Entre 29 e 30 de agosto, seis releases publicáveis atualizaram Brandfy, Codex, Next.js, Orca, Paperclip e Specsfy. O Codex ampliou o processamento de ferramentas MCP e corrigiu a preservação das permissões durante mudanças de sessão ou modelo.
O Next.js ajustou os codemods de upgrade, incluindo a transformação de arquivos .mjs. No Orca, a recuperação de sessões remotas acompanha mudanças nos workers aninhados e na identificação dos worktrees. O Brandfy corrige instruções de três grupos de skills, o Paperclip isola o runtime do Codex e o Specsfy protege projetos Laravel contra testes executados no banco de desenvolvimento. A publicação do OpenShip capturada no dia 30 ficou fora do resumo porque a nota oficial não descreve mudança técnica ou funcional.
Brandfy
Brandfy v1.3.2 em 2026-08-30
O Brandfy substitui quatro ocorrências de vocabulário proibido nas instruções das skills de orquestração, auditoria e identidade visual. A correção mantém esses módulos compatíveis com o validador editorial das bibliotecas de skills.
- Brandfy v1.3.2 — Conformidade editorial: as instruções alteradas passam pela validação de termos, pela conferência estrutural e pelos gates do framework, do ebook e do CLI.
Ponto de Atenção
- Brandfy v1.3.2 — Teste sugerido: execute o validador de termos proibidos e a conferência estrutural nas três skills alteradas.
Codex
Codex rust-v0.151.0 em 2026-08-29
O Codex adiciona um período configurável para descobrir ferramentas de servidores MCP opcionais. Extensions podem inspecionar ou substituir resultados antes que eles cheguem ao modelo, e catálogos de plugins combinam configurações por repositório sem ocultar itens válidos quando um marketplace do projeto falha.
- Codex rust-v0.151.0 — Permissões e sandbox: perfis restaurados continuam ativos entre turnos,
/cdpreserva as restrições e executores remotos usam o diretório pessoal, o sistema operacional e as convenções de caminho reais. - Codex rust-v0.151.0 — Modelos e ferramentas: trocas e fallbacks mantêm a disponibilidade de ferramentas e o reasoning effort correspondente.
- Codex rust-v0.151.0 — MCP, goals e Guardian: erros estruturados chegam ao app-server, tokens de subagents aninhados entram no orçamento raiz e classificações antigas não autorizam ações depois da alteração das permissões.
Ponto de Atenção
- Codex rust-v0.151.0 — Teste sugerido: restaure uma sessão, use
/cd, conecte um servidor MCP opcional, processe um resultado por extension e troque de modelo. Confira permissões, ferramentas, reasoning effort e consumo do goal raiz.
Next.js
Next.js v16.4.0-canary.12 em 2026-08-29
O Next.js ajusta os codemods usados em upgrades. Os prompts respeitam o modo não interativo, arquivos .mjs entram na transformação e blocos SST sem hashes gravam suas chaves em ordem.
- Next.js v16.4.0-canary.12 — Codemods de upgrade: o modo não interativo funciona sem prompts, e a transformação inclui arquivos
.mjs. - Next.js v16.4.0-canary.12 — Blocos SST: a gravação mantém as chaves em ordem quando o bloco omite hashes.
Ponto de Atenção
- Next.js v16.4.0-canary.12 — Teste sugerido: execute o codemod sem interação em um projeto com arquivos
.mjs, compare os arquivos alterados e rode o build.
Orca
Orca v1.4.192 em 2026-08-29
O Orca torna visível a profundidade dos workers aninhados e propaga essa configuração entre hosts. A release recupera terminais, sessões SSH e Relay depois de interrupções, compara worktrees por caminho, identifica agents pelo destino resolvido e abre previews HTML remotos quando o runtime concede essa capacidade.
- Orca v1.4.192 — Orquestração e agents: workers respeitam a profundidade máxima, iniciam sem espera excessiva e recebem mensagens pela identidade resolvida.
- Orca v1.4.192 — Terminal e hosts remotos: o painel em foco recebe a entrada, estados da TUI são limpos depois de replay e sessões sobrevivem a reconexões lentas ou interrompidas.
- Orca v1.4.192 — Worktrees, browser e WSL: identidades são comparadas por caminho, previews HTML remotos exigem capacidade explícita e o Codex preserva o diretório pessoal confiável no WSL.
- Orca v1.4.192 — Interface: automações mostram hosts elegíveis, arquivos Markdown grandes podem ser abertos sob confirmação e abas flutuantes aceitam reordenação.
Ponto de Atenção
- Orca v1.4.192 — Teste sugerido: inicie um worker aninhado em outro host, recupere uma conexão SSH, alterne painéis do terminal, abra um preview HTML remoto e confira a identidade dos worktrees.
Paperclip
Paperclip nightly/v2026.830.0-nightly.0 em 2026-08-30
O Paperclip prepara o runner nativo para fornecer ao Codex um catálogo de ferramentas autorizado por execução. Threads novas e retomadas recebem o mesmo conjunto, e cada chamada precisa corresponder ao turno ativo, à operação anunciada e ao schema registrado. O runtime também separa o diretório do Codex, as skills atribuídas e a autenticação usada pela sessão.
- Paperclip nightly/v2026.830.0-nightly.0 — Autorização: o catálogo considera o cenário, a claim, o papel, o modo da tarefa e a policy antes de anunciar uma ação.
- Paperclip nightly/v2026.830.0-nightly.0 — Runtime isolado: as skills ficam somente para leitura, a autenticação recebe permissões privadas e endpoints MCP aceitam HTTPS ou loopback.
- Paperclip nightly/v2026.830.0-nightly.0 — Recuperação: contratos versionados e vínculo SHA-256 mantêm ferramentas, chamadas e resultados coerentes depois da retomada.
- Paperclip nightly/v2026.830.0-nightly.0 — Protocolo: filas JSON-RPC têm limite, mensagens malformadas são recusadas e o encerramento do provider ocorre de forma determinística.
Ponto de Atenção
- Paperclip nightly/v2026.830.0-nightly.0 — Teste sugerido: crie uma sessão isolada, retome a thread e confira o catálogo anunciado. Depois envie uma tool ausente, um resultado com outra identidade e uma skill ligada por symlink externo para confirmar as recusas.
Specsfy
Specsfy v0.11.0 em 2026-08-30
O Specsfy exige que projetos Laravel comprovem um banco exclusivo em .env.testing antes da suíte. O gate inspeciona comandos, aliases, traits e migrations, além de recusar operações destrutivas sem permitir execução forçada.
- Specsfy v0.11.0 — Banco de testes: o setup verifica a separação do banco, a cobertura de CRUD, os caminhos de menu e a reconstrução da documentação técnica.
- Specsfy v0.11.0 — Proteção de dados: CLI, TUI e skills suspendem testes que usem resets, wipes, drops, truncates,
RefreshDatabaseouDatabaseMigrationssem ambiente seguro comprovado.
Ponto de Atenção
- Specsfy v0.11.0 — Teste sugerido: rode a suíte com SQLite exclusivo e depois simule uma configuração apontada para o banco de desenvolvimento para confirmar a interrupção.
Comece pelo Codex: restaure uma sessão, use /cd e troque de modelo para conferir se o perfil de permissões e as ferramentas MCP continuam coerentes.
No Next.js, rode o codemod sem interação em uma branch de teste que contenha arquivos .mjs. Compare os arquivos alterados e execute o build do projeto.
No Brandfy, valide as instruções alteradas. No Paperclip, materialize uma sessão isolada, confira as permissões das skills e da autenticação e retome a thread com o mesmo catálogo autorizado. No Specsfy, confirme que a suíte só começa com banco exclusivo. Encerre no Orca com um worker em outro host e uma sessão SSH recuperada depois de uma interrupção. Para aprofundar esses temas com orientação e aplicação, conheça as formações da Promovaweb.