O jeito seguro de instalar o Claude Code no Windows
O Claude Code é um produto real. A documentação oficial de instalação da Anthropic lista várias formas suportadas para Windows, incluindo PowerShell, CMD, WinGet e o aplicativo de desktop. Ela também observa que o uso nativo da linha de comando no Windows exige o Git para Windows ou o WSL, e que não é necessário rodar o PowerShell como administrador.
Comece por aqui e por nenhum outro lugar:
As formas de instalação no Windows documentadas hoje pela Anthropic incluem um script de PowerShell em https://claude.ai/install.ps1 e um comando do WinGet:
winget install Anthropic.ClaudeCode
A documentação também lista um caminho de instalação por CMD. A regra é simples: vá à própria página de instalação da Anthropic, leia ali os comandos atuais e use apenas esses. Não comece por um resultado de busca, por um post de blog que copiou o comando ou por um repositório de terceiros que promete empacotar o Claude Code de um jeito mais prático. O produto oficial existe. A documentação oficial existe. Esse é o caminho limpo.
O que a campanha de março de 2026 realmente fez
Em março de 2026, a Push Security, a Bitdefender e a Malwarebytes publicaram, cada uma, achados descrevendo ataques que clonavam a página de instalação do Claude Code, a distribuíam por resultados de busca patrocinados e trocavam o comando de instalação legítimo por um malicioso.
A Push Security relatou que os atacantes replicaram a página de instalação do Claude Code com muita fidelidade — visualmente indistinguível para a maioria das pessoas — e substituíram o comando de instalação para que ele baixasse malware de uma infraestrutura controlada por eles em vez dos servidores da Anthropic. As páginas falsas foram promovidas por resultados de busca pagos para consultas como "Claude Code", "Claude Code install" e "Claude Code CLI".
A Bitdefender descreveu uma página de documentação falsa hospedada em um subdomínio do Squarespace. No Windows, as vítimas executavam a carga maliciosa via mshta.exe — ferramenta padrão do sistema, nada que dispare um alarme óbvio. A Malwarebytes expôs o ponto mais amplo com mais clareza: os guias de instalação para desenvolvedores acostumaram as pessoas a confiar em comandos de uma linha copiados de sites, e esse hábito transforma a própria página de instalação em uma superfície de ataque. O comando pode ser real ou falso; a página determina qual você leva.
O que torna isso eficaz é que não pede à vítima nada que pareça imprudente. Pede que ela faça algo rotineiro. Esse é todo o mecanismo.
As verificações que realmente importam
A defesa útil é de processo, não técnica. Confira o domínio antes de ler as instruções. Se você não está na página de instalação do Claude Code da própria Anthropic, já saiu do caminho limpo. A documentação oficial mostra os métodos de instalação atuais e os comandos atuais do Windows. É contra isso que você compara todo o resto.
Trate estes sinais como motivo para parar: páginas que pedem para você confiar em um espelho ou em uma "build da comunidade"; repositórios que dizem empacotar o Claude Code de forma mais conveniente; páginas caprichadas mas hospedadas em domínios sem relação ou em subdomínios de terceiros; instruções de instalação diferentes das que a documentação oficial mostra agora.
Nenhum desses sinais prova má-fé sozinho. Mas o que foi documentado em março de 2026 foi exatamente esse padrão. A regra mais segura é: se a página não for a de instalação da Anthropic, pare e confira os comandos contra a documentação oficial antes de rodar qualquer coisa. Essa verificação leva menos de um minuto e elimina o risco por completo.
Alternativas de código aberto que vale conhecer
Código aberto não quer dizer seguro. Quer dizer que o código está disponível para inspeção. A maioria das pessoas não vai inspecionar em profundidade, e mesmo desenvolvedores experientes raramente auditam toda a cadeia de suprimentos. Dito isso, o risco de distribuição fraudulenta que atinge as páginas falsas do Claude Code é menor em projetos de código aberto estabelecidos, com repositórios estáveis e histórico de manutenção visível. Os riscos relevantes são outros: o que a ferramenta pode fazer dentro do seu ambiente e quem controla o caminho de atualização.
Aider
O Aider se descreve como programação em par com IA no seu terminal. O repositório no GitHub fica em github.com/aider-ai/aider, aponta para aider.chat e tem licença Apache-2.0. Suporta tanto modelos na nuvem quanto locais. Para quem quer um assistente de programação em terminal sério e de código aberto em vez de um produto fechado de fornecedor, é um ponto de partida razoável.
Cline
O Cline é um agente de programação autônomo que roda dentro do seu editor. O repositório em github.com/cline/cline tem licença Apache-2.0 e uma política de segurança visível. Ele consegue criar e editar arquivos, executar comandos de terminal e usar o navegador — tudo com permissão do usuário. Esse alcance justifica um escrutínio mais rígido do que o de um plugin passivo de autocompletar.
Goose
O Goose é um projeto de código aberto da Block. O repositório em github.com/block/goose o descreve como um agente de IA local e extensível para automatizar tarefas de engenharia. Licença Apache-2.0, política de segurança e versões atuais estão todas visíveis. É uma escolha plausível para quem quer uma configuração mais voltada ao local.
OpenHands
O OpenHands se apresenta como um ambiente de desenvolvimento guiado por IA com componentes centrais sob licença MIT. O repositório fica em github.com/OpenHands/OpenHands. A documentação dele recomenda o Docker como ambiente de execução local padrão, o que dá um isolamento mais forte do que uma instalação direta — relevante para times que querem mais controle de execução.
Continue
O Continue se descreve como verificações de IA versionadas e exigíveis na integração contínua, apoiadas em uma CLI de código aberto. O repositório em github.com/continuedev/continue mostra licença Apache-2.0, política de segurança e instruções públicas de instalação. Ele cobre linha de comando, verificações de integração contínua e integrações com editores.
Alternativas de código fechado que são reais
Algumas pessoas não se importam se a alternativa é de código aberto. Elas querem um produto real, de um fornecedor real, com um caminho de distribuição normal e verificável. Estas cinco se encaixam nessa descrição.
| Ferramenta | Fornecedor | URL oficial | O que ter em mente |
|---|---|---|---|
| Cursor | Anysphere | cursor.com | Ambiente de programação com IA e distribuição clara do fornecedor. O custo é um ambiente controlado pelo fornecedor com muito contexto do seu código. |
| Windsurf | Codeium | windsurf.com/editor | Ambiente de programação guiado por IA com conhecimento profundo do código. A conveniência pode deixar o usuário relaxado demais com permissões e revisão. |
| GitHub Copilot | GitHub (Microsoft) | github.com/features/copilot | Assistente de programação de uso amplo, já com recursos de agente. Centrado em nuvem e plataforma, não no local. |
| Gemini Code Assist | codeassist.google | Há um plano individual gratuito. A própria documentação do Google observa que o sistema pode produzir resultados plausíveis mas incorretos — valide antes de usar. | |
| Amazon Q Developer | AWS | aws.amazon.com/q/developer | IA generativa para desenvolvimento de aplicações na AWS. Há plano gratuito. Faz mais sentido imediato para times que já vivem em fluxos muito ligados à AWS. |
O que faz mais sentido
Se você quer o Claude Code em si, a resposta segura é a página oficial de instalação da Anthropic: code.claude.com/docs/en/setup. Comece por ali, use somente os comandos listados ali, e você não tem exposição nenhuma às campanhas fraudulentas descritas acima.
Se você quer uma alternativa de código aberto, o Aider é um ponto de partida razoável para assistência de programação em terminal. O Cline vale considerar se você quer algo mais agêntico dentro do editor, com a ressalva de que as permissões dele merecem revisão cuidadosa. O Goose faz sentido se operar localmente importa para você. O OpenHands é mais relevante se você quer um isolamento de execução mais forte e consegue lidar com a configuração extra. O Continue entra na conta se verificações de IA integradas à sua integração contínua fazem parte do que você realmente precisa.
Se código aberto não é prioridade e o que você quer é sobretudo um produto real de fornecedor com um caminho de distribuição padrão, Cursor, Windsurf, GitHub Copilot, Gemini Code Assist e Amazon Q Developer são todas opções mais limpas do que buscar "alternativas ao Claude Code" em um navegador que pode devolver páginas falsas patrocinadas.
O erro a evitar não é "usar ferramentas de programação com IA". É tratar o caminho de instalação como detalhe. O produto pode ser totalmente legítimo e a página de instalação ainda assim ser falsa. Essa fresta foi o que a campanha de março de 2026 explorou — e vai ser explorada de novo enquanto quem programa confiar em comandos de terminal pela aparência de uma página em vez de pelo lugar onde ela está hospedada.
O Claude Code em si é seguro de usar?
Sim. O Claude Code é um produto legítimo da Anthropic. O risco não está no produto — está em páginas de instalação falsas que distribuem malware sob o nome do produto. Instalar pela documentação oficial da Anthropic elimina esse risco por completo.
Como diferencio uma página de instalação falsa da verdadeira?
Confira o domínio. A documentação de instalação verdadeira fica na infraestrutura da própria Anthropic. Se a página que você está lendo não está hospedada ali, trate-a como não verificada e confira os comandos contra a documentação oficial antes de rodar qualquer coisa. A aparência sozinha não é sinal confiável — as falsificações de março de 2026 eram muito parecidas com as páginas legítimas.
Preciso rodar o PowerShell como administrador para instalar o Claude Code?
Não. A própria documentação da Anthropic diz explicitamente que o modo administrador não é necessário para os caminhos de instalação no Windows.
As alternativas de código aberto são mais seguras que o Claude Code?
Elas carregam riscos diferentes, não necessariamente menores. O risco de distribuição fraudulenta que produziu as páginas falsas do Claude Code é menos provável em projetos de código aberto bem estabelecidos, com repositórios públicos e estáveis. Mas o risco operacional — o que a ferramenta pode acessar e fazer depois de instalada — é real em qualquer ferramenta de programação agêntica, de código aberto ou não. Revise as permissões com cuidado, seja qual for a licença.