Você vem usando o Claude Code — o assistente de código com IA da Anthropic — do mesmo jeito que usa uma calculadora. Abre, digita um prompt, espera, fecha a aba. A ferramenta fica quietinha até você cutucar. Esse é o modelo de interação de toda IA baseada em chat desde 2022: você pergunta, ela responde, as luzes se apagam. Ótimo para perguntas. Ok para rascunhar uma função. Inútil para metade do trabalho de engenharia que ninguém quer fazer — triagem noturna, limpeza de branches abandonadas, bump de dependências, aquele check das 23h "por que o CI ficou vermelho".

Essa metade não cabe no formato de um agente de chat. Você não consegue dar prompt no que esqueceu de lembrar.

Em 14 de abril de 2026, a Anthropic soltou o fix sem fazer barulho. Chama-se Routines, e é a primeira vez que um agente de código com IA se acorda sozinho.

O que de fato foi lançado

Uma Routine é um setup salvo do Claude Code — um prompt, um ou mais repositórios GitHub, e um punhado de conectores (Slack, Linear, o que você quiser) — que dispara por conta própria. Palavras da Anthropic, não minhas: "empacotado uma vez e executado automaticamente." Três gatilhos, e uma mesma Routine pode usar os três ao mesmo tempo:

  • Agendado — cron (a receita Unix para "rodar isso às 3 da manhã toda terça"), intervalo mínimo de uma hora.
  • API — um webhook, ou seja, qualquer outro sistema pode dar POST numa URL e acordar o agente.
  • GitHub — eventos de pull request e release, filtrados por branch, label, autor, estado de draft, o que for.

O detalhe: Routines não rodam no seu notebook. Elas rodam na infraestrutura em nuvem gerenciada pela Anthropic, como sessões completas do Claude Code, "para continuarem funcionando quando seu notebook estiver fechado" (docs da Anthropic). Sem prompts de aprovação no meio da execução. Sem seletor de modo de permissão. Configura uma vez, roda pra sempre 😼

A pegadinha que a própria Anthropic deixou escrita

Leia essa linha com calma, porque ela resume tudo: "Qualquer coisa que uma routine faça através da sua identidade GitHub conectada ou dos seus conectores aparece como você: commits e pull requests saem com seu usuário do GitHub, e mensagens do Slack, tickets do Linear ou outras ações de conectores usam suas contas vinculadas."

Tradução: o agente se passa por você. Quando uma Routine das 3h47 abre um PR ruim, a coluna de culpados no GitHub mostra o seu nome. Quando ela toca no #eng-oncall do Slack, é seu avatar. Não existe identidade de "agente" em nenhum sistema de IAM corporativo — Okta, Entra, AWS SSO — que hoje entenda "essa ação foi executada por um cron job feito de frases em inglês."

Thomas Claburn, do The Register, chamou Routines de "cron jobs levemente espertos" sentados entre tarefas agendadas e agentes verdadeiramente autônomos. Certeiro, e também é o problema. Eles são espertos o suficiente para fazer deploy de código, burros o suficiente para precisar de supervisão, e estruturados de forma que a linha de supervisão passa pela sua conta pessoal do GitHub.

A economia que ninguém está preparado para

A Anthropic definiu limites diários para o preview, segundo o SiliconANGLE e o 9to5Mac: 5 execuções/dia no Pro, 15 no Max, 25 no Team e Enterprise. Acima disso, entra cobrança medida por excedente. Routines consomem a cota da assinatura do mesmo jeito que sessões interativas — só que não é você quem decide quando disparam. Um repositório GitHub barulhento consegue queimar sua cota diária inteira até as 9 da manhã, e a Anthropic silenciosamente ignora eventos de webhook acima do limite horário. Você só vai descobrir que uma Routine perdeu o gatilho se ficar lendo os logs 😹

Os defaults de segurança de branch são sensatos: o Claude só pode fazer push para branches com prefixo claude/, a não ser que você ative "Allow unrestricted branch pushes." A maioria dos times vai ativar isso dentro de uma semana. É assim que essas coisas funcionam.

O que isso significa se você entrega código

Routines é a primeira vez que "IA que trabalha enquanto você dorme" vira linha numa fatura de verdade, não numa demo. A pergunta deixou de ser um agente consegue fazer isso? e virou quem carrega o pager quando quem está paginando é o agente?

Financeiro não tem categoria para isso. Segurança não tem template de revisão. Escala de on-call não tem espaço para um colega de time que é uma expressão cron. Todo playbook que sua empresa escreveu antes de 14 de abril pressupunha que um humano apertou o botão.

O Claude Code era uma ferramenta que você invocava. Depois de 14 de abril, virou um funcionário que você contratou 🐈‍⬛