Sessões do Claude Code agora podem se comunicar diretamente — entre diferentes terminais, projetos e até máquinas — sem que o desenvolvedor precise copiar e colar contexto manualmente .
Claude usa duas novas ferramentas internas, que o usuário não chama diretamente :
ListAgents — descobre quais sessões do Claude Code estão acessíveis.SendMessage — entrega um resumo em texto simples para uma sessão nomeada.A sessão receptora exibe as mensagens recebidas como um cartão identificado com um link de volta para o remetente, mantendo o contexto rastreável . Para ver a lista de sessões disponíveis, execute /list-agents ou /peers .
Apenas resumos em texto simples são transmitidos. Nenhum histórico de conversa, conteúdo de arquivo ou saída de ferramenta é compartilhado entre as sessões . Quando você pede ao Claude para transferir o contexto para outra sessão, ele comprime o estado relevante em um resumo que a sessão receptora vê como um cartão com um link de volta para o remetente .
Mensagens na mesma máquina trafegam por sockets Unix locais e nunca tocam os servidores da Anthropic. Mensagens entre máquinas são roteadas pela infraestrutura da Anthropic ao usar o Remote Control .
Duas novas opções de configuração controlam o comportamento de aprovação :
crossSessionInbound — controla se as mensagens recebidas de outras sessões são retidas para aprovação manual ou entregues automaticamente.dialogExpiry — define por quanto tempo um diálogo de aprovação pendente permanece ativo.Mensagens enviadas para uma sessão em execução com permissões ignoradas são retidas para sua aprovação; mensagens para outras sessões são entregues automaticamente .
As mensagens entre sessões estão disponíveis apenas em macOS e Linux (incluindo WSL 2). Não há suporte para Windows nativo . O recurso também é bloqueado no Amazon Bedrock, Google Cloud Agent Platform, Microsoft Foundry e AWS .
O SendMessage agora pode iniciar uma conversa com sessões do Remote Control em outras máquinas pelo nome — o ListAgents as mostra como nome [ref] — em vez de apenas responder depois que elas enviam uma mensagem primeiro . Além disso, fotos anexadas do aplicativo móvel Claude agora são mostradas diretamente para Claude em vez de serem lidas do disco por meio de uma chamada de ferramenta separada .
claude self-hosted-runner)Disponível como beta público apenas para os planos Team e Enterprise .
O comando claude self-hosted-runner transforma suas próprias máquinas ou contêineres em um local onde as sessões web, móveis e de desktop do Claude Code podem ser executadas . Isso oferece às equipes com requisitos rigorosos de residência de dados ou conformidade uma maneira de executar o Claude Code em sua própria infraestrutura.
O sistema de mascaramento de credenciais em sandbox recebeu várias novas capacidades :
extract e onExtractNoMatch — para valores de ambiente estruturados, com um controle para o que acontece quando a extração não produz correspondência.decode: "jwt" com maskClaims — mascaramento com reconhecimento de JWT que pode decodificar e mascarar seletivamente as claims do JWT.awsPairs / sigv4 — suporte para re-assinatura AWS SigV4 para o proxy da sandbox.Esses recursos exigem network.tlsTerminate e são honrados apenas a partir de arquivos de configuração do usuário, gerenciados ou --settings .
Separadamente do lançamento do v2.1.224, a Anthropic anunciou em 7 de agosto que, a partir de 14 de agosto de 2026, o modo automático se tornará o modo de permissão padrão para usuários dos planos Pro, Max e Team .
Em vez de solicitar aprovação manual para cada chamada de ferramenta, o modo automático roteia cada ação através de um classificador que bloqueia apenas operações irreversíveis ou destrutivas . A Anthropic relata que o classificador detectou 89% dos comandos perigosos em seus testes, em comparação com cerca de 14% detectados pela revisão manual humana .
disableAutoMode .A Anthropic anunciou que não cobrará mais pelo pequeno número de tokens extras por chamada de ferramenta usados pelo classificador do modo automático nos planos Pro, Max e Team .
ANTHROPIC_BEDROCK_REGION_PREFIX para Bedrock preferir um perfil de inferência entre regiões específico .denyRead: "~/.aws/") podiam ser contornadas silenciosamente no Linux/macOS — corrigido.O lançamento do v2.1.224 representa um passo significativo em direção à coordenação autônoma de múltiplas sessões. As mensagens entre sessões permitem que desenvolvedores trabalhando em diferentes partes do mesmo projeto tenham seus assistentes de IA compartilhando descobertas sem transferência manual de contexto . O runner auto-hospedado abre a implantação on-premise para equipes empresariais, e as atualizações de mascaramento de credenciais melhoram a segurança para equipes que lidam com JWTs e credenciais AWS.
A mudança do modo automático como padrão em 14 de agosto provavelmente será a mudança de maior impacto para a maioria dos usuários — isso sinaliza a confiança da Anthropic de que o classificador é mais seguro e eficiente do que a aprovação manual. Para equipes que preferem o controle humano no circuito, a configuração disableAutoMode preserva o fluxo de trabalho anterior.