Melhores Práticas do Claude Agent SDK
Regras práticas para transformar um agente Claude Agent SDK de um protótipo funcional em algo seguro para rodar em produção, cobrindo escopo de ferramentas, checkpoints, subagentes e sessões.
Busque em todas as páginas da documentação
Regras práticas para transformar um agente Claude Agent SDK de um protótipo funcional em algo seguro para rodar em produção, cobrindo escopo de ferramentas, checkpoints, subagentes e sessões.
bash, web_search ou web_fetch; cada ferramenta habilitada é uma área de superfície adicional sobre a qual o loop pode agir sem supervisão.bash para uma lista explícita de comandos permitidos em vez de conceder um shell aberto. Acesso bash irrestrito transforma uma ferramenta em uma capacidade de execução de código arbitrário; uma lista de comandos permitidos a mantém nas operações específicas que a tarefa requer.file_edit aos caminhos que uma tarefa deve realmente tocar. Restrições de caminho ou glob impedem que um agente de um monorepo edite arquivos fora do pacote ou diretório em que foi solicitado a trabalhar.web_fetch sobre web_search quando o URL já é conhecido. web_search é uma capacidade mais ampla e menos previsível; reserve-a para tarefas de pesquisa genuinamente abertas.resume para reproduzir efeitos colaterais. Retomar restaura o registro do que já aconteceu; não reexecuta comandos bash ou rebusca URLs da sessão anterior.Escopo de ferramentas (Grupo A), pois determina do que o agente é capaz em primeiro lugar; checkpoints, subagentes e sessões são construídos sobre um conjunto de ferramentas bem escopado.
Se nada acessível for destrutivo ou irreversível, checkpoints agregam menos valor; mas a maioria dos agentes que escrevem arquivos, executam comandos ou chamam sistemas externos tem pelo menos uma ação que vale a pena controlar.
Sim, para tarefas genuinamente únicas e sem estado, onde não há nada significativo para retomar. A persistência importa quando uma tarefa abrange mais de um ciclo de vida de processo.
Assumir que as redes de segurança de desenvolvimento local (um humano assistindo o terminal, pegando um prompt de checkpoint ruim) se transferem automaticamente para uma implantação hospedada, quando elas precisam ser reconstruídas explicitamente.
Apenas se o escopo de ferramentas desse subagente incluir algo destrutivo ou irreversível; a configuração do checkpoint é definida por AgentOptions, então pode diferir entre o pai e o subagente conforme necessário.
Sempre que a tarefa ou prompt subjacente mudar significativamente, e periodicamente como rotina, pois o escopo que estava correto no lançamento pode se desalinhar com o que o agente realmente faz ao longo do tempo.
A maior parte ainda se aplica, especialmente o escopo de ferramentas e o uso cuidadoso de subagentes, mesmo que o roteamento de checkpoint e as preocupações específicas de hospedagem sejam mais simples para uma execução local de operador único.
Uma lista de permissões excessivamente restritiva pode fazer com que o agente falhe no meio da tarefa em uma ação legítima que ele precisa, forçando você a afrouxar o escopo reativamente; teste as operações exatas que uma tarefa requer antes de bloquear uma lista de permissões.
Versões de Stack: Escrito contra a linha de modelos Claude atual em ~junho de 2026 - Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5 (o padrão) e Claude Haiku 4.5 - e o Claude Agent SDK (último lançamento, Python e TypeScript). Nomes de modelos, versões de SDK e preços mudam rapidamente - verifique os detalhes atuais em platform.claude.com/docs antes de confiar neles.
Revisado por Chris St. John·Última atualização: 16 de jul. de 2026