1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | vercel-cli-with-tokens-vercel-labs-agent-skills |
| 作者/维护者 | Vercel(vercel-labs 官方工程团队维护,SKILL.md metadata.author: vercel) |
| 来源链接 | https://github.com/vercel-labs/agent-skills/tree/main/skills/vercel-cli-with-tokens |
| 许可证 | MIT(仓库 README「License」章节明确声明;GitHub License API 未识别到独立 LICENSE 文件,以 README 声明为准,数据来自 GitHub API + 网页抓取) |
| GitHub Stars/Forks | 所属合集仓库 30,001 / 2,679(GitHub API 实测;该数字属整个多技能合集,不代表本技能自身热度) |
| 最新版本 | SKILL.md 声明 1.0.0;该子目录最近一次提交 2026-04-16(GitHub API 实测);仓库整体最近提交 2026-08-12 |
| 安装方式 | npx skills add vercel-labs/agent-skills --skill vercel-cli-with-tokens(单技能)或 npx skills add vercel-labs/agent-skills(整包) |
2. 功能介绍与亮点
vercel-cli-with-tokens 是 Vercel 官方团队出品的一套“免交互登录”操作指南,教 Agent 用 VERCEL_TOKEN 等环境变量取代 vercel login 完成部署与项目管理,适合 CI/CD、无浏览器的沙盒环境等无法弹出登录页的场景。
核心能力:
- Token 定位四步法:依次检查环境变量、
.env文件中的标准变量名、.env文件中的非标准变量名,最后才向用户索要,尽量减少不必要的打扰 - 安全的凭据处理规范:明确要求把 Token 导出为环境变量、而不是作为
--token参数传入命令行——因为命令行参数会暴露在 shell 历史与进程列表中,SKILL.md 用“Bad/Good”对照示例演示正确做法 - 完整操作面:覆盖项目关联(
vercel link)、部署(预览/生产双模式,默认预览)、环境变量增删查(vercel env)、域名管理、部署日志排查、Stripe Projects 套餐升降级等场景,并给出对应命令 - 内置安全护栏:例如“push 前必须先问用户”“付费或破坏性套餐变更前必须先问用户”“不要用
vercel link在未关联目录做状态探测(会静默产生副作用)” - 官方 Vercel 工程团队出品,仓库整体持续活跃维护(最近提交 2026-08-12)
3. 适用场景
固定分类:DevOps 与基础设施。
适合在 CI/CD 流水线、无浏览器的沙盒/无人值守环境中用 Agent 部署与管理 Vercel 项目的开发者;尤其适合已经拿到 Vercel Access Token、需要绕开交互式登录完成自动化部署的团队;也适合需要用脚本批量管理多个项目的环境变量、域名或查看部署日志的用户。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——SKILL.md 为标准 Agent Skills 格式(YAML front matter + 指令正文),仓库根目录另有
AGENTS.md/CLAUDE.md说明文档(已抓取核实) - Codex:❓ 未验证——仓库材料未见该技能专属的 Codex 适配脚本或声明(同仓库的姊妹技能 deploy-to-vercel 有专属
deploy-codex.sh,本技能未见对应文件) - OpenClaw:❓ 未验证——官方材料未提及
- Hermes Agent:❓ 未验证——官方材料未提及
5. 推荐理由
Agent 部署项目时最容易卡壳的环节之一,就是 CI/CD 或沙盒环境里没有浏览器、走不通 vercel login 的交互式认证。这份技能把“怎么找到 Token、怎么安全地用它”这套流程标准化:先在环境变量和 .env 文件里按优先级查找,找不到才问用户;拿到 Token 后严格要求导出为环境变量而不是拼进命令行,避免残留在 shell 历史里。除了认证本身,它还把部署、环境变量管理、域名管理、日志排查这些高频操作都配好了对应命令,并且反复强调“有真实副作用的操作(push、付费变更)必须先问用户”,把最终决定权留给人。出自 Vercel 官方团队,与同仓库内的 deploy-to-vercel(负责“选哪条部署路径”)形成互补——一个管认证准入,一个管部署路径决策。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7.0 | 官方一线机构(Vercel)出品;该子目录自身尚无独立第三方评价或大量讨论证据,仅有仓库内 1 条 Issue 与数条改进型 PR |
| 可用性 | 8.0 | SKILL.md 结构清晰、含完整故障排查章节与命令示例;需要用户已有 Vercel 账号与 Access Token;该子目录最近一次功能性提交为 2026-04-16,无强制付费依赖 |
| 安全性 | 8.0 | 见下方安全检查清单 |
| 综合 | 7.67 | 三项均值,超过 7.0 达标线,安全性远超一票否决线 |
安全检查清单:
- Shell/权限范围:执行
vercel/git/npm等真实命令(部署、环境变量增删、域名管理、git push),涉及真实副作用,但每类操作范围明确、命令透明可审计;对涉及付费的套餐变更明确要求“先问用户” - 联网外发:需连接 Vercel 官方基础设施完成部署与资源管理,目标透明
- API Key/凭据:需要
VERCEL_TOKEN;SKILL.md 明确要求只用环境变量传递、禁止写入命令行参数,并给出正反例说明原因(避免残留在 shell 历史/进程列表) - 可疑指令/注入迹象:完整抓取 353 行 SKILL.md 全文核实,未发现要求执行流程外操作或外发凭据的可疑指令
- 作者/组织信誉:Vercel 官方工程团队,一线机构,信誉高
- License:MIT,README 明确声明(未见独立 LICENSE 文件)
- 维护时间:仓库整体活跃(最近提交 2026-08-12);该子目录本身最近一次功能提交为 2026-04-16
7. 跟同类 Skills 相比的优势
| Skill | 定位 | 核心差异 |
|---|---|---|
| vercel-cli-with-tokens(本推荐) | 基于 Token 的 CLI 免交互认证 + 部署/环境变量/域名全操作面 | 只解决“如何在无浏览器环境安全认证并操作”,不含“该走哪条部署路径”的决策逻辑 |
| deploy-to-vercel(同仓库姊妹技能) | 通用 Vercel 部署决策树(git push / CLI / 免鉴权 claim 三种路径) | 覆盖从零配置沙盒到已有 CI/CD 项目的完整部署路径选择,但认证细节不如本技能详尽 |
| vercel-optimize(同仓库姊妹技能) | 已部署项目的成本/性能审计 | 审计“部署后”表现,不涉及认证或部署动作本身 |
| aws-advisor(tech-leads-club/agent-skills) | AWS 架构咨询与安全评审,依赖 AWS MCP 工具 | 面向云架构选型与最佳实践问答,而非某一发布平台的具体操作步骤 |
| render-deploy / netlify-deploy(同类竞品) | Render/Netlify 平台的等效部署技能 | 绑定各自平台,面向 CLI/Blueprint 部署,不含 Token 免交互认证这一专门场景 |
8. 用户评价
该技能目前在 Reddit、Hacker News 等社区论坛尚无可查的具名用户评价。GitHub 仓库内可查到该技能收到过外部使用反馈驱动的迭代:一条已关闭的 Issue,以及围绕它的多次改进型 PR(修正 CLI 命令、补充从团队 slug 解析 VERCEL_ORG_ID 的方法、新增 Stripe Projects 套餐变更的故障排查说明),显示该技能在实际使用中持续被打磨。
9. 其他补充
该仓库同时收录 deploy-to-vercel、vercel-optimize、react-best-practices、web-design-guidelines、writing-guidelines、react-native-skills、react-view-transitions、composition-patterns 等姊妹技能,共享同一 npx skills 安装工具链。
10. 安装使用方式
- 单技能安装:
npx skills add vercel-labs/agent-skills --skill vercel-cli-with-tokens - 整包安装(含全部姊妹技能):
npx skills add vercel-labs/agent-skills - 安装后无需重启;使用前需准备好 Vercel Access Token(可在 vercel.com/account/tokens 创建),触发词如“deploy with my token”“set up vercel using an access token”“add env vars via vercel token”
- 若同时设置
VERCEL_ORG_ID与VERCEL_PROJECT_ID,可跳过.vercel/目录关联步骤直接部署
11. 注意事项
- 该技能会执行真实的部署、环境变量变更、域名管理与
git push操作,具有真实副作用;套餐升降级还涉及真实扣款,SKILL.md 虽已明确要求“先问用户”,首次使用仍建议保持关注 - 未见该技能专属的 Codex 适配材料,OpenClaw、Hermes Agent 的支持情况官方材料均未提及,如需在这些生态使用建议先行验证
- 该子目录最近一次功能性提交为 2026-04-16,若 Vercel CLI 后续有较大改版,个别命令可能需要用户自行核对最新文档
- 使用前需要用户已持有 Vercel 账号与 Access Token,无免鉴权路径(如需免鉴权路径可参考同仓库的 deploy-to-vercel)