Vercel leva auditoria de segurança ao CLI
Publicado 27 de ago. de 2026 · Leitura 1 min de leitura · Relevância 8.3

O Security Dashboard chegou a GA em todos os planos e ganhou verificação pelo CLI, saída JSON e fluxo para agentes corrigirem e confirmarem configurações inseguras.
Transformar postura de segurança em uma interface consultável por CLI aproxima configuração preventiva do fluxo de desenvolvimento e permite automação auditável, especialmente quando agentes criam projetos e infraestrutura com maior frequência.
A Vercel colocou o Security Dashboard em disponibilidade geral para todos os planos. A visão agrega problemas de segurança entre contas e projetos, ordena achados por severidade e encaminha cada item à configuração correspondente.
As verificações incluem membros sem 2FA, credenciais duradouras que podem migrar para OIDC, deployments de preview públicos e variáveis de ambiente antigas ou sem marcação de sensibilidade. Equipes podem silenciar achados conhecidos e exportar o resultado em CSV.
O mesmo diagnóstico agora roda com vercel security check. Em ambientes não interativos, o comando escreve JSON no stdout, permitindo que agentes leiam achados, apliquem correções e executem a verificação novamente. Entre as ações suportadas estão ativar proteção de forks, marcar variáveis como sensíveis e trocar credenciais estáticas por federação OIDC.
Observar cobertura dos controles, falsos positivos, permissões concedidas aos agentes corretivos, integração com CI, histórico de mudanças, disponibilidade de políticas customizadas e expansão para configurações fora da Vercel.