Se você tentou rodar o Verboo Code em modo headless com uma chave vbk_ e o agente simplesmente não autenticou, essa versão é para você. A 0.15.18 sai com três commits e 25 arquivos tocados, quase todos concentrados em duas coisas que não aparecem na interface e quebram o dia de quem automatiza: autenticação e a camada que traduz o protocolo OpenAI.
O que muda na autenticação?
O portão de inicialização aceitava apenas OAuth. Isso criava uma situação estranha: o desktop injetava a chave de API, mas o portão nunca consultava essa chave, então uma vbk_ perfeitamente válida não autenticava o agente headless.
Agora a chave é aceita como alternativa de sessão, validada com Bearer contra /router/v1/models. A escolha do endpoint tem motivo: o /api/me rejeita chaves de API, e isso foi verificado antes da correção. O OAuth continua sendo o caminho principal, e chave inválida ou vencida devolve uma mensagem explícita em vez de falhar em silêncio.
Há um detalhe que vale saber antes de migrar sua automação: os fluxos de termos e de entitlement usam endpoints que só aceitam OAuth. No caminho por chave de API, eles são pulados.
Por que uma credencial quebrava só no Windows?
Essa é do tipo que consome uma tarde inteira até alguém olhar os bytes. O armazenamento de credencial no Windows gravava o arquivo com Encoding.UTF8, e o PowerShell 5.1 emite BOM nesse modo, os três bytes EF BB BF no começo do arquivo. O conteúdo parecia certo em qualquer editor, mas a leitura seguinte não batia com o base64 esperado.
A correção troca para UTF8Encoding($false) e, mais importante, passa a validar a escrita relendo os bytes e comparando com o base64 exato. Não é só remover o BOM, é deixar de confiar que a escrita deu certo.
O que significa endurecer o shim OpenAI?
O maior volume de mudança está aqui. Os arquivos mais alterados foram openaiShim.ts, openaiArtifactSelfTest.ts e openaiProtocolReliability.ts, além do codexShim.ts e do boundedResponseBody.ts.
Na prática, é a camada que faz o endpoint compatível com OpenAI se comportar como o cliente espera mesmo quando a resposta vem fora do formato ideal. Cada arquivo desses tem teste ao lado no mesmo commit, o que dá uma pista do tipo de correção: não é recurso novo, é fechar caminho por onde a resposta escapava.
Como atualizar
npm i -g @verboo/code@latest
O diff completo entre as duas versões está em github.com/verbeux-ai/code/compare/v0.15.17...v0.15.18.
O que fica dessa versão
Nenhuma das três mudanças aparece numa lista de recursos. Chave de API em headless, BOM no Windows e robustez de protocolo são o tipo de coisa que só se nota quando falha, e falha justamente no pior momento: dentro de um pipeline, sem ninguém olhando o terminal.
É o mesmo raciocínio que sustenta o resto do produto. Os 14 modelos abertos rodando em GPU dedicada, com tokens ilimitados, servem para o dev não precisar pensar na conta no meio de um refactor. Já servimos 22,7 bilhões de tokens este mês, e são 222 assinantes ativos com R$ 55.496,74 em MRR, o que coloca o Verboo Code em terceiro lugar na categoria de desenvolvimento no Brasil segundo o ListaMRR. Nada disso funciona se a autenticação falhar em silêncio no Windows.
Quer rodar seu agente sem contar token e sem surpresa na fatura? Conheça o Verboo Code.


