Plugin de Código Claude Causa Picos de CPU e Drenagem de Bateria

O Problema
Um usuário com um novo MacBook M5 Pro experimentou drenagem completa da bateria em um único dia com uso mínimo da tela. A investigação revelou processos bun.exe rodando a 100% da CPU por mais de 8 horas com a tampa do laptop fechada.
Processo de Depuração
A suspeita inicial era de malware, especialmente considerando o momento do ataque à cadeia de suprimentos do npm do Axios, onde o OpenClaw foi mencionado em avisos. O usuário executou verificações de IOC incluindo:
- Buscando pelo diretório plain-crypto-js
- Verificando arquivos de bloqueio por versões comprometidas do Axios
- Fazendo grep em logs por domínios C2
Todas as verificações retornaram limpas.
Causa Raiz
Os processos foram rastreados até: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts
Este é o plugin do Telegram do Claude Code, que cria um servidor bun que consulta a API de bots do Telegram. Os problemas críticos:
- Cada nova sessão de agente do Claude Code inicia sua própria instância deste plugin
- O usuário acumulou 8 sessões de agente ao longo do dia, cada uma rodando seu próprio processo de servidor do Telegram
- O plugin não tem mecanismo de recuo de erro - quando a consulta encontra problemas, ele tenta novamente instantaneamente em um loop apertado
- Dois desses processos estavam rodando a 100% da CPU cada
Desafios de Limpeza
Soluções simples não funcionaram:
- Matar processos não ajudou porque as sessões de agente os recriavam
- Desinstalar o plugin apenas o removeu de
external_plugins- uma cópia em cache em~/.claude/plugins/cache/continuava sendo carregada - Os processos tinham PPID 1 (launchd), então sobreviviam a ciclos de suspensão/reativação
Limpeza Completa Necessária
claude plugins uninstall telegram rm -rf a cópia em cache pkill todos os processos bun restantes pelo nome reiniciar a máquina para limpar sessões de agente obsoletas
Implicações Mais Amplas
Outros plugins com arquitetura similar podem ter o mesmo problema. O usuário mencionou especificamente que os plugins Discord, iMessage e FakeChat também têm arquivos server.ts que poderiam exibir comportamento similar.
O problema central é o gerenciamento do ciclo de vida dos plugins: esses servidores em segundo plano rodam sem limites de recursos e sem limpeza quando as sessões terminam. O usuário sugere que o Claude Code precisa de limites de recursos nos processos dos plugins e limpeza automática quando as sessões terminam.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Scanner de Injeção de Prompt de Modelo Local para Segurança de Habilidades de IA
Uma ferramenta de prova de conceito varre habilidades de IA de terceiros em busca de injeções ocultas de comandos bash usando um modelo local sem chamada de ferramentas como mistral-small:latest no Ollama, abordando vulnerabilidades de segurança no recurso do operador ! do Claude Code.

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

Anúncio Malicioso do Google Mira Instalação do Código Claude
Um anúncio malicioso do Google aparece como o principal resultado para pesquisas de 'install claude code', tentando enganar os usuários para que executem comandos de terminal suspeitos. O anúncio ainda estava ativo em 15 de março de 2026, e o autor evitou por pouco executar o código.

Alerta de Golpe: Falso Airdrop do GitHub Mira Usuários do Token CLAW
Um golpe de phishing está circulando, alegando oferecer airdrops do token $CLAW por contribuições no GitHub. O golpe usa um link de compartilhamento do Google que redireciona para um site suspeito .xyz e pede que os usuários conectem suas carteiras, o que pode levar ao esvaziamento das mesmas.