AB
AiBoss站
快讯

Vercel Agent 支持从 npm 及自定义源安装私有依赖

Vercel 更新日志显示,Vercel Agent 现可借助存储在 Vercel 上的共享环境变量凭据,从 npm 及自定义注册表安装私有依赖,npm、pnpm 与 classic Yarn 在 Agent 会话中的认证方式与 Vercel 构建一致。

核心事实

据 Vercel 更新日志,Vercel Agent 现在可以从 npm 以及自定义注册表安装私有依赖,所用凭据以共享环境变量的形式存储在 Vercel 上。日志称,在 Agent 会话中运行的 npm、pnpm 和 classic Yarn 的认证方式与在 Vercel 构建中相同。

启用方式为添加一个面向 Development 或 Preview 的共享环境变量:托管在 registry.npmjs.org 上的私有包使用 NPM_TOKEN;需要配置自定义或多个注册表时使用 NPM_RC。日志同时说明,Vercel Agent 只读取团队共享变量,不读取项目级变量;凭据值保留在沙箱之外,因此 Agent 无法读取。

背景与影响

私有依赖的安装长期是自动化构建与代理类工具接入实际项目时的一道门槛:包管理器需要凭据,而凭据又不适合直接暴露给执行环境。此次更新把凭据管理交给平台侧的环境变量机制,并沿用构建阶段已有的认证路径,对已经在 Vercel 上使用私有包注册表的团队而言,接入成本相对较低。

需要注意的是,日志明确限定为团队共享变量,项目级变量不在读取范围内,这可能影响部分按项目隔离凭据的团队的组织方式。此外,日志未披露该能力的地区可用性、套餐限制或具体配额,相关细节以官网当前信息为准。

限制与来源

以上信息来自 Vercel 官方更新日志《Vercel Agent now installs private packages from npm and custom registries》,作者标注为 Matan Kushner、Tom Dale、Vishal Yathish,日期标注为 2026 年 9 月 30 日。素材未提供实测数据、性能指标或定价信息,本文亦未作相关推断。功能范围、可用地区与账号要求可能随时调整,请以 Vercel 官网及私有依赖文档的当前说明为准。