Enterprise Apps and Agents: Vercel вшивает Passport и Connect в деплой агентов

За год сотрудники Vercel выкатили сотни внутренних агентов и приложений на Agent Stack через eve — 16 июня 2026 платформа представила Enterprise Apps and Agents, где identity, скоупы credential'ов и инфраструктурные ограничения встроены в деплой по умолчанию, а не навешиваются после выхода в прод.
Когда агентами начали пользоваться по всей компании, всплыли четыре вопроса: кто допущен к каждому агенту, как не светить внутренние тулы наружу, к каким данным и системам есть доступ и сколько тратится на модели. Ответ — набор компонентов, который наследуют билдеры, а не очередь задач platform-команды.
Компоненты платформы
- Vercel Passport — каждый внутренний app и agent с первого деплоя за identity provider'ом; Okta, Microsoft Entra, Auth0 и любой OpenID Connect-провайдер, политика и аудит — централизованно.
- Vercel Connect — OAuth, OIDC и secret injection в одном продукте; вместо долгоживущих ключей в environment variables агент запрашивает short-lived, task-scoped токены к Slack, GitHub, Snowflake, Salesforce и Linear.
- Enterprise Managed Users — полный lifecycle билдеров через SAML SSO и Directory Sync, включая v0; групповые ACL, deployment protection и MFA на уровне организации.
- BYOC on AWS — compute, артефакты сборки и runtime-данные в вашем AWS-аккаунте и VPC, control plane остаётся у Vercel; исходники не покидают ваш CI.
Что доступно и зачем v0 со Snowflake
Passport и Connect сейчас в Beta; Enterprise Managed Users и bring your own cloud на AWS — в Private Beta. Отдельный сценарий: v0 подключается к Snowflake, чтобы data apps на warehouse собирали без инженерного тикета, а доступ к v0 и данным шёл через тот же IdP. Прототип на v0 может уйти в прод на той же платформе — без пересборки с нуля и без бана после security review.
Источник: Vercel for Enterprise Apps and Agents.