Vercel

Vercel 企業版:讓內部 AI Agent 與應用安全上線的四道預設防線

Vercel 推出 Enterprise Apps and Agents:Passport 把每個內部應用預設擋在身分供應商後面、Connect 以短效憑證取代長駐金鑰、Managed Users 統一管理生命週期,加上 AWS BYOC。本文拆解四大元件的治理邏輯與現況(Beta/Private Beta)。

Vercel 企業版:讓內部 AI Agent 與應用安全上線的四道預設防線 — 文章封面
本頁內容6 個段落
  1. Passport:讓內部應用預設就是內部
  2. Connect:用短效憑證取代環境變數裡的長駐金鑰
  3. Enterprise Managed Users:帳號蔓延的解方
  4. BYOC on AWS:工作負載跑在你自己的帳號裡
  5. 對平台團隊的意義:讓安全的路成為預設
  6. 參考來源

當公司裡每個人都在用 AI 打造內部工具,真正的難題不是「做得出來」,而是 agent 上線之後的四個問題——Vercel 用自己內部一年的經驗總結:誰可以使用每個 agent?如何讓內部 agent 保持內部?agent 能碰哪些資料與系統?用了哪些模型、花了多少錢?過去一年 Vercel 員工用 eve 與 Agent Stack 上了數百個 agent 與內部應用,上線容易,治理才是挑戰。Enterprise Apps and Agents 就是把這些教訓產品化:讓所有權、存取與安全成為 builder 繼承的預設值,而不是平台團隊排隊處理的專案。

四大平台的對應方式如下:

平台元件 安全實作
Vercel Passport 預設把每個內部應用與 agent 擋在你的身分供應商之後
Vercel Connect 給 agent 短效、範圍限定的憑證存取 Slack、GitHub、Snowflake、Salesforce、Linear 等系統
Enterprise Managed Users 透過既有目錄完整掌控每個 Vercel 與 v0 使用者的生命週期
Bring your own cloud(AWS) 在你自己的 AWS 帳號內執行應用與 agent(Private Beta)

Passport:讓內部應用預設就是內部

內部工具是多數企業的第一批 agent,而「內部」過去是一個每個專案都要手動設定的選項——只要有一個員工忘記把某個 deployment 設成 private,敏感系統與資料的存取就暴露了。Vercel Passport 把這個假設反轉:私有是部署存在的那一刻就成立的狀態,存取一律經員工身分驗證,每個進入都可稽核,政策由管理員集中設定。IdP 接一次(Okta、Microsoft Entra、Auth0 或任何 OpenID Connect 相容供應商),Passport 自動套用到每個 deployment。目前為 Beta。

Connect:用短效憑證取代環境變數裡的長駐金鑰

Passport 管「誰能用 agent」,但 agent 自己也要存取資料與系統——這正是它們既有用又危險的原因。傳統做法是把長駐憑證放在環境變數裡、按「agent 可能做的所有事」預先授權。Vercel Connect 把 OAuth、OIDC 與 secret 注入整合成一個產品取代靜態金鑰:agent 不再儲存 secret,而是工作時才請求短效憑證——token 按任務授予、任務結束即失效。支援 Slack、GitHub、Snowflake、Salesforce、Linear,以及任何可經 OAuth 或 API 存取的系統。目前為 Beta。

Enterprise Managed Users:帳號蔓延的解方

當全公司都是 builder,帳號蔓延是安靜的失敗模式:不知誰開的座位、離職換隊後殘留的權限、沒有單一稽核紀錄。Managed Users 建在 SAML SSO 與 Directory Sync 上——目錄說該有帳號的當下帳號就存在,目錄移除的當下存取就消失;群組權限、deployment protection 與 MFA 全組織套用,每個動作進單一稽核軌。既有的 Okta 或其他 SAML/OIDC 目錄現在也能治理 v0。目前為 Private Beta。配套的還有 v0 連接 Snowflake:讓任何人安全地直接在資料倉儲上蓋資料應用,存取照樣走 IDP,資料不出內部邊界。

BYOC on AWS:工作負載跑在你自己的帳號裡

大型企業的邊界問題不止於私有部署——工作負載本身必須跑在安全團隊擁有並稽核的基礎設施上。Bring your own cloud(BYOC)讓你的運算、build 產物與資料跑在自己的 AWS 帳號與 VPC 內,Vercel 只在上面跑控制平面;應用存取私有後端的方式與 AWS 帳號裡任何東西相同,原始碼不離開你的 CI。工程師保留 Vercel 開發體驗,安全團隊保有自己的網路控制、稽核證據與帳號。目前為 AWS 上的 Private Beta。

對平台團隊的意義:讓安全的路成為預設

Vercel 自己總結的差異是:傳統上點子在安全審查裡死去是有理由的——資料外洩風險不值得創新收益。把安全控制建進平台本身,結果是三件事:安全原型設計規模化(在 v0 的治理軌道上人人可實驗,不再是安全例外);領域專家自建工具(最靠近問題的人直接解決問題,不用等一季);以及原型到生產的直接畢業路徑(原型在同平台上線,不必重寫也不必封殺)。對評估者要注意的現況:Passport 與 Connect 為 Beta,Managed Users 與 BYOC 為 Private Beta——治理藍圖完整,但可用性要按元件分別確認。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵