Plugin de Código Claude Causa Picos de CPU e Drenagem de Bateria

O Problema
Um usuário com um novo MacBook M5 Pro experimentou drenagem completa da bateria em um único dia com uso mínimo da tela. A investigação revelou processos bun.exe rodando a 100% da CPU por mais de 8 horas com a tampa do laptop fechada.
Processo de Depuração
A suspeita inicial era de malware, especialmente considerando o momento do ataque à cadeia de suprimentos do npm do Axios, onde o OpenClaw foi mencionado em avisos. O usuário executou verificações de IOC incluindo:
- Buscando pelo diretório plain-crypto-js
- Verificando arquivos de bloqueio por versões comprometidas do Axios
- Fazendo grep em logs por domínios C2
Todas as verificações retornaram limpas.
Causa Raiz
Os processos foram rastreados até: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts
Este é o plugin do Telegram do Claude Code, que cria um servidor bun que consulta a API de bots do Telegram. Os problemas críticos:
- Cada nova sessão de agente do Claude Code inicia sua própria instância deste plugin
- O usuário acumulou 8 sessões de agente ao longo do dia, cada uma rodando seu próprio processo de servidor do Telegram
- O plugin não tem mecanismo de recuo de erro - quando a consulta encontra problemas, ele tenta novamente instantaneamente em um loop apertado
- Dois desses processos estavam rodando a 100% da CPU cada
Desafios de Limpeza
Soluções simples não funcionaram:
- Matar processos não ajudou porque as sessões de agente os recriavam
- Desinstalar o plugin apenas o removeu de
external_plugins- uma cópia em cache em~/.claude/plugins/cache/continuava sendo carregada - Os processos tinham PPID 1 (launchd), então sobreviviam a ciclos de suspensão/reativação
Limpeza Completa Necessária
claude plugins uninstall telegram rm -rf a cópia em cache pkill todos os processos bun restantes pelo nome reiniciar a máquina para limpar sessões de agente obsoletas
Implicações Mais Amplas
Outros plugins com arquitetura similar podem ter o mesmo problema. O usuário mencionou especificamente que os plugins Discord, iMessage e FakeChat também têm arquivos server.ts que poderiam exibir comportamento similar.
O problema central é o gerenciamento do ciclo de vida dos plugins: esses servidores em segundo plano rodam sem limites de recursos e sem limpeza quando as sessões terminam. O usuário sugere que o Claude Code precisa de limites de recursos nos processos dos plugins e limpeza automática quando as sessões terminam.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Explorando os Riscos do Uso da Conta Google com Gemini-Cli e Assinatura Gemini Pro
O Gemini-Cli e sua assinatura do Gemini Pro podem representar alguns riscos para sua conta do Google. Aqui está o que você precisa saber sobre possíveis vulnerabilidades ao usar essas ferramentas de IA.

Os LLMs podem identificar usuários anônimos de fóruns com 68% de precisão e 90% de acurácia.
Pesquisadores usaram Gemini e ChatGPT para analisar postagens do Hacker News e Reddit, identificando 68% dos usuários anônimos com 90% de precisão. Os modelos completaram em minutos o que levaria horas para humanos ou seria impossível.

Injeção de Prompt Multimensagem: O Padrão de Ataque da "Criatura Fictícia" Contra o Claude
Um ataque que constrói uma regra fictícia ao longo de três mensagens e depois invoca um fantasma para ativá-la — cada mensagem é inofensiva isoladamente. O padrão está convergindo de forma independente entre atacantes.

O Recurso de Uso de Computador da Anthropic Dispara Bloqueio de Governança em Teste Real
A Anthropic implementou capacidades de uso de computador e, durante a implementação de controles de governança, um limite de risco acionou uma postura de BLOQUEIO que bloqueou todas as operações de mutação, incluindo o próprio trabalho de governança do operador.