Para uma equipe de desenvolvimento, executar um agente de código em infraestrutura própria não basta para concluir que todos os dados ficam ali. É preciso verificar onde as ferramentas trabalham e para onde segue o contexto usado pelo modelo. Essa diferença muda a conversa sobre segurança antes do primeiro piloto.
Em 15 de setembro de 2026, a Coder anunciou suporte ao Claude Code no Agent Relay. Segundo o comunicado, as chamadas de ferramentas executam em ambientes controlados pelo cliente, com isolamento, política de saída de rede e registros de auditoria. A Anthropic continua responsável pela inferência e pela operação do agente.
O anúncio descreve uma conexão de saída do ambiente para o backend da Anthropic. Também informa que a integração estava em acesso antecipado para parceiros selecionados. São características declaradas pelo fornecedor, sem teste independente apresentado aqui ou confirmação de disponibilidade geral.
Duas fronteiras para revisar
Minha leitura prática é que a equipe precisa desenhar duas fronteiras. A primeira delimita o que o agente pode executar: arquivos, comandos, credenciais e serviços internos. A segunda mostra quais informações podem sair para que o modelo processe a tarefa. Controlar uma delas não resolve automaticamente a outra.
Um piloto pequeno pode usar um repositório fictício e uma mudança sem acesso a produção. Antes de iniciar, a pessoa responsável registra o resultado esperado e combina quais arquivos podem entrar no contexto. Ao terminar, compara a alteração proposta com os registros disponíveis e verifica se o ambiente respeitou os limites combinados.
Três perguntas ajudam nessa revisão:
- Quais ferramentas conseguem ler dados além do repositório escolhido?
- Que conteúdo pode ser enviado ao fornecedor durante a tarefa?
- Que evidência permite conferir os acessos e interromper uma execução?
Essas perguntas são uma proposta editorial para organizar o piloto. As respostas dependem da configuração, das condições contratuais e dos controles efetivamente disponíveis. O termo “infraestrutura própria” não responde sozinho sobre retenção, uso dos dados ou destinos permitidos.
Isso complementa o cuidado de definir limites antes de delegar à IA e de confirmar a entrega além da execução de uma etapa. Para quem acompanha desenvolvedores, o exercício rende uma conversa concreta sobre responsabilidade, mesmo antes de escolher uma plataforma.
Antes do próximo piloto, desenhe o caminho de uma solicitação fictícia e registre o que atravessa a fronteira do ambiente. Leve esse mapa para a revisão técnica e de segurança.
Fonte: comunicado da Coder sobre Claude Code no Agent Relay, 15 de setembro de 2026.