Обновлено 22 июля 2026
Notion Workers запускает чужой код в Vercel Sandbox: microVM и изоляция

Notion Workers — это возможность писать и деплоить код, который расширяет Custom Agents: синхронизация CRM, триггеры автоматизаций, вызов любых API. Под капотом каждый Worker выполняется в Vercel Sandbox.
Проблема очевидна: любой разработчик или AI-агент может загрузить произвольный код, который выполняется от имени пользователя, в том числе в корпоративном workspace. Без изоляции один Worker получал бы доступ к секретам агента, правам и данным других пользователей — достаточно prompt injection, чтобы утечь credentials или чужие данные.
Vercel Sandbox запускает каждый Worker в эфемерной Firecracker microVM: свой kernel, свой файловый стек, свой сетевой контекст. Изоляция жёстче, чем в контейнерах. Credential injection: ключи передаются через прокси — код может вызывать внешние сервисы, но не может их экспфильтрировать. Enterprise-клиенты получают контроль над тем, к каким внешним сервисам Worker имеет доступ. Плюс быстрые cold starts за счёт snapshot/restore файловой системы и биллинг под низкую утилизацию CPU агентами.
Зачем это разработчику
Материал «Notion Workers запускает чужой код в Vercel Sandbox: microVM и изоляция» относится к экосистеме Vercel — теме, которую отслеживают разработчики и инди-хакеры, собирающие стек для быстрых прототипов. Даже узкая фича может повлиять на ежедневный workflow: деплой, агент, редактор или биллинг. Для инди-разработчика и небольшой команды в РФ/СНГ это снижает трение при переносе привычного локального workflow в облако. Зафиксируйте шаги в README repl и сделайте commit после проверки — иначе правки агента сложно откатить. Перед демо заказчику прогоните smoke на публичном URL деплоя.
Как попробовать
Откройте оригинальный источник из статьи и сопоставьте с вашим repl или локальным репозиторием. Если используете агента (Vercel или Replit Agent), опишите задачу и попросите применить изменения к конкретным файлам. После правок — commit, smoke-тест и при необходимости redeploy. Для инди-разработчика и небольшой команды в РФ/СНГ это снижает трение при переносе привычного локального workflow в облако. Зафиксируйте шаги в README repl и сделайте commit после проверки — иначе правки агента сложно откатить. Перед демо заказчику прогоните smoke на публичном URL деплоя.
Нюансы
Новости Vercel устаревают: проверяйте дату публикации и changelog вендора. Бесплатные tier и региональные ограничения для РФ/СНГ могут отличаться от англоязычных анонсов. Не переносите экспериментальные фичи в прод без review безопасности. Для инди-разработчика и небольшой команды в РФ/СНГ это снижает трение при переносе привычного локального workflow в облако. Зафиксируйте шаги в README repl и сделайте commit после проверки — иначе правки агента сложно откатить. Перед демо заказчику прогоните smoke на публичном URL деплоя.
Связка с vibe coding
Тема «Notion Workers запускает чужой код в Vercel Sandbox: microVM и изоляция» вписывается в стек vibe coding: один агентный чат, облачный repl или Cursor, git как источник правды. Зафиксируйте в README, что именно поменялось после анонса, чтобы через месяц не восстанавливать контекст. Для пет-проектов достаточно бесплатного tier; для продакшена заложите мониторинг и лимиты расходов на деплой и API.
Источник: How Notion Workers run untrusted code at scale with Vercel Sandbox