Vercel 安全面板正式全面上线
Vercel 安全面板(Security Dashboard)现已面向所有套餐开放。现在,你可以在一个地方查看所有账号和项目的安全态势,既可以在网页界面里打开安全面板,也可以在 Vercel CLI 中运行 vercel security check 命令。
随着团队规模扩大,再加上编码代理(coding agent)让项目创建变得飞快,一些细微的配置问题会在不知不觉中积累起来。安全面板会自动标记出这些隐患,比如:
- 未开启双重认证(2FA)的团队成员
- 本可用 OIDC 替代的长期凭据
- 公开的预览部署
- 非敏感或过期的环境变量
安全面板界面
配置问题会按风险程度排序,最严重的问题排在前面,每个问题都附带了对应的设置入口,可以直接跳转修复。如果某些告警对你团队来说只是噪音,也可以手动屏蔽。所有检查结果都能导出成 CSV 文件,方便你做问题分级或上报。
安全面板 CLI
同样的检查你也可以在终端里完成,通过新的 Vercel CLI 命令 vercel security check 运行,让代理帮你处理检查结果。代理可以用 vercel security check --findings 查看失败项,应用修复,然后重新检查确认。
代理可以自动执行的修复包括:
- 开启 Git fork 保护
- 将环境变量标记为敏感
- 用 OIDC 联邦替换静态凭据
当你只想针对某个项目做小范围改动时,还可以用 --project 参数限定检查范围。在 CI 或其他非交互式环境中,该命令会自动把报告以 JSON 格式输出到 stdout,代理不用加额外参数就能拿到结构化的结果。
现在就可以从安全面板开始第一次扫描,更多细节请阅读安全面板文档。