AI AGENT HARNESSES16/09/2026CORTE 06:30 BRT

Ferramentas que fazem agentes operar

Hermes Agent em primeiro plano; depois, MCPs, runtimes, memória, aprovações, automações e modelos que alteram a confiabilidade de agentes operacionais.

briefing / 09—16—26
00

Resumo executivo

O sinal principal está no main do Hermes: a branch avançou em isolamento de credenciais, proteção do ciclo de vida de perfis, governança de MCP e confiabilidade de workers/CLI. Não é release estável — não deve ser tratado como disponível no pacote publicado.

Fora do Hermes, duas linhas merecem acompanhamento imediato: a Meta transformou o onboarding e os testes do WhatsApp Business em fluxo operável por MCP; e a AWS abriu o Pizza Bot, uma inbox local-first para trabalho assíncrono com checkpoints e aprovações duráveis. GitHub e Google, por sua vez, estão tornando seleção de modelo e voz com chamadas de ferramentas mais orientadas a política e execução.

Decisão recomendada hoje: usar Balance como política padrão em roteamento automático; testar MCPs com aprovação explícita em mudanças de estado; e pinçar uma revisão do Hermes main antes de experimentar os novos limites de segurança em multiplexação ou execução remota.
janela24 h15/09 06:30 → 16/09 06:30 BRT
sinais selecionados06somente mudanças de alto valor operacional
release Hermes0.21.3última tag estável; sem nova tag no corte
fontes primárias09GitHub, Meta, AWS, Google e GitHub Changelog
01

Novidades de alto valor

Hermes: credenciais e perfis ficam mais isolados

H—01
somente no mainsegurança / multiplex

O que mudou: filhos roteados não herdam credenciais exclusivas de lançamento, com ou sem a flag de multiplexação. A renomeação de perfil migra a identidade de sessão/roteamento com caminho de retry; escritores atômicos deixam de recriar o diretório de um perfil apagado. A migração --multiplex também passa a retomar a partir do estado vivo e recusar um principal padrão desconhecido.

Impacto: reduz o risco de um subagente usar segredo do processo pai e evita que operações de rename/delete produzam sessões órfãs ou ressuscitem estado. É uma mudança importante para gateways remotos, perfis secundários e workers persistentes.

açãoTestar em staging. Não atualizar produção a partir do main sem pin de commit e rollback definido.

Hermes: MCP recebe consentimento e transporte mais operáveis

H—02
somente no mainMCP / Windows

O que mudou: o trust gate de MCP em /v1/runs encaminha o consentimento ao callback de aprovação da execução; o suporte a proxy para servidores HTTP/SSE foi restaurado; servidores registrados de forma lazy passam a ser reportados como lazy, não como configurados ou falhos; e launchers Windows como npx.cmd/npm.cmd são resolvidos para MCP stdio.

Impacto: melhora a separação entre “servidor configurado” e “servidor pronto”, mantém aprovação dentro do fluxo de execução via API e reduz falhas de conexão em redes corporativas e instalações Windows.

açãoAcompanhar e testar. Prioridade alta para quem usa MCP remoto, proxy ou clientes Windows; ainda não é parte da tag estável.

Hermes: workers, API e CLI dão sinais melhores de falha

H—03
somente no mainreliabilidade / automação

O que mudou: timeouts e respostas 5xx do Kanban recolocam o worker na fila sem consumir seu orçamento de retry; o reaproveitamento de worker morto expõe a última saída produzida; o stream de sessão da API registra o texto da resposta; e o one-shot chat -q passa a devolver exit code coerente, separando falha comum de 429/sobrecarga. O cron também ganhou caminho de atualização sem reinício do gateway.

Impacto: schedulers e CI podem distinguir “falhou” de “precisa tentar novamente”, conservar diagnóstico do worker e automatizar atualizações sem interromper o gateway. É o tipo de camada que torna o harness observável, não apenas capaz.

açãoTestar agora no main. Relevante para jobs headless, Kanban e integrações que dependem de códigos de saída.

Meta publica WhatsApp Business Tools MCP

M—01
lançado / rollout gradualMCP / integração

O que mudou: um servidor MCP conecta Claude, Cursor, Codex e ChatGPT ao WhatsApp Business Platform para criar uma conta, adicionar e verificar número por OTP, registrar Cloud API, criar/editar templates, testar mensagens e webhooks e antecipar pendências de Termos, pagamento e Business Verification.

Guardrails: a Meta descreve login com Facebook Login for Business, escopos específicos, checagem de administrador, execução sob o contexto do usuário e log de cada invocação; alterações de estado exigem pessoa autenticada. A ferramenta está sendo liberada gradualmente e foi posicionada para desenvolvimento e testes, não para envio em escala.

açãoTestar em sandbox. Pode reduzir muito o trabalho de onboarding e validação de webhook; não substituir revisão humana nem tratar como canal produtivo de escala.

AWS abre o Pizza Bot: inbox para agentes assíncronos

A—01
lançado / open sourceApache 2.0 / LangGraph

O que mudou: o Pizza Bot OSS 1.0.0 é uma aplicação local-first que trata cada tarefa como uma thread de trabalho. O agente continua no servidor, com checkpoints, e devolve resultados em Unread ou decisões em Action. Suporta disparo manual, cron e webhook, especialistas via skills, MCP, aprovações humanas, memória e provedores Anthropic, Bedrock, Gemini, OpenAI, OpenRouter e Ollama.

Limite operacional: o servidor precisa permanecer ativo para a execução continuar; desktop, browser e CLI são clientes do mesmo backend. O acesso a pastas locais é concedido explicitamente e o projeto não é um serviço AWS com SLA.

açãoAcompanhar/testar. Excelente referência para workflows de pesquisa e operação que precisam de fila, checkpoint e retorno assíncrono; comparar com cron, gateway e memória do Hermes.

GitHub Copilot permite escolher o viés do roteamento automático

G—01
rolling outcusto / qualidade / latência

O que mudou: o Auto model selection passa a oferecer três perfis: Efficiency, Balance e Intelligence. A seleção continua sendo feita por prompt dentro do mesmo conjunto de modelos, mas a política deixa explícito se deve priorizar custo, equilíbrio ou qualidade. O recurso está em rollout no VS Code, Copilot CLI e aplicativo do GitHub.

Impacto: a política do harness passa a ser parte configurável do custo operacional. A cobrança continua baseada no modelo escolhido; assinantes pagos mantêm desconto de 10% sobre uso do Auto.

açãoAdotar como experimento. Começar em Balance, separar tarefas rotineiras das críticas e medir custo por sucesso — o nome do tier não substitui telemetria.
02

Modelos de LLM com impacto em harnesses

Gemini 3.8 Live e 3.8 Live Extended Thinking

15/09 · Google
disponível em rollout para desenvolvedoresvoz / visão / tool calling

Os novos modelos Live chegam à Gemini API e ao Google AI Studio com chamadas de função assíncronas: o agente pode executar API/tools em segundo plano enquanto mantém a conversa de voz. O Google também informa contexto visual em tempo real, suporte a 97+ idiomas, raciocínio configurável no Extended Thinking e preços de referência de US$ 0,005/min de áudio de entrada e US$ 0,018/min de saída.

Leitura operacional: a combinação reduz a necessidade de uma arquitetura em cascata STT → LLM → TTS para voice agents que precisam conversar e agir ao mesmo tempo. As métricas de Speech-to-Speech e τ-Voice são reivindicações de fornecedor/benchmarks externos; devem ser reproduzidas no fluxo real. Não foi encontrada integração direta com Hermes no corte.

açãoAcompanhar/testar. Candidato para um harness de voz com progresso narrado, confirmação de códigos e chamadas longas; manter aprovação para ações consequenciais.
03

Radar de vídeos e blogs

Leitura primária: Pizza Bot e o trabalho que acontece sem supervisão

AWS · 15/09

O post do AWS Open Source Blog é a melhor descrição técnica do novo runtime: fila de trabalho, checkpoints, Activity, skills com escopo de ferramentas, aprovação durável e fronteira local. Vale ler pensando em desenho de jobs operacionais que não devem exigir uma janela de chat aberta.

Leitura primária: voice agents com tool calls assíncronas

Google · 15/09

O artigo para desenvolvedores do Google traz capacidades, preço e parceiros de infraestrutura, além de links para a Live API e uma skill de desenvolvimento. A busca do YouTube encontrou demos recentes, mas sem metadados de canal/data suficientemente confiáveis para promover um vídeo separado; os demos embutidos no material oficial foram priorizados.

04

Melhorias no sistema Hermes

Release estável: v0.21.3 (v2026.9.14), publicada em 14/09, continua sendo a tag mais recente no corte. Os detalhes do patch já foram cobertos no briefing anterior; não há nova tag estável publicada até 06:30 BRT.

Mudanças disponíveis apenas no main

  • Isolamento de perfis e credenciais: filhos roteados não recebem segredos de lançamento; rename/multiplex/delete têm migração, compensação e guardas contra ressurreição de estado. commit-base · multiplex
  • MCP sob governança: consentimento de trust gate chega ao callback de aprovação da API, proxy HTTP/SSE volta a funcionar, estado lazy fica explícito e launchers Windows são resolvidos corretamente. approval · proxy
  • Workers e automação: 5xx/timeouts do Kanban reencaminham o worker sem queimar retry, saídas são preservadas, streams registram reply text, e chat -q passa a sinalizar o resultado no exit code. requeue · CLI
Item ainda não confirmado: o texto da release v0.21.3 menciona que as notas consolidadas de todo o período seriam publicadas na v0.22.0. Não há tag v0.22.0 no endpoint de release mais recente no momento do corte; portanto, a documentação consolidada e os commits acima não devem ser tratados como uma release já distribuída.
05

Cobertura, deduplicação e limitações

Deduplicação aplicada

O briefing de 15/09 já continha Hermes v0.21.3, governança de plugins, Claude Code e Projects. Esses itens não foram repetidos como novidade; hoje entram apenas como status de release quando necessário. Os três clusters do main foram selecionados pela data de committer.date entre 15/09 06:30 e 16/09 06:30 BRT, com merges, testes, estilo e documentação isolada filtrados ou agrupados.

Limitações explícitas

O feed de buscas apresentou resultados ruidosos para algumas fontes e uma consulta Exa falhou; a apuração foi compensada por APIs/repositórios e blogs oficiais. Vídeos recentes do YouTube não foram promovidos quando canal/data/transcrição não eram verificáveis. Benchmarks de Google e seleção automática do GitHub permanecem parcialmente baseados em descrições dos próprios fornecedores.

06

Referências primárias

  1. Hermes Agent — release v0.21.3
  2. Hermes Agent — commits da main
  3. Meta for Developers — WhatsApp Business Tools MCP
  4. Meta — documentação do MCP
  5. AWS Open Source Blog — Pizza Bot
  6. Pizza Bot — repositório Apache 2.0
  7. GitHub Changelog — Auto model selection
  8. Google Developers — Gemini Audio
  9. Google — Gemini Live API