deploy-to-vercel
Развертывание веб-приложений на Vercel
Ручная настройка развертывания может замедлять выпуск и усложнять рабочие процессы предварительного просмотра. Этот навык проводит Claude, Codex и Claude Code через развертывание с помощью Vercel CLI, связывание проектов и резервные сценарии для sandbox-сред.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "deploy-to-vercel" from https://skillstore.io/skills/vercel-labs-deploy-to-vercel.md and its manifest at https://skillstore.io/api/skills/vercel-labs-deploy-to-vercel/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «deploy-to-vercel». Разверни мое приложение и дай мне ссылку.
Ожидаемый результат:
Проект связан с Vercel, и preview-развертывание запущено. Preview URL: https://example-preview.vercel.app
Использование «deploy-to-vercel». Я не могу войти из этой sandbox-среды. Ты все еще можешь развернуть preview?
Ожидаемый результат:
Резервное развертывание завершено. Ваш preview URL готов, а claim URL может перенести развертывание в ваш аккаунт Vercel.
Использование «deploy-to-vercel». Разверни это в production.
Ожидаемый результат:
Сначала я проверю связанный проект Vercel, выбранную команду и статус git перед запуском production-развертывания.
Аудит безопасности
Высокий рискMost markdown backtick and shell-substitution alerts are formatting or quoted helper commands. Real risks remain in the fallback scripts because they upload project archives to fixed external deployment endpoints and poll returned URLs. No prompt injection text was found, but Archive.zip is an unnecessary binary review blind spot.
Подтверждённые проблемы безопасности (3)
Пункты проверки возможностей (6)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (107)
🌐 Доступ к сети (5)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/vercel-labs-deploy-to-vercel/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/vercel-labs-deploy-to-vercel?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/vercel-labs-deploy-to-vercel?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/vercel-labs-deploy-to-vercel/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/vercel-labs-deploy-to-vercel.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
vercel-labs. (2026). deploy-to-vercel security audit report (audit version 5) [Author version 3.0.0]. Skillstore. https://skillstore.io/skills/vercel-labs-deploy-to-vercel/audits/5Цитата BibTeX
@techreport{vercel-labs-vercel-labs-deploy-to-vercel-2026,
author = {vercel-labs},
title = {deploy-to-vercel security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/vercel-labs-deploy-to-vercel/audits/5},
note = {Author version 3.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "deploy-to-vercel security audit report (audit version 5)"
version: "3.0.0"
type: report
authors:
- name: "vercel-labs"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/vercel-labs-deploy-to-vercel/audits/5"
identifiers:
- type: other
value: "skillstore:vercel-labs-deploy-to-vercel:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Предварительный просмотр feature branch
Создать preview-развертывание Vercel из связанного проекта и вернуть preview URL для проверки.
Развертывание статического прототипа
Упаковать локальный статический сайт и создать claimable preview Vercel, когда аутентификация CLI недоступна.
Настройка развертывания проекта
Связать существующий репозиторий с Vercel, выбрать правильную команду и настроить развертывание на основе git.
Попробуйте эти промпты
Разверни этот проект на Vercel как preview deployment и дай мне deployment URL.
Разверни приложение в ./web на Vercel как preview. Используй мой существующий проект Vercel, если он связан.
Проверь, связан ли этот репозиторий с Vercel. Если он не связан, помоги мне связать его с правильной командой и развернуть preview.
Разверни этот проект в Vercel production после проверки связанного проекта, области команды и статуса git вместе со мной.
Лучшие практики
- Проверяйте git status перед одобрением любого commit, push или production-развертывания.
- Храните секреты в переменных окружения Vercel, а не в локальных файлах внутри директории развертывания.
- Используйте preview-развертывания по умолчанию и запрашивайте production-развертывание только после готовности.
Избегать
- Не развертывайте родительскую директорию, содержащую несвязанные проекты или приватные файлы.
- Не используйте резервную загрузку архива для репозиториев, содержащих непроверенные секреты.
- Не просите агента отправлять изменения до проверки файлов, включенных в commit.
Часто задаваемые вопросы
Развертывает ли этот навык в production по умолчанию?
Может ли он работать без аутентификации Vercel CLI?
Загрузит ли он мои файлы окружения?
Поддерживает ли он выбор команды?
Может ли он развертывать поддиректории монорепозитория?
Почему этот навык помечен как medium risk?
Сведения для разработчиков
Автор
vercel-labsЛицензия
MIT
Версия автора
v3.0.0
Ревизия Skillstore
r1
Ссылка
36e07d5e13068e5be64447e8f20b427cf2cbd21a
Актуальность поддержки
20.07.2026
Использование
8 загрузок · 185 просмотров
Структура файлов