O harness ao redor do modelo decidiu esta semana se um agente sobrevivia à produção, não o modelo em si.
Noventa e três vírgula seis por cento. A taxa de sequestro de agentes MCP usando só metadados de ferramenta envenenados, sem tocar em uma linha do modelo. [ref: a2m-trace-optimized-agent-hijacking-in-the-mcp-ecosystem]
E essa é exatamente a camada que a semana inteira colocou em xeque: o harness, não o modelo.
Este é o ai|expert Wire. Esta semana, o harness ao redor do modelo decidiu se um agente sobrevivia à produção — não o modelo em si.
Vinoth Govindarajan, do time técnico da OpenAI, apresentou um framework de confiabilidade de agentes que não fala de qualidade de modelo. Fala de propriedade de estado, serialização de mutações concorrentes, escopo de execução, limite de trabalho e validação na borda visível ao usuário. [ref: the-agent-harness-control-planes-invariants-and-approval-boundaries-for-producti]
O caso que ele abre é revelador: o agente confirma que vai lembrar um reembolso, e o sistema simplesmente esquece. Sem erro, sem tela vermelha — sucesso silencioso é pior que uma queda. [ref: the-agent-harness-control-planes-invariants-and-approval-boundaries-for-producti]
E isso importa porque a pesquisa da UC Berkeley com a Arena Intelligence mostrou que a escolha do harness pode custar cinco vezes mais no mesmo modelo, com a taxa de sucesso quase idêntica. Claude Code custa cerca do dobro de Pi rodando o mesmo Claude Fable 5 — noventa e sete vírgula oito por cento de sucesso contra noventa e seis vírgula sete. [ref: harnesstax-how-much-does-the-harness-matter-for-coding-agents]
E o gap piora quando sai do teste local. O SWE-Serve, da NVIDIA com Berkeley, achou que um terço dos patches passam em todos os testes locais e falham na validação de ponta a ponta em produção — vinte e três pontos percentuais de diferença quando os testes de serving entram na conta. [ref: swe-serve-benchmarking-agentic-engineering-for-production-inference-serving]
Isso é o oposto do que qualquer squad de plataforma quer ouvir: o benchmark que aprovou o agente não mediu a única coisa que interessa, que é ele funcionando com tráfego real.
Se a camada de controle decide se o agente sobrevive, a próxima pergunta é quanto custa blindar essa camada — e essa é a segunda metade da semana.
Um heap overflow na libheif, encadeado com uma configuração errada de SSO, abriu contas de funcionários da OpenAI e repositórios internos. Do achado inicial à prova de conceito, setenta e duas horas. A OpenAI pagou seis mil e quinhentos dólares de bounty. [ref: heap-overflow-and-sso-misconfiguration-compromised-openai-internal-repos]
O detalhe que interessa pra quem audita modelo é o salto de capacidade no meio da cadeia: Claude Opus 4.8 não conseguiu produzir um exploit funcional com ASLR ativado em várias sessões; Claude Opus 5.5 fez isso em três horas, na mesma tarefa. [ref: heap-overflow-and-sso-misconfiguration-compromised-openai-internal-repos]
E é exatamente esse tipo de falha que o Cloudflare Worker Previews tenta conter antes da produção: cada branch do Git ganha um ambiente isolado, com namespace próprio de Durable Objects e de Containers, pra uma mudança de agente não vazar pro tráfego real. [ref: cloudflare-worker-previews-isolated-environments-for-agent-changes]
Mas o próprio anúncio admite o buraco: bindings de serviço disparados de dentro de um Preview ainda chamam a versão de produção do Worker vinculado. Isolamento parcial ainda é superfície de ataque. [ref: cloudflare-worker-previews-isolated-environments-for-agent-changes]
E o preço não é só segurança. A Linear teve que reconstruir o pipeline de CI inteiro porque agentes de IA aceleraram o volume de código — cortaram o tempo de espera por PR de mais de seis minutos pra pouco mais de cinco, com a suíte de testes quase quadruplicando desde o início de 2026. [ref: ai-coding-made-ci-a-bottleneck-linear-reworked-theirs-to-keep-up]
Então a mesma pressão que expôs o harness também forçou a reconstrução da validação em volta dele. Segurança e velocidade competindo pelo mesmo orçamento de engenharia.
O harness virou o novo perímetro de segurança da empresa, e proteger esse perímetro custa quase tanto quanto construí-lo. Na Edition de sexta, o balanço completo da semana — incluindo o que esse gargalo de harness custa em latência e orçamento de compute. Boa semana.