vercel-cli-with-tokens
Desplegar proyectos de Vercel con tokens
El inicio de sesión interactivo de Vercel puede bloquear flujos de trabajo automatizados de agentes. Esta skill proporciona a Claude, Codex y Claude Code una ruta estructurada basada en tokens para despliegues, vinculación, variables de entorno, dominios y solución de problemas.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "vercel-cli-with-tokens" from https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens.md and its manifest at https://skillstore.io/api/skills/vercel-labs-vercel-cli-with-tokens/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "vercel-cli-with-tokens". Despliega esta app en Vercel preview usando el token de mi entorno.
Resultado esperado:
El agente verifica que la autenticación y el alcance del proyecto estén disponibles, ejecuta un despliegue preview y devuelve la URL del despliegue con los valores de token redactados.
Usando "vercel-cli-with-tokens". Vincula este repositorio al proyecto de Vercel de mi equipo.
Resultado esperado:
El agente comprueba la información del git remote, selecciona el alcance de equipo, vincula el proyecto e informa los metadatos locales resultantes de Vercel sin exponer secretos.
Usando "vercel-cli-with-tokens". Agrega DATABASE_URL a producción en Vercel.
Resultado esperado:
El agente confirma el proyecto y entorno de destino, envía el valor mediante Vercel CLI y resume el cambio completado.
Auditoría de seguridad
Riesgo altoMost Markdown backtick detections are false positives because SKILL.md is documentation, not executable Ruby or JavaScript. Confirmed issues are the intended handling of Vercel tokens and env files, plus automation that can mutate Vercel deployments, environment variables, domains, and confirmations. No prompt injection text was found.
Preocupaciones de seguridad confirmadas (15)
Mostrar los 15 problemas confirmados
Elementos de revisión de capacidades (7)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (98)
🌐 Acceso a red (3)
📁 Acceso al sistema de archivos (6)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/vercel-labs-vercel-cli-with-tokens/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/vercel-labs-vercel-cli-with-tokens.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
vercel-labs. (2026). vercel-cli-with-tokens security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens/audits/5Cita BibTeX
@techreport{vercel-labs-vercel-labs-vercel-cli-with-tokens-2026,
author = {vercel-labs},
title = {vercel-cli-with-tokens security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens/audits/5},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "vercel-cli-with-tokens security audit report (audit version 5)"
version: "1.0.0"
type: report
authors:
- name: "vercel-labs"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/vercel-labs-vercel-cli-with-tokens/audits/5"
identifiers:
- type: other
value: "skillstore:vercel-labs-vercel-cli-with-tokens:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Despliegue preview desde código local
Desplegar un proyecto local en Vercel preview sin usar inicio de sesión basado en navegador.
Configuración de proyecto de equipo
Vincular un repositorio al equipo y proyecto correctos de Vercel usando comandos CLI con alcance.
Mantenimiento de variables de entorno
Listar, agregar, extraer o eliminar variables de entorno de Vercel mediante un flujo de trabajo CLI guiado.
Prueba estos prompts
Usa el flujo de trabajo de tokens de Vercel para desplegar este proyecto como preview. Redacta cualquier valor de token que leas o imprimas.
Configura este repositorio para el despliegue con Vercel CLI bajo el alcance de equipo correcto. Pregunta antes de cualquier comando que cambie el estado remoto.
Agrega o actualiza las variables de entorno de Vercel que proporcione para preview y producción. Confirma el proyecto de destino antes de aplicar los cambios.
Investiga este despliegue fallido de Vercel usando comandos CLI basados en tokens. Comprueba la autenticación, el alcance de equipo, los logs y la configuración del proyecto.
Mejores prácticas
- Redacta los valores de tokens y de variables de entorno de la salida de comandos antes de compartir resultados.
- Usa despliegues preview de forma predeterminada y exige aprobación explícita antes de cambios en producción.
- Confirma el alcance de equipo, la identidad del proyecto y el estado del repositorio antes de vincular o desplegar.
Evitar
- No pases tokens de Vercel como flags de línea de comandos ni los incluyas en el historial de shell.
- No hagas push de commits de git, cambies dominios ni despliegues a producción sin aprobación explícita del usuario.
- No ejecutes volcados amplios del entorno cuando basta con una comprobación de token más específica.
Preguntas frecuentes
¿Esta skill requiere inicio de sesión interactivo de Vercel?
¿Puede desplegar a producción?
¿Leerá archivos .env locales?
¿Puede gestionar variables de entorno de Vercel?
¿Admite proyectos con alcance de equipo?
¿Cuál es la principal preocupación de seguridad?
Detalles del desarrollador
Autor
vercel-labsLicencia
MIT
Versión del autor
v1.0.0
Revisión de Skillstore
r1
Ref.
36e07d5e13068e5be64447e8f20b427cf2cbd21a
Actualidad del mantenimiento
18/7/2026
Uso
4 descargas · 200 vistas
Estructura de archivos
📄 SKILL.md