Omarchy 4.0.1 desfaz padrões de agentes de IA que pulavam as checagens
O Omarchy 4.0.1 trouxe onze correções de segurança em 25 de agosto de 2026. A principal para de iniciar Claude Code e Codex com as confirmações desligadas.
3 min de leitura

Em números
- security fixes in Omarchy 4.0.1
- 11
- between version 4.0 and this patch
- 11 days
- pledged to the new Omacom Foundation
- $10M
O Omarchy lançou a versão 4.0.1 em 25 de agosto de 2026 com onze correções de segurança. A mais importante muda como o sistema inicia agentes de programação com IA. Até esta versão, o Omarchy iniciava o Claude Code e o Codex, da OpenAI, com as opções que desligam seus pedidos de aprovação. Os agentes podiam, assim, agir sem perguntar.
O Omarchy é um ambiente de trabalho Linux pronto para uso, construído sobre o Arch Linux e criado por David Heinemeier Hansson, da Basecamp. Ele surgiu em junho de 2025 e busca dar aos desenvolvedores um ambiente funcional sem horas de configuração. A versão 4.0 chegou em meados de agosto de 2026, e esta correção veio onze dias depois.
O que os agentes faziam antes
Um agente de programação normalmente faz uma pausa antes de algo arriscado. Ele pede ao desenvolvedor que aprove um comando de shell, a escrita de um arquivo ou a instalação de um pacote. As configurações de inicialização da versão 4.0 do Omarchy removiam essa pausa.
A versão 4.0.1 reverte isso. Segundo as notas de lançamento, Claude e Codex agora iniciam em modo de revisão automática em vez de contorno total, e as ações do agente passam por um classificador antes de rodar. Um classificador, aqui, é um segundo modelo que inspeciona a ação proposta e julga se ela é segura.
Isso é uma melhoria, não uma garantia. A reportagem do heise online deixa o limite explícito: a revisão automática "is not a sandbox but a model that can be deceived", ou seja, não é um ambiente isolado, e sim um modelo que pode ser enganado. A publicação aponta para o trabalho da empresa de segurança PromptArmor, que mostrou o agente revisor da OpenAI aprovando a instalação de pacotes maliciosos depois que instruções foram escondidas no código.
As outras correções da versão
As notas de lançamento listam correções em mais sete áreas.
| Área | O que mudou |
|---|---|
| Grupo Docker | Adicionar o usuário ao grupo docker passa a ser opcional, não o padrão |
| Temas instalados | Correções de falhas introduzidas por arquivos de tema |
| FIDO2 | Tratamento de chaves de segurança físicas corrigido |
| Transporte Git | Correções na busca de repositórios |
| Dispositivos USB | Tratamento mais seguro de hardware conectado |
| Auxiliares de DNS | Scripts de resolução de nomes corrigidos |
| Ações de notificação | Correções no que uma notificação da área de trabalho pode disparar |
A mudança no Docker importa para quem já rodava o sistema. Pertencer a esse grupo permite que qualquer programa da sua sessão converse com o serviço do Docker, que roda com privilégios totais do sistema. Torná-lo opcional reduz o alcance de um programa comprometido.
Um time de segurança e US$ 10 milhões por trás do projeto
O Omarchy agora tem um time de segurança próprio e um processo de divulgação publicado em omarchy.org/security. As notas da 4.0.1 creditam três colaboradores de segurança pelos apelidos: @acrogenesis, @mdisec e @omarchybot.
O dinheiro chegou ao mesmo tempo. O heise online e o The Register relatam o lançamento da Omacom Foundation para financiar a infraestrutura do projeto. Os dois relatos divergem um pouco no valor. O The Register diz que o fundo abriu com US$ 8 milhões e chegou a US$ 10 milhões depois que apoiadores como o Dropbox entraram; o heise online dá US$ 10 milhões como total de lançamento. Entre os patronos citados estão Tobi Lütke, da Shopify, Patrick Collison, da Stripe, e Michael Dell.
A fundação também pretende apoiar os projetos de código aberto dos quais o Omarchy depende, incluindo o gerenciador de janelas Hyprland e o Quickshell.
Nem todos estão convencidos. O The Register cita um crítico que é direto: "Do NOT use Omarchy if you care about security of your machine even a little bit", não use o Omarchy se você se importa nem que seja um pouco com a segurança da sua máquina.
O que isso significa para os desenvolvedores
Atualize primeiro, depois confira o grupo. Rode groups em qualquer máquina instalada a partir da versão 4.0 ou anterior. Se docker aparecer na saída, o padrão antigo continua valendo naquela máquina. Uma correção muda o que instalações novas fazem, não o que o seu sistema já fez.
A lição mais ampla vai além de uma distribuição. Um padrão conveniente que desliga o pedido de aprovação de um agente é uma decisão de segurança. E aqui ela foi tomada em nome do usuário, sem consultá-lo. Se você empacota agentes para um time, faça do modo permissivo algo que uma pessoa escolha de propósito e consiga enxergar.
Trate a revisão automática como uma lombada, não como um muro. O resultado da PromptArmor é o dado útil: um modelo revisor pode ser convencido a aprovar uma instalação maliciosa. Onde um agente pode instalar pacotes ou rodar comandos de shell, um contêiner ou uma máquina virtual ainda fazem um trabalho que nenhum classificador faz.
Fontes
- Release v4.0.1 - basecamp/omarchy - GitHub - basecamp/omarchy
- Omarchy Linux: Desktop Overhaul and $10 Million for Foundation - heise online
- Omarchy distro gains serious backing - The Register
Artigos relacionados

Kubernetes 1.37 promove o modo rootless a beta
O Kubernetes 1.37 promove o KubeletInUserNamespace a beta. O kubelet, os runtimes de contentores, os plugins CNI e o kube-proxy passam a poder correr como utilizador comum.

OWASP lança um Agent Control Standard ao lado do seu top 10 de LLM 2026
O projeto GenAI da OWASP publicou um Agent Control Standard em 2 de setembro e coloca a injeção de prompt em primeiro no top 10 de LLM 2026. A agência excessiva fica em terceiro.

Cloudflare Gateway agora consegue detectar e bloquear tráfego MCP
O Cloudflare Gateway agora identifica tráfego do Model Context Protocol na rede com um seletor is_mcp em beta, permitindo que empresas bloqueiem conexões de agentes de IA que ignoram os portais aprovados.