1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | vercel-firewall-vercel-vercel-plugin |
| 作者/维护者 | Vercel, Inc.(官方团队) |
| 来源链接 | https://github.com/vercel/vercel-plugin/tree/main/skills/vercel-firewall |
| 许可证 | Apache-2.0(GitHub API license 字段) |
| GitHub Stars | 234(合集仓库 vercel/vercel-plugin 整体,GitHub API;该技能所在子目录近 2 个月内有 17 次专项提交,未单独统计 star) |
| Forks | 39(合集仓库整体,GitHub API) |
| 最新版本 | v0.46.0(package.json 版本号,仓库未建立正式 Release/Tag) |
| 安装方式 | 随 vercel-plugin 整体插件安装(见第 10 章) |
2. 功能介绍与亮点
vercel-firewall 是 Vercel 官方 vercel-plugin 技能合集中的一个独立技能,教 AI 编码助手使用 vercel firewall CLI 管理 Vercel 平台的防护体系:自动 DDoS 缓解、Web 应用防火墙(自定义规则、IP 封锁、托管规则集)、Attack Mode、系统旁路(system bypass)与机器人管理。
核心亮点:
- 分阶段上线方法论:技能内置一套“仅记录(log)→ 预览环境拦截 → 生产环境拦截”的四阶段流程,每一步都要求把变更留给用户亲自执行
vercel firewall publish --yes确认发布,不代替用户推送生产变更。 - 对高风险操作有明确边界:
--ai交互模式、Attack Mode 开启、暂停平台级 DDoS 防护等命令,技能文档要求“不要代跑,转告用户自己执行”。 - 过度拦截防范提示:详细说明 JA4 指纹、User-Agent 子串匹配容易误伤真实用户(如同一 JA4 可能对应数百万台设备),要求先记录观察再决定是否拦截。
- 文档给出限流、规则增删改查、流量指标查询(
vc metrics)等完整 CLI 示例,覆盖率高。
3. 适用场景
固定分类:安全与合规。
适用于已在 Vercel 部署生产站点、需要配置 WAF 自定义规则、开启限流或响应 DDoS/爬虫流量,但不熟悉安全术语的开发者与小团队;也适合希望在编码助手指导下规范上线防护规则(而非直接盲开生产拦截)的团队。
4. 跨 Agent 兼容性
- Claude Code:原生支持,仓库 README 明确列为受支持工具,并提供
/plugin marketplace add安装方式。 - Codex:原生支持,README 支持列表中明确列出 OpenAI Codex。
- OpenClaw:未验证,官方文档未提及。
- Hermes Agent:未验证,官方文档未提及。
(README 另确认支持 Cursor、GitHub Copilot CLI、Grok Build、Kimi Code,但均不在本站四个目标生态之内,仅作背景参考。)
5. 推荐理由
它把“配置生产防火墙”这类容易一次操作搞砸全站的高风险动作,转化成一套有护栏的分阶段流程:先记录观察、再预览验证、最后才允许拦截生产流量,且每一步发布动作都需要用户本人确认。对于没有安全背景、但需要给 Vercel 项目挡住爬虫/DDoS/恶意请求的开发者,这比直接照搬官方 CLI 文档更不容易出事故。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | 官方 Vercel 出品;所在合集仓库 234 stars/39 forks,且该子技能近 2 个月内有 17 次专项提交记录,仓库 Issues 区有多名外部真实用户报告具体使用问题,显示真实使用规模 |
| 可用性 | 8 | 文档详尽、CLI 示例覆盖建规则/查规则/限流/指标查询全流程;需要用户已安装 Vercel CLI 并完成 vercel link 项目关联,非一步到位;仓库近期持续维护 |
| 安全性 | 8 | 官方出品、Apache-2.0 开源可审计;命令执行范围限定在用户自己的 Vercel 防火墙配置;技能文档明确要求高风险发布动作留给用户亲自确认,不越权代跑 |
综合评分(三项均值)= 8.0
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行范围 | 执行 vercel firewall / vc metrics 等 Vercel 官方 CLI 子命令,仅作用于用户自己已关联的项目,范围明确 |
| ② 运行时联网外发 | 该技能本身仅调用 Vercel 官方 API 读写用户自己的防火墙配置;所属插件另有独立的产品遥测(每日活跃标记等聚合指标,发往 Vercel 自有 telemetry.vercel.com),README 已披露且可用环境变量 VERCEL_PLUGIN_TELEMETRY=off 关闭,不采集提示词/文件路径/工具调用内容 |
| ③ API Key/凭据 | 依赖标准 Vercel CLI 登录态(vercel link),由 Vercel 官方 CLI 统一管理,未见自定义凭据存储 |
| ④ 可疑指令 | 未发现可疑指令或隐蔽外发;文档反而显式禁止代跑高风险命令 |
| ⑤ 作者信誉 | Vercel, Inc. 官方团队,信誉良好 |
| ⑥ License | Apache-2.0,明确 |
| ⑦ 最近维护 | 该子技能最近一次专项提交为 2026-05-18,所属仓库整体持续活跃维护至今 |
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与 vercel-firewall 的差异 |
|---|---|---|
| manage-firewall-microsoft-power-platform-skills | 面向 Power Pages 网站的 WAF 开关与规则引导 | 采用大白话逐步确认引导流程,覆盖 Power Platform 生态;不涉及 CLI 限流/指标查询,无分阶段上线方法论 |
| turnstile-spin-cloudflare-skills | 帮站点接入 Cloudflare Turnstile 机器人验证 | 聚焦“验证码/机器人识别”单点能力,端到端自动化接入;不覆盖 WAF 自定义规则、DDoS Attack Mode 或限流配置 |
vercel-firewall 的差异化在于它覆盖 Vercel 平台防护的完整面(DDoS、WAF 自定义规则、限流、机器人管理、流量指标),且专门给出“先记录、再预览、后拦截”的分阶段上线方法论,比单点功能型的同类技能更强调防止误伤生产流量。
8. 用户评价
该技能所在的 vercel-plugin 合集仓库在 GitHub Issues 区有多名具名开发者反馈真实使用问题(如 Windows 换行符导致构建校验失败、Next.js 16 下某项配置字段名称与文档不符等),显示合集已被开发者实际接入项目使用。该技能本身目前在第三方平台尚无独立于合集之外的具名评价。
9. 其他补充
vercel-plugin 合集本身覆盖 Vercel 生态约 30 个产品线技能(认证、缓存、Serverless 函数、AI SDK 等),vercel-firewall 只是其中聚焦安全防护的一个。
10. 安装使用方式
该技能未提供独立安装入口,需随 vercel-plugin 整体插件安装,安装后自动包含 vercel-firewall:
方式一:Claude Code 插件市场
/plugin marketplace add vercel/vercel-plugin
/plugin install vercel-plugin@vercel-plugin
方式二:命令行安装(支持 Claude Code、Cursor、Codex 等)
npx plugins add vercel/vercel-plugin
安装后注意事项:需已安装 Vercel CLI 并在目标项目目录执行 vercel link 完成项目关联;技能按对话内容中的关键词(如 “vercel firewall”、“waf”、“ddos”)自动触发注入,无需手动调用。
11. 注意事项
- 该技能只是 vercel-plugin 合集的一部分,无法脱离整个插件单独安装;安装即引入约 30 个 Vercel 相关技能与 3 个专用 Agent。
- 所属插件默认开启轻量级产品遥测(每日活跃与首次使用标记等聚合指标),不采集提示词或文件内容,可用
VERCEL_PLUGIN_TELEMETRY=off关闭。 - 仅适用于已在 Vercel 平台部署的项目;不涉及 Vercel 之外的通用防火墙/CDN 配置。
- 部分高风险命令(如开启 Attack Mode、暂停系统级 DDoS 缓解)技能会拒绝直接代跑,需用户本人在终端手动确认,属设计上的安全限制而非缺陷。