AI AGENT HARNESSES · 10.09.2026 · CORTE 06:31 BRT

O runtime está virando produto.

Briefing de ferramentas, runtimes e plataformas que dão memória, plugins, MCP, automações, browser/computer use e operação contínua aos agentes.

Prioridade: extensibilidade + confiabilidade
00

Resumo executivo

O sinal mais importante hoje é a consolidação da camada de operação. O Hermes está reorganizando plugins, catálogo e credenciais no main; o Claude Code atacou prompt-cache, retomada e tarefas agendadas; o Codex publicou uma versão estável com worktrees, servidor Windows, OAuth de MCP e refresh de plugins; e o Microsoft Agent Framework adicionou limites de duração, histórico persistido de MCP e stores vetoriais conectáveis.

Decisão prática: vale testar agora as trilhas de extensibilidade e recuperação em perfis isolados. Não há motivo para atualizar o Hermes estável por causa do main: a versão publicada continua em v0.21.1 / v2026.9.7.
Corte operacional06:3110/09/2026 · UTC−03
Itens selecionados06somente mudanças concretas
Superfície experimental01MCP Triggers & Events
Hermes estávelv0.21.1sem release posterior confirmado
01

Novidades de alto valor

Hermes Agentsomente no main

Plugins deixam de ser duas metades desconectadas

O que mudou: o main unifica a superfície em Capabilities → Plugins, com plugins do agente, plugins desktop, instalação a partir de Git e catálogo no mesmo fluxo. A instalação é associada ao perfil selecionado; outra mudança permite instalar plugins de repositórios Git privados usando credenciais armazenadas. O catálogo também recebeu hermes-plugin-netbox e hermes-rustpush-imessage, enquanto conectores como Gmail, Linear e Notion passam a ser pesquisáveis via tool_search para usuários Nous autenticados.

Impacto: reduz a ambiguidade sobre o que estende o Hermes e melhora a governança de perfil, credencial e descoberta de ferramentas. Para automações corporativas, a instalação de Git privado é mais relevante que o redesenho visual.

Tratamento: testar agora em perfil isolado; não promover o main para gateway de produção.

Claude Codelançado · v2.1.267

Prompt-cache e retomada recebem uma rodada de hardening

O que mudou: a release adiciona maxEffortLevel global ou por modelo, a opção --system-prompt-snapshot off para iterar prompt sem reaproveitar o snapshot da conversa e corrige tarefas agendadas do Cowork sob sandbox gerenciado. O pacote também estabiliza a re-renderização de ferramentas em sessões retomadas, evita perdas de extended thinking, remove inserções espúrias após /compact e protege caminhos de marketplace contra bypass de containment.

Impacto: reduz falhas difíceis de reproduzir em sessões longas, troca de modelo, MCP e plugins. O controle de esforço por provider ajuda a conter custo sem depender do comportamento padrão do modelo.

Tratamento: adoção recomendável após smoke test com retomada, MCP e tarefa agendada; release oficial, mas com escopo amplo.

Codex CLIlançado · rust-v0.154.0

Worktrees, servidor Windows e OAuth de MCP entram no estável

O que mudou: a release torna GPT-6-Astra disponível no seletor e nos catálogos do Amazon Bedrock, adiciona suporte experimental a worktrees via --worktree ou /worktree, permite perguntas inline durante a execução e inclui servidor Codex compartilhado em segundo plano para sessões Windows. Também atualiza plugins/skills após upgrades externos, coordena refresh de OAuth do MCP, bloqueia helpers controlados pelo workspace antes do trust e fortalece o sandbox Windows.

Impacto: worktrees e servidor persistente aproximam o Codex de um runtime multi-sessão; o refresh de plugins e OAuth reduz drift operacional. No Windows, a linha merece validação imediata.

Tratamento: testar agora em máquina de laboratório, especialmente worktree, MCP OAuth e daemon Windows; manter pin de modelo em automações críticas.

OpenHandslançado · v1.17.0

Canvas passa a aceitar manifestos de automação customizados

O que mudou: o release adiciona suporte a manifestos genéricos de automação no Agent Canvas, edição de expressões cron, planner local, tags/filtros de conversas, permissões separadas de visualizar/gerenciar e carregamento automático de workspace hooks no início da conversa. Também inclui flag --disable-telemetry para Canvas self-hosted e correção de bypass de sanitização DOMPurify.

Impacto: transforma o Canvas em uma superfície mais extensível para automações agendadas e apps internos, com controles de permissão mais próximos de operação real. O flag de telemetria é importante para implantação local.

Tratamento: acompanhar e testar se Canvas/automação entrar no escopo; revisar migração de manifestos e permissões antes de atualizar.

Microsoft Agent Frameworklançado hoje · python-1.18.0

Limite de duração e memória vetorial entram no framework

O que mudou: a versão 1.18.0 adiciona abstrações comuns de vector store, filtros portáveis e store em memória, além de conectores alpha para Azure AI Search, Redis, Qdrant e PostgreSQL/pgvector. O loop de ferramentas ganhou limite máximo de duração e sinal de motivo de parada; conversas AG-UI persistidas podem converter histórico de host MCP; e a desserialização de checkpoints foi restringida por padrão.

Impacto: fornece peças de runtime úteis para agentes de longa duração: limite explícito contra loops, memória semântica intercambiável e recuperação de estado com menos superfície implícita. Há breaking changes em normalização de caminhos, credenciais mascaradas e dependências do Lab.

Tratamento: acompanhar/testar em branch; não atualizar sem revisar breaking changes e a política de checkpoints.

Cline Desktoplançado · v0.0.25

CLI local, importação de sessões e modelos Codex ficam mais coerentes

O que mudou: providers autenticados por Claude Code ou Codex CLI podem iniciar sessão sem API key; OpenCode passa a ser tratado como CLI local; Claude Code, Codex e opencode ganham página própria para importação de sessões; e a assinatura ChatGPT/Codex passa a listar somente modelos compatíveis com o plano. A release também corrige o travamento do sidecar no atualizador Windows e restaura prompts quando o envio falha antes do início do turno.

Impacto: reduz atrito para quem combina harnesses locais e evita que o seletor de modelos pareça oferecer capacidades que o backend não aceita. A correção do updater é operacionalmente relevante no Windows.

Tratamento: testar agora se Cline estiver no conjunto de ferramentas; conferir modelos pinados e importação antes de migrar sessões.

02

Modelos de LLM com impacto em harnesses

GPT-6-Astradisponibilidade operacional

O Codex oficializa a presença no picker e no catálogo Bedrock

A novidade relevante não é um benchmark novo, mas a exposição operacional do modelo: o Codex rust-v0.154.0 informa GPT-6-Astra no seletor e nos catálogos Amazon Bedrock. Isso muda o que o harness consegue selecionar, mas não valida qualidade, custo ou estabilidade no fluxo do Caio.

Regra de operação: não trocar modelos pinados de automações críticas apenas pela presença no catálogo. Medir tool calling, latência, consumo, falhas de schema e comportamento em retomada no fluxo real.
03

Radar de vídeos e blogs

vídeo · 09/09Microsoft Developer

Event-driven agents, powered by MCP

Vídeo de 16:07 que apresenta a extensão experimental MCP Triggers & Events: servidores podem notificar clientes sobre mudanças de estado por callbacks/webhooks, reduzindo dependência de polling. A descrição do vídeo é consistente com o repositório de incubação e com o charter oficial; não é uma especificação final.

Tratamento: registro técnico e acompanhamento; não usar em produção até SEP, implementação de referência e conformidade estabilizarem.

padrão em incubaçãoMCP Community

Triggers & Events formaliza o problema de agentes orientados a eventos

O charter oficial define escopo para mecanismo de callback, ciclo de assinatura, semântica de entrega e ordenação entre transportes. O repositório deixa explícito que o conteúdo é exploratório e não representa especificação ou recomendação oficial do MCP.

Tratamento: acompanhar como possível base para cron/eventos e integrações portuárias; separar claramente webhook experimental de automação garantida.

04

Gap analysis e confiança

Capturado: releases e commits em repositórios oficiais, com data UTC e links diretos. O Hermes foi auditado pela API de release e pela janela de commits usando commit.committer.date. As fontes secundárias foram usadas somente para localizar o vídeo e o tema MCP.
Limitações: não há benchmark independente para GPT-6-Astra neste recorte; o vídeo não foi tratado como prova de disponibilidade de produção; e não foi encontrado release novo relevante de OpenClaw, Goose, LangGraph ou Pydantic AI que não estivesse coberto anteriormente. Google sofreu rate limit, então a confirmação final priorizou APIs e páginas primárias.

Janela: prioridade de 09/09 06:31 a 10/09 06:31 BRT, ampliada apenas para releases publicados nesse intervalo e para a superfície experimental MCP encontrada no mesmo corte. Itens repetidos dos briefings de 06–09/09 foram removidos, salvo mudança concreta de versão ou status.

05

Melhorias no sistema Hermes

STATUS CONSOLIDADO · FONTE PRIMÁRIA

O stable continua em v0.21.1; o main está concentrado em extensibilidade e recuperação

Release estável: a tag pública mais recente permanece v2026.9.7 / Hermes Agent v0.21.1, publicada em 07/09/2026. A nota descreve um roll-up do main desde v0.21.0 e promete notas curadas completas no v0.22.0; não há release estável posterior confirmado no corte.

Mudanças no main:

  • Extensibilidade: página única de Plugins, instalação de Git privado com credenciais armazenadas, novos plugins de comunidade e conectores pesquisáveis por tool_search. superfície unificada · Git privado · conectores via tool_search
  • Correção de contexto e providers: catálogo GLM passa a resolver janelas reais, separadores de versão e overrides de entrada; a compressão auxiliar herda o pin do modelo principal. commit de metadata
  • Recuperação e Windows: verificação do updater passa a usar o checkout correto; browser_exec mata a árvore completa no timeout em Windows; relay/websocket e replay receberam limites/fechamento mais seguros; cron identifica fire claims órfãos. updater Windows · janela completa do main

Itens ainda não confirmados: não transformar os commits acima em recurso estável antes de uma nova tag. A recomendação é testar plugins, GLM/contexto e recuperação em perfil isolado, mantendo o gateway de produção no release publicado.