BRIEFING MATINALAI AGENT HARNESSESR3 · CORTE 06:30 BRT

Controle, contexto e segurança operacional

O corte de hoje concentra novidades que alteram a camada de execução dos agentes: MCP e ferramentas customizadas, sessões realtime, modelo como default controlado, browser isolado, governança de sandbox e proteção contra repositórios hostis. No Hermes, a release estável não mudou; o main avançou em providers, browser, desktop e consistência de toolsets.

05.09.2026 · janela principal 04/09 06:30 → 05/09 06:30 BRT · fontes primárias primeiro
00

Resumo executivo

O sinal do dia é a consolidação do harness como camada de produto e de risco. Codex torna GPT-6 Astra o default empacotado quando não há modelo explícito; Stagehand coloca MCP e custom tools dentro do agente de browser; Pydantic AI reforça sessões realtime e eventos; Copilot CLI fecha lacunas de MCP, sandbox e políticas corporativas. No Hermes, o main adiciona Qwen3.8-Max-0902 aos pickers, backend Perplexity, Chromium empacotado e correções de segurança no Desktop.

Hermes57 commitsAmostra desde 04/09 06:30 BRT; apenas grupos funcionais entram abaixo.
Browser agentsMCP + toolsStagehand 2.5.0 aproxima servidor MCP de ferramentas nativas.
RealtimeBarge-inPydantic AI 2.40 formaliza interrupção e prompts fora de banda.
RiscoGitSpawnRepositório não confiável pode atingir o host via configuração Git.
Decisão recomendada: manter o gateway Hermes na release estável; testar os commits do main em perfil isolado; pinçar modelo/provider; revisar MCP, plugins e repositórios antes de abrir; e incluir um smoke test de browser, approval, contexto e retorno de tool em qualquer atualização.
01

Novidades de alto valor

01 / HERMES AGENTPRESENTE APENAS NO MAIN

Hermes main amplia provider, browser e superfície de operação

O lote observado desde 04/09 06:30 BRT tem 57 commits, mas o valor está em poucos grupos coerentes — não em contar hashes como recursos separados.

  • Web: f1ccf43 adiciona a Perplexity Search API como backend de web_search e web_extract.
  • Browser: 9e13ac2 faz o browser_exec local dirigir o Chromium empacotado, não o Chrome do usuário; reduz interferência de perfil e comportamento inesperado no Windows.
  • Modelos: f159e58 adiciona GPT-6 Astra/Astra Pro com tiers fast/flex a Nous Portal e OpenRouter; d20a8e4 leva Qwen3.8-Max-0902 aos pickers OpenRouter, Nous Portal e Alibaba Token Plan.
  • Desktop e toolsets: 77ca6a6 bloqueia efeitos colaterais de window.open no caminho associado ao GHSA-9f4c-93c8-jc8g; outros commits alinham toolsets compostos desabilitados, Relay e picker de modelo no Slack.

Impacto prático: melhora a previsibilidade de pesquisa, browser e seleção de modelos. Ainda não é base para atualizar o gateway, porque tudo está fora da última tag estável e a disponibilidade real dos modelos depende do provider.

TESTAR ISOLADOPriorizar browser local, Perplexity e parity de toolsets
02 / CODEX CLILANÇADO · 04/09

Codex 0.153.4 torna Astra default empacotado e visível

O hotfix publicado em 04/09 23:25Z corrige a superfície de seleção do novo modelo, em vez de apenas adicionar mais uma opção escondida.

  • GPT-6 Astra passa a aparecer no model picker empacotado e vira o default empacotado quando nenhum modelo foi explicitamente configurado.
  • A orientação de perguntas assíncronas passa a ser condicionada à existência da tool na sessão.

Impacto prático: defaults flutuantes passam a ser uma preocupação concreta. Em pipelines com custo, latência ou comportamento crítico, a configuração explícita continua sendo a escolha segura. O release não prova superioridade operacional do modelo.

ACOMPANHARPinçar modelo em automações reproduzíveis; testar Astra separadamente
03 / PYDANTIC AILANÇADO · 04/09

v2.40.0 fecha o ciclo realtime com eventos e barge-in

A release transforma detalhes de sessão de voz e streaming em superfícies de API mais explícitas.

  • handle_barge_in, interrupt(played_bytes=...) e played_audio_bytes tratam interrupções durante reprodução.
  • provider_factory, @agent.on_event, RealtimeSession.send(respond=...) e enqueue() ampliam controle programático.
  • Correções cobrem tool failure em streams, fechamento de sessão realtime e separação de tool_result/tool_use em batches paralelos.

Impacto prático: melhora a construção de agentes de voz e de sessões longas dirigidas por código. É relevante como padrão de runtime, mas não é troca direta do Hermes nem evidência de ganho de qualidade do modelo.

TESTAR EM SANDBOXPrioridade para voice agents e tool calls paralelas
04 / STAGEHANDLANÇADO · 04/09

Stagehand 2.5.0 conecta o agente a MCP e custom tools

O SDK de browser aproxima a ergonomia de ferramentas nativas da interoperabilidade de servidores MCP.

  • stagehand.agent passa a interagir com servidores MCP e receber ferramentas customizadas.
  • O release inclui conexões MCP locais, baseUrl customizada no provider OpenAI e suporte de gpt-5 no operator agent.
  • A documentação oficial de MCP passa a ser o ponto de validação para o desenho de integrações.

Impacto prático: útil para comparar a camada browser do Hermes com um SDK que trata MCP e custom tools no mesmo agente. Antes de adoção, revisar isolamento, origem do servidor e lifecycle de processos locais.

TESTARBom candidato para benchmark de browser + MCP
05 / GITHUB COPILOT CLILANÇADO · 04/09

v1.0.83 endurece MCP, sandbox e política corporativa

A release é especialmente útil como comparação de governança para harnesses com sessões persistentes e múltiplos ambientes.

  • MCP permanece chamável após restart de servidor; configurações de MCP e formulários passam a ficar no dashboard de plugins.
  • Admins podem restringir organizações de login, e políticas gerenciadas impedem que MCP negado inicie antes da resolução.
  • Sandboxed gh usa a conta configurada para o repositório; comandos e file tools compartilham caminhos de developer tools com uma chave explícita para desligar esse acesso.
  • Export de sessão retomada passa a incluir o transcript completo; comandos shell em timeout liberam a fila e o estado idle.

Impacto prático: mostra que MCP, plugins, sandbox e identidade de execução precisam ser tratados como um único sistema de controle, não como preferências independentes.

ACOMPANHARReferência para matriz de approvals, identidade e MCP
06 / SEGURANÇA DE HARNESSESRISCO · ACOMPANHAR

GitSpawn: .git/config pode executar código fora do sandbox

A pesquisa da Manifold Security, publicada em 02/09, descreve uma classe de execução silenciosa durante coleta automática de contexto Git.

  • O repositório pode fornecer uma configuração como core.fsmonitor; ao executar git status, o processo auxiliar pode ser chamado no host com os privilégios do usuário.
  • No caso documentado para Hermes, a coleta usa git status no diretório da sessão e passa a configuração do repositório sem sanitização.
  • A execução ocorre antes de approval e fora do sandbox do agente; o artigo afirma que quatro dos oito achados continuavam sem correção na publicação.

Limitação: a página primária extraída não fixa uma versão do Hermes nem apresenta um advisory do projeto. Portanto, o status aqui é risco técnico relevante, não uma afirmação de que todo build atual é explorável sem confirmação adicional.

NÃO ABRIR REPO HOSTILInspecionar .git/config antes de usar qualquer CLI agent; acompanhar correção oficial
02

Radar de vídeos e blogs

VÍDEO · 15/06/2026 · CONTEXTO, NÃO FONTE PRIMÁRIA

Omnigent: The New Meta-Harness for EVERY Coding Agent

Canal: Cole Medin. A página pública do YouTube descreve uma demonstração de Omnigent como meta-harness sobre Claude Code, Codex e Pi, com Polly coordenando implementação/revisão, Debby fazendo debate entre modelos e sessões compartilhadas entre terminal, browser e telefone.

Utilidade: bom contexto para a camada acima do harness — composição, policies, sandbox e colaboração. A data e a descrição foram verificadas no YouTube; não usei a opinião do criador para validar disponibilidade, segurança ou desempenho.

BLOG · 10/03/2026 · CONTEXTO ARQUITETURAL

The Anatomy of an Agent Harness

LangChain / Vivek Trivedy. O texto define harness como tudo que envolve o modelo: prompts, tools, skills, MCP, filesystem, sandbox, browser, orquestração, hooks, compactação e continuidade. A fórmula “Agent = Model + Harness” ajuda a separar capacidade do modelo de capacidade operacional do runtime.

Utilidade: referência conceitual para manter a pesquisa focada em execução, estado e controles — e não em trocar modelo por reflexo. Não é novidade do corte de hoje.

03

Modelos de LLM com impacto em harnesses

Astra deixou de ser apenas uma rota experimental no Codex; agora altera o default empacotado. Isso torna pinagem e telemetria ainda mais importantes. No Hermes, a mudança equivalente está somente no main, através do catálogo de modelos.

SuperfícieFato observadoStatusDecisão operacional
Codex CLI0.153.4 mostra GPT-6 Astra no picker empacotado e o escolhe como default empacotado quando não há modelo explícito; a orientação de async questions verifica se a tool existe.LANÇADOPinçar modelo em jobs e medir custo/latência antes de aceitar default.
Hermes mainGPT-6 Astra/Astra Pro, fast/flex, entram nos catálogos Nous Portal/OpenRouter; Qwen3.8-Max-0902 entra em pickers OpenRouter, Nous Portal e Alibaba Token Plan.MAINTestar apenas com provider e modelo explícitos; não inferir disponibilidade do endpoint.
Stagehand operatorStagehand 2.5.0 adiciona suporte a gpt-5 no operator agent, além de MCP local e custom tools.LANÇADOUsar em benchmark de browser, não em produção sem política de origem.
Cautela: nenhum benchmark independente foi usado para concluir superioridade de Astra, Qwen3.8-Max ou qualquer harness. O efeito real depende do provider, schemas de tools, retries, contexto, sandbox e orçamento.
04

Gap analysis e confiança

SÓLIDO

Hermes latest/commits, Codex, Pydantic AI, Stagehand e Copilot CLI foram conferidos em páginas ou APIs oficiais. A janela do Hermes foi filtrada por commit.committer.date; 57 entradas retornaram e foram agrupadas por função.

COBERTURA

Não apareceu novidade selecionável no corte para Google ADK, LangGraph, CrewAI, OpenHands, OpenAI Agents SDK Python ou Claude Code além do que já constava no briefing anterior. Isso não prova ausência de commits em todas as superfícies.

LIMITAÇÃO

GitSpawn é pesquisa externa relevante, mas a extração primária não fixa versão Hermes nem advisory do projeto. YouTube e blogs foram usados como contexto, nunca como única confirmação de release, preço ou segurança.

Deduplicação: não foram repetidos como novidade Hermes v0.21.0, as correções de reasoning/empty responses/skills do briefing de 04/09, Claude Code 2.1.260, Cline Desktop 0.0.23, Goose 1.49.0, Microsoft Agent Framework 1.17.0, Codex 0.153.1/0.153.2 ou Pydantic AI 2.39.0. Astra foi mantido somente porque 0.153.4 mudou o default/picker de forma concreta; o Hermes main também recebeu novas rotas depois do corte anterior.

Corte temporal: 04/09/2026 06:30 a 05/09/2026 06:30 BRT. Releases foram lidas pela data de publicação; commits do Hermes, por committer.date. A janela de segurança foi ampliada até 02/09 por relevância operacional.

05

Melhorias no sistema Hermes

RELEASE ESTÁVEL

v0.21.0 / v2026.8.31

A API oficial de release continua apontando v2026.8.31 (v0.21.0), publicada em 31/08. Não houve nova tag estável no corte de hoje.

Base publicada para Bot Mode, hermes peer, cron com continuidade, MCP command center e browser do Desktop.

Release oficial · API latest

MUDANÇAS NO MAIN

Provider, browser, desktop e toolsets

O main recebeu novas rotas GPT-6 Astra/Qwen3.8, backend Perplexity, browser local no Chromium empacotado, picker de modelo no Slack, Relay com usage trailing e parity para toolsets compostos desabilitados.

Também há hardening de window.open, correções do fleet check/update e ajustes de skills para registrar lições reutilizáveis em vez de incident logs.

Commits recentes · API dos 5 mais recentes · fleet check

AINDA NÃO CONFIRMADO

GitSpawn e promoção para release

O risco GitSpawn não tem correção Hermes confirmada na janela consultada; a mudança de Desktop para window.open é um problema distinto. Também não há promoção dos commits para nova tag estável.

Regra de adoção: não atualizar o gateway operacional com base no main; revisar repositórios não confiáveis e manter provider, modelo, toolset e aprovação pinçados.