SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

vercel-cli-with-tokens-vercel-labs-agent-skills

收录日期 2026-08-13·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
8
安全性
8
7.7SCOUT SCORE

1. 基本信息

项目 内容
名称 vercel-cli-with-tokens-vercel-labs-agent-skills
作者/维护者 Vercel(vercel-labs 官方工程团队维护,SKILL.md metadata.author: vercel
来源链接 https://github.com/vercel-labs/agent-skills/tree/main/skills/vercel-cli-with-tokens
许可证 MIT(仓库 README「License」章节明确声明;GitHub License API 未识别到独立 LICENSE 文件,以 README 声明为准,数据来自 GitHub API + 网页抓取)
GitHub Stars/Forks 所属合集仓库 30,001 / 2,679(GitHub API 实测;该数字属整个多技能合集,不代表本技能自身热度)
最新版本 SKILL.md 声明 1.0.0;该子目录最近一次提交 2026-04-16(GitHub API 实测);仓库整体最近提交 2026-08-12
安装方式 npx skills add vercel-labs/agent-skills --skill vercel-cli-with-tokens(单技能)或 npx skills add vercel-labs/agent-skills(整包)

2. 功能介绍与亮点

vercel-cli-with-tokens 是 Vercel 官方团队出品的一套“免交互登录”操作指南,教 Agent 用 VERCEL_TOKEN 等环境变量取代 vercel login 完成部署与项目管理,适合 CI/CD、无浏览器的沙盒环境等无法弹出登录页的场景。

核心能力:

3. 适用场景

固定分类:DevOps 与基础设施

适合在 CI/CD 流水线、无浏览器的沙盒/无人值守环境中用 Agent 部署与管理 Vercel 项目的开发者;尤其适合已经拿到 Vercel Access Token、需要绕开交互式登录完成自动化部署的团队;也适合需要用脚本批量管理多个项目的环境变量、域名或查看部署日志的用户。

4. 跨 Agent 兼容性

5. 推荐理由

Agent 部署项目时最容易卡壳的环节之一,就是 CI/CD 或沙盒环境里没有浏览器、走不通 vercel login 的交互式认证。这份技能把“怎么找到 Token、怎么安全地用它”这套流程标准化:先在环境变量和 .env 文件里按优先级查找,找不到才问用户;拿到 Token 后严格要求导出为环境变量而不是拼进命令行,避免残留在 shell 历史里。除了认证本身,它还把部署、环境变量管理、域名管理、日志排查这些高频操作都配好了对应命令,并且反复强调“有真实副作用的操作(push、付费变更)必须先问用户”,把最终决定权留给人。出自 Vercel 官方团队,与同仓库内的 deploy-to-vercel(负责“选哪条部署路径”)形成互补——一个管认证准入,一个管部署路径决策。

6. 评分

维度 分数 说明
受欢迎程度 7.0 官方一线机构(Vercel)出品;该子目录自身尚无独立第三方评价或大量讨论证据,仅有仓库内 1 条 Issue 与数条改进型 PR
可用性 8.0 SKILL.md 结构清晰、含完整故障排查章节与命令示例;需要用户已有 Vercel 账号与 Access Token;该子目录最近一次功能性提交为 2026-04-16,无强制付费依赖
安全性 8.0 见下方安全检查清单
综合 7.67 三项均值,超过 7.0 达标线,安全性远超一票否决线

安全检查清单

  1. Shell/权限范围:执行 vercel/git/npm 等真实命令(部署、环境变量增删、域名管理、git push),涉及真实副作用,但每类操作范围明确、命令透明可审计;对涉及付费的套餐变更明确要求“先问用户”
  2. 联网外发:需连接 Vercel 官方基础设施完成部署与资源管理,目标透明
  3. API Key/凭据:需要 VERCEL_TOKEN;SKILL.md 明确要求只用环境变量传递、禁止写入命令行参数,并给出正反例说明原因(避免残留在 shell 历史/进程列表)
  4. 可疑指令/注入迹象:完整抓取 353 行 SKILL.md 全文核实,未发现要求执行流程外操作或外发凭据的可疑指令
  5. 作者/组织信誉:Vercel 官方工程团队,一线机构,信誉高
  6. License:MIT,README 明确声明(未见独立 LICENSE 文件)
  7. 维护时间:仓库整体活跃(最近提交 2026-08-12);该子目录本身最近一次功能提交为 2026-04-16

7. 跟同类 Skills 相比的优势

Skill 定位 核心差异
vercel-cli-with-tokens(本推荐) 基于 Token 的 CLI 免交互认证 + 部署/环境变量/域名全操作面 只解决“如何在无浏览器环境安全认证并操作”,不含“该走哪条部署路径”的决策逻辑
deploy-to-vercel(同仓库姊妹技能) 通用 Vercel 部署决策树(git push / CLI / 免鉴权 claim 三种路径) 覆盖从零配置沙盒到已有 CI/CD 项目的完整部署路径选择,但认证细节不如本技能详尽
vercel-optimize(同仓库姊妹技能) 已部署项目的成本/性能审计 审计“部署后”表现,不涉及认证或部署动作本身
aws-advisor(tech-leads-club/agent-skills) AWS 架构咨询与安全评审,依赖 AWS MCP 工具 面向云架构选型与最佳实践问答,而非某一发布平台的具体操作步骤
render-deploy / netlify-deploy(同类竞品) Render/Netlify 平台的等效部署技能 绑定各自平台,面向 CLI/Blueprint 部署,不含 Token 免交互认证这一专门场景

8. 用户评价

该技能目前在 Reddit、Hacker News 等社区论坛尚无可查的具名用户评价。GitHub 仓库内可查到该技能收到过外部使用反馈驱动的迭代:一条已关闭的 Issue,以及围绕它的多次改进型 PR(修正 CLI 命令、补充从团队 slug 解析 VERCEL_ORG_ID 的方法、新增 Stripe Projects 套餐变更的故障排查说明),显示该技能在实际使用中持续被打磨。

9. 其他补充

该仓库同时收录 deploy-to-vercel、vercel-optimize、react-best-practices、web-design-guidelines、writing-guidelines、react-native-skills、react-view-transitions、composition-patterns 等姊妹技能,共享同一 npx skills 安装工具链。

10. 安装使用方式

  1. 单技能安装:npx skills add vercel-labs/agent-skills --skill vercel-cli-with-tokens
  2. 整包安装(含全部姊妹技能):npx skills add vercel-labs/agent-skills
  3. 安装后无需重启;使用前需准备好 Vercel Access Token(可在 vercel.com/account/tokens 创建),触发词如“deploy with my token”“set up vercel using an access token”“add env vars via vercel token”
  4. 若同时设置 VERCEL_ORG_IDVERCEL_PROJECT_ID,可跳过 .vercel/ 目录关联步骤直接部署

11. 注意事项