HERMES AGENT · SOMENTE NO MAIN
Nous free tier, upgrade e login a partir do gateway
experimental
authconnectorsDesktop
O que mudou: instalação sem provider pode receber identidade anônima Nous, inferência gratuita em nous/welcome e conectores; o fluxo hermes auth upgrade promove a identidade para uma conta sem perder os conectores. O gateway e o Desktop ganharam login compartilhado, estado do free tier, billing sem chamada de portal e comando de chat /login.
Impacto prático: reduz o atrito da primeira execução e cria uma rota de onboarding/upgrade integrada ao harness. A contrapartida é governança: o free tier é uma identidade e uma rota próprias, deve ser explicitamente desligável e ainda não está em tag pública.
Decisão: testar somente em perfil descartável; acompanhar a próxima release antes de usar em gateways compartilhados.
HERMES AGENT · SOMENTE NO MAIN
Multiplexação passa a respeitar fronteiras de perfil
segurança
gatewayMCPsecrets
O que mudou: adapters secundários deixam de herdar allow-all, allowlists, host e identidade do perfil default. Processos MCP stdio passam a receber segredos do perfil roteado, não os valores do ambiente do perfil de lançamento; re-pulls de secret sources deixam de apagar snapshots de perfis irmãos.
Impacto prático: corrige uma classe de vazamento e roteamento incorreto em gateway.multiplex_profiles: token de um bot secundário não deve ser enviado ao host do bot default, e uma política de acesso aberta no default não deve abrir todos os bots. A correção é mais importante que qualquer ganho de UX.
Decisão: acompanhar e reproduzir em laboratório com dois perfis, dois endpoints e um MCP que consuma segredo; adoção em produção somente após tag e auditoria dos adapters usados.
HERMES AGENT · SOMENTE NO MAIN
Browser Vault ganha fluxo de 2FA fora do contexto do modelo
teste isolado
browservaultTOTP
O que mudou: browser_vault_enter_code preenche códigos de uso único por seed TOTP local, 1Password ou Bitwarden; sem seed, o CLI/Desktop pede o código pela interface do usuário. O valor segue para a página pelo supervisor e não entra no contexto do modelo. Widgets de dígitos separados só são tratados como OTP quando a estrutura é inequívoca; parâmetros otpauth de dígitos, período e algoritmo são preservados.
Impacto prático: elimina uma lacuna operacional de automações browser autenticadas sem transformar OTP em texto de chat. O desenho também distingue passkey/hardware key/app approval, que precisam voltar ao dispositivo do usuário.
Decisão: merece teste agora em site de laboratório e conta não crítica; não armazenar seed em ambiente de produção sem revisar o modelo de ameaça e a política do vault.
CLAUDE CODE · LANÇADO
v2.1.268 endurece gateway, plugins e MCP
estável
v2.1.26810/09 · 17:30 BRT
O que mudou: gateway pode publicar pricing gerenciado para que /cost e telemetria coincidam com o medidor; surgem avisos para gateway exposto sem CIDR e uma configuração de redes internas. Plugins ganham operações --json e detalhes de erro; a release também corrige vazamento de secrets em URLs/configs de plugin e MCP, OAuth sem porta local disponível, regras de permissão via symlink, prompt cache/extended thinking no SDK e CPU em sessões ociosas.
Impacto prático: melhora governança de gateway e automação de plugins, além de reduzir diagnósticos falsos em sessões retomadas. Para ambientes com endpoint Anthropic compatível, o fix de schema evita HTTP 400 em todas as rodadas.
Decisão: adoção recomendável após smoke test de plugin JSON, MCP OAuth, sessão retomada e endpoint customizado; é release oficial.
OPENAI · DOCUMENTAÇÃO PÚBLICA
Agents API descreve um Codex harness gerenciado
data do anúncio: não informada
sessionssandboxMCPmulti-agent
O que mudou: a documentação pública apresenta uma Agents API na qual a OpenAI gerencia sessões, orquestração, compactação de contexto e recuperação, enquanto a aplicação escolhe ferramentas e ambiente. O harness Codex pode operar em sandbox, executar código, editar arquivos, carregar skills, conectar MCP, receber steering, delegar a subagentes e continuar sessões; há webhooks, function handlers e opções self-hosted.
Impacto prático: oferece uma camada gerenciada para tarefas longas sem o operador construir sozinho SessionDB, compaction, retry e lifecycle. A separação entre Agent, Environment, Session e Events/Items é uma boa referência de arquitetura. A própria página informa residência de dados atualmente nos EUA e ausência de ZDR.
Decisão: acompanhar e prototipar apenas se o requisito aceitar retenção/residência; não tratar a página como evidência de SLA, preço final ou data formal de lançamento.
GOOGLE ADK · LANÇADO
v2.9.0 adiciona failover, YAML e MCP SDK 2.x
estável
10/09 · 18:22 BRTresiliênciaworkflows
O que mudou: o ADK ganhou FallbackModel para failover automático, runner LiveKit para voz/telefonia, carregamento de grafos ADK 2.0 por YAML e compatibilidade com MCP SDK 2.x, ainda opt-in. Também há proteção de caminhos locais do GCS e semântica corrigida de retomada.
Impacto prático: failover e workflows declarativos atacam disponibilidade e governança. A mudança mais perigosa é de recuperação: nó que falhou volta a executar ao retomar, então funções com efeitos externos precisam ser idempotentes. MCP 2.x fecha modelos e pode descartar campos desconhecidos.
Decisão: testar agora em branch com cenários de falha/retry e efeitos externos; adotar somente após revisar breaking changes.
OPENCLAW · LANÇADO
2026.9.4 combina rollback, plugins e sessões preparadas
estável
11/09 · 00:46 BRTControl UIcloud workers
O que mudou: updates compatíveis podem reter o pacote anterior e restaurar configuração/serviço quando validações provam que o rollback é seguro. O Control UI unifica descoberta e instalação de plugins bundled/ClawHub; sessões Linux elegíveis podem usar workers e snapshots preparados; a TUI ganhou perguntas estruturadas e existe OPENCLAW_CONFIG_READONLY=1 para deployments gerenciados.
Impacto prático: o ciclo update → validação → rollback fica mais operacional, e plugins/skills deixam de ser uma coleção dispersa de telas. O rollback não cobre migrações de banco incompatíveis nem mudanças manuais conflitantes; portanto não substitui backup e canary.
Decisão: testar em instalação separada com rollback schema-neutral, plugin instalado e configuração read-only; adoção possível depois de confirmar requisito Node da linha.