Vercel Security Dashboard на всех тарифах: UI, CLI и проверки для агентов

Vercel выпустил Security Dashboard на всех тарифах — одна панель по безопасности для аккаунта и проектов, плюс та же проверка в терминале через vercel security check. В CI и других неинтерактивных средах отчёт сам уходит в stdout как JSON, без дополнительных флагов.
Агенты быстрее поднимают репозитории, команд растёт — мелкие промахи в настройках копятся незаметно. Дашборд ловит такой хвост до того, как он станет проблемой.
Что проверяет скан
- участники без двухфакторной аутентификации;
- долгоживущие ключи, которые можно заменить на OIDC;
- публичные preview-деплои;
- несекретные и устаревшие переменные окружения.
В интерфейсе находки отсортированы по риску — сверху самые серьёзные, у каждой ссылка на настройки для исправления. Шум можно заглушить, весь отчёт выгрузить в CSV.
CLI для агентов
Команда vercel security check --findings даёт агенту структурированный список: прочитать находку, применить правку и прогнать проверку снова. Нужен один репозиторий — сузь область флагом --project.
Из коробки агент может включить Git fork protection, пометить переменную окружения как sensitive и заменить статический credential на OIDC federation.
Источник: Vercel Security Dashboard is now generally available.