S
SkillNav

Vercel 推出新 Token 格式与自动密钥扫描,泄露凭证将被自动撤销

资讯2026-02-09T13:00:00+00:001 分钟阅读
Vercel 推出新 Token 格式与自动密钥扫描,泄露凭证将被自动撤销

1 分钟阅读

2026 年 2 月 9 日

当 Token 被密钥扫描发现时的 Token 条目当 Token 被密钥扫描发现时的 Token 条目

当 Vercel API 凭证被意外提交到公开的 GitHub 仓库、gist 或 npm 包时,Vercel 现在会自动将其撤销,以保护你的账号免受未授权访问。

一旦检测到泄露凭证,你会收到通知,并可在控制台中查看被发现的 tokensAPI keys。这项检测能力由 GitHub secret scanning 提供支持,为所有 Vercel 和 v0 用户增加了一层额外的安全保障。

作为这次变更的一部分,我们还更新了 token 和 API key 的格式,使其在视觉上更易识别。现在每种凭证类型都包含一个前缀:

我们建议你定期检查 tokensAPI keys,轮换长期有效的凭证,并撤销不再使用的凭证。

前往 Learn more 了解更多账号安全信息。

原文链接:https://vercel.com/changelog/new-token-formats-and-secret-scanning

相关文章

AINews:Harness Engineering 到底是不是一门真学问?
深度·3月5日
AINews:Harness Engineering 到底是不是一门真学问?

这篇文章围绕 AI 工程中的核心争议展开:系统能力究竟主要来自更强的模型(Big Model),还是来自更强的编排层(Big Harness)。文中汇总了 OpenAI、Anthropic、Scale AI、METR 等多方观点与数据,显示两派在“模型进步会不会吞噬 Harness 价值”上分歧明显。作者最终认为,随着 Agent 产品落地加速,Harness Engineering 的独立价值正在被市场和社区进一步确认。

10 分钟
每个 Agent 都需要一个 Box:Aaron Levie 谈 AI 时代的新基础设施
深度·3月5日
每个 Agent 都需要一个 Box:Aaron Levie 谈 AI 时代的新基础设施

在围绕“AI 是否正在杀死 SaaS”的争论中,Box CEO Aaron Levie 提出相反观点:企业内容与文件系统在 Agent 时代反而更关键。随着 Filesystem、Sandbox 和 Agent 工作流快速普及,核心问题从“让 Agent 能做事”转向“如何治理 Agent 的身份、权限与安全边界”。他认为,未来企业将拥有远多于人的 Agent 数量,而真正的竞争力在于率先完成面向 Agent 的组织与基础设施改造。

8 分钟