Vercel Connect из беты: агенты запрашивают токены в рантайме, не из .env

Vercel Connect вышел из беты: вместо долгоживущего токена в .env приложение запрашивает короткий доступ в рантайме через getToken. Токен привязан к шагу агента, обновляется сам и исчезает, когда работа закончена.
Каталог за бету вырос до 100+ коннекторов — Slack, GitHub, Snowflake, Linear, Notion, Shopify, Workday и свои OAuth-сервисы. OAuth-совместимый MCP-сервер тоже может быть коннектором. Запрос токена не требует отдельного секрета: каждый деплой на Vercel несёт OIDC-идентичность, SDK проверяет по ней, кто просит доступ.
Почему не vault
Vault усложняет кражу, но украденный токен не сгорает и держит весь выданный scope. У Connect другая логика: короткий срок жизни, scope на конкретный запрос, отзыв одной командой. На GitHub можно выдать доступ только к одному репозиторию с read-only — вместо постоянного org-wide grant. GitHub Tools SDK умеет пресеты вроде code-review с минимальными scopes.
Для агентов и MCP
Под getToken лежат пакеты @vercel/connect/mcp, @vercel/connect/eve и @vercel/connect/chat — для MCP-клиентов, агентов eve и Chat SDK. В Slack-интеграции из окружения уходят SLACK_BOT_TOKEN и SLACK_SIGNING_SECRET: события приходят через triggers, подпись проверяет Connect. В v0 коннектор подключается при сборке — сгенерированное приложение секрет не хранит.
Governance и тарифы
В GA — детальный RBAC, audit logs и observability по токенам и triggers. Hobby: 500 запросов токенов и 1000 triggers в месяц бесплатно. Pro: $3 за 1000 token requests и $0.95 за 1000 triggers. Участникам беты старые условия до 25 сентября 2026 года.
Источник: The end of credential sprawl for agents.