Uma falha de empacotamento pode publicar arquivos que não deveriam fazer parte de uma distribuição. Para quem mantém software, a lição prática é revisar o artefato entregue, além do código usado para produzi-lo. Para quem lê a notícia, a primeira tarefa é separar documento, contagem e interpretação.
Quais registros podemos conferir
O arquivo público de notificações do GitHub contém uma solicitação de remoção em nome da Anthropic de 31 de março de 2026 sobre repositórios que a empresa alegou conter trabalho protegido. Em 1º de abril, uma retratação parcial pediu a restauração dos repositórios que não eram o principal e os forks individualmente listados. São documentos distintos; não cabe dizer que toda remoção demonstrou infração ou que toda restauração tornou o código livre.
O número de “512 mil linhas” circulou no episódio, mas não é uma contagem auditada neste artigo. Removemos essa precisão do título. Também não inferimos acesso a dados de clientes, exposição de credenciais ou licença de redistribuição a partir da existência de um arquivo de depuração.
Source map não é uma licença
Arquivos de mapeamento ajudam a relacionar o código transformado com sua origem. Sua presença em uma distribuição exige revisão do que revelam e do que o projeto pretende publicar. Disponibilidade técnica, autorização de uso e status de licença são perguntas diferentes.
Para usar o produto, siga a documentação oficial do Claude Code e os canais de distribuição da Anthropic. Este artigo não hospeda, reproduz ou recomenda instalar uma cópia do material envolvido na disputa.
Um checklist para seu próprio release
O exercício abaixo é uma proposta para um projeto que você controla, não uma análise do código da Anthropic.
| Verificação | Evidência a guardar |
|---|---|
| Lista de arquivos | O que o pacote realmente contém. |
| Artefatos de depuração | Se mapas e fontes devem ser públicos. |
| Dados e configuração | Ausência de segredos e dados de teste indevidos. |
| Licenças | Condições dos componentes distribuídos. |
| Instalação de exercício | Comportamento do pacote em ambiente separado. |
| Aprovação | Quem revisou a lista e autorizou publicar. |
Compare o artefato com uma lista permitida. Se aparecer um arquivo inesperado, interrompa a publicação, investigue a origem e gere novamente o pacote. Se já foi publicado, registre versão, alcance e correção antes de especular sobre consequências.
Como usar IA na revisão
Você pode pedir a organização de uma lista de arquivos do seu projeto: tipo, finalidade e motivo para inclusão. Não forneça segredos, material de cliente ou código de terceiros sem autorização. A resposta deve marcar dúvidas e encaminhá-las ao responsável.
Um agente que executa comandos precisa de limites claros. Peça primeiro a lista e uma proposta; a publicação continua sendo uma ação aprovada por uma pessoa. Um relatório convincente não comprova que o pacote foi testado.
Consulte o guia de agentes e automação para estruturar tarefas com entrada, saída e revisão. O catálogo atual indica as rotas de estudo disponíveis; a escola não concede direitos sobre código proprietário de outro fornecedor.


