos de heartbeat reopen e interação. A correção evita loops ou reprocessamento causado pelo próprio sistema.
- Paperclip canary/v2026.612.0-canary.6 — Recuperação de issue órfã: a recuperação de stranded issue é ignorada quando há interação pendente de wake. O objetivo é impedir recuperação concorrente quando ainda existe sinal de retomada.
- Paperclip canary/v2026.612.0-canary.4 — Crash em filtro: a aceitação de
?status=como array também corrige falha associada a esse formato de requisição. Integrações que já enviavam arrays já não derrubam a rota. - Paperclip canary/v2026.612.0-canary.1 — Redação de logs: senhas e tokens agora são redigidos em linhas de log de erro HTTP. A correção reduz exposição de segredo em falhas de integração.
Breaking changes
Não há breaking change declarado. Mesmo assim, chaves JWT por empresa, filtro ?status= em array e resolução exata de pod podem alterar expectativas de integração, autenticação e seleção de recurso.
Ponto de Atenção
- Paperclip canary/v2026.612.0-canary.3 — JWT multi-tenant: ambientes com múltiplas empresas devem validar emissão, rotação e verificação de chaves por tenant. Teste sugerido: gerar token para duas empresas diferentes e confirmar que cada token só autentica chamadas do próprio escopo.
- Paperclip canary/v2026.612.0-canary.5 — OpenClaw Gateway: a integração foi estabilizada, mas a origem não detalha todos os pontos. Teste sugerido: executar uma chamada Paperclip para OpenClaw Gateway em staging, confirmando autenticação, resposta e tratamento de erro.
- Paperclip canary/v2026.612.0-canary.2 — Sandbox Kubernetes: a resolução por nome exato pode revelar configurações antigas que dependiam de correspondência parcial. Teste sugerido: criar pods com nomes semelhantes e confirmar que o controller escolhe somente o pod esperado.
- Paperclip canary/v2026.612.0-canary.1 — Logs HTTP: erros de integração não devem expor senha ou token. Teste sugerido: provocar uma falha HTTP controlada com credencial fake e conferir se o log redige o segredo.
- Paperclip canary/v2026.612.0-canary.0 — Locks órfãos: a limpeza automática de locks deve ser observada em fila com issue presa. Teste sugerido: simular run interrompida, acionar heartbeat e verificar se o lock órfão é removido sem duplicar execução.
Notas da versão
- Paperclip canary/v2026.612.0-canary.7 — Releases mesclados: o pacote inclui
canary/v2026.612.0-canary.0atécanary/v2026.612.0-canary.7. - Paperclip canary/v2026.612.0-canary.7 — Origem truncada: parte dos títulos veio com reticência na captura pública. A leitura final conserva apenas a área, o verbo técnico e o efeito identificável no trecho disponível.
Leitura operacional
O dia pede testes mais fortes em governança de modelos, aprovação de comandos, autenticação, isolamento multi-tenant e canais de mensagem. A validação mínima deve cobrir allowlist do Claude Code, exec no OpenClaw, OpenClaw Gateway no Paperclip, JWT por empresa e pelo menos um fluxo real de browser/MCP ou canal de mensageria quando essas superfícies estiverem em uso.