O dia 2026-06-19 concentrou mudanças relevantes em ferramentas de agente, CLI, framework web, runtime de canais e UI de produto. A leitura mais importante está em permissões do antigravity-cli, proteção do auto mode no Claude Code, sequência canary do Next.js, release beta extenso do OpenClaw e correção de clipboard no Paperclip self-hosted por HTTP.
Sistemas com mudança publicável
Changelog do antigravity-cli 1.0.10
O antigravity-cli 1.0.10 melhora compatibilidade em ARM64, navegação por histórico Git, autenticação no Windows e leitura de Markdown no terminal. A versão também corrige regras de permissão, parsing de flags e escape de argumentos no modo bash, então o update pede validação em ambientes com settings.json customizado e scripts de shell.
Novidades
- antigravity-cli 1.0.10 — Skill builtin de referência: a versão adiciona
antigravity_guidecomo skill interna para consultar guias de Antigravity 2.0, CLI, IDE e SDK dentro da sessão. O responsável técnico que alterna entre terminal e IDE passa a consultar comandos e referências na própria sessão. - antigravity-cli 1.0.10 — Mensagens de alerta: o CLI agora separa erros e avisos do sistema em um tipo próprio de mensagem. A mudança diferencia saída comum de comando e alerta de execução, o que melhora a investigação quando uma sessão assistida falha.
- antigravity-cli 1.0.10 — Caminho de log no help: o menu
/helpagora exibe o caminho do arquivo de log. Esse detalhe reduz a procura manual por evidência local quando o usuário precisa depurar comportamento do CLI.
Melhorias
- antigravity-cli 1.0.10 — Compatibilidade ARM64: a versão amplia a compatibilidade com dispositivos ARM64, incluindo Raspberry Pi 4B. Ambientes menores ou edge devem validar inicialização, shell padrão e comandos básicos depois da atualização.
- antigravity-cli 1.0.10 — Histórico de commits: a rolagem pelo histórico agora carrega arquivos alterados e diffs imediatamente. A revisão fica mais clara porque a pessoa vê o conteúdo relacionado ao commit sem uma ação extra.
- antigravity-cli 1.0.10 — Integração Git: o CLI usa grafos ASCII do
git log --graphpara aproximar a leitura visual de históricos ramificados em Git,hgejj. Essa melhoria ajuda terminais simples a mostrar branches e merges sem renderização especial. - antigravity-cli 1.0.10 — Correspondência de hash: hashes curtos de 6 caracteres agora resolvem hashes longos de 64 caracteres por comparação de prefixo. Isso evita falha quando o usuário mistura referência curta e identificador completo.
- antigravity-cli 1.0.10 — Renderização Markdown: a dependência
glamourfoi atualizada para 2.0.1, com headings e blocos mais limpos. Vale testar listas, blocos de código e títulos extensos para confirmar que a renderização continua legível no terminal. - antigravity-cli 1.0.10 — Autenticação no Windows: o login agora abre o navegador automaticamente via
rundll32. A mudança reduz etapas manuais em fluxos de sign-in no Windows.
Correções
- antigravity-cli 1.0.10 — Preservação de permissões: permissões do tipo
askagora permanecem durante atualizações de configuração. O arquivosettings.jsondeve preservar essas entradas depois de mudanças nas preferências. - antigravity-cli 1.0.10 — Regras de permissão: caracteres especiais como
$e.agora recebem escape nas regras salvas do motor de permissões. A correção evita loops de prompt causados por regex interpretada de forma indevida. - antigravity-cli 1.0.10 — Flags de ambiente: o parser de flags agora respeita opções de desativação que antes podiam ser ignoradas. O responsável técnico que usa flags para desligar comportamento experimental deve testar a configuração aplicada.
- antigravity-cli 1.0.10 — Modo bash: o modo bash corrige escape de argumentos e ajusta a resolução de shell padrão para PowerShell. A correção evita perda de
stdoutquando comandos passam por camadas de shell diferentes.
Ponto de Atenção
- antigravity-cli 1.0.10 — Permissões e shell: o update altera
settings.json, autenticação no Windows, regras salvas e resolução de shell. Teste sugerido: atualizar o CLI, alterar uma preferência, confirmar que permissõesaskpermanecem no arquivo e executar um comando em bash mode que produzastdoutverificável. - antigravity-cli 1.0.10 — ARM64 e Git: instalações ARM64 e repositórios com histórico ramificado merecem validação própria. Teste sugerido: abrir o histórico de commits, rolar até um commit com diff e confirmar que o grafo ASCII, os arquivos alterados e os hashes curtos resolvem corretamente.
Notas da versão
Não foi identificada quebra de compatibilidade explícita no changelog desta versão. Mesmo assim, a atualização altera permissões e shell, então a validação local continua necessária.
Changelog do Claude Code v2.1.183
O Claude Code v2.1.183 reforça barreiras contra comandos destrutivos no auto mode e ajusta avisos de modelo. As correções combinam execução delegada com busca em subagentes e também afetam a interface de terminal usada em sessões longas, Remote Control e tarefas disparadas por webhook.
Novidades
- Claude Code v2.1.183 — Aviso de modelo: o print mode agora avisa quando o modelo solicitado está depreciado ou foi atualizado automaticamente para uma versão mais nova. O alerta também cobre modelo declarado no frontmatter de agente.
- Claude Code v2.1.183 — Link de sessão em commits: a configuração
attribution.sessionUrlpermite omitir o link de sessão doclaude.aiem commits e pull requests de sessões web e Remote Control. Essa opção ajuda projetos que não querem incluir URL de sessão em metadados públicos. - Claude Code v2.1.183 — Ajuda do config: o comando
/config --helpagora lista atalhos disponíveis para/config key=value. O usuário descobre chaves aceitas sem sair da interface.
Melhorias
- Claude Code v2.1.183 — Segurança do auto mode: comandos como
git reset --hard,git checkout -- .,git clean -fdegit stash dropagora são impedidos quando o usuário não pediu descarte de trabalho local. A proteção também impedegit commit --amendfora do commit feito pelo agente na sessão atual e impede destruição de stack em Terraform, Pulumi ou CDK sem pedido específico. - Claude Code v2.1.183 — Toggles do config: Enter e Space alternam a configuração selecionada, enquanto Esc salva e fecha a tela. A interação fica mais coerente com o comportamento esperado em TUI.
- Claude Code v2.1.183 — Inicialização mais limpa: a linha de startup sobre
setup issuessaiu do rodapé do logo. O responsável técnico que precisa diagnosticar configuração deve usar/doctorou--debug, deixando a abertura menos ruidosa.
Correções
- Claude Code v2.1.183 — Subagentes e títulos: a versão corrige erros 400 ligados a
thinking.disabled.displaydurante criação de subagentes e geração de título de sessão. Configurações afetadas já não falham por campos extras recusados pela API. - Claude Code v2.1.183 — WebSearch em subagentes: o WebSearch volta a retornar resultados dentro de subagentes. Essa correção evita investigação vazia quando a busca deveria alimentar uma etapa delegada.
- Claude Code v2.1.183 — Cursor em vim mode: o cursor já não fica preso acima do prompt depois da navegação pelo histórico com cursor nativo. A correção melhora a leitura do estado de entrada no terminal.
- Claude Code v2.1.183 — TUI no Windows Terminal: a versão corrige corrupção em fullscreen TUI sob carga pesada de subagentes aninhados. A correção cobre statusline fora do lugar, spinners duplicados e texto mesclado.
- Claude Code v2.1.183 — Resposta sem saída visível: quando o modelo retorna apenas bloco de thinking, o Claude faz uma nova tentativa uma vez em vez de concluir silenciosamente. Isso evita turnos que parecem terminar sem resposta.
- Claude Code v2.1.183 — Autocomplete de skills: skills de usuário já não aparecem duplicadas no autocomplete de slash commands quando vários plugins estão ativos. A lista fica mais limpa sem esconder comandos válidos.
- Claude Code v2.1.183 — MCP autenticado: servidores MCP que exigem autenticação já não expõem ferramentas de auth-stub ao modelo em modo headless ou SDK. A correção separa ferramenta real de etapa pendente de autenticação.
- Claude Code v2.1.183 — tmux teammate: panes de teammate voltam a abrir mesmo quando o shell demora para carregar arquivos de inicialização. Teclas digitadas durante o spawn não vazam para o novo pane, e tarefas em background iniciadas pelo teammate não são encerradas junto com o turno.
- Claude Code v2.1.183 — Tarefas e webhooks: scheduled tasks e webhook triggers agora são classificados como notificações de tarefa, não como teclado. Eles não podem aprovar ação pendente nem alterar título de sessão em auto mode.
- Claude Code v2.1.183 — Focus mode: linhas de timing de
PostToolUse hooksjá não aparecem sob cada resposta. A interface fica menos ruidosa quando hooks estão ativos.
Ponto de Atenção
- Claude Code v2.1.183 — Comandos destrutivos: projetos que esperavam execução automática desses comandos podem encontrar impedimento adicional. Teste sugerido: iniciar uma sessão com alterações locais, pedir uma tarefa sem autorizar descarte e confirmar que
git reset --hardougit clean -fdnão executam sem pedido explícito. - Claude Code v2.1.183 — Eventos externos: scheduled tasks e webhooks já não atuam como entrada de teclado. Teste sugerido: disparar um webhook com uma ação pendente aberta e confirmar que a notificação não aprova a ação nem renomeia a sessão.
- Claude Code v2.1.183 — TUI e tmux: Windows Terminal, subagentes aninhados e teammate panes precisam de validação depois do update. Teste sugerido: abrir fullscreen TUI, iniciar subagentes, criar um teammate em tmux com shell lento e confirmar que a renderização e o prompt principal permanecem utilizáveis.
Notas da versão
Não foi identificada quebra de compatibilidade explícita no changelog desta versão. A mudança de impedimentos no auto mode pode alterar automações permissivas, então o teste deve mirar comandos destrutivos e eventos externos.
Changelog do Next.js v16.3.0-canary.58
O Next.js v16.3.0-canary.58 consolida nove canary releases da linha 16.3.0, com mudanças na camada de build e na experiência de desenvolvimento. A sequência também atualiza React em duas etapas e altera Cache Components, App Shell e pipeline de publicação, por isso projetos em canary devem validar build, streaming e runtime antes de avançar.
Novidades
- Next.js v16.3.0-canary.58 — React experimental: a opção
experimental.useExperimentalReactagora permite uso do canal experimental do React. Projetos que testam recursos instáveis ganham uma chave explícita para essa escolha. - Next.js v16.3.0-canary.58 — React compiler no Turbopack: o Turbopack recebe suporte experimental ao React compiler. O responsável técnico que valida essa combinação deve testar build, hot reload e comportamento de componentes antes de usar em fluxo principal.
- Next.js v16.3.0-canary.58 — App Shell: root params agora são permitidos no App Shell do lado cliente. Essa mudança abre espaço para navegação e renderização que dependem de parâmetros no shell.
- Next.js v16.3.0-canary.58 — Regras para agentes: a documentação gerada para agentes agora mantém e commitar o bloco
agent-rules. Isso ajuda ferramentas automatizadas a preservar instruções específicas do repositório.
Melhorias
- Next.js v16.3.0-canary.58 — Turbopack e chunk loading: o carregamento de chunks agora tenta novamente quando ocorre falha. A mudança reduz falhas transitórias em bundles dinâmicos durante desenvolvimento e teste.
- Next.js v16.3.0-canary.58 — React atualizado: React foi atualizado de
43bcbf80-20260603parad9158919-20260615e depois parab1786c31-20260618. Projetos em canary devem validar componentes sensíveis a renderização, streaming e comportamento experimental. - Next.js v16.3.0-canary.58 — Cache Components: testes de
metadata-streaming-configforam habilitados para Cache Components, e caches comstalebaixo já não participam de prerenders estáticos. A sequência melhora cobertura sobre streaming de metadata e reduz uso indevido de cache em prerender. - Next.js v16.3.0-canary.58 — Cache em desenvolvimento:
cacheMaxMemorySize: 0e custom cache handlers ficam mais rápidos no modo dev. A melhoria reduz a memória local exigida por testes de cache customizado. - Next.js v16.3.0-canary.58 — Turbopack interno: estruturas como
RawVceCellIdforam reduzidas, a álgebra de chunking foi ajustada e dependências de célula ficaram mais compactas. Esses ajustes miram custo interno de build, serialização e execução de turbo tasks. - Next.js v16.3.0-canary.58 — Publicação npm: a publicação reduz o tamanho dos metadados npm e mantém o trem de release mesmo quando
@next/swc-wasm-*falha ao publicar. A sequência torna o pipeline canary menos sensível a falhas pontuais de pacote. - Next.js v16.3.0-canary.58 — Playwright e CI: o Playwright foi atualizado para 1.61.0, e o CI agora instala apenas
chromium-headless-shell. Isso reduz peso de instalação nos testes automatizados. - Next.js v16.3.0-canary.58 — Docs indexadas: documentos empacotados agora são indexados em vez de baixados para
.next-docs. A mudança reduz dependência de download durante preparação de documentação para agentes.
Correções
- Next.js v16.3.0-canary.58 — Dev overlay: a ordenação de erros de hidratação foi corrigida, e
open-in-editoragora resolve caminhos em projetos com diretóriosrc. O cabeçalho de erro e o chip de instant fix também receberam polimento visual. - Next.js v16.3.0-canary.58 — Instant Navs DevTools: bugs de captura foram corrigidos, e a suíte de testes voltou a ficar habilitada. A inspeção de navegações instantâneas fica mais confiável no ambiente de desenvolvimento.
- Next.js v16.3.0-canary.58 — Erros do navegador: erros originados no servidor e encaminhados pelo browser agora evitam novo registro no console. A correção reduz duplicidade em console e dev overlay.
- Next.js v16.3.0-canary.58 — OTEL em adapters: atributos baseados em resposta foram ajustados, e problemas remanescentes de OTEL em adapter foram corrigidos. Projetos que coletam telemetria devem validar os atributos emitidos depois da atualização.
- Next.js v16.3.0-canary.58 — Build e edge sandbox: o Turbopack já não serializa informações desnecessárias em
next build, ethisemsetTimeoutousetIntervalno edge sandbox foi corrigido. Essas mudanças afetam build e runtime de edge. - Next.js v16.3.0-canary.58 — Testes instáveis: testes de cache em rotas metadata, stale next data API e processos de build remanescentes em retry foram corrigidos. A suíte tende a depender menos de estado residual.
- Next.js v16.3.0-canary.58 — Documentação técnica: referências de bot rendering sem streaming, Cache Components, debugging de Node.js, App Router com Ably v2 e busca sequencial foram ajustadas. Esses pontos deixam a documentação menos ambígua para implementação.
Ponto de Atenção
- Next.js v16.3.0-canary.58 — Canal canary: a sequência altera React, Turbopack, Cache Components, App Shell e edge sandbox. Teste sugerido: atualizar um projeto canary, rodar
next build, abrir uma rota com streaming, verificar o dev overlay em erro de hidratação e confirmar que chunks dinâmicos recarregam quando uma falha transitória é simulada. - Next.js v16.3.0-canary.58 — Cache e adapters: projetos com custom cache handlers, adapters ou coleta OTEL devem validar respostas geradas depois da atualização. Teste sugerido: acessar uma rota com cache customizado, conferir atributos OTEL da resposta e repetir o teste em modo dev e build.
Changelog do OpenClaw v2026.6.9-beta.1
O OpenClaw v2026.6.9-beta.1 é o bloco mais extenso do dia, com mudanças em canais de mensagem e runtime de agentes. A versão também altera integração com Codex, plugins de provedores, clientes mobile e empacotamento, enquanto a leitura pública deve priorizar comportamento, superfície afetada e teste possível.
Novidades
- OpenClaw v2026.6.9-beta.1 — Entrega rica no Telegram: o Telegram agora envia HTML enriquecido, preservar Markdown rico e caminhos de sticker, além de renderizar rascunhos de progresso e saída de comandos com mais fidelidade. O release também mantém menções e handlers em spool no caminho de envio correto.
- OpenClaw v2026.6.9-beta.1 — Integração Codex: o Codex ganha aprovações automáticas de plugins, roteamento OAuth para GPT-5.3 Spark, execução remota de node por
execcomo ferramenta dinâmica e encerramento mais confiável do app-server. A mudança amplia o uso do Codex em nós remotos e plugins. - OpenClaw v2026.6.9-beta.1 — Plugins oficiais externos: provedores oficiais agora são publicados como pacotes npm independentes, e plugins de canal instalados externamente são carregados no startup do Gateway. O StepFun fica restrito ao npm porque o nome do pacote no ClawHub não está disponível.
- OpenClaw v2026.6.9-beta.1 — Web e mobile: a Control UI adiciona uma rail de workspace por sessão, status de saúde de extensão e listas compactas de cron. O iOS adiciona controles pelo Watch, enquanto o Android agora mostra uso de chat context.
- OpenClaw v2026.6.9-beta.1 — Busca e skills: o Codex Hosted Search fica disponível, provedores de busca sem chave continuam como opt-in explícito, e instalações de skills do ClawHub preservam procedência verificada. Essas mudanças melhoram descoberta, auditoria de origem e controle de provedores.
Melhorias
- OpenClaw v2026.6.9-beta.1 — Recuperação de agentes: retries, resultados de terminal, uso após compaction, reparo de histórico e reconciliação de respostas preservam melhor turnos interrompidos ou parciais. Sessões longas ganham mais chance de chegar a uma resposta final visível.
- OpenClaw v2026.6.9-beta.1 — Provedores e autenticação: OAuth do Gemini CLI melhora atrás de proxies, e o onboarding de provedores externos fica alinhado aos metadados atuais de pacote. Isso importa para ambientes com proxy corporativo ou provedores instalados fora do pacote base.
- OpenClaw v2026.6.9-beta.1 — QA e release engineering: cenários de QA agora usam YAML e cobrir melhor evidências de perfil, matriz de plugins e canais. A validação de release fica mais explícita para combinações de provedores, plugins e superfícies de canal.
- OpenClaw v2026.6.9-beta.1 — CLI e TUI: flags globais agora são aceitas depois de subcomandos, e a saída de terminal fica mais visível durante execução. A composição CJK IME também foi corrigida para evitar perda de entrada durante uso da interface.
- OpenClaw v2026.6.9-beta.1 — Atualizações gerenciadas: o Gateway gerenciado recebe recuperação mais rígida quando um update falha, e caminhos de validação de pacote ficam mais confiáveis. A atualização também evita prefixos npm específicos de Node durante self-update.
Correções
- OpenClaw v2026.6.9-beta.1 — Segurança e privacidade: secrets agora são redigidos em saída de debug e configuração, enquanto overrides internos de sessão HTTP são impedidos. A auditoria de ferramentas em DM aberto e a checagem de ownership em plugins reduzem vazamento de configuração sensível e acesso indevido.
- OpenClaw v2026.6.9-beta.1 — Runtime de agentes: o release corrige turnos com apenas thinking, finais vazios pós-ferramenta, hooks duplicados, uso fresco depois de compaction e artefatos parciais de JSON no histórico. A sessão fica menos propensa a travar ou repetir estado inválido.
- OpenClaw v2026.6.9-beta.1 — Canais e replies: o Telegram recebe correções de envio rico e recuperação de ingress, o WhatsApp preserva autenticação e relata falhas de mídia, o Mattermost mantém replies em thread e o Discord fica mais protegido em ações. Essas correções reduzem perda de mensagem e erro silencioso em canais conectados.
- OpenClaw v2026.6.9-beta.1 — Storage e migrações: SQLite evita WAL em sistemas de arquivo de rede, artefatos de reindex são limpos, estado de setup fica fora de diretórios dot do workspace e perfis de auth padrão são importados para SQLite. A mudança melhora portabilidade e reduz resíduo de manutenção local.
- OpenClaw v2026.6.9-beta.1 — Providers e modelos: o release corrige OAuth do Gemini CLI via proxy, restaura roteamento OAuth do Codex Spark, ajusta IDs de modelo Bedrock para embeddings e preserva defaults configurados em execuções embedded. Esses itens afetam autenticação e seleção de modelo.
- OpenClaw v2026.6.9-beta.1 — Plugins e update: a recuperação de plugins oficiais foi endurecida, Gateways gerenciados reiniciam depois de handoff de update falho e validações de pacote seguem caminhos mais confiáveis. O objetivo técnico é reduzir falhas de atualização e instalação em ambientes com plugins externos.
Ponto de Atenção
- OpenClaw v2026.6.9-beta.1 — Canais de mensagem: Telegram e WhatsApp concentram correções de envio rico, autenticação e mídia, enquanto Mattermost e Discord exigem atenção em replies e ações. Teste sugerido: enviar mensagem com Markdown rico no Telegram, anexar mídia no WhatsApp, responder em thread no Mattermost e confirmar que o histórico final preserva o destino correto.
- OpenClaw v2026.6.9-beta.1 — Gateway e plugins: o update altera carregamento de plugins externos, ownership de escrita, setup state e self-update. Teste sugerido: reiniciar o Gateway com um plugin de canal instalado externamente, confirmar carregamento no startup, validar que o plugin não escreve fora da ownership esperada e executar uma atualização em ambiente de teste.
- OpenClaw v2026.6.9-beta.1 — Agentes e Codex: retries, compaction, execução remota e app-server do Codex mudam comportamento de sessões longas. Teste sugerido: iniciar uma sessão com subagente, forçar um turno sem saída visível, validar recuperação com resposta final e executar uma ação remota de node com permissão explícita.
Notas da versão
A origem inclui evidências de pacote npm e integridade de publicação, além de jobs de release. O artigo omite o registro completo de PRs porque a lista funciona como auditoria de fornecedor, não como leitura de adoção para o responsável técnico que acompanha o update.
Changelog do Paperclip canary/v2026.619.0-canary.2
O Paperclip canary/v2026.619.0-canary.2 corrige botões de cópia na UI de issues quando a instalação self-hosted roda por HTTP. A mudança adiciona um helper compartilhado para clipboard, aplica fallback em ações de detalhe e conversa da issue, e cobre o comportamento com testes focados em insecure context.
Melhorias
- Paperclip canary/v2026.619.0-canary.2 — Helper de clipboard: o arquivo
ui/src/lib/clipboard.tsadicionacopyTextToClipboard()para tentar a Clipboard API primeiro e usardocument.execCommand("copy")quando o browser impede o caminho moderno. A mudança centraliza o fallback e evita correções duplicadas em telas de issue. - Paperclip canary/v2026.619.0-canary.2 — Cobertura de regressão: testes em
IssueDetail.test.tsxeIssueChatThread.test.tsxcobrem o fallback de clipboard em insecure context. Essa cobertura reduz a chance de o bug voltar em detalhe de issue e thread.
Correções
- Paperclip canary/v2026.619.0-canary.2 — Cópia de tarefa: a ação
Copy task as markdownemIssueDetail.tsxagora usa o helper compartilhado. Em boards self-hosted por HTTP, a cópia de descrição da tarefa já não falha silenciosamente quando a Clipboard API está indisponível. - Paperclip canary/v2026.619.0-canary.2 — Cópia em conversas:
IssueChatThread.tsxeIssueChatThreadClassic.tsxagora usam o mesmo helper nas ações de copiar comentário, bloco de código e system notice. A correção mantém a função de cópia em triagem e handoff mesmo quando o board não está em HTTPS. - Paperclip canary/v2026.619.0-canary.1 — Agent secret binding: a versão intermediária informa reforço de sincronização de vínculo de secret de agente durante fluxos de ciclo de vida. A origem não detalha a implementação, então o item deve ser validado em criação, atualização e recuperação de agente.
- Paperclip canary/v2026.619.0-canary.0 — Recovery de issues: a versão intermediária informa isenção de issues com rotina-pai em uma verificação de disposition ausente. A origem não detalha o fluxo completo, mas aponta uma correção no caminho de recovery.
Ponto de Atenção
- Paperclip canary/v2026.619.0-canary.2 — Deploy HTTP: o ponto principal está em boards self-hosted que rodam sem HTTPS, porque a Clipboard API pode existir e ainda falhar nesse ambiente. Teste sugerido: abrir o Paperclip por HTTP, acessar uma issue, usar
Copy task as markdown, copiar um comentário e copiar um bloco de código para confirmar que todas as ações retornam texto. - Paperclip canary/v2026.619.0-canary.2 — Clipboard legado: o fallback usa
document.execCommand("copy"), que é comportamento legado do browser e só deve ser acionado quando o caminho moderno falhar. Teste sugerido: repetir a validação em HTTPS para confirmar que a Clipboard API segue sendo o caminho principal.
Notas da versão
Não foi identificada quebra de compatibilidade explícita no changelog desta sequência canary. As versões intermediárias têm títulos técnicos curtos e foram descritas de forma conservadora.
Leitura operacional do dia
Os updates de 2026-06-19 pedem atenção especial a permissões de agente, eventos externos, canais de mensagem e ambientes self-hosted sem HTTPS. O caminho prudente é validar primeiro comandos destrutivos impedidos, autenticação, clipboard, envio de mensagens ricas e build canary antes de levar essas versões para fluxo recorrente.