Changelog diário · 25 de junho de 2026

Atualizações de ferramentas em 2026-06-25

Resumo editorial das principais mudanças de ferramentas acompanhadas pela Promovaweb neste dia.

4releases4sistemas
CodexNext.jsPaperclipPortainer

Codex e Paperclip concentraram as mudanças ligadas a agentes, plugins e revisão de workspace em 2026-06-25. Next.js e Portainer completaram a cobertura pública do dia com ajustes em navegação experimental, empacotamento, permissões e manutenção de segurança.

Sistemas com mudança publicável

Changelog do Codex rust-v0.142.2

O Codex rust-v0.142.2 amplia a descoberta de ferramentas MCP e melhora autenticação no macOS. A versão também revisa catálogos de plugins, Apps, validações de segurança em comandos, tratamento de imagens remotas e mensagens de recuperação para credenciais expiradas do Amazon Bedrock.

Novidades

  • Codex rust-v0.142.2 — Descoberta de ferramentas MCP: o Codex agora usa tool search por padrão quando o provedor oferece esse recurso. O comportamento mantém compatibilidade com modelos e provedores que ainda dependem do caminho antigo de descoberta.
  • Codex rust-v0.142.2 — Proxy do macOS: os clientes de autenticação no macOS podem respeitar proxy do sistema, PAC e WPAD quando respect_system_proxy estiver habilitado. Esse ajuste importa para ambientes corporativos com autenticação mediada por rede.
  • Codex rust-v0.142.2 — Logos de plugins: manifestos locais e catálogos remotos agora podem declarar logos próprios para modo escuro. A mudança reduz inconsistência visual quando o catálogo aparece em interfaces com tema escuro.
  • Codex rust-v0.142.2 — UI de safety buffering: os Apps podem exibir estados de segurança mais ricos usando metadados enviados pelo servidor. A interface consegue mostrar melhor visibilidade e relação com modelo mais rápido durante buffering.

Melhorias

  • Codex rust-v0.142.2 — Catálogo de plugins remotos: os catálogos remotos agora devolvem rankings curados de plugins em destaque. A navegação inicial por extensões fica menos dependente de ordenação bruta.
  • Codex rust-v0.142.2 — Dependências embutidas: o OpenSSL empacotado foi atualizado para 3.6.3, e o esbuild também recebeu uma versão corrigida. A atualização reduz exposição a falhas já corrigidas nessas dependências.
  • Codex rust-v0.142.2 — Saída do formatter: execuções bem-sucedidas do formatter ficam silenciosas, enquanto falhas continuam exibindo diagnóstico. O terminal fica mais limpo sem esconder erro real.
  • Codex rust-v0.142.2 — Metadata de respostas: itens de resposta agora carregam turn_id em ResponseItem. Esse metadado ajuda a rastrear o ciclo de execução em fluxos que precisam correlacionar resposta e turno.

Correções

  • Codex rust-v0.142.2 — Credenciais do Bedrock: credenciais expiradas do Amazon Bedrock agora geram orientação de recuperação acionável em vez de erro genérico de autorização. A falha fica mais clara para o responsável técnico que precisa renovar ou revisar a credencial.
  • Codex rust-v0.142.2 — Diretório remoto de trabalho: servidores MCP remotos por stdio agora aceitam diretórios absolutos escritos no formato da plataforma remota. A correção reduz incompatibilidade entre host local e ambiente remoto.
  • Codex rust-v0.142.2 — Imagens HTTP remotas: entradas de imagem via HTTP ou HTTPS agora retornam erros de validação visíveis ao modelo. URLs data inline e imagens locais continuam aceitas.
  • Codex rust-v0.142.2 — Comandos PowerShell: comandos com regiões AST executáveis que o classificador de segurança não consegue inspecionar agora exigem aprovação. A execução fica mais conservadora quando a análise não consegue revisar o comando inteiro.
  • Codex rust-v0.142.2 — Code Mode: o Code Mode agora avisa quando o modelo selecionado não possui os metadados exigidos para aquela execução. A falha aparece antes de o usuário confundir ausência de metadado com problema de tarefa.

Ponto de Atenção

  • Codex rust-v0.142.2 — Aprovação em PowerShell: automações que executam PowerShell pelo Codex podem pedir aprovação para comandos aceitos automaticamente em versões anteriores. Teste sugerido: rodar um comando PowerShell com região executável complexa e confirmar se a solicitação de aprovação aparece antes da execução.
  • Codex rust-v0.142.2 — Proxy no macOS: ambientes com PAC, WPAD ou proxy corporativo precisam validar login com respect_system_proxy habilitado. Teste sugerido: autenticar atrás de proxy do sistema, chamar uma ferramenta MCP remota e enviar uma imagem HTTP remota para conferir descoberta, login e mensagem de validação.

Notas da versão

O release também inclui manutenção em requisitos de CDP, conversão de paths nativos, testes de world state e fluxo de catálogo remoto de plugins. Esses pontos ficam como apoio técnico para o responsável técnico que acompanha a evolução interna do cliente.

Changelog do Next.js v16.3.0-preview.4

O Next.js v16.3.0-preview.4 consolida a versão preview e uma sequência de canaries da linha 16.3.0. O pacote altera Cache Components e Partial Prefetching, enquanto Turbopack, Navigation Inspector, metadata routes e instrumentação do App Router recebem ajustes que precisam ser testados antes de promover a versão.

Novidades

  • Next.js v16.3.0-preview.4 — Native binding opcional: a instalação automática de native bindings agora é opt-in. Ambientes que controlam dependências nativas manualmente ganham uma configuração mais previsível.
  • Next.js v16.3.0-canary.64 — Chunks de entrada única: o Turbopack adiciona suporte a chunks com entrada única. A mudança altera como determinados módulos podem ser agrupados no empacotamento.
  • Next.js v16.3.0-canary.64 — Debug de CSS chunking: a variável TURBOPACK_DEBUG_CSS_CHUNKING foi adicionada para investigação de divisão de CSS no Turbopack. Esse recurso ajuda quando o build precisa explicar por que um chunk de estilo foi separado ou unido.
  • Next.js v16.3.0-canary.63 — ISR em prefetch: respostas de prefetch agora podem receber shells de fallback ISR. A navegação em prefetch fica mais próxima do comportamento esperado em páginas com fallback incremental.
  • Next.js v16.3.0-canary.61 — Runtime stage de Cached Navigations: foi incluído um opt-in global para a etapa de runtime em Cached Navigations. Rotas com Partial Prefetching também agora se aproximam desse estágio.
  • Next.js v16.3.0-canary.59 — Typegen com Turbopack: o typegen agora usa Turbopack como padrão. Projetos que comparam saída de tipos entre ferramentas devem validar o resultado depois do update.

Melhorias

  • Next.js v16.3.0-canary.67 — Fontes locais em metadata: fontes locais foram corrigidas em rotas de metadata ImageResponse pré-renderizadas estaticamente. A mudança reduz falhas em imagens geradas por rota de metadata.
  • Next.js v16.3.0-canary.67 — Navigation Inspector: rotas bloqueantes agora exibem erro no Navigation Inspector. A depuração fica mais visível quando uma navegação é impedida.
  • Next.js v16.3.0-canary.67 — Aviso de prefetch: o aviso de prefetch={true} é suprimido quando a rota opta por sair do recurso com instant = false. O overlay já não aponta alerta que a própria rota já desativou.
  • Next.js v16.3.0-canary.66 — Partial Prefetching no overlay: o dev-overlay conecta o aviso de Partial Prefetching para Link prefetch={true} ao painel de Insights. A informação fica disponível onde o desenvolvedor já investiga navegação.
  • Next.js v16.3.0-canary.65 — Cache em desenvolvimento: caches com cacheMaxMemorySize: 0 preservam a vida útil resolvida em ambiente de desenvolvimento. Esse detalhe evita comportamento diferente entre configuração de cache e leitura local.
  • Next.js v16.3.0-canary.65 — Headers internos: a remoção de headers internos agora evita mutação direta de req.headers. O ajuste reduz efeito colateral em middlewares e handlers que leem o mesmo objeto.
  • Next.js v16.3.0-canary.64 — Mesclagem de chunks: chunks podem ser mesclados quando overlap == 1. O empacotamento ganha uma regra adicional para reduzir fragmentação desnecessária.
  • Next.js v16.3.0-canary.63 — Fallback params: os parâmetros de fallback em desenvolvimento agora são calculados a partir da rota pré-renderizada mais específica. A rota local agora reflete melhor o pre-render usado.
  • Next.js v16.3.0-canary.61 — Metadata image routes: rotas de imagem de metadata podem ser pré-renderizadas estaticamente sob Cache Components. A versão também reforça a exigência de runtime Node.js para Cache Components na documentação.
  • Next.js v16.3.0-canary.59 — Instrumentação do App Router: foram adicionados spans OTEL mais detalhados em modo verboso, e o início de transição agora tem rastreio próprio. A observabilidade fica mais precisa durante investigação de navegação.
  • Next.js v16.3.0-canary.59 — Ordenação no Turbopack: módulos em chunks e arquivos agora são ordenados por path. A saída tende a ficar mais determinística e com menos duplicação.

Correções

  • Next.js v16.3.0-canary.66 — Navigation Inspector em modo escuro: os estilos do Navigation Inspector foram corrigidos para dark mode. A interface volta a ficar legível no tema escuro.
  • Next.js v16.3.0-canary.63 — Erros irrelevantes em Insights: cards sem relação com erros de navegação instantânea foram removidos da visualização de Insights. O painel fica menos ruidoso durante depuração.
  • Next.js v16.3.0-canary.63 — Lock de navegação instantânea: o lock de instant navs agora é liberado sem limpar o cookie jar inteiro. A correção evita efeito colateral amplo em navegações seguintes.
  • Next.js v16.3.0-canary.62 — Cache Components: um falso positivo em export const dynamic na detecção de Cache Components foi corrigido. O diagnóstico agora separa melhor configuração real e alerta indevido.
  • Next.js v16.3.0-canary.61 — App API routes: atributos de código de erro OTEL foram ajustados para rotas App API. A leitura de falha em handlers fica mais fiel.
  • Next.js v16.3.0-canary.59 — after(callback): callbacks registrados com after não são mais chamados depois do fim da resposta. A correção também cobre chamadas de request passadas para after() em actions e handlers.

Ponto de Atenção

  • Next.js v16.3.0-preview.4 — Cache Components: aplicações que usam generateStaticParams, runtime Node.js, instant=false, metadata routes ou cacheMaxMemorySize: 0 precisam validar cache e navegação antes de promover a versão. Teste sugerido: executar uma rota App Router com Cache Components, metadata image route e prefetch, conferindo overlay, build e resposta estática.
  • Next.js v16.3.0-preview.4 — Turbopack: projetos com CSS chunking, ordenação de módulos, chunks de entrada única e typegen devem comparar saída depois do update. Teste sugerido: rodar build com Turbopack, habilitar TURBOPACK_DEBUG_CSS_CHUNKING em uma rota com CSS dividido e revisar warnings de chunk.
  • Next.js v16.3.0-preview.4 — Navegação e callback after: rotas com Link prefetch={true}, Partial Prefetching e callbacks após resposta precisam de teste funcional. Teste sugerido: executar uma action que usa after(), confirmar que a resposta encerra sem chamada tardia indevida e revisar spans OTEL quando o handler retorna erro.

Notas da versão

A origem também registra ajustes de documentação para Cache Components, Partial Prefetching, autenticação e Interactive Apps. Reversões pontuais em PPR e em um switch case foram mantidas como sinal de estabilização da sequência preview.

Changelog do Paperclip canary/v2026.625.0-canary.2

O Paperclip canary/v2026.625.0-canary.2 consolida três canaries voltados a execução sandbox, instalação de plugins, progresso efêmero de runtime e restauração de checkout no host. A linha melhora a visibilidade de etapas ativas do agente e corrige desalinhamento entre conteúdo restaurado e índice Git durante a finalização.

Novidades

  • Paperclip canary/v2026.625.0-canary.2 — Alvo de plugin: a CLI agora exibe o host de destino na instalação de plugins e adiciona o comando plugin target. A mudança ajuda a evitar instalação no host errado quando existem vários destinos disponíveis.
  • Paperclip canary/v2026.625.0-canary.0 — Progresso efêmero de runtime: foi criado um contrato de runtime-progress com evento live heartbeat.run.progress. A interface pode mostrar texto curto sobre fases ativas de runs sandbox sem gravar histórico durável.
  • Paperclip canary/v2026.625.0-canary.0 — Store local de status: o backend adiciona um store em processo para status de runtime com TTL, limite de mensagem, redação de conteúdo sensível e limpeza em estados terminais. O desenho evita migração de banco para uma informação que só precisa existir durante a execução.

Melhorias

  • Paperclip canary/v2026.625.0-canary.1 — Índice do checkout no host: a sincronização do workspace Git foi atualizada após restore e export de sandbox. A revisão local já não enxerga falsos arquivos ausentes quando o conteúdo restaurado está correto.
  • Paperclip canary/v2026.625.0-canary.1 — Status de finalização: a finalização agora informa se o checkout restaurado no host está limpo ou sujo. O sinal melhora diagnóstico, mas não substitui revisão do diff.
  • Paperclip canary/v2026.625.0-canary.1 — Callbacks de runtime: callbacks de progresso do runtime sandbox foram preservados durante restore e finalização. As fases finais já não perdem o canal usado para mostrar estado ativo.
  • Paperclip canary/v2026.625.0-canary.0 — Serialização live: callbacks de progresso passam pelo heartbeat execution e pela serialização de runs ativas. O backend reaproveita o websocket existente em vez de criar polling.
  • Paperclip canary/v2026.625.0-canary.0 — Fases sandbox: runs sandbox-managed agora emitem atualizações para sincronização, startup do adapter, restore/export e finalização. O usuário consegue ver o estágio atual enquanto o agente ainda prepara o workspace.

Correções

  • Paperclip canary/v2026.625.0-canary.1 — Drift do índice Git: a restauração de sandbox agora realinha o índice do host depois de atualizar o conteúdo do checkout. Ferramentas locais de revisão já não apontam sujeira ou deleção que não corresponde ao estado real.
  • Paperclip canary/v2026.625.0-canary.1 — Cobertura de adapter-utils: testes foram adicionados para cobrir correção de drift do índice e sinal limpo/sujo na finalização. A mudança amplia a proteção do caminho de restore/export.
  • Paperclip canary/v2026.625.0-canary.0 — Limpeza terminal: testes cobrem limpeza de status em estados terminais, serialização live e callbacks de progresso em sandbox. O status efêmero já não fica pendurado depois que a run termina.

Ponto de Atenção

  • Paperclip canary/v2026.625.0-canary.2 — Plugin target: o novo comando precisa ser validado em hosts diferentes antes de entrar em rotina. Teste sugerido: listar o host alvo, instalar um plugin e confirmar que o destino exibido pela CLI corresponde ao checkout de revisão esperado.
  • Paperclip canary/v2026.625.0-canary.1 — Restore de sandbox: o índice Git do host precisa continuar alinhado depois de restore/export, sem esconder alteração local real. Teste sugerido: executar uma run sandbox, finalizar export, rodar git status no host e comparar o estado com o conteúdo restaurado.
  • Paperclip canary/v2026.625.0-canary.0 — Progresso efêmero: o status de runtime desaparece após TTL, limpeza terminal ou reinício do servidor. Teste sugerido: acompanhar heartbeat.run.progress nas fases de sync e adapter startup, repetir a conferência durante restore/export e finalização, depois confirmar que a UI continua funcionando quando o evento não é consumido.

Notas da versão

A origem registra validações com vitest, typecheck, build e varredura local de segredos antes do push. Também informa falhas em testes amplos não relacionados, dependentes do comportamento local de branch padrão do Git e do ambiente de descoberta de modelos Claude.

Changelog do Portainer 2.39.4

O Portainer 2.39.4 LTS combina correções de segurança, ajustes de permissões, mudanças no gerenciamento de stacks e atualização de dependências Go. A versão também documenta limitações conhecidas em Async Edge, kubectl port-forward e ambientes Podman.

Novidades

  • Portainer 2.39.4 — Refresh de Team/Group: foi adicionado um endpoint de API para atualizar a associação de Team ou Group de um usuário. O recurso atende cenários nos quais permissões precisam ser sincronizadas sem recriar o usuário.
  • Portainer 2.39.4 — Libstack: o binário Docker foi substituído por libstack. Essa troca altera a camada usada por rotinas de stack e merece validação nos fluxos de deploy.

Melhorias

  • Portainer 2.39.4 — Token ECR: a pré-validação de token ECR foi ajustada para corrigir erro com log de aviso. O fluxo de registry fica mais claro quando a credencial passa por validação.
  • Portainer 2.39.4 — Página de timeout: o link exibido na página de timeout foi corrigido. O usuário já não cai em navegação quebrada depois da expiração.
  • Portainer 2.39.4 — Dropdown de volume label: o dropdown de labels de volume já não fica em branco em situações afetadas pela falha. A seleção de labels volta a mostrar opções esperadas.
  • Portainer 2.39.4 — Dependência go-git: o go-git foi atualizado para 5.19.1, cobrindo CVE-2026-45570, CVE-2026-45571 e GHSA-w5pp-99ch-qj29. Ambientes LTS devem registrar essa atualização no controle de dependências.
  • Portainer 2.39.4 — Go stdlib: a biblioteca padrão do Go foi atualizada para 1.25.11, cobrindo a lista de CVEs informada pelo mantenedor. A mudança reforça que o update tem peso de manutenção de segurança e ajuste de interface.

Correções

  • Portainer 2.39.4 — Enumeração em Kubernetes: usuários sem acesso a environments não conseguem mais enumerar recursos Kubernetes. A correção fecha uma falha de permissão na leitura de recursos.
  • Portainer 2.39.4 — Stack de team: usuários padrão voltam a conseguir redeploy de team stack e exclusão de imagem de registry nos cenários afetados. A correção devolve ações esperadas a usuários com permissão adequada.
  • Portainer 2.39.4 — Restore sem inicialização: o endpoint de restore foi corrigido para impedir takeover administrativo em instâncias do Portainer ainda não inicializadas. Essa correção deve ser priorizada em ambientes que dependem de restore ou bootstrap.

Ponto de Atenção

  • Portainer 2.39.4 — Async Edge: snapshots em Async Edge ainda podem exibir uma data inválida de agendamento de update. Teste sugerido: abrir snapshot de Async Edge depois do update e conferir se a data exibida não está sendo usada como referência operacional.
  • Portainer 2.39.4 — Port-forward no Kubernetes: kubectl port-forward pode falhar com kubeconfig do Portainer em algumas configurações. Teste sugerido: executar port-forward em um namespace de teste usando kubeconfig gerado pelo Portainer e validar conexão local.
  • Portainer 2.39.4 — Podman: ambientes Podman não são compatíveis com o script de auto-onboarding, e a compatibilidade informada fica limitada a CentOS 9 com Podman 5 rootful. Teste sugerido: revisar onboarding manual e criação de environment antes de atualizar instalações que misturam Docker e Podman.
  • Portainer 2.39.4 — Permissões e restore: permissões de Kubernetes, team stack e restore precisam de teste direto. Teste sugerido: validar usuário sem environment, redeploy por usuário padrão e restore em instância não inicializada dentro de ambiente isolado.

Notas da versão

O release informa que não há recursos removidos nem deprecated features, então a atualização fica concentrada em correções, permissões e dependências. A lista específica de CVEs permanece no release individual, porque o artigo diário precisa registrar o efeito técnico sem virar inventário de identificadores.

Leitura operacional do dia

O dia pede validação cuidadosa em agentes de código, navegação experimental e permissões de infraestrutura. Codex e Paperclip alteram execução assistida e checkout de revisão, enquanto Next.js e Portainer exigem testes de build, autorização e restore antes de atualização em ambiente compartilhado.

Voltar para o changelog diário

Área pública disponível

Participe da comunidade no Discord

Entre pelo convite oficial, apresente-se à comunidade e acompanhe os avisos e projetos compartilhados entre os encontros.