Claude Code põe um link de sessão nos commits, a menos que você desative
O Claude Code acrescenta aos commits e pull requests uma linha Claude-Session que aponta para o próprio chat. A opção vem ligada por padrão.
3 min de leitura

O Claude Code acrescenta um link para a própria sessão de chat nos commits que escreve. O link vai para a mensagem do commit e para a descrição do pull request. Ele vem ligado por padrão. Em 30 de agosto de 2026, desenvolvedores voltaram a discutir esse padrão no Hacker News.
O Claude Code é o agente de programação de linha de comando da Anthropic. Ele edita arquivos, executa comandos e cria commits de git em nome do desenvolvedor. Ao fazer um commit, acrescenta um trailer de git. Um trailer é uma linha rotulada no fim da mensagem do commit, como Signed-off-by:. Esta se chama Claude-Session: e carrega uma URL.
O que o link de sessão contém de fato
A URL aponta para a conversa que gerou o commit. O blog para desenvolvedores outofcontext.dev documentou o formato em 30 de junho de 2026. Ele se parece com isto: https://claude.ai/code/session_01SBzqph11q7ZSHA5QEGgtu5.
Essa publicação traz também uma constatação que vale repetir, porque esvazia o alarme. Os links não são públicos. O outofcontext.dev descreve uma URL de sessão como "generally only resolvable by the account that owns the session", ou seja, abrível apenas pela conta dona da sessão. Quem a encontrar num repositório público não consegue ler o chat por trás dela. A publicação não documentou nenhum caso em que uma URL de sessão tenha exposto uma conversa privada.
O comportamento também não vale para toda sessão. Segundo a discussão no Hacker News, ele se limita aos modos web e Remote Control do Claude Code.
Por que os desenvolvedores querem que seja opcional
A objeção é sobre consentimento, não sobre segredos vazados. A issue #66504 no GitHub foi aberta em 9 de junho de 2026 e pede que o recurso seja opcional. Ela registra que não há aviso, nem alerta, nem menção ao trailer durante a configuração inicial. Os mantenedores a marcaram como "enhancement" e "user-experience".
As opiniões se dividiram na thread do Hacker News. Um desenvolvedor chamou o link de "a lifesaver when you are trying to debug an old commit to pull up the chat session that actually wrote it", uma tábua de salvação para recuperar a sessão que escreveu um commit antigo. Outros compararam o trailer à assinatura "Enviado do meu iPhone". Eles o leem como publicidade, não como atribuição genuína.
A preocupação prática está na conta de trabalho. Uma sessão ligada a um repositório privado pode gerar um commit que depois vai parar em um lugar público. O link continua abrindo só para o dono. Mas o commit agora registra que um agente escreveu a mudança, e qual sessão fez isso.
Os ajustes que controlam isso
As chaves ficam em .claude/settings.json, o arquivo de configuração por projeto que o Claude Code lê.
| Ajuste | O que faz |
|---|---|
attribution.sessionUrl | Com false, a linha Claude-Session: some. O padrão é true. |
attribution.commit | Com "", tira a atribuição das mensagens de commit. |
attribution.pr | Com "", tira das descrições de pull request. |
Segundo o outofcontext.dev, a chave única attribution.sessionUrl chegou na versão 2.1.183. A mesma publicação data o trailer em si da versão 2.1.179.
O que isso significa para os desenvolvedores
Verifique antes de se preocupar. Rode git log --grep="Claude-Session:" em qualquer repositório que um agente tenha tocado. Isso lista todo commit que carrega o trailer. Na maioria dos repositórios a resposta será: nenhum.
Decida isso uma vez para o time, não uma vez por desenvolvedor. Coloque attribution.sessionUrl no arquivo .claude/settings.json versionado do repositório. Um ajuste na configuração pessoal protege uma máquina. Um ajuste no repositório protege o projeto. Isso inclui quem instalar o Claude Code semana que vem e nunca ler as notas de versão.
Não reescreva o histórico publicado por causa disso. Um push forçado numa branch reescrita quebra todos os clones e todos os pull requests abertos. Os links só abrem para o dono. O custo da limpeza supera de longe o da exposição.
O padrão mais amplo merece atenção. Agentes de programação escrevem cada vez mais em artefatos que pessoas possuem e publicam: mensagens de commit, changelogs e notas de versão. Toda ferramenta que faz isso enfrentará a pergunta levantada pela issue #66504. O padrão deveria ser o silencioso, e ligar a atribuição deveria ser a escolha deliberada.
Fontes
- [FEATURE] Session URL appended to commit messages and PR descriptions by default - should be opt-in - GitHub - anthropics/claude-code
- Stop Claude Code Session URLs From Landing in Your Public Git History - outofcontext.dev
- Claude Session URL appended to commit messages and PR descriptions by default - Hacker News
Artigos relacionados

Claude Code, Codex e Cursor concordam numa ferramenta só 42% das vezes
Um estudo com 16.893 sessões de agentes de código descobriu que Claude Code, Codex e Cursor escolhem a mesma ferramenta de terceiros só 42% das vezes. O Stripe venceu o PayPal em toda sessão em que os dois eram elegíveis.

JetBrains: desenvolvedores dizem que agentes já escrevem 47% do seu código
Uma pesquisa da JetBrains com 15.509 desenvolvedores mostra que agentes escrevem por completo 47% do código, em média. 90% usam um agente toda semana, e o Claude Code lidera a adoção com 39%.

VS Code 1.136 adiciona Agent Merge para fechar pull requests
O VS Code 1.136 traz o Agent Merge em pré-visualização. Um agente responde a comentários de revisão, corrige verificações falhadas e resolve conflitos até o pull request ficar pronto.