Токены Vercel теперь можно ограничить одним проектом

У Vercel Access Tokens теперь можно ограничить одним проектом: такой ключ ходит в API только за ресурсами выбранного репозитория на платформе.
Запросы к другим проектам, а также к данным уровня пользователя и команды платформа отклоняет. Джоба в CI, скрипт деплоя или workflow с агентом получает минимальный доступ — не ключ на весь аккаунт.
Как выдать токен
- Откройте Account Tokens в настройках аккаунта.
- Задайте понятное имя токена.
- В Scope выберите команду и нужный проект из списка.
- Укажите срок действия и нажмите Create.
- Сохраните токен сразу — после создания его больше не покажут.
Раньше в пайплайны часто клали полный Access Token: один сценарий автодеплоя — и ключ видит все проекты в команде. Привязка к проекту сужает ущерб при утечке до одного репозитория на Vercel.
Источник: Project-scoped Tokens.