TL;DR
Modo Automático: A Anthropic lançou um classificador de segurança de IA para Claude Code que aprova automaticamente ações rotineiras do desenvolvedor enquanto bloqueia operações destrutivas. Uso do computador: Claude Cowork ganhou controle direto de teclado e mouse dos desktops macOS, voltando à interação na tela quando conectores API estruturados não estão disponíveis. Canais: Claude Code Channels permite que os desenvolvedores controlem o agente de codificação via Discord e Telegram como uma alternativa gerenciada ao projeto OpenClaw de código aberto. Crescimento da receita: Claude Code ultrapassou US$ 2,5 bilhões em receita anualizada, acima dos US$ 1 bilhão no início de janeiro de 2026. Estratégia de plataforma: Quatro grandes lançamentos em menos de três semanas sinalizam o esforço da Anthropic para construir uma plataforma de engenharia totalmente assistida por IA.
A Anthropic lançou em 24 de março três recursos que expandem a autonomia e o alcance de seus agentes de IA: o modo automático para Claude Code adiciona um classificador de segurança de IA que aprova ações rotineiras do desenvolvedor, o uso do computador dá a Claude Cowork controle direto de teclado e mouse sobre desktops macOS e Claude Code Channels permite que os desenvolvedores controlem o agente de codificação por meio do Discord e do Telegram. de agentes de IA de desktop da Nvidia, Perplexity e da comunidade de código aberto OpenClaw lotam o mercado. Claude Code ultrapassa US$ 2,5 bilhões em receita anualizada, segundo a Anthropic. Juntamente com os recentes lançamentos de Claude Code Review e Dispatch for Cowork, os lançamentos representam quatro anúncios de produtos importantes em menos de três semanas.
O modo automático permite que um classificador de IA aja com ações de desenvolvedores policiais
O novo modo automático de Claude Code fornece um caminho intermediário entre permissões padrão conservadoras que solicitam aprovação para cada gravação de arquivo e comando bash e o sinalizador de permissões perigosamente ignoradas que ignora todas as verificações, dando à IA acesso irrestrito ao ambiente local. Em vez disso, um classificador alimentado por IA avalia cada chamada de ferramenta em tempo real, rastreando exclusão em massa de arquivos, exfiltração de dados confidenciais e execução de código malicioso.
As ações consideradas seguras prosseguem automaticamente, enquanto as arriscadas são bloqueadas e redirecionam Claude para uma abordagem diferente. Se Claude tentar repetidamente ações bloqueadas, o sistema acionará um prompt de permissão, mantendo um humano informado para casos extremos persistentes. A Anthropic disse que o classificador preserva a produtividade do modo irrestrito enquanto filtra operações destrutivas antes de serem executadas.
“O modo automático é um caminho intermediário que permite executar tarefas mais longas com menos interrupções e, ao mesmo tempo, apresentar menos riscos do que ignorar todas as permissões.”
Anthropic (via Anthropic Blog)
Os ataques de injeção imediata também são verificados pelo modo automático, abordando casos em que instruções maliciosas incorporadas no conteúdo processado podem fazer com que Claude execute ações não intencionais. Essa ameaça tornou-se concreta com a vulnerabilidade de segurança descoberta em Claude Cowork poucos dias após o lançamento da ferramenta em janeiro de 2026. Ao detectar injeções antes da execução da ferramenta, o classificador adiciona uma camada de defesa que faltava totalmente ao modelo anterior de permissão tudo ou nada.
Compatível com os modelos Sonnet 4.6 e Opus 4.6, o modo automático adiciona uma pequena sobrecarga. A Antthropic reconheceu que o recurso “pode ter um pequeno impacto no consumo de token, custo e latência para chamadas de ferramentas”. Os desenvolvedores podem restringir ainda mais o Claude Code a uma hierarquia de pastas designada, impedindo o acesso de todo o sistema mesmo quando o modo automático está ativado, e os administradores dos planos Team e Enterprise podem desativar o modo automático em toda a organização se preferirem manter fluxos de trabalho de aprovação manual.
Perguntas de transparência em torno do classificador
Em vez de publicar um conjunto de regras fixo que os desenvolvedores poderiam auditar, a Anthropic optou por um classificador baseado em ML cujos critérios permanecem não divulgados. A Anthropic não detalhou os critérios específicos que sua camada de segurança usa, deixando os desenvolvedores confiarem em uma caixa preta ao conceder maior autonomia ao seu assistente de codificação. Sem referências de avaliação publicadas ou exemplos de decisões, os desenvolvedores não podem verificar de forma independente o que o classificador permitirá ou não.
Os observadores notaram a tensão diretamente. David Gewirtz da ZDNET comparou o modo automático à remoção de grades de proteção e à colocação de um sinal de alerta na beira do penhasco, capturando o atrito entre proteção e produtividade. A própria Anthropic reconheceu que o classificador ainda pode permitir algumas ações arriscadas quando a intenção do usuário é ambígua e pode ocasionalmente bloquear ações benignas, com melhorias prometidas ao longo do tempo.
“O classificador ainda pode permitir algumas ações arriscadas: por exemplo, se a intenção do usuário for ambígua ou se Claude não tiver contexto suficiente sobre seu ambiente para saber que uma ação pode criar riscos adicionais. Ele também pode ocasionalmente bloquear ações benignas. Continuaremos melhorando a experiência ao longo do tempo.”
Anthropic
Para equipes que adotam o modo automático na produção, a lacuna entre o que o Anthropic promete e o que o classificador pode entregar de forma confiável determinará se o recurso reduz o atrito ou apenas o transfere de solicitações de permissão para blocos inesperados no meio da tarefa.
Para desenvolvedores que trabalham rotineiramente com bases de código ou ambientes de produção confidenciais, a opacidade cria um dilema prático. O modo automático promete fluxos de trabalho mais rápidos, mas sem compreender os limites exatos do classificador, avaliar o risco antecipadamente permanece difícil. A Anthropic provavelmente precisará publicar documentação mais detalhada e exemplos de decisões antes que as equipes empresariais se comprometam a implantá-lo em escala, especialmente para organizações com requisitos de conformidade rígidos em relação à execução de código e manipulação de dados.
O uso do computador traz controle da área de trabalho para o Cowork
Separadamente, a Anthropic está lançando o uso do computador para Claude Cowork, o agente sem codificação lançado em janeiro de 2026. Com o uso do computador habilitado, Claude prioriza conectores para serviços suportados como o Google Espaço de trabalho e folga. Quando nenhum conector está disponível, Claude volta a digitar e mover o cursor diretamente, como se estivesse operando um teclado e mouse.
O uso do computador também funciona com o Dispatch, que permite aos usuários atribuir tarefas a Claude usando o telefone, como verificar enviar e-mail todas as manhãs ou abrir uma sessão do Claude Code. O Dispatch trata o aplicativo para desktop e dispositivos móveis como uma única sessão, de modo que Claude retém o contexto das instruções anteriores ao executar ações de uso do computador.
O design do Cowork que prioriza o conector o diferencia dos rivais que dependem exclusivamente da leitura de tela em nível de pixel. Ao rotear ações por meio de APIs estruturadas, quando disponíveis, a Anthropic reduz a superfície de erro que acompanha a interpretação de interfaces visuais, recorrendo ao controle de teclado e mouse apenas como último recurso. Claude pede permissão antes de realizar ações de uso do computador, e os usuários podem interrompê-la a qualquer momento. A Anthropic sugere não usar aplicativos que lidam com dados confidenciais, com alguns aplicativos desativados por padrão e verificação automatizada de vulnerabilidades de injeção imediata, fornecendo uma camada adicional de defesa.
Cuidados de segurança são necessários devido a um precedente difícil. Uma vulnerabilidade de exfiltração de dados no Cowork surgiu apenas dois dias após seu lançamento em 13 de janeiro, relatada pelo pesquisador de segurança Johann Rehberger, que sinalizou pela primeira vez uma falha relacionada da API de arquivos para a Anthropic em outubro de 2025. Conceder ao Cowork acesso direto ao desktop e navegador de um usuário aumenta as apostas se vulnerabilidades semelhantes surgirem no novo recurso de uso do computador.
Claude Code Channels assume o OpenClaw
Juntamente com o modo automático, a Anthropic lançou o Claude Code Channels, um recurso que permite aos desenvolvedores controlar o Claude Code por meio de bate-papo bidirecional no Discord e no Telegram. Anteriormente, os usuários do Claude Code só podiam interagir com os agentes por meio do aplicativo de desktop Claude, terminal, ambientes de desenvolvedor suportados ou aplicativo móvel Claude. Os canais expandem esse alcance permitindo que os desenvolvedores enviem instruções e recebam respostas de qualquer lugar onde tenham um aplicativo de mensagens aberto.
Construído no servidor Model Context Protocol, o Channels usa o padrão aberto para conectar aplicativos de IA a sistemas externos que a Anthropic doou à Linux Foundation em dezembro de 2025. As mensagens recebidas são injetadas diretamente em uma sessão ativa do Claude Code, após a qual Claude executa o código e responde por meio da plataforma externa. A configuração requer Claude Code versão 2.1.80 ou superior e o tempo de execução Bun JavaScript, com os desenvolvedores criando um bot por meio do portal do desenvolvedor de cada plataforma antes de instalar o plug-in correspondente.
Canais é uma resposta direta ao OpenClaw, o projeto do desenvolvedor Peter Steinberger que foi lançado em novembro de 2025 e desde então acumulou mais de 100.000 estrelas no GitHub. A Anthropic enviou a Steinberger um cessar-e-desistir sobre possíveis violações de marca registrada depois que ele originalmente nomeou o projeto como “Clawd”, levando à mudança de nome. Ele foi posteriormente contratado pela OpenAI, rival da Anthropic.
O apetite dos desenvolvedores pela interação de agentes baseada em bate-papo impulsionou a rápida disseminação do OpenClaw, como os testes do bot Discord e Telegram de Claude Code confirmaram quando as integrações atraíram interesse imediato. As principais empresas de tecnologia chinesas, incluindo Alibaba, Baidu e Tencent, adotaram o OpenClaw rapidamente, atraídas por sua interface de bate-papo familiar. A natureza de código aberto do OpenClaw trouxe riscos de segurança juntamente com sua popularidade, com centenas de habilidades encontradas associadas a malware no início de 2026, e a China subsequentemente restringindo empresas estatais de executá-lo em computadores de escritório.
A segurança é onde os Canais se diferenciam. Os administradores podem gerenciar canais centralmente, e cada plug-in de canal aprovado mantém uma lista de permissões de remetentes controlando quem pode emitir comandos para o agente de codificação. Atualmente, o OpenClaw oferece suporte a mais plataformas (iMessage, Slack, Telegram, WhatsApp e Discord), enquanto os canais são lançados apenas com Telegram e Discord. A Anthropic está preenchendo essa lacuna por meio da extensibilidade da comunidade: os plug-ins de canais são hospedados nos repositórios oficiais do Anthropic GitHub, permitindo que os desenvolvedores criem seus próprios conectores para plataformas adicionais.
Os canais carregam uma limitação notável para uso remoto. Como as mensagens chegam por meio de uma plataforma de bate-papo, e não de um terminal local, o agente opera sem a negociação de permissão total fornecida pelas sessões de desktop Claude Code. Os desenvolvedores que executam o Claude Code via Telegram devem retornar ao terminal Mac para aprovar qualquer ação bloqueada, e esse atrito leva muitos, na prática, a permitir pular permissões perigosamente ao trabalhar remotamente, o que de certa forma prejudica a promessa de segurança gerenciada do recurso. Perplexity’s Personal Computer e Manus’s My Computer, que permitem que agentes de IA assumam o controle direto da área de trabalho, após a disseminação viral do OpenClaw no início do ano.
A Nvidia lançou o NemoClaw na semana anterior, oferecendo uma estrutura para configurar o OpenClaw com configurações de segurança integradas. Além das ferramentas para desenvolvedores, a Standard Intelligence lançou um modelo de uso de computador em março de 2026 que treina com vídeos em vez de capturas de tela, alegando ser 50 vezes mais eficiente do que as abordagens anteriores.
Os agentes de IA de desktop agora estão fazendo a transição da curiosidade experimental para o campo de batalha competitivo. O lançamento triplo da Anthropic não chega como uma vantagem de pioneirismo, mas como uma aposta em um mercado onde ficar para trás nos recursos de agência corre o risco de ceder a atenção dos desenvolvedores a alternativas de código aberto e rivais bem financiados.
O rápido crescimento da receita da Claude Code dá à Antrópico um forte incentivo para manter suas ferramentas de desenvolvedor na vanguarda de uma categoria que mal existia há um ano. A empresa enviou subagentes, ganchos, Claude Code Review, modo automático e canais em rápida sucessão, cada um adicionando camadas de capacidade enquanto tenta manter as proteções no lugar. A adição do controle direto do computador ao Cowork o posiciona como uma contraparte voltada para o consumidor do Claude Code, estendendo a estratégia de agente da Anthropic para trabalhadores de conhecimento geral que precisam automatizar tarefas de desktop sem escrever código.
O quadro competitivo sugere que o controle do computador se tornou uma expectativa básica em vez de um diferenciador. A abordagem do conector em primeiro lugar e a base de receita de US$ 2,5 bilhões da Anthropic proporcionam vantagens estruturais, mas a velocidade com que as estruturas de código aberto replicam esses recursos significa que a janela para qualquer fornecedor estabelecer uma liderança durável está diminuindo. O modo automático será lançado primeiro para usuários do plano Team, com acesso Enterprise e API chegando nos próximos dias. Os assinantes individuais do plano Max, que pagam US$ 100/mês, não têm acesso ao modo automático no lançamento, uma lacuna notável, visto que Max é a assinatura individual de nível mais alto da Anthropic.
O uso do computador está disponível para assinantes Pro e Max apenas no macOS, deixando os usuários de Windows e Linux esperando por uma expansão futura. O próprio Claude Code é executado em todas as três plataformas, mas a sobreposição de uso do computador que permite o movimento do cursor, a digitação e a interação do navegador requer o aplicativo de desktop macOS. A Anthropic não anunciou um cronograma para suporte multiplataforma ou disse se os clientes corporativos em frotas gerenciadas do Windows receberiam um caminho de implementação separado.
Os canais são lançados apenas com suporte para Discord e Telegram, enquanto o OpenClaw já cobre cinco plataformas, incluindo iMessage, Slack e WhatsApp.
Juntos, esses lançamentos pintam o retrato de uma empresa correndo para transformar Claude Code de uma ferramenta de desenvolvedor de propósito único em uma plataforma abrangente para suporte de IA. engenharia de software. A estratégia da Anthropic se concentra em fazer com que os agentes operem com independência crescente e, ao mesmo tempo, permaneçam acessíveis por meio das interfaces que os desenvolvedores já usam: um terminal, um IDE ou um chat do Telegram.
Neste ritmo de lançamentos, o aprisionamento do fluxo de trabalho do desenvolvedor parece ser uma clara prioridade competitiva, com um ecossistema de ferramentas sobrepostas projetadas para serem mais difíceis de substituir do que qualquer recurso único. Para os milhões de desenvolvedores e profissionais do conhecimento em Windows e Linux, a espera pelo uso do computador continua sem data marcada. Se a empresa conseguir preencher as lacunas de segurança que acompanharam o lançamento original do Cowork e, ao mesmo tempo, expandir esses recursos para além do macOS e dos planos da equipe, determinará se suas ambições de agente se traduzirão em liderança de mercado durável ou permanecerão como curiosidades de pesquisa que os concorrentes superam.