Vercel MCP-сервер: ИИ-агенты получили доступ к защищённым деплоям
Vercel выпустил обновление своего MCP-сервера (Model Context Protocol), которое позволяет ИИ-агентам безопасно взаимодействовать с защищёнными деплоями. Ранее агенты, такие как веб-фетчеры или Playwright, не могли получить доступ к страницам, защищённым Vercel Authentication, и получали ошибки 401 U

Vercel выпустил обновление своего MCP-сервера (Model Context Protocol), которое позволяет ИИ-агентам безопасно взаимодействовать с защищёнными деплоями. Ранее агенты, такие как веб-фетчеры или Playwright, не могли получить доступ к страницам, защищённым Vercel Authentication, и получали ошибки 401 Unauthorized или 403 Forbidden. Теперь разработчики могут дать агентам возможность просматривать и анализировать содержимое приватных деплоев без ввода учётных данных, используя два новых инструмента: getaccesstovercelurl и webfetchvercelurl. Это решение закрывает давний пробел в экосистеме Vercel и открывает новые сценарии автоматизации тестирования и мониторинга.
Что нового в MCP-сервере Vercel
Первый инструмент, getaccesstovercelurl, генерирует временный shareable URL, который открывает доступ к указанному деплою, защищённому Vercel Authentication. Этот URL действует ограниченное время и не требует аутентификации — его можно передать агенту для выполнения задач, таких как тестирование интерфейса или сбор данных. Второй инструмент, webfetchvercelurl, позволяет агенту напрямую загружать содержимое защищённого деплоя, даже если обычный HTTP-запрос возвращает 401 или 403. Оба инструмента работают в рамках единого MCP-сервера, который Vercel запустил ранее для интеграции с ИИ-помощниками.
Как ИИ-агенты получают доступ к защищённым деплоям?
Технически инструменты используют механизм временных токенов доступа, которые генерируются через API Vercel. Когда разработчик вызывает getaccesstovercelurl, MCP-сервер создаёт уникальную ссылку, привязанную к конкретному деплою и истекающую через заданный промежуток времени (по умолчанию, вероятно, несколько минут). Агент может использовать эту ссылку для выполнения HTTP-запросов или запуска Playwright-скриптов. webfetchvercelurl работает аналогично, но возвращает содержимое напрямую, без необходимости передавать URL агенту. Важно, что доступ предоставляется только к тем деплоям, к которым у владельца токена есть права, и все действия логируются.
Предыстория и контекст
Vercel активно развивает экосистему для ИИ-агентов. MCP-сервер был анонсирован в начале 2025 года как способ дать агентам доступ к функциям платформы: управлению деплоями, переменными окружения, логам и так далее. Однако защищённые деплои оставались «белым пятном» — агенты не могли пройти аутентификацию, что ограничивало их полезность для задач вроде автоматизированного тестирования приватных приложений или мониторинга. Новая функциональность закрывает этот пробел, делая Vercel одной из первых платформ, которая предоставляет агентам безопасный и контролируемый доступ к защищённым ресурсам.
Технические подробности и безопасность
Ключевое преимущество нового подхода — безопасность. Временные URL не требуют хранения учётных данных на стороне агента, а срок их действия ограничен, что снижает риск утечки. Vercel рекомендует использовать эти инструменты в сочетании с другими мерами, такими как ограничение области действия токена и мониторинг подозрительной активности. Для разработчиков, которые уже используют MCP-сервер, обновление происходит автоматически — достаточно обновить конфигурацию клиента. Важно отметить, что инструменты работают только с деплоями, защищёнными Vercel Authentication; для других методов аутентификации (например, базовой авторизации) поддержка пока не заявлена.
Кого затронет и как
Нововведение в первую очередь полезно для разработчиков, которые используют ИИ-агентов для автоматизации тестирования, мониторинга или сбора данных с приватных приложений. Например, команды, практикующие CI/CD с автоматическими проверками staging-сред, теперь могут дать агенту доступ к защищённому деплою без настройки сложных обходных путей. Также это упрощает работу с Playwright для end-to-end тестов на защищённых окружениях. Для бизнеса, размещающего конфиденциальные приложения на Vercel, это означает более гибкие возможности интеграции с ИИ без компромисса в безопасности. Российским разработчикам, использующим Vercel, стоит учитывать, что сервис может быть недоступен из-за санкционных ограничений, но для тех, кто имеет доступ, обновление будет полезно.
Что будет дальше
Vercel, вероятно, продолжит расширять возможности MCP-сервера. В ближайших планах — поддержка других типов аутентификации, более тонкая настройка прав доступа и интеграция с популярными ИИ-фреймворками. Также можно ожидать появления аналогичных инструментов для других облачных платформ, так как тренд на «agent-native» инфраструктуру набирает обороты. Разработчикам стоит следить за changelog Vercel и обновлять свои MCP-клиенты, чтобы не упустить новые функции.
Итог
Новые инструменты Vercel MCP-сервера — важный шаг к тому, чтобы ИИ-агенты стали полноценными участниками процесса разработки. Возможность безопасно давать агентам доступ к защищённым деплоям без передачи учётных данных открывает новые сценарии автоматизации и тестирования. Если вы используете Vercel и экспериментируете с ИИ-агентами, стоит немедленно опробовать getaccesstovercelurl и webfetchvercelurl — это может кардинально упростить ваш пайплайн.