@vercel/sdk). Phạm vi của token — tài khoản cá nhân hoặc một team cụ thể — xác định những gì agent có thể truy cập. Không cần quy trình OAuth.
Điều kiện tiên quyết
- Một tài khoản Vercel với quyền truy cập vào các team và project bạn muốn kiểm tra.
- Một access token được giới hạn cho đúng team.
- Quyền tạo token cho phạm vi đó.
Giới hạn token chỉ cho team mà CloudThinker cần. Các thao tác đọc của kết nối không bao giờ thay đổi tài nguyên Vercel — chỉ có ba thao tác điều khiển có approval-gate mới làm điều đó.
Thiết lập
Tạo access token
Trong Vercel, vào Settings → Tokens → Create Token:
- Name:
cloudthinker - Scope: chọn team (hoặc tài khoản cá nhân) mà CloudThinker nên truy cập
- Expiration: chọn thời hạn và lên kế hoạch xoay vòng
Chi tiết kết nối
| Trường | Mô tả | Ví dụ |
|---|---|---|
| VERCEL_TOKEN | Vercel access token dùng làm MCP bearer token | — |
CloudThinker xác định team và project từ phạm vi của token, nên không cần cấu hình team ID hay URL thủ công.
Quyền cần thiết
Giới hạn token cho team có project, deployment, domain và log mà CloudThinker nên truy cập. Các thao tác đọc hoạt động với bất kỳ token nào có thể thấy các tài nguyên đó; ba thao tác điều khiển ngoài ra yêu cầu phạm vi token cho phép chúng và approval rõ ràng trong CloudThinker.Khả năng của agent
Sau khi kết nối, các agent có quyền đọc đối với project và deployment Vercel của bạn.| Khả năng | Mô tả |
|---|---|
| Teams & Projects | Liệt kê team và project, và kiểm tra domain của project |
| Deployments | Liệt kê và kiểm tra deployment, deployment event và build output |
| Runtime Logs | Lấy runtime log để phân loại lỗi |
| Domains & Aliases | Kiểm tra domain, cấu hình domain và alias |
| Account | Đọc thông tin người dùng Vercel đã xác thực |
| Deployment Control | Hủy deployment, tạm dừng và tiếp tục project — yêu cầu approval |
Cancel deployment, Pause project và Unpause project có approval-gate. CloudThinker yêu cầu xác nhận trước khi chạy chúng; các thao tác chỉ đọc chạy không cần approval.Xác minh kết nối
Ví dụ câu lệnh
Đối với tài khoản có nhiều project, hãy giới hạn yêu cầu trong một team hoặc project để agent trả về kết quả tập trung hơn.
Xử lý sự cố
Lỗi 401 hoặc 403 Unauthorized
Lỗi 401 hoặc 403 Unauthorized
Agent không thấy team hoặc project mong đợi
Agent không thấy team hoặc project mong đợi
Phạm vi token không bao gồm các team đó. Tạo token mới được giới hạn cho đúng team và kết nối lại.
CloudThinker báo Vercel đã được kết nối
CloudThinker báo Vercel đã được kết nối
Mỗi workspace chỉ cho phép một kết nối Vercel. Sử dụng kết nối hiện có hoặc xóa nó trước khi kết nối lại.
Thao tác điều khiển không chạy
Thao tác điều khiển không chạy
Hủy, tạm dừng và tiếp tục yêu cầu cả phạm vi token cho phép hành động đó lẫn approval rõ ràng trong CloudThinker. Phê duyệt hành động khi được nhắc và xác nhận phạm vi token cho phép nó.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Đặt thời hạn token — chọn thời hạn khi tạo token và lên kế hoạch xoay vòng; Vercel token không tự động xoay vòng.
- Approval cho các thao tác điều khiển — giữ các hành động hủy, tạm dừng và tiếp tục có approval-gate thay vì xóa biện pháp bảo vệ.
Liên quan
Kết nối MCP
Kết nối các công cụ và dịch vụ tùy chỉnh bằng MCP
Approval
Cách thức hoạt động của các hành động có approval-gate