Vercel Registry из GitHub Actions: вход по OIDC, без вечных паролей в secrets

Vercel добавила экшен vercel/vcr-action/login для пуша контейнеров из GitHub Actions в Vercel Container Registry , без долгоживущих кредов реестра в secrets. Workflow отдаёт OIDC-токен GitHub, action меняет его на короткий access token Vercel, логинится на vcr.vercel.com и по завершении job разлогинивается с отзывом токена. Что настроить до push OIDC-политика в команде Vercel под репозиторий и workflow с read-write доступом к VCR переменная VERCEL_TEAM_ID в GitHub, плюс team slug, project slug и имя репо для тега образа у workflow или job разрешение id-token: write шаг login перед сборкой и push образа Движки и Sandbox По умолчанию аутентификация идёт под Docker; параметр engines переключает на Podman или Buildah. После подготовки образа linux/amd64 его можно использовать как custom Vercel Sandbox image в том же проекте , ссылка вида repository:tag . Источник: Push images to Vercel Container Registry from GitHub Actions .