Claude Code 2.1.136: Segurança de Ações, Regras de Negação Rígida e Monitor de Segurança

Claude Code v2.1.136 traz mudanças significativas na segurança do agente e na aplicação de regras em todo o prompt do sistema, prompt do agente e descrições de ferramentas. Aqui está o que há de novo e como isso afeta o comportamento do agente autônomo.
Prompt do Sistema: Segurança de Ação e Relatórios Verdadeiros
O prompt do sistema atualizado agora exige que os agentes busquem confirmação antes de realizar ações irreversíveis ou voltadas para o exterior, a menos que essas ações tenham sido autorizadas de forma duradoura. Os agentes devem inspecionar os alvos antes de deletá-los ou sobrescrevê-los. Os requisitos de relatórios enfatizam a divulgação fiel de etapas ignoradas, testes falhos e resultados verificados — sem suavizar falhas.
Prompt do Agente: Revisor de Regras do Modo Automático
Uma nova categoria de regra personalizada hard_deny é introduzida como uma quarta opção ao lado das existentes allow, deny e soft_deny. hard_deny bloqueia incondicionalmente ações na fronteira de segurança — a intenção do usuário não pode substituí-la. A categoria existente soft_deny é restrita para cobrir apenas ações destrutivas ou irreversíveis que a intenção clara do usuário pode autorizar.
Prompt do Agente: Monitor de Segurança para Ações do Agente Autônomo
A lógica do monitor de segurança é reestruturada em duas partes. A primeira parte divide o bloqueio em hard blocks incondicionais e soft blocks autorizáveis pelo usuário. A regra padrão é atualizada, e a intenção do usuário não pode mais ultrapassar os limites de segurança de hard block. A segunda parte move a exfiltração de dados para o conjunto de hard blocks, adiciona cobertura de hard block para desvios de verificação de segurança e trata qualquer serviço externo ou fonte de download adivinhada pelo agente como não confiável.
Descrição da Ferramenta: Editar
A descrição da ferramenta Editar agora restaura o formato de prefixo de número de linha como uma variável de template, enquanto preserva a orientação de que os prefixos de linha devem ser excluídos das strings de edição reais. Isso é uma correção de limpeza para consistência.
Essas mudanças apertam o envelope de segurança para agentes autônomos do Claude Code. Desenvolvedores que dependem de regras personalizadas devem atualizar suas configurações para aproveitar o hard_deny para bloqueios críticos de segurança. Diffs completos dos prompts estão disponíveis no lançamento.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Claude Code v2.1.170: Acesso ao Modelo Claude Fable 5 e Correção de Sessão do VS Code
Claude Code v2.1.170 adiciona Claude Fable 5, um modelo classe Mythos com capacidades sem precedentes, e corrige o salvamento de transcrições de sessão no terminal integrado do VS Code.

O parâmetro effort=low do Claude Opus 4.6 difere dos modos de baixo raciocínio de outros provedores
O parâmetro effort=low do Claude Opus 4.6 controla o esforço comportamental geral, não apenas a profundidade do raciocínio, diferentemente do reasoning.effort=low da OpenAI ou do thinking_level=low do Gemini. Isso fez com que os agentes fizessem menos chamadas de ferramentas, fossem menos minuciosos na verificação cruzada e ignorassem partes das instruções do sistema sobre pesquisa na web.

Codificação Agentiva é uma Armadilha: Dívida Cognitiva e Atrofia
Lars Faye argumenta que ferramentas de codificação agentivas como Claude Code causam atrofia cognitiva, dependência de fornecedor e aumento de complexidade, transferindo o fardo de escrever código para revisar código gerado, o que degrada as habilidades dos desenvolvedores.

O Claude Code adiciona execução programada de tarefas para fluxos de trabalho automatizados.
A Anthropic habilitou a execução agendada para o Claude Code, permitindo que desenvolvedores configurem tarefas uma vez e as executem automaticamente sem necessidade de solicitação manual. O recurso suporta revisões diárias de commits, auditorias de dependências, varreduras de logs de erro e revisões de PR.