Vercel for Enterprise는 신원 관리, 자격증명 범위 설정(credential scoping), 인프라 제어 기능을 플랫폼에 기본으로 내장해, 조직 전체가 앱과 에이전트를 안전하게 배포할 수 있는 환경을 제공합니다.
오늘 Vercel for Enterprise Apps and Agents를 공개합니다. 조직 전체가 접근 및 보안 경계 안에서 AI를 활용해 안전하게 배포할 수 있는 플랫폼입니다.
지난 한 해 동안, Vercel 직원들은 수백 개의 에이전트와 내부 앱을 만들어 왔습니다. eve를 Agent Stack 위에 얹어 개발하고 Vercel에 배포했기에, 프로덕션 반영 자체는 어렵지 않았습니다.
정작 어려운 질문들은 에이전트를 전사적으로 활용하기 시작한 이후에 등장했습니다.
각 에이전트는 누가 사용할 수 있나?
내부 에이전트를 외부에 노출하지 않으려면 어떻게 해야 하나?
에이전트가 접근할 수 있는 데이터와 시스템의 범위는 어디까지인가?
에이전트가 어떤 모델을 사용하고 있으며, 비용은 얼마나 드나?
Enterprise Apps and Agents는 이러한 질문들에 답하기 위해 직접 만든 결과물입니다. 소유권, 접근 제어, 보안을 플랫폼 팀이 별도로 처리해야 할 프로젝트가 아닌, 빌더들이 처음부터 기본으로 물려받는 환경으로 바꿔줍니다.
플랫폼 구성 요소 | 보안 구현 |
|---|---|
Vercel Passport | 모든 내부 앱과 에이전트를 기본적으로 조직의 신원 제공자(identity provider) 뒤에 위치시킵니다 |
Vercel Connect | Slack, GitHub, Snowflake, Salesforce, Linear 등 에이전트가 사용하는 시스템에 단기 유효 자격증명(short-lived credentials)을 범위를 지정해 발급합니다 |
Enterprise Managed Users | 기존 디렉터리를 통해 모든 Vercel 및 v0 사용자의 전체 생애주기를 통합 관리합니다 |
AWS에서 자체 클라우드 사용(Bring your own cloud) | 조직 소유의 AWS 계정 내에서 앱과 에이전트를 실행합니다 (현재 Private Beta) |
처음 만든 에이전트는 최종 사용자가 아닌 내부 직원을 위한 도구였습니다. 많은 고객사도 바로 여기서 출발합니다.
Vercel은 웹에 소프트웨어를 가장 빠르게 배포할 수 있는 플랫폼이지만, 이전까지는 '내부용'이 각 프로젝트마다 누군가가 직접 설정해야 하는 옵션에 불과했습니다. 직원 한 명이 하나의 배포를 비공개로 설정하는 것을 잊으면, 민감한 사내 시스템과 데이터가 외부에 노출될 위험이 생겼습니다.
Vercel Passport는 모든 내부 앱과 에이전트를 기본적으로 신원 제공자 뒤에 배치합니다. Okta, Microsoft Entra, Auth0 또는 OpenID Connect 호환 제공자라면 무엇이든 사용해 접근을 제어할 수 있습니다.
앱과 에이전트 배포는 생성되는 순간부터 비공개가 기본값이며, 접근은 직원 신원 인증을 거쳐야 하고, 모든 진입 기록은 감사(audit) 가능하며, 관리자는 각 빌더의 올바른 설정에 의존하는 대신 정책을 중앙에서 직접 관리합니다.
Passport가 내부 에이전트에 대한 접근 권한을 통제한다면, 에이전트 자체도 데이터와 시스템에 접근해야 합니다. 사용하는 직원과 마찬가지로 말입니다. 그 업무 맥락이 에이전트를 유용하게도, 동시에 위험하게도 만드는 이유입니다. 대부분의 에이전트는 환경 변수에 저장된 장기 유효 자격증명을 사용하는데, 이 자격증명은 에이전트가 수행할 수 있는 모든 작업에 대해 미리 발급된 상태입니다.
Vercel Connect는 OAuth, OIDC, 시크릿 주입(secret injection)을 하나의 제품으로 통합해 기존의 정적 키를 대체합니다. 시크릿을 저장해두는 방식 대신, 에이전트가 작업 중에 필요한 단기 유효 자격증명을 직접 요청합니다. 토큰은 영구적으로 발급되는 것이 아니라 작업 단위로 발행되며, 작업이 완료되면 만료됩니다. Connect는 Slack, GitHub, Snowflake, Salesforce, Linear를 비롯해 OAuth 또는 API로 접근 가능한 다른 시스템에 대한 보안 접근을 에이전트에 제공합니다.
회사 전체가 빌더가 되면, 계정 무분별 증가(account sprawl)라는 문제가 소리 없이 찾아옵니다. 누가 발급했는지 불분명한 시트가 생겨나고, 팀을 옮기거나 퇴사한 후에도 접근 권한이 그대로 남아 있으며, 플랫폼 전반에 걸쳐 누가 무엇을 했는지 단일하게 파악할 수 있는 기록이 없습니다.
Enterprise Managed Users는 관리자에게 Vercel을 사용하는 모든 빌더의 전체 생애주기 관리 권한을 제공합니다. SAML SSO와 디렉터리 동기화(Directory Sync)를 기반으로 구축되어, 기존 디렉터리를 통해 시트를 자동으로 프로비저닝합니다. 덕분에 신원 제공자가 계정을 만들어야 한다고 판단하는 즉시 계정이 생성되고, 디렉터리에서 제거되는 순간 접근 권한도 사라집니다.
그룹 기반 접근 제어, 배포 보호, MFA 강제 적용이 Vercel 조직 전체에 적용되며, 모든 작업은 단일 감사 추적(audit trail)에 기록됩니다. 이미 운영 중인 신원 시스템—Okta이든 다른 SAML 또는 OIDC 제공자이든—으로 이제 Vercel과 v0까지 함께 관리할 수 있습니다.
Enterprise Managed Users는 현재 Private Beta로 제공됩니다.
v0는 Vercel의 AI 앱 빌더입니다. 원하는 것을 설명하면 실제로 동작하는 애플리케이션을 만들어줍니다. 이제 v0는 Snowflake와 연동되어, 엔지니어링 티켓 없이도 누구나 데이터 웨어하우스를 기반으로 한 데이터 앱을 안전하게 만들 수 있습니다. v0와 Snowflake에 대한 접근은 신원 제공자(IDP)를 통해 제어되므로 데이터는 내부에서만 유지됩니다. 시트 부여 권한은 관리자가 결정하고, 앱은 Snowflake 계정에 직접 배포할 수 있습니다.
대형 엔터프라이즈 기업의 경우, 경계 문제는 단순한 비공개 배포를 넘어섭니다. 워크로드 자체가 보안 팀이 소유하고 감사하는, 자체적으로 통제하는 인프라 위에서 실행되어야 합니다.
AWS BYOC(Bring Your Own Cloud)를 사용하면 컴퓨팅, 빌드 아티팩트, 실행 데이터 모두 조직 소유의 AWS 계정 및 VPC 내에서 처리되며, Vercel은 그 위에서 컨트롤 플레인을 운영합니다. 앱과 에이전트는 AWS 계정 내 다른 리소스와 동일한 방식으로 내부 백엔드와 시스템에 접근하며, 소스 코드는 CI 밖으로 나가지 않습니다.
AWS BYOC를 사용하면 개발자는 익숙한 Vercel 개발 경험을 그대로 유지하고, 보안 팀은 네트워크 제어, 감사 증거, 계정 소유권을 그대로 유지합니다. AWS에서의 BYOC는 현재 Private Beta로 제공됩니다.
전통적으로 아이디어들이 보안 검토 단계에서 사라진 데는 합당한 이유가 있었습니다. 데이터 유출 위험이 혁신의 잠재적 가치보다 크다고 판단했기 때문입니다. Vercel Enterprise Apps and Agents는 안전 통제 기능을 플랫폼과 도구 자체에 내장해, CISO가 잠 못 이루는 걱정 없이 조직 전체가 아이디어의 속도로 앱과 에이전트를 배포할 수 있도록 합니다.
안전한 경로가 기본값이 될 때, 이런 모습이 가능해집니다.
규모에 맞는 안전한 프로토타이핑: 조직 내 누구든 거버넌스가 적용된 환경에서 v0로 프로토타입을 만들 수 있어, 실험이 보안 예외 사항이 아닌 업무의 기본 방식이 됩니다.
도메인 전문가가 직접 만드는 도구: 문제를 가장 잘 아는 사람이 직접 해결책을 만들 수 있어, 티켓을 올리고 분기를 기다릴 필요가 없습니다.
프로덕션으로의 명확한 성장 경로: 프로토타입의 가치가 증명되면, 처음부터 다시 만들거나 전면 금지하는 대신 동일한 플랫폼 위에서 엔지니어링 팀이 프로덕션으로 이어받아 발전시킬 수 있습니다.
Vercel for Enterprise Apps and Agents란 무엇인가요? 조직 전반에 걸쳐 직원들이 만드는 앱과 에이전트를 배포하고, 거버넌스를 적용하며, 시스템과 연결하는 플랫폼입니다. v0에서 프로토타입을 만들었든, 엔지니어링 팀이 처음부터 개발했든 관계없이, 조직이 배포하는 모든 것에 소유권, 접근 제어, 신원 관리, 보안을 제공합니다. Vercel Passport, Vercel Connect, Enterprise Managed Users, 그리고 자체 AWS 계정 내 실행 옵션이 포함됩니다.
Passport, Connect, Enterprise Managed Users를 사용하려면 특정 프레임워크가 필요한가요? 아닙니다. Passport, Connect, Enterprise Managed Users는 개발 방식에 관계없이 Vercel에 배포된 모든 것에 적용됩니다. 기존 프로젝트에도 신규 프로젝트와 동일하게 적용됩니다.
지원하는 신원 제공자와 외부 서비스는 무엇인가요? Enterprise Managed Users는 Okta와 SAML 또는 OIDC 기반의 모든 신원 제공자를 지원합니다. Vercel Connect는 Slack, GitHub, Snowflake, Salesforce, Linear를 비롯해 OAuth 또는 API로 접근 가능한 모든 시스템에 대한 보안 접근을 에이전트에 제공합니다.
현재 이용 가능한 기능은 무엇인가요? Vercel Passport와 Vercel Connect는 베타(Beta)로 제공됩니다. Enterprise Managed Users와 AWS BYOC는 Private Beta로 제공됩니다.