O dia 2026-06-18 trouxe mudanças relevantes para ferramentas de agente, framework web, runtime de sandbox e distribuição self-hosted. A leitura mais importante está em execução remota no Codex, ajustes de modelo no Gemini CLI, uma sequência canary extensa do Next.js, provider Novita no Paperclip e mudança de baseline do Postgres no Supabase self-hosted.
Sistemas com mudança publicável
Changelog do Codex rust-v0.141.0
O Codex rust-v0.141.0 consolida a sequência 0.141.0-alpha e concentra mudanças em execução remota, plugins e sessões longas. A versão também traz correções em Windows sandbox, hooks, certificados TLS e SQLite embutido, portanto o update pede teste em ambientes com executor remoto e catálogo de ferramentas dinâmicas.
Novidades
- Codex rust-v0.141.0 — Execução remota criptografada: os executores remotos agora usam canais Noise autenticados e criptografados de ponta a ponta, reduzindo exposição de tráfego entre o cliente, o app-server e o exec-server.
- Codex rust-v0.141.0 — Diretório de trabalho remoto: a execução entre plataformas preserva o diretório de trabalho e o shell nativos do executor, inclusive caminhos de permissão de filesystem entre app-server e exec-server.
- Codex rust-v0.141.0 — MCP por plugin selecionado: plugins de executor selecionados podem ativar servidores stdio MCP por thread, o que amplia o catálogo dinâmico sem misturar capacidades de plugins não escolhidos.
- Codex rust-v0.141.0 — Marketplace de plugins: a descoberta de plugins inclui uma área de marketplace criada pelo próprio usuário e catálogos curados por tipo de autenticação.
- Codex rust-v0.141.0 — Clientes do app-server: a API agora lista threads filhas imediatas, correlacionar importações de agentes externos com resultado detalhado e consultar créditos de reset de limite de uso.
- Codex rust-v0.141.0 — Realtime explícito: clientes realtime podem anexar fala, controlar como respostas do Codex entram em conversas e omitir o histórico inicial quando esse comportamento precisar ser adotado.
- Codex rust-v0.141.0 — Prompt com resolução automática: prompts de entrada na TUI podem encerrar a espera depois de inatividade, com temporizador pausado quando há interação.
Melhorias
- Codex rust-v0.141.0 — Cache de tool search: sessões grandes com muitas ferramentas reduzem latência e uso de memória ao reaproveitar o handler de busca de ferramentas e evitar cópias repetidas de requisições e histórico.
- Codex rust-v0.141.0 — Limite de imagens no prompt: o cache de imagens usadas em prompts fica limitado a 64 MiB, enquanto uploads de feedback agora consideram até oito threads relacionadas.
- Codex rust-v0.141.0 — Terminal resize reflow: o reflow de terminal após redimensionamento agora fica sempre ativo, ignorando configurações antigas que desabilitavam esse comportamento.
- Codex rust-v0.141.0 — Métricas e telemetria: a versão inclui ajustes em métricas de leitura de memória, duração OTEL em segundos e exportação de logs e traces OTLP HTTP.
Correções
- Codex rust-v0.141.0 — Hook trust bypass: o bypass de confiança de hooks agora persiste no início e na retomada de threads via
codex exec, enquanto hooksPostToolUsebloqueadores rejeitam corretamente chamadas de ferramenta em code mode. - Codex rust-v0.141.0 — Rotas de plugins: capacidades de plugins agora respeitam o modo de autenticação, deduplicam declarações conflitantes entre App e MCP e preservam a ordem do marketplace remoto.
- Codex rust-v0.141.0 — Windows sandbox: a execução no sandbox do Windows recupera credenciais obsoletas automaticamente e dá mais tempo para comandos PowerShell antes de colocá-los em segundo plano.
- Codex rust-v0.141.0 — Relay do exec-server: relays ociosos do exec-server permanecem conectados, e entradas direcionadas pelo usuário interrompem
wait_agentimediatamente. - Codex rust-v0.141.0 — SQLite embutido: a dependência SQLite empacotada foi fixada em uma versão com correção para corrupção ligada ao reset de WAL.
- Codex rust-v0.141.0 — Assinaturas TLS: conexões TLS agora aceitam assinaturas de certificado P-521, comuns em proxies corporativos.
Ponto de Atenção
- Codex rust-v0.141.0 — Transporte remoto: valide executores remotos que dependem de relay, porque a versão troca o transporte padrão para Noise e altera a forma como o canal se mantém autenticado e criptografado.
- Codex rust-v0.141.0 — Permissões de filesystem: revise cenários com app-server e exec-server em plataformas diferentes, visto que caminhos nativos e
PathUriagora atravessam o limite entre serviços. - Codex rust-v0.141.0 — Plugins e autenticação: confira catálogos MCP e Apps em perfis com autenticação diferente, porque a filtragem por capacidade e a deduplicação podem mudar quais ferramentas aparecem para cada thread.
- Codex rust-v0.141.0 — Teste sugerido: inicie uma thread com executor remoto, selecione um plugin que exponha MCP, rode um comando PowerShell no Windows sandbox e confirme se o diretório de trabalho, o hook
PostToolUsee o relay permanecem consistentes durante retomada da sessão.
Notas da versão
A versão rust-v0.142.0-alpha.1 também foi publicada no mesmo dia, mas a origem traz apenas o identificador do alpha. Esse registro fica fora do artigo público porque não há mudança técnica verificável para explicar sem inventar detalhe.
Changelog do Gemini CLI v0.47.0
O Gemini CLI v0.47.0 combina ajustes de modelo, política local, descoberta MCP e migração para Antigravity CLI. O release mistura changelogs de versões anteriores com PRs de documentação, então os itens abaixo preservam apenas mudanças com efeito técnico identificável.
Novidades
- Gemini CLI v0.47.0 — Migração para Antigravity CLI: a documentação agora inclui comandos e orientação de migração para Antigravity CLI, reduzindo ambiguidade para o responsável técnico que acompanha a transição entre ferramentas.
- Gemini CLI v0.47.0 — Banner de transição: o limite de exibição do banner de transição para Antigravity foi ajustado, evitando repetição excessiva na experiência de terminal.
Melhorias
- Gemini CLI v0.47.0 — Modo automático de modelo: o modo automático agora respeita definições de backend para
3.5 flashe usa esse modelo quando a flag correspondente está habilitada. - Gemini CLI v0.47.0 — Mapeamento do Vertex AI: o mapeamento de modelos do Vertex AI foi corrigido, o que melhora a correspondência entre configuração de backend e modelo realmente acionado.
- Gemini CLI v0.47.0 — Documentação do browser agent: textos experimentais foram removidos da documentação do browser agent, deixando a orientação mais alinhada ao comportamento suportado.
Correções
- Gemini CLI v0.47.0 — Recuperação de política: a CLI adiciona fallback para erro
EBUSYe recuperação de parse TOML, reduzindo falhas quando arquivos de política estão temporariamente impedidos ou parcialmente inválidos. - Gemini CLI v0.47.0 — Descoberta MCP: a descoberta de ferramentas MCP agora usa update atômico, evitando estado intermediário inconsistente durante a atualização do catálogo.
- Gemini CLI v0.47.0 — Sessões vazias: sessões de retomada vazias não são mais persistidas, o que evita acúmulo de registros sem utilidade operacional.
Ponto de Atenção
- Gemini CLI v0.47.0 — Backend de modelo: confirme se ambientes com flag para
3.5 flashcontinuam usando o modelo esperado depois do update. - Gemini CLI v0.47.0 — Políticas locais: valide arquivos TOML de política que passam por edição concorrente, porque o release altera fallback de
EBUSYe recuperação de parse. - Gemini CLI v0.47.0 — Teste sugerido: rode a CLI com uma política TOML válida, simule descoberta MCP e abra uma sessão de retomada sem conteúdo útil para confirmar que o catálogo atualiza corretamente e que sessões vazias não ficam gravadas.
Notas da versão
Embora a origem não declare breaking change para esta versão, o cuidado principal fica nos ambientes que dependem de seleção automática de modelo. Também vale validar políticas TOML locais e catálogo MCP atualizado durante a sessão.
Changelog do Next.js v16.3.0-canary.56
O Next.js v16.3.0-canary.56 agrupa oito canaries publicados entre 2026-06-12 e 2026-06-18, o que torna o release maior que uma atualização pontual de canal instável. A sequência é relevante para o responsável técnico que testa App Router com Cache Components, além de Turbopack, React experimental e fluxos de CI/CD.
Novidades
- Next.js v16.3.0-canary.56 — Descrições de PR por LLM: as instruções para LLMs gerarem descrições de PR foram ajustadas para produzir texto menos ruidoso e mais focado.
- Next.js v16.3.0-canary.52 — React compiler experimental: o Turbopack adiciona suporte experimental ao React compiler, e a configuração
experimental.useExperimentalReactagora permite a adoção do canal experimental do React. - Next.js v16.3.0-canary.52 — Documentação de agentes: a documentação empacotada para agentes agora é indexada localmente em vez de baixada para
.next-docs, e oAGENTS.mdrecebe orientação sobre importssuper::. - Next.js v16.3.0-canary.50 — Cache Components: a documentação agora cobre renderização de bots sem streaming e Cache Components, enquanto o guia de migração de Cache Components recebe ampliação.
Melhorias
- Next.js v16.3.0-canary.53 — Turbopack interno: o Turbopack agora aloca
Effects em arena, reduzRawVcpara 8 bytes eCellIdpara 4 bytes, além de atualizar a álgebra do algoritmo de chunking. - Next.js v16.3.0-canary.53 — Overlay de desenvolvimento: o
dev-overlayrecebe polimento no header de erro e no chip de correção instantânea, melhorando a leitura visual durante debug. - Next.js v16.3.0-canary.53 — Cache em desenvolvimento:
cacheMaxMemorySize: 0e handlers customizados de cache ficam mais rápidos no modo de desenvolvimento. - Next.js v16.3.0-canary.52 — Turbo tasks: a reescrita de assinaturas agora aceita retorno
ResolvedVc, enquanto importswarnOnceeerrorOncesão movidos para blocos guardados porprocess.env.NODE_ENV === 'development'. - Next.js v16.3.0-canary.50 — Prerender streaming: o processamento de prerenders com streaming foi reorganizado, e caches com baixo
staleficam fora de prerenders estáticos. - Next.js v16.3.0-canary.49 — Partial prefetching: navegações com
prefetch={true}sem Partial Prefetching agora emitem aviso em desenvolvimento com Owner Stack, e conteúdo dinâmico é re-buscado quando a navegação usapartialPrefetching.
Correções
- Next.js v16.3.0-canary.56 — Erros vindos do servidor: erros originados no servidor e encaminhados do browser não são registrados novamente, reduzindo duplicação de logs.
- Next.js v16.3.0-canary.53 — Testes instáveis: testes de cache de rotas estáticas de metadata foram estabilizados, e retries agora recuperam builds remanescentes de tentativas anteriores.
- Next.js v16.3.0-canary.53 — OTEL em adapters: atributos OTEL baseados em resposta agora são preenchidos corretamente, e problemas restantes em adapters foram corrigidos.
- Next.js v16.3.0-canary.51 — Suspense prematuro: o render de desenvolvimento com streaming evita um flash prematuro de fallback de Suspense.
- Next.js v16.3.0-canary.50 — Edge sandbox: chamadas
setTimeoutesetIntervalno edge sandbox corrigem o uso dethis, reduzindo comportamento inesperado em runtime edge. - Next.js v16.3.0-canary.49 — Headers internos: o request-id de desenvolvimento agora é removido antes de chegar a
headers()em código do usuário. - Next.js v16.3.0-canary.49 — Resume body vazio: bodies vazios de resume agora são tratados como requests de render dinâmico, evitando interpretação estática indevida.
Ponto de Atenção
- Next.js v16.3.0-canary.56 — Canal canary: use a versão em ambiente de teste antes de publicar aplicações críticas, porque a sequência altera compilação Rust, renderização, cache e CI/CD.
- Next.js v16.3.0-canary.53 — React experimental: revise aplicações que ativam React experimental ou React 18 com compiler, porque o release altera detecção e build nesse caminho.
- Next.js v16.3.0-canary.49 — Cache e prefetch: valide rotas com
'use cache','use cache: private',prefetch={true}e Partial Prefetching, pois a navegação em desenvolvimento e o reaproveitamento de cache receberam mudanças. - Next.js v16.3.0-canary.56 — Teste sugerido: rode
next devenext buildem uma aplicação com App Router, rota dinâmica, Cache Components, prefetch e edge runtime para verificar overlay de erro, logs OTEL, comportamento de cache e avisos de navegação.
Notas da versão
Embora a sequência canary não declare breaking change, o volume de alterações no cache e na renderização justifica validação antes de atualizar aplicações dependentes desse canal. Também vale conferir compilação e warnings de navegação, porque essas áreas aparecem em vários itens do release.
Changelog do Paperclip canary/v2026.618.0-canary.0
O Paperclip canary/v2026.618.0-canary.0 adiciona o provider Novita como plugin independente de sandbox dentro do sistema de execução por providers. A mudança amplia onde adaptadores de agentes e CLIs de código podem rodar, mas a própria origem deixa claro que a verificação end-to-end com API Novita real ainda precisa acontecer.
Novidades
- Paperclip canary/v2026.618.0-canary.0 — Provider Novita: o pacote
packages/plugins/sandbox-providers/novitafoi adicionado como provider independente de sandbox. - Paperclip canary/v2026.618.0-canary.0 — Registro do provider: a chave
novitaagora existe comkind: "sandbox_provider"e capacidadeenvironment.drivers.register. - Paperclip canary/v2026.618.0-canary.0 — Ciclo de vida do ambiente: o provider implementa validação de configuração,
probee controle de lease. O mesmo pacote cobre materialização de workspace e execução de comandos.
Melhorias
- Paperclip canary/v2026.618.0-canary.0 — Configuração do provider: o plugin aceita
apiKey,domain,template,requestedCwd,timeoutMs,requestTimeoutMs,secure,autoPauseereuseLease. - Paperclip canary/v2026.618.0-canary.0 — Documentação do plugin: um README foi incluído com setup, configuração e comportamento do ciclo de vida.
- Paperclip canary/v2026.618.0-canary.0 — Testes do provider: o release adiciona cobertura para shape de manifesto, parse de configuração, empacotamento seguro de comandos shell, segurança de delimitador
stdine validação de chaves de ambiente.
Ponto de Atenção
- Paperclip canary/v2026.618.0-canary.0 — Dependência Novita: revise o pacote
novita-sandboxem ferramentas como Socket ou Snyk antes de habilitar o provider em ambientes compartilhados. - Paperclip canary/v2026.618.0-canary.0 — Verificação ao vivo: o release validou o contrato estático sem chamadas reais para a API Novita, então a execução end-to-end ainda precisa de uma instância Paperclip com plugin instalado e chave Novita configurada.
- Paperclip canary/v2026.618.0-canary.0 — Pausa e retomada:
reuseLeasedepende do comportamentobetaPauseda Novita. Quando o template não aceitar pausa, o plugin tenta encerrar o lease como fallback. - Paperclip canary/v2026.618.0-canary.0 — Teste sugerido: instale o plugin em uma instância Paperclip de teste, configure
NOVITA_API_KEY, execute um adaptador Codex ou Gemini dentro da Novita e confirme criação de workspace, execução de comando, pausa, retomada e liberação de lease.
Notas da versão
Não há correção direta em adapters existentes nem breaking change declarado. O release adiciona um provider novo e preserva os providers já disponíveis.
Changelog do Supabase self-hosted/v0.6.0
O Supabase publicou três releases self-hosted no mesmo dia, com v0.5.0, v0.5.1 e v0.6.0. A sequência registra Postgres 15 como baseline, corrige segurança em rotas do Realtime e depois muda Postgres 17 para a versão padrão da distribuição self-hosted.
Novidades
- Supabase self-hosted/v0.5.0 — Baseline Postgres 15: a linha self-hosted agora registra Postgres 15 como base de referência para esta versão.
- Supabase self-hosted/v0.6.0 — Postgres 17 padrão: a distribuição self-hosted agora usa Postgres 17 como versão padrão.
Correções
- Supabase self-hosted/v0.5.1 — Rotas do Realtime: a versão corrige um problema de segurança relacionado às rotas do Realtime na distribuição self-hosted.
Breaking changes
A origem não declara breaking change nas versões self-hosted de 2026-06-18, mas a troca de versão padrão do Postgres pode afetar compatibilidade de extensões e políticas. Também é prudente validar migrações, restore e serviços auxiliares que dependem do banco.
Ponto de Atenção
- Supabase self-hosted/v0.5.1 — Realtime exposto: priorize validação em ambientes com Realtime publicado para clientes, porque a origem classifica a mudança como correção de segurança.
- Supabase self-hosted/v0.6.0 — Compatibilidade do Postgres: confira extensões, políticas, migrações e restore antes de adotar Postgres 17 como padrão.
- Supabase self-hosted/v0.6.0 — Serviços auxiliares: valide Auth, Realtime, Storage e funções que dependem do banco depois da troca de imagem.
- Supabase self-hosted/v0.6.0 — Teste sugerido: crie um clone de teste da instalação, restaure um backup representativo, execute migrações e valide operações de Auth, Realtime e Storage antes do deploy final.
Notas da versão
Os três releases do Supabase têm corpo curto, por isso o artigo mantém a leitura restrita ao que foi publicado. A correção de segurança do Realtime e a mudança para Postgres 17 são os dois pontos que realmente pedem validação antes do update.
Leitura operacional do dia
O dia pede mais cuidado em ferramentas que rodam agentes, executores remotos e ambientes self-hosted, porque várias mudanças alteram transporte, autenticação e catálogo de ferramentas. A validação mais objetiva é testar sessão remota no Codex, política e MCP no Gemini CLI, App Router com cache no Next.js, provider Novita no Paperclip e upgrade do Supabase em um clone com Postgres 17.