IA Squad
BuscarEN
js · @anthropic-ai/claude-codeAtenção

@anthropic-ai/claude-code: Remoção de aprovação automática do hostname huggingface.co no WebFetch

O hostname huggingface.co não é mais pré-aprovado como hostname simples para a ferramenta WebFetch. Antes, qualquer caminho nesse domínio era aprovado automatic

18 Jun 2026Leitura 1 minSeveridade: agende este mês

O que mudou

O hostname huggingface.co não é mais pré-aprovado como hostname simples para a ferramenta WebFetch. Antes, qualquer caminho nesse domínio era aprovado automaticamente sem prompt de permissão ou sujeito a restrições --allowedTools, permitindo potencial exfiltração de dados via arquivos de repositório controlados por atacante.

Quem isso afeta

Usuários de @anthropic-ai/claude-code que ainda não receberam a correção via atualização automática, especialmente aqueles que realizam atualizações manuais.

O que fazer hoje

Atualize para a versão mais recente de @anthropic-ai/claude-code para aplicar a correção de segurança.

A esteira
Coletado Auditado Redigido Publicado