AI AGENT HARNESSES · 13.09.2026 · V1

Ferramentas que fazem agentes operar

Briefing aplicado sobre runtimes, gateways, memória, MCP, plugins, automações, terminal, sandbox e integrações. Prioridade para mudanças que alteram confiabilidade, segurança ou capacidade de adoção.

JANELA PRINCIPAL · 11–13/09/2026 · CORTE 06:30 BRT · FONTES PRIMÁRIAS
00

Resumo executivo

O sinal mais útil de hoje está no main do Hermes: o scheduler passa a tratar falhas que não chegaram ao modelo com reexecuções limitadas, enquanto o cliente MCP pode cair automaticamente para SSE quando um servidor rejeita Streamable HTTP. Em paralelo, a branch endurece permissões de state.db e expõe um fluxo OAuth PKCE para OpenRouter.

Fora do Hermes, o Claude Code publicou um patch pontual de permissões; o Amp eliminou a mensalidade obrigatória para uso com compute próprio, assinaturas e chaves do usuário; o DeepAgents Talon reforçou aprovação, MCP e subagentes; e o LiteLLM abriu uma release candidate com catálogo de Agent Skills e telemetria de roteamento.

Decisão operacional. Não mover o Hermes de produção para o main. Vale testar em perfil isolado o retry de cron, o fallback MCP e o login OpenRouter. Para novos pilotos, Amp e DeepAgents merecem acompanhamento; LiteLLM v1.102.0-rc.1 fica restrito a staging.
SINAIS SELECIONADOS
06
Somente mudanças concretas ou úteis para operação
HERMES
02
Grupos funcionais no main; sem nova tag estável
STATUS
03
Lançados · main · release candidate
CONFIANÇA
ALTA
Releases, changelogs e commits oficiais
01

Novidades de alto valor

SOMENTE NO MAINHERMES · CRON / MCP / STATE

Falhas de infraestrutura passam a ter recuperação limitada

O que mudou. O cron identifica execuções recorrentes que falharam antes de qualquer chamada ao modelo e agenda reexecuções em 5, 15 e 30 minutos, sem duplicar efeitos colaterais. O aviso intermediário fica suprimido enquanto a escada está pendente; se nenhuma tentativa funcionar, a falha é entregue normalmente. A configuração pode desativar o comportamento com cron.retry_unreachable: false. No MCP, uma resposta HTTP 400 no handshake inicial de Streamable HTTP pode acionar fallback automático para SSE, dispensando a configuração manual de transport: sse. A mesma janela trouxe endurecimento de arquivos state.db/snapshots para modo owner-only e proteção do writer direto de delegação.

Impacto prático. Reduz falsos negativos em jobs que disparam durante reconexão de Wi-Fi/VPN e melhora interoperabilidade com servidores MCP antigos ou SSE-only. O hardening de estado diminui exposição acidental de histórico e WAL, mas precisa de validação no Windows e em instalações com perfis compartilhados.

Recomendação
Testar em laboratório. Simular DNS indisponível, confirmar zero chamadas ao provider e verificar o limite de retries; depois validar um MCP que devolve 400 em Streamable HTTP e aceita SSE. Não promover o main apenas por estes commits.
Cron: retry bounded · MCP: fallback SSE · State: owner-only
SOMENTE NO MAINHERMES · AUTH / PLUGINS

OpenRouter ganha OAuth PKCE e plugins recebem sinal de interrupção

O que mudou. O fluxo hermes auth add openrouter --type oauth usa PKCE, callback local ou fluxo headless remoto e troca o código por uma chave API comum no pool de credenciais; o caminho API-key continua disponível por padrão. Em paralelo, o hook agent_loop_stopped passou a ser disparado também quando uma sessão TUI/Desktop é interrompida, além do caminho de stop do gateway. O dispatch é protegido para que um plugin defeituoso não quebre a interrupção.

Impacto prático. O primeiro item reduz fricção para quem quer centralizar modelos do OpenRouter sem copiar chave manualmente. O segundo dá aos plugins uma fronteira de ciclo de vida clara para cancelar RPCs, liberar locks ou encerrar recursos externos quando o turno não será retomado. Ambos são mudanças de extensibilidade, ainda sem contrato de release estável.

Recomendação
Acompanhar e testar em perfil descartável. Validar callback, pool, revogação e comportamento sem browser; no hook, testar interrupção durante chamada de ferramenta e garantir que falha de plugin não bloqueie o operador.
OpenRouter PKCE · Gateway hook · TUI/Desktop hook
LANÇADO · 12/09CLAUDE CODE

v2.1.270 corrige regressão de permissões do Bash

O que mudou. Comandos Git somente leitura no Bash deixavam de ser tratados como leitura depois que a sessão permanecia ativa por algum tempo, exigindo permissão de forma inesperada. A versão 2.1.270 corrige a regressão introduzida na 2.1.269.

Impacto prático. É uma correção pequena, mas diretamente ligada à ergonomia e previsibilidade do modo de aprovação em sessões longas. Reduz interrupções espúrias em automações que consultam status, log ou diff sem escrever no repositório.

Recomendação
Atualizar se o ambiente usa 2.1.269 e executar smoke test com sessão longa, Git read-only e comandos que realmente escrevem. Para quem não foi afetado, registrar como patch de confiabilidade.
Release v2.1.270 · Changelog oficial
LANÇADO · 13/09AMP

Amp remove a mensalidade obrigatória para usar o harness

O que mudou. O novo Hobby tier permite usar todas as funcionalidades com compute próprio via runners, assinatura ChatGPT ou outras assinaturas e chaves BYOK, sem mensalidade e sem taxas/limites de tokens do Amp; os computadores remotos “orbs” continuam cobrados por uso. A camada Teams não cobra taxa adicional e reúne threads, portals, plugins, skills, permissões, gestão, analytics e model routing. O anúncio também estende a política de retenção mínima de dados a todos os usuários. Em mudança complementar de 10/09, o Mode Dial passou a permitir escolher modelos e esforço de raciocínio para o agente principal, Oracle e subagentes, além de adicionar agentes próprios baseados em plugins.

Impacto prático. A barreira de entrada cai para equipes que já pagam provedores e querem um cockpit para múltiplos agentes, sem pagar uma segunda camada de tokens. A decisão arquitetural fica mais explícita: compute local reduz custo de execução, enquanto orbs compram paralelismo remoto e independência da máquina do operador.

Recomendação
Acompanhar; testar fluxo simples com BYOK e runner local. Revisar retenção, permissões de workspace, egress e custo de orbs antes de colocar código ou credenciais de produção.
Free Agent · anúncio oficial · Customize Your Dial · Pricing e controles
LANÇADO · 11/09DEEPAGENTS TALON

Approval, MCP e subagentes ficam mais resistentes

O que mudou. O pacote deepagents-talon==0.0.8 adiciona mensagens de progresso, exclusão direcionada de conversas e gestão de aprovações por tools.json. A release também agrupa correções para OAuth/MCP, preservação de refresh tokens, configurações não destrutivas, URLs protegidas contra troca após auto-approve, inicialização/parada recuperável de subagentes, jobs agendados e manutenção limitada de índices/vetores.

Impacto prático. É uma camada de operação mais próxima do que se exige de um agente persistente: aprovação declarativa, recuperação de workers e limites explícitos para manutenção de memória. A granularidade por pacote exige cuidado para não confundir o Talon com o núcleo genérico do LangChain DeepAgents.

Recomendação
Acompanhar e testar se Talon estiver no escopo. Priorizar aprovação de ferramentas, OAuth MCP e start/stop de subagentes; conferir compatibilidade entre versões do pacote e o host.
Release oficial deepagents-talon 0.0.8
RELEASE CANDIDATE · 13/09LITELLM PROXY

Gateway começa a expor skills e economia de roteamento

O que mudou. A v1.102.0-rc.1 adiciona um índice conhecido de Agent Skills para skills registradas no proxy e passa a mostrar, em Claude Code e Codex, o modelo roteado e a economia por sessão do auto-router. A mesma RC inclui melhorias de descoberta/OAuth MCP, cache de objetos de usuário, KMS gerenciado pelo cliente para chaves virtuais e fallback de tiers não saudáveis.

Impacto prático. O proxy deixa de ser apenas uma camada de compatibilidade de APIs e passa a participar da distribuição de capacidades e da observabilidade de custo. Isso pode reduzir contexto estático quando o harness descobre skills sob demanda, mas o contrato do índice e a compatibilidade de clientes ainda precisam amadurecer.

Recomendação
Somente staging. Testar descoberta de skills, autenticação MCP, fallback de provider e coerência do custo exibido; não basear produção em uma release candidate.
Release v1.102.0-rc.1
02

Radar de vídeos e blogs

Nenhum vídeo novo foi selecionado. A busca encontrou vídeos sobre ECC, DeepSeek Harness e escolha de agentes, mas as páginas do YouTube não expuseram metadados confiáveis de canal/data no extrator e parte do conteúdo não tinha fonte primária correspondente. Para evitar transformar thumbnail, opinião ou transcrição sem proveniência em fato, os vídeos ficaram fora do radar final.

O conteúdo editorial selecionado hoje veio de páginas oficiais: Amp Free Agent e Customize Your Dial. A leitura é útil como anúncio de produto, mas termos de retenção, custo e disponibilidade devem ser rechecados no contrato e na conta antes de adoção.

03

Cobertura, deduplicação e limitações

Capturado. API de release e commits do Hermes, changelog/release oficial do Claude Code, páginas oficiais do Amp e releases oficiais de DeepAgents Talon e LiteLLM.
Deduplicado. Hermes v0.21.2, Hermes multiplexado, Claude Code v2.1.269, Cline Desktop 0.0.26, OpenHands v1.18.0, Microsoft Agent Framework 1.21, Google ADK 2.9.0 e OpenAI Agents API já constavam no briefing anterior e não foram repetidos sem atualização material.
Limitação. O main do Hermes tem muitos commits funcionais na janela; eles foram agrupados por efeito operacional e filtrados contra testes, docs, merges e housekeeping. A busca encontrou algumas páginas de terceiros com alegações não confirmadas; elas não entraram no relatório. O LiteLLM está em release candidate e o Amp foi tratado como anúncio oficial, não como validação de custos reais.
04

Referências primárias

  1. Hermes Agent — commits no main
    Janela consultada por committer.date; base para distinguir main de release estável.
    API dos cinco commits mais recentes · Histórico navegável
  2. Claude Code — release e changelog
    v2.1.270 publicada em 12/09/2026; correção de regressão de permissão em Git read-only.
    Release oficial · Changelog oficial
  3. Amp — Free Agent e Mode Dial
    Anúncios oficiais sobre Hobby tier, BYOK, runners, Teams, orbs e seleção de agentes/modelos.
    Free Agent · Customize Your Dial
  4. DeepAgents — Talon 0.0.8
    Release oficial do pacote Talon com aprovação, MCP e resiliência de subagentes.
    Release oficial
  5. LiteLLM — v1.102.0-rc.1
    Release candidate com Agent Skills well-known index e observabilidade de auto-routing.
    Release oficial
05

Melhorias no sistema Hermes

RELEASE ESTÁVEL

v0.21.2 · v2026.9.11

Continua sendo a versão pública mais recente. Não houve nova tag estável no corte de hoje; portanto ela não foi repetida como notícia. É a baseline recomendada para produção, especialmente após os problemas de state.db cobertos no briefing anterior.

Release v2026.9.11
MUDANÇAS APENAS NO MAIN

Scheduler, MCP, auth e hooks

Os commits observados depois do briefing anterior adicionam retries limitados para modelo inalcançável, fallback MCP para SSE, arquivos de estado owner-only, OAuth PKCE do OpenRouter e sinal de interrupção para plugins. Tudo precisa de teste isolado e ainda não deve ser tratado como contrato estável.

Comparação v2026.9.11...main
NÃO CONFIRMADO

Propostas e páginas de terceiros

Não foi incluído nenhum item apenas anunciado por terceiros, sem release, documentação ou commit correspondente. Também não há modelo novo de LLM com impacto material confirmado fora das extensões de provider/model catalog do main.

Status no corte: sem item acionável.