Skip to content
Tech AI Wire

Omarchy 4.0.1 desfaz padrões de agentes de IA que pulavam as checagens

O Omarchy 4.0.1 trouxe onze correções de segurança em 25 de agosto de 2026. A principal para de iniciar Claude Code e Codex com as confirmações desligadas.

Por Tech AI Wire Team

3 min de leitura

XLinkedIn
The GitHub release page for Omarchy v4.0.1, showing its Fast-Follow Fixes notes above the list of security fixes.

Em números

security fixes in Omarchy 4.0.1
11
between version 4.0 and this patch
11 days
pledged to the new Omacom Foundation
$10M

O Omarchy lançou a versão 4.0.1 em 25 de agosto de 2026 com onze correções de segurança. A mais importante muda como o sistema inicia agentes de programação com IA. Até esta versão, o Omarchy iniciava o Claude Code e o Codex, da OpenAI, com as opções que desligam seus pedidos de aprovação. Os agentes podiam, assim, agir sem perguntar.

O Omarchy é um ambiente de trabalho Linux pronto para uso, construído sobre o Arch Linux e criado por David Heinemeier Hansson, da Basecamp. Ele surgiu em junho de 2025 e busca dar aos desenvolvedores um ambiente funcional sem horas de configuração. A versão 4.0 chegou em meados de agosto de 2026, e esta correção veio onze dias depois.

O que os agentes faziam antes

Um agente de programação normalmente faz uma pausa antes de algo arriscado. Ele pede ao desenvolvedor que aprove um comando de shell, a escrita de um arquivo ou a instalação de um pacote. As configurações de inicialização da versão 4.0 do Omarchy removiam essa pausa.

A versão 4.0.1 reverte isso. Segundo as notas de lançamento, Claude e Codex agora iniciam em modo de revisão automática em vez de contorno total, e as ações do agente passam por um classificador antes de rodar. Um classificador, aqui, é um segundo modelo que inspeciona a ação proposta e julga se ela é segura.

Isso é uma melhoria, não uma garantia. A reportagem do heise online deixa o limite explícito: a revisão automática "is not a sandbox but a model that can be deceived", ou seja, não é um ambiente isolado, e sim um modelo que pode ser enganado. A publicação aponta para o trabalho da empresa de segurança PromptArmor, que mostrou o agente revisor da OpenAI aprovando a instalação de pacotes maliciosos depois que instruções foram escondidas no código.

As outras correções da versão

As notas de lançamento listam correções em mais sete áreas.

ÁreaO que mudou
Grupo DockerAdicionar o usuário ao grupo docker passa a ser opcional, não o padrão
Temas instaladosCorreções de falhas introduzidas por arquivos de tema
FIDO2Tratamento de chaves de segurança físicas corrigido
Transporte GitCorreções na busca de repositórios
Dispositivos USBTratamento mais seguro de hardware conectado
Auxiliares de DNSScripts de resolução de nomes corrigidos
Ações de notificaçãoCorreções no que uma notificação da área de trabalho pode disparar

A mudança no Docker importa para quem já rodava o sistema. Pertencer a esse grupo permite que qualquer programa da sua sessão converse com o serviço do Docker, que roda com privilégios totais do sistema. Torná-lo opcional reduz o alcance de um programa comprometido.

Um time de segurança e US$ 10 milhões por trás do projeto

O Omarchy agora tem um time de segurança próprio e um processo de divulgação publicado em omarchy.org/security. As notas da 4.0.1 creditam três colaboradores de segurança pelos apelidos: @acrogenesis, @mdisec e @omarchybot.

O dinheiro chegou ao mesmo tempo. O heise online e o The Register relatam o lançamento da Omacom Foundation para financiar a infraestrutura do projeto. Os dois relatos divergem um pouco no valor. O The Register diz que o fundo abriu com US$ 8 milhões e chegou a US$ 10 milhões depois que apoiadores como o Dropbox entraram; o heise online dá US$ 10 milhões como total de lançamento. Entre os patronos citados estão Tobi Lütke, da Shopify, Patrick Collison, da Stripe, e Michael Dell.

A fundação também pretende apoiar os projetos de código aberto dos quais o Omarchy depende, incluindo o gerenciador de janelas Hyprland e o Quickshell.

Nem todos estão convencidos. O The Register cita um crítico que é direto: "Do NOT use Omarchy if you care about security of your machine even a little bit", não use o Omarchy se você se importa nem que seja um pouco com a segurança da sua máquina.

O que isso significa para os desenvolvedores

Atualize primeiro, depois confira o grupo. Rode groups em qualquer máquina instalada a partir da versão 4.0 ou anterior. Se docker aparecer na saída, o padrão antigo continua valendo naquela máquina. Uma correção muda o que instalações novas fazem, não o que o seu sistema já fez.

A lição mais ampla vai além de uma distribuição. Um padrão conveniente que desliga o pedido de aprovação de um agente é uma decisão de segurança. E aqui ela foi tomada em nome do usuário, sem consultá-lo. Se você empacota agentes para um time, faça do modo permissivo algo que uma pessoa escolha de propósito e consiga enxergar.

Trate a revisão automática como uma lombada, não como um muro. O resultado da PromptArmor é o dado útil: um modelo revisor pode ser convencido a aprovar uma instalação maliciosa. Onde um agente pode instalar pacotes ou rodar comandos de shell, um contêiner ou uma máquina virtual ainda fazem um trabalho que nenhum classificador faz.

Fontes

  1. Release v4.0.1 - basecamp/omarchy - GitHub - basecamp/omarchy
  2. Omarchy Linux: Desktop Overhaul and $10 Million for Foundation - heise online
  3. Omarchy distro gains serious backing - The Register

Artigos relacionados

A process listing on a Kubernetes v1.37 node, showing containerd, kubelet and kube-proxy owned by the kube user while the systemd services still run as root.
Dev Stack

Kubernetes 1.37 promove o modo rootless a beta

O Kubernetes 1.37 promove o KubeletInUserNamespace a beta. O kubelet, os runtimes de contentores, os plugins CNI e o kube-proxy passam a poder correr como utilizador comum.