SAKEWO / RESEARCH DESK

Briefing de AI agent harnesses

30/08/2026 · corte 06:30 BRT · janela prioritária de 24–48 h

Foco: runtimes, ferramentas, memória, skills, plugins, MCP, browser/computer use, automação, segurança e integrações. Notícias já cobertas foram excluídas, salvo mudança concreta de versão, canal ou status.

00

Resumo executivo

O ponto de atenção de hoje é a passagem de “sessão persistente” para “runtime que se atualiza sem perder coerência”. No Hermes, o main corrige a fronteira de compactação para que mudanças no prompt, skills e memória cheguem a sessões longas, enquanto o browsing de perfil real deixa de abrir janela e roubar foco. Codex 0.151.0 torna MCP e plugins interceptáveis com mais segurança. LangChain e Pydantic AI, por sua vez, aproximam MCP e execução durável de APIs de framework mais portáveis.

Decisão operacional: manter o Hermes estável em v2026.8.27 / v0.20.6; acompanhar o main em sandbox. Vale testar Codex 0.151.0 em fluxos que usam vários MCPs ou executor remoto. LangChain MCP e Pydantic AI durable execution estão em estágio de adoção controlada, com pinagem e fixtures de retomada.
Sinais novos
06
itens agrupados por impacto operacional
Hermes main
Fresco
commits até 08:24Z, ainda sem nova tag
Release estável
Codex 0.151
publicado em 29/08 09:55Z
Corte
24–48 h
horário local: 30/08 · 06:30 BRT
01

O que merece atenção hoje

Hermes Agent · main · 30/08

Compactação volta a propagar mudanças para sessões longas

presente apenas no main

O commit 514707ff troca o caminho de “reutilizar o prompt armazenado” por um rebuild no limite de commit da compactação. Se o resultado for byte-a-byte igual, a identidade do objeto continua preservada para manter o prefix cache; se houver drift, entram as mudanças reais do builder. O mesmo lote mantém as seções de plugin anteriores quando um rebuild falha e corrige o timestamp de Bot Mode usando a raiz da linhagem, não o ID rotacionado da sessão.

Impacto prático: uma sessão de longa duração passa a receber alterações de guidance, skills e memória no ponto de compactação sem transformar toda chamada em um cache miss. É correção de coerência de estado, não uma nova capacidade de modelo.

Recomendação: acompanhar e testar com uma sessão longa que altere skill/memória antes da compactação. Medir tamanho do prompt, cache-hit e comportamento após rotação de sessão.

Hermes Agent · browser / MCP / Telegram · 30/08

Operação em background e extensões de interface ficam mais práticas

presente apenas no main

O main soma três grupos de mudança relevantes. O browsing com perfil real passa a lançar Chrome em --headless=new por padrão, preservando cookies do perfil copiado sem abrir janela nem roubar foco; o Desktop recebe callback local para concluir OAuth de MCP mesmo quando o backend está remoto; e o Telegram ganha um picker inline pesquisável para comandos core, plugins e skills instaladas, sem ficar limitado ao menu BotCommand.

Impacto prático: o primeiro ponto melhora o uso simultâneo com o Windows do operador; o segundo remove uma falha topológica de OAuth em SSH/Tailscale; o terceiro torna skills realmente encontráveis no Telegram. O picker só é ativado depois de /setinline no BotFather.

Recomendação: acompanhar. Quando virar release, validar perfil real headless, login já existente, OAuth em backend remoto e autorização do catálogo inline — consultas não autorizadas devem retornar vazio.

OpenAI Codex CLI · release 0.151.0 · 29/08

MCP ganha janela de descoberta, interceptação e erros estruturados

lançado

A release estável adiciona uma janela configurável para descobrir tools de MCPs opcionais, permite que extensões inspecionem ou substituam resultados MCP antes de chegarem ao modelo e combina configurações de plugins por repositório sem esconder plugins válidos quando um marketplace está inválido. Também reforça sandbox remoto usando home, sistema operacional e semântica de paths reais do executor, preserva perfis de permissão restaurados e inclui uso de tokens de subagentes no orçamento do goal raiz.

Impacto prático: há uma superfície oficial para mascarar, normalizar ou auditar respostas de tools antes do raciocínio do agente. A correção de sandbox/path e a retenção de erros MCP melhoram diagnóstico em executores remotos. Interceptação de resultados deve começar em modo somente leitura, com testes contra respostas malformadas.

Recomendação: testar agora se o fluxo usa vários MCPs, plugins ou execução remota; manter rollback para 0.150.x e revalidar deny-read, budgets e switching de modelo.

LangChain · 1.4.0a2 · 28/08

Adapter MCP de primeira parte chega ao create_agent

alpha

O pacote introduz langchain.mcp.MCPAdapter, aceitando URL, stdio, servidor FastMCP em processo ou configuração multi-servidor. A conexão é delegada ao cliente FastMCP, preservando OAuth, headers, cache, timeout e handlers. Em configuração com vários servidores, os nomes são prefixados para evitar colisões; falhas de tool chegam como ToolMessage(status="error") com o texto estruturado do servidor.

Impacto prático: reduz o código de cola entre MCP e o loop de agentes LangChain e transforma elicitation em interrupt() do LangGraph, com retomada por Command. O ganho é portabilidade; a cautela é que um backend legado pode rebaixar a era de protocolo do conjunto multi-servidor.

Recomendação: acompanhar/testar em projeto isolado. Separar servidores MCP legados dos modernos e fixar a versão alpha; ainda não é base para uma frota sem testes de interrupção, OAuth e erro de transporte.

Pydantic AI · v2.36.0 · 29/08 UTC

Execução durável ganha decorator e backend público

lançado

A release adiciona @durable_operation e uma API pública de backend para engines de execução durável de terceiros, exigindo nome explícito para a operação. No CLI clai, entram --mcp-config e streaming de tool calls. Também há IDs estáveis em InstructionPart, o que ajuda a distinguir partes de instruções em trilhas e reprocessamentos.

Impacto prático: o framework passa a expor um contrato mais claro para pausar, persistir e retomar operações sem amarrar o workflow a um backend proprietário. É diretamente relevante para tarefas longas com aprovação, filas ou reexecução idempotente.

Recomendação: testar se houver stack Pydantic AI/Prefect/Temporal. Criar um fixture que interrompa a operação no meio de uma tool, retome com o mesmo nome e confirme que efeitos externos não sejam duplicados.

Microsoft Agent Framework · Python 1.16.0 · 28/08

Checkpoints, aprovações e observabilidade ficam mais configuráveis

lançado

A versão adiciona timeout configurável para aguardar a primeira conclusão de background agents e configuração programática de metadados de serviço, atributos de recurso e exportador OTLP. Corrige a preservação de snapshots de sessão pertencentes ao backend, valida continuação incremental e impede mutação de checkpoints fora das implementações de armazenamento.

Impacto prático: o framework ganha controles explícitos para jobs que podem ficar aguardando trabalho e reduz risco de corrupção de estado em retomadas. É uma melhoria de base para ambientes Azure/Foundry que precisam de sessão, tracing e aprovação auditáveis.

Recomendação: acompanhar ou testar se a arquitetura usa Agent Framework/Foundry. Validar timeouts, replay de aprovação, ownership do snapshot e continuidade após restart do worker.

02

Radar de vídeos e blogs

YouTube · 18/08/2026 · Wanderloots

Multi-Agent Memory? Full Hindsight Guide (Hermes + Codex)

Vídeo com transcrição disponível que demonstra Hindsight como memória compartilhada entre Hermes e Codex: um banco comum recebe retenções de ambos, depois um agente recupera o que o outro aprendeu. A demonstração também cobre Docker, backups, tags, reflexão e knowledge pages. O próprio conteúdo diferencia memória automatizada de uma wiki revisada por humano — distinção importante para não transformar recall em autoridade.

Uso como contexto: bom roteiro de laboratório para testar handoff de contexto entre harnesses. Não é evidência de benchmark ou de disponibilidade de uma função do Hermes.

DEV Community · 24/08/2026 · Alex Merced

The Agent Is Now a Named Coworker, and It Needs a File Format

O artigo propõe o Open Agent Profile como um arquivo portátil para identidade, role, permissões, memória e writeback de um agente persistente. Como análise editorial, conecta Buzz, Grok Bot e Hermes Bot Mode à mesma mudança: o agente deixa de ser somente uma sessão e passa a ser uma entidade nomeada com estado e autoridade. A proposta é do próprio autor e não deve ser tratada como padrão adotado pelo ecossistema.

Uso como contexto: útil para discutir exportação, revisão e portabilidade de perfis. O valor imediato está na pergunta arquitetural, não em instalar um novo harness sem validação de conformance.

03

Melhorias no sistema Hermes

CamadaEstado no corteO que foi verificadoDecisão
Release estávelv2026.8.27 / v0.20.6
publicada 27/08
Continua sendo a release mais recente confirmada pela API oficial. O pacote já coberto inclui browsing consentido, Browser Desktop, catálogo MCP remoto, TTL de web, lean-tail, keychain opcional, acks de cron e backends de terminal plugáveis.Manter como baseline. Atualizar primeiro em perfil de teste quando houver nova tag.
Mudanças no mainvários grupos funcionais
committer até 08:24Z
Rebuild de prompt na fronteira de compactação; real-profile browsing headless; OAuth MCP no Desktop contra backend remoto; picker inline de comandos/skills no Telegram; correções do Skills Hub e cron; status bar com cache/latência/t/s; preservação de request_overrides em switches e jobs agendados.Sandbox. Não promover o main diretamente para a instalação produtiva.
Itens ainda não confirmadossem nova tagNão foi observada uma release Hermes posterior a v2026.8.27 no endpoint releases/latest durante o corte. O fato de commits estarem no main não garante compatibilidade com instalador, Gateway, Desktop ou migrações da frota.Aguardar release e changelog consolidado; revalidar API e smoke tests.
Nota de verificação: a pesquisa usou APIs oficiais do GitHub para releases/commits e páginas de release/commit para contexto. A validação visual em navegador não foi concluída porque o Browser Harness encontrou um popup nativo de “Allow remote debugging” que exigiria interação do usuário; a estrutura local foi verificada por leitura e inspeção DOM estática, sem tratar isso como validação visual equivalente.
04

Referências verificadas

Fontes primárias e materiais de contexto usados na seleção. Datas são preservadas como publicadas; quando a API usa UTC, isso é indicado no texto.