Vercel Connect가 정식 출시됐다. 이제 에이전트는 만료되지 않는 공급자 시크릿을 저장해두는 방식 대신, 실행 시점에 범위가 제한된 단기 토큰을 직접 요청하는 방식으로 전환된다.
쓸모 있는 에이전트라면 코드베이스 너머로 뻗어나간다. Slack에 메시지를 보내고, 풀 리퀘스트를 열고, Snowflake를 쿼리하고, 내부 API를 호출한다. 이 연결 능력이 에이전트의 가치이기도 하고, 위험이 도사리는 지점이기도 하다. 수년간 이런 접근 권한을 부여한다는 건 곧 만료되지 않는 장기 토큰을 발급하고 유출되지 않기를 바라는 일이었다.
Vercel Connect는 이런 장기 토큰을 없애고, 코드가 실행 시점에 직접 요청하는 방식으로 대체한다. 토큰은 작업 범위로 제한되며, 자동으로 만료된다.
퍼블릭 베타 기간 동안 커넥터 생태계를 100개 이상으로 확장했고, 동작 방식을 통일했으며, 프로덕션 환경에서 팀이 필요로 하는 거버넌스 기능도 추가했다.
오늘, Vercel Connect가 정식 출시된다.
자격증명 관리가 그 자체로 하나의 업무가 됐다. 팀은 교체 스크립트를 작성하고, 시크릿을 여러 환경에 복사하고, 사용자 간에 토큰을 공유한다. 토큰을 볼트에 넣으면 훔치기는 어려워지지만, 유출됐을 때의 위험은 달라지지 않는다. 토큰은 만료되지 않고, 어떤 볼트도 유출된 자격증명이 할 수 있는 일을 제한하지 못한다.
에이전트는 더 많은 시스템을 더 높은 자율성으로, 더 자주 다루면서 이 문제를 한층 심각하게 만들었다. 그러나 시크릿을 봉쇄하는 수단은 달라진 게 없다.
Vercel Connect를 사용하면 앱이 자격증명을 저장하지 않아도 된다. 필요할 때 요청하면 된다.
Slack, GitHub, Snowflake, Shopify, 또는 자체 OAuth 서비스처럼 사용할 공급자의 커넥터를 한 번만 등록한다
해당 커넥터를 필요한 프로젝트와 환경에 연결한다
코드가 실행 시점에 토큰을 요청하면 자동으로 갱신된다
앱에 공급자 시크릿이 없으니 실수로 커밋될 일도 없다
토큰을 요청하는 데 별도의 시크릿이 필요하지 않다. Vercel의 모든 배포에는 OIDC 아이덴티티가 부여되며, SDK는 이를 활용해 요청자를 증명한다.
자격증명의 속성에서 차이가 드러난다.
속성 | 저장 토큰 | Vercel Connect |
유효 기간 | 만료 없음 | 단기, 자동 갱신 |
접근 범위 | 에이전트가 필요로 할 수 있는 모든 것 | 요청의 작업 범위로 제한 |
아이덴티티 | 모든 사용자가 공유하는 단일 봇 | 앱 또는 특정 지명 사용자 |
교체 | 발급, 사본 업데이트, 재배포 | 불필요 |
폐기 | 교체 후 재배포 | 명령어 하나로, 특정 사용자 또는 전체 토큰 |
작업이 끝난 뒤에도 환경에 남아 있던 자격증명이 이제는 스스로 만료된다. 공격자가 찾아낼 흔적이 남지 않는다.
범위 제한은 요청 단위로 이뤄진다. 에이전트의 한 단계가 저장소를 읽고, 다음 단계가 이슈를 여는 식으로, 각 요청은 그 작업에 필요한 권한만 요청한다.
토큰을 얼마나 세밀하게 제한할 수 있는지는 서비스마다 다르며, GitHub가 가장 명확한 예시다. 조직 전체에 상시 권한을 부여하는 대신, 단일 저장소에 읽기 전용 권한만 허용하도록 토큰을 제한할 수 있다.
오픈소스 GitHub Tools SDK가 이를 실제로 구현한다. code-review 같은 프리셋을 선택하면 필요한 스코프만 포함된 토큰이 발급된다.
아이덴티티도 요청 단위로 적용된다. 기본적으로 토큰은 앱 명의로 동작하지만, subject에 특정 사용자를 지정하면 해당 사용자가 일회성 동의 흐름에서 승인한 범위 내에서 그 사용자 명의로 동작한다.
Vercel Connect는 이제 Notion, Shopify, Workday 같은 개발자 도구와 SaaS 공급자를 위한 100개 이상의 프리셋 커넥터를 제공하며, Slack, GitHub, Linear, Salesforce 등을 위한 관리형 커넥터도 포함한다.
자체 서비스는 커스텀 OAuth 및 API 키 인증을 통해 동일한 방식으로 연결할 수 있으며, OAuth를 지원하는 MCP 서버라면 커넥터로 활용할 수 있다.
커넥터를 찾고 만드는 과정도 더 빨라졌다. Vercel 웹사이트에서 전체 카탈로그를 둘러보고, 더 적은 단계로 커넥터를 생성하며, 대시보드, CLI, 또는 API에서 모든 것을 관리할 수 있다.
Vercel Connect를 도입하는 팀에는 범위 제한 토큰 이상의 것이 필요하다. 누가 커넥터를 관리하는지 통제하고, 접근이 어떻게 사용되는지 추적해야 한다.
정식 출시(GA)에는 세 가지 기능이 추가된다.
세분화된 RBAC(역할 기반 접근 제어)으로 커넥터 생성 및 관리 권한을 통제
감사 로그로 인증 및 커넥터 활동 기록
토큰 및 트리거 옵저버빌리티로 프로젝트 전반의 사용 현황 파악
환경별 연결 설정, 명령어 하나로 폐기하는 기능과 함께 이 기능들을 활용하면 접근 현황을 눈으로 확인하고 증명할 수 있다.
감사자가 특정 시스템에 누가, 언제 접근했는지 물을 때 답을 찾는 방법이 감사 로그 쿼리 하나로 해결된다. 프로젝트와 Slack 스레드를 뒤지는 조사 작업이 더 이상 필요 없다.
Vercel Connect는 여러분과 사용자가 있는 곳 어디서든 사용할 수 있다.
커스텀 환경도 지원된다. qa 환경에도 프로덕션, 프리뷰, 개발 환경과 마찬가지로 별도의 커넥터를 설정할 수 있다
eve는 Connect를 기본 지원하며, 에이전트별로 연결을 선언할 수 있다
Chat SDK 지원으로 대화형 앱에도 동일한 방식을 적용할 수 있다
v0으로 만드는 앱과 에이전트도 동일한 방식을 따른다.
v0에 앱에 필요한 서비스를 알려주면, 빌드 시점에 커넥터를 자동으로 설정한다. Slack, GitHub 등 관리형 커넥터는 공급자 측에서 별도 설정이 필요 없으며, 토큰은 런타임에 발급되므로 생성된 앱에 보관해야 할 시크릿이 없다.
KERNEL 팀은 이 방식으로 음성 기반 브라우저 에이전트를 출시했다.
토큰 요청은 절반의 그림이다. 에이전트는 이벤트도 수신해야 한다.
트리거는 앱에 시크릿을 다시 넣지 않고도 이를 처리한다. 사용자가 Slack에 메시지를 보내면 공급자가 Vercel Connect로 이벤트를 전송한다. 서버 측에서 서명을 검증하고, OIDC 아이덴티티로 이벤트를 재인증한 뒤 프로젝트로 전달한다. 배포 보호가 활성화된 상태에서도 이벤트는 정상적으로 전달된다.
앱에 봇 토큰도, 웹훅을 검증할 서명 시크릿도 없지만 전체 흐름은 완전히 작동한다.
Moonpig Group은 이 방식으로 내부 법무 에이전트를 프로덕션에서 운영하고 있다.
모든 것의 기반에는 getToken가 있다. eve 위에 구축된 에이전트든, AI SDK를 활용하든, Vercel Workflows에서 백그라운드 작업으로 실행되든, 직접 작성한 루프든, 자격증명을 요청하는 방법은 동일하다.
이 호출을 중심으로 어댑터들이 연결을 담당한다.
@vercel/connect/betterauth와 @vercel/connect/authjs는 Better Auth와 Auth.js를 위한 공급자 설정을 생성한다
@vercel/connect/ai-sdk과 @vercel/connect/mcp는 AI SDK 툴과 MCP 클라이언트에 동일하게 적용된다. 에이전트가 툴을 직접 호출하든 서버를 통해 호출하든 모두 지원한다
@vercel/connect/eve는 에이전트 연결에 필요한 자격증명을 제공한다
@vercel/connect/chat은 Chat SDK 어댑터에 Connect를 연결한다
eve 에이전트와 Chat SDK 앱에서는 Slack 통합이 보통 환경에 보관하던 두 가지 시크릿, SLACK_BOT_TOKEN과 SLACK_SIGNING_SECRET가 앱에서 완전히 사라진다.
Vercel Connect는 모든 플랜에서 이용할 수 있으며, 토큰 요청 수와 트리거 이벤트 수에 따라 요금이 부과된다. Hobby 플랜은 월 토큰 요청 500건, 트리거 1,000건을 추가 비용 없이 제공한다. Pro 플랜은 토큰 요청 1,000건당 $3, 트리거 1,000건당 $0.95가 청구되며, Enterprise는 별도 협의로 책정된다.
베타 기간 중 Vercel Connect를 사용했다면, 현재 청구 조건은 업데이트된 요금제가 적용되는 2026년 9월 25일까지 유지된다.
GitHub와 Linear 커넥터가 포함된 Vercel Connect 소프트웨어 팩토리 템플릿을 클릭 한 번으로 배포해보자
문서의 빠른 시작 가이드를 따라 커넥터를 등록하고 첫 번째 런타임 토큰을 요청해보자
아래 프롬프트를 코딩 에이전트에게 전달해 앱 또는 에이전트에 Vercel Connect를 설치해보자