Skip to content
Tech AI Wire

Claude Code põe um link de sessão nos commits, a menos que você desative

O Claude Code acrescenta aos commits e pull requests uma linha Claude-Session que aponta para o próprio chat. A opção vem ligada por padrão.

Por Tech AI Wire Team

3 min de leitura

XLinkedIn
A terminal showing git log output whose commit message ends with a Claude-Session trailer, its session ID masked.

O Claude Code acrescenta um link para a própria sessão de chat nos commits que escreve. O link vai para a mensagem do commit e para a descrição do pull request. Ele vem ligado por padrão. Em 30 de agosto de 2026, desenvolvedores voltaram a discutir esse padrão no Hacker News.

O Claude Code é o agente de programação de linha de comando da Anthropic. Ele edita arquivos, executa comandos e cria commits de git em nome do desenvolvedor. Ao fazer um commit, acrescenta um trailer de git. Um trailer é uma linha rotulada no fim da mensagem do commit, como Signed-off-by:. Esta se chama Claude-Session: e carrega uma URL.

O que o link de sessão contém de fato

A URL aponta para a conversa que gerou o commit. O blog para desenvolvedores outofcontext.dev documentou o formato em 30 de junho de 2026. Ele se parece com isto: https://claude.ai/code/session_01SBzqph11q7ZSHA5QEGgtu5.

Essa publicação traz também uma constatação que vale repetir, porque esvazia o alarme. Os links não são públicos. O outofcontext.dev descreve uma URL de sessão como "generally only resolvable by the account that owns the session", ou seja, abrível apenas pela conta dona da sessão. Quem a encontrar num repositório público não consegue ler o chat por trás dela. A publicação não documentou nenhum caso em que uma URL de sessão tenha exposto uma conversa privada.

O comportamento também não vale para toda sessão. Segundo a discussão no Hacker News, ele se limita aos modos web e Remote Control do Claude Code.

Por que os desenvolvedores querem que seja opcional

A objeção é sobre consentimento, não sobre segredos vazados. A issue #66504 no GitHub foi aberta em 9 de junho de 2026 e pede que o recurso seja opcional. Ela registra que não há aviso, nem alerta, nem menção ao trailer durante a configuração inicial. Os mantenedores a marcaram como "enhancement" e "user-experience".

As opiniões se dividiram na thread do Hacker News. Um desenvolvedor chamou o link de "a lifesaver when you are trying to debug an old commit to pull up the chat session that actually wrote it", uma tábua de salvação para recuperar a sessão que escreveu um commit antigo. Outros compararam o trailer à assinatura "Enviado do meu iPhone". Eles o leem como publicidade, não como atribuição genuína.

A preocupação prática está na conta de trabalho. Uma sessão ligada a um repositório privado pode gerar um commit que depois vai parar em um lugar público. O link continua abrindo só para o dono. Mas o commit agora registra que um agente escreveu a mudança, e qual sessão fez isso.

Os ajustes que controlam isso

As chaves ficam em .claude/settings.json, o arquivo de configuração por projeto que o Claude Code lê.

AjusteO que faz
attribution.sessionUrlCom false, a linha Claude-Session: some. O padrão é true.
attribution.commitCom "", tira a atribuição das mensagens de commit.
attribution.prCom "", tira das descrições de pull request.

Segundo o outofcontext.dev, a chave única attribution.sessionUrl chegou na versão 2.1.183. A mesma publicação data o trailer em si da versão 2.1.179.

O que isso significa para os desenvolvedores

Verifique antes de se preocupar. Rode git log --grep="Claude-Session:" em qualquer repositório que um agente tenha tocado. Isso lista todo commit que carrega o trailer. Na maioria dos repositórios a resposta será: nenhum.

Decida isso uma vez para o time, não uma vez por desenvolvedor. Coloque attribution.sessionUrl no arquivo .claude/settings.json versionado do repositório. Um ajuste na configuração pessoal protege uma máquina. Um ajuste no repositório protege o projeto. Isso inclui quem instalar o Claude Code semana que vem e nunca ler as notas de versão.

Não reescreva o histórico publicado por causa disso. Um push forçado numa branch reescrita quebra todos os clones e todos os pull requests abertos. Os links só abrem para o dono. O custo da limpeza supera de longe o da exposição.

O padrão mais amplo merece atenção. Agentes de programação escrevem cada vez mais em artefatos que pessoas possuem e publicam: mensagens de commit, changelogs e notas de versão. Toda ferramenta que faz isso enfrentará a pergunta levantada pela issue #66504. O padrão deveria ser o silencioso, e ligar a atribuição deveria ser a escolha deliberada.

Fontes

  1. [FEATURE] Session URL appended to commit messages and PR descriptions by default - should be opt-in - GitHub - anthropics/claude-code
  2. Stop Claude Code Session URLs From Landing in Your Public Git History - outofcontext.dev
  3. Claude Session URL appended to commit messages and PR descriptions by default - Hacker News

Artigos relacionados