Vercel AI Gateway 免费模型已从 Ling 3.0 Flash 换成 Ling 3.0 Tiny,免费到 8 月 14 日 8:00
旧教程模型 ID 需更新 🥳
Vercel 推出了一款完全开源的远程代理浏览器工具
把 agent-browser 命令行浏览器放进云端 Vercel Sandbox 里跑,让 AI agent 拥有一套远程、可编程、命令共享的浏览器会话。
显示更多
Vercel MCP 开始支持直接购买注册域名、套餐和额度了
用户直接通过 AI 助手就可以完成购买操作😂
也就是说 Vercel MCP 不再只是读取项目、部署和日志信息,而是开始具备真实的付费和账户变更能力
这个更新怎么样
显示更多
Vercel 新出的 eve 框架,还没使用。但其首页介绍的还挺清晰的。
基本上几个部分就把一个大多数 AI Agent 的组成描述清楚了。只需要按需搭积木的方式来构建 Agent 产品。
显示更多
Vercel 把官方的 design.md 直接甩出来了😳 别人家的设计规范都是偷偷藏着,它倒好,全公开
🔗
顺便瞅了眼新首页,估计是改版了,纯黑底,中间一个三角形,是真帅。克制又酷,比现在满大街那种"我很独特"的设计耐看多了。喜欢这味儿的拿去用,反正官方 design md 写得贼细,比那些直接扒源码抄的强太多。
显示更多
vercel 推出了 connect 服务(
恰好我们最近也一直在做 connecter,对比 vercel 目前只有 10 个左右的 provider 来说,我们已经支持了 600+ 个 provider 和接近 7000 个 action。
同时我们提供了 cli:
以及内置的 skills,便于在各个 AI Agent 中调用使用。
我们的官网:
显示更多
Vercel 开源了 Open Agents,一个用来搭建企业自有编程 Agent 平台的参考实现。
CEO Guillermo Rauch 说:现成的编程 Agent 在大型代码仓库上表现不行,也不了解你公司的知识体系和内部流程,所以 Stripe、Spotify、Block 这些公司都在造自己的 AI 软件工厂。
Open Agents 绑定了 Vercel 自家的 Fluid、Workflow、Sandbox 和 AI Gateway 这套底座。但不管怎么说,Open Agents 给了一个可以直接 fork 的起点。
架构分三层:前端负责会话和认证,Agent 作为持久化工作流运行在 Vercel 上,沙箱提供隔离的代码执行环境。一个关键设计是 Agent 不跑在沙箱里面,而是从外部通过工具调用(文件读写、Shell 命令、搜索等)操作沙箱。这样 Agent 的生命周期、沙箱的生命周期、模型的选择,三件事互不绑定,各自演进。
功能上已经比较完整:支持对话驱动的编程 Agent、沙箱快照恢复、仓库克隆和分支操作、自动提交和发 PR、会话分享,甚至还有语音输入。
对于正在考虑自建编程 Agent 的技术团队,这省了从零搭架子的功夫。对于没有这个需求的开发者,这个项目的架构设计本身也值得看看,尤其是 Agent 和执行环境分离这个思路,几乎是当前所有 Agent 框架都在趋同的方向。
对比下 Anthropic 的 Managed Agents。
Vercel 的 Open Agents 是开源参考实现,给你一套可以 fork 的代码,自己部署、自己改。Anthropic 的 Managed Agents 是全托管服务,你通过 API 定义 Agent 的行为,基础设施全部由 Anthropic 运行,连沙箱、状态管理、错误恢复都不用操心。
有意思的是,两者在架构核心上达成了同一个共识:Agent 和执行环境必须分离。Vercel 的文档里专门强调"the agent is not the sandbox",Agent 从外部通过工具调用操作沙箱。Anthropic 的工程博客用了一个更形象的说法,把 Agent 拆成"大脑"和"手",大脑(模型和调度循环)不住在容器里,通过接口远程操控沙箱。
Anthropic 的工程博客还解释了为什么要这么做:早期他们把所有东西塞进一个容器,结果容器变成了"宠物"(Pet),挂了就什么都丢了,调试还得钻进去看,而容器里又有用户数据,安全上也过不去。拆开之后,容器变成了"牲口"(Cattle),坏了就换一个,会话日志(Session)独立存储在外面,随时可以恢复。
除了架构哲学,两者的差异很明显:
模型锁定方面,Open Agents 不绑定模型,你可以接任何 LLM。Managed Agents 只能用 Claude 系列模型,但换来的是 Anthropic 在 harness 层面做的 prompt caching、上下文压缩、自动恢复这些优化,这些东西自己搭很难做好。
成本结构方面,Open Agents 的成本是你自己的基础设施费用加上模型 API 调用费。Managed Agents 是三层计费:模型 token 费 + 每小时 0.08 美元的运行时费(按毫秒计,空闲不收费)+ 网页搜索每千次 10 美元。
控制权方面,Open Agents 给你完整源码,怎么改都行,但搭建和维护是你的事。Managed Agents 上手快(有人说 30 分钟就能跑起来),但你被限制在 Anthropic 提供的 API 能力范围内。
显示更多
🏆 Vercel 官方开源了一套给 AI coding agent 用的技能包,等于把 Vercel 工程团队的前端经验直接装进 Claude Code。
GitHub 上 29K stars,官方出品背书够硬。
以前让 AI 写 React 组件,跑起来就算胜利,但性能反模式、bundle 体积、服务端瀑布请求一堆坑根本没人管。装上 react-best-practices 之后,AI 会按 40 多条 Vercel 内部规则写代码,相当于每次提交前都有 Vercel 工程团队帮你做 code review。
写 UI 时也一样,web-design-guidelines 能按 100 多条规则检查无障碍、焦点状态、动画、深色模式这些细节,省掉人工逐行对设计规范。
最爽的是 vercel-deploy-claimable,在 或 Claude Desktop 里聊几句就能直接部署到 Vercel,自动识别 40 多个框架,返回预览 URL 和可认领的 claim URL,分享前不用手动折腾 CLI。
安装也很简单,npx skills add vercel-labs/agent-skills 一行就装上。
GitHub:
显示更多
🛡️ Vercel 重大安全事件爆發!幣圈開發者們,這波供應鏈攻擊值得高度警覺!(2026/4/19)
今天 Vercel 官方確認發生安全事件:一名員工使用的第三方 AI 工具 被駭,導致攻擊者透過 Google Workspace OAuth 入侵內部系統。雖然只有「有限子集」的客戶受到影響,但駭客已取得部分未標記為 sensitive 的環境變數(env variables),包括 NPM token、GitHub token 等高敏感憑證!
更嚴重的是,ShinyHunters(曾搞出 Ticketmaster 大洩漏的那群人)已在 BreachForums 上以 200 萬美元 標價販售 Vercel 內部資料庫。Vercel 擁有 Next.js(每週下載量高達 600 萬次),一旦惡意程式碼被推上去,全球供應鏈瞬間中招!
Vercel 官方已緊急聯絡駭客、聘請 Mandiant 調查、通知執法單位,並公開 IOC(OAuth App ID)。他們也建議所有用戶:
- 立即審核 Activity Logs
- 旋轉所有 env variables(尤其是 API key、資料庫憑證、簽名金鑰)
- 未來務必把重要 secret 標記為 “Sensitive”
- 檢查最近的 Deployment,有疑慮就刪除
- 啟用 Deployment Protection(至少 Standard 等級)
🔥 幣圈重點來了!
現在的 Web3/幣圈,已經不止要防智能合約漏洞了!
人為疏失 + 第三方工具風險 才是真正的大魔王:
1. 人為疏失:開發者為了方便,把 Google Workspace、AI 代理工具、CI/CD 權限全部串在一起,一個 OAuth 授權就全盤皆輸。
2. Vercel 這類工具:Next.js、Vercel 已經是無數 dApp、前端專案的部署主力。一旦供應鏈被毒化,錢包合約、Bridge、前端 UI 全都可能被植入後門。
這次事件再次提醒我們:零信任(Zero Trust)不是口號,是生存法則。
- 不要再把「方便」當成安全
- 所有 secret 永遠當成已洩漏處理
- 第三方 AI 工具、OAuth App 都要嚴格審核權限
立即行動清單(推薦複製給團隊):
✅ 檢查 Vercel、NPM、GitHub、所有 API key
✅ 啟用 sensitive env variables
✅ 審核過去 72 小時的部署紀錄
✅ 考慮把關鍵專案遷移到自管基礎設施或更嚴格的權限控制
Vercel 這次 DM 駭客「拜託停手」的畫面真的蠻震撼的… 這不是單一事件,而是整個開發生態的警鐘!
显示更多
VERCEL GOT HACKED
ShinyHunters - the group behind the Ticketmaster breach - is selling Vercel's internal database for $2M on BreachForums
here's why every developer should care:
- they have NPM tokens and GitHub tokens
- Vercel owns Next.js - 6 million weekly downloads
- one malicious push = global supply chain attack
- Vercel confirmed the breach today, April 19
- they literally DMed the hackers on Telegram asking them to stop
rotate your env variables RIGHT NOW
显示更多
长期收购 vercel Claude、awsb、vertex Claude、CF Claude、vertex Gemini 直连 Key 资源,量大稳定,有货的老板直接私聊报价,备注来源渠道。