Skills Agentes

Access Protected Vercel Deployment

Accede y prueba deployments de Vercel protegidos por Vercel Authentication, SSO o Deployment Protection, usando `vercel curl` o un token OIDC de corta duración.

Oficial

Reemplaza a: curl sin autenticar contra deployments protegidos, Login interactivo por SSO en el navegador

Estrellas
287

en todo el repo

Actividad
57

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
1.9k tok

105 tok en reposo

Paquete
1 archivo

7 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add vercel/vercel-plugin --skill access-protected-vercel-deployment --agent claude-code

Se instala solo en este repositorio.

Este skill makes network requests, needs API credentials.

Qué hace

  • Sustituye curl sin autenticar por `vercel curl` (`vc curl`) para acceder a deployments protegidos con la autenticación de Vercel existente
  • Inyecta el header `x-vercel-trusted-oidc-idp-token` en automatización de navegador (agent-browser, Playwright) para pasar la protección
  • Diagnostica páginas de login/SSO, errores 401/403 y `TRUSTED_SOURCES_ENVIRONMENT_MISMATCH`
  • Explica cuándo configurar Trusted Sources (development → production) en vez de deshabilitar la protección

Úsalo cuando

  • Una solicitud automatizada (curl, agent-browser, Playwright) llega a una página de login o protección de Vercel
  • Una URL de preview o producción protegida devuelve 401 o 403
  • Aparece `TRUSTED_SOURCES_ENVIRONMENT_MISMATCH`
  • Hay que elegir entre `vercel curl` y el header `x-vercel-trusted-oidc-idp-token`

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Este preview está detrás de Vercel SSO, ayúdame a acceder”
    • “Haz curl a este deployment protegido de Vercel”
    • “Abre la URL de producción protegida en agent-browser”
    • “Me da TRUSTED_SOURCES_ENVIRONMENT_MISMATCH al llamar a la API”

    SKILL.md

    En inglés

    Access Protected Vercel Deployments

    Use the caller's existing Vercel authentication. Do not disable Deployment Protection or ask for a long-lived bypass secret as the first solution.

    Choose the access path

    HTTP requests: use vercel curl

    For response bodies, headers, health checks, and API calls, replace raw curl with vercel curl (vc curl). It accepts native curl options and uses Vercel authentication to access protected preview and production deployments.

    vc curl https://my-app.vercel.app/api/health
    vc curl https://app.example.com/api/health
    vc curl my-app.vercel.app/api/users -X POST \
      -H "Content-Type: application/json" \
      -d '{"name":"Ada"}'
    vc curl /api/health
    

    The path-only form targets the linked project's production deployment. Pass a full URL when the exact deployment matters.

    If authentication fails, check the local identity and project before changing protection settings:

    vc whoami
    

    Inspect .vercel/project.json to confirm the linked project and team. Run vc link only when the directory is not linked or is linked to the wrong project. Run vc login only when the CLI reports that no authenticated user is available.

    Browser automation: attach the development OIDC token as a header

    Browser requests must include the short-lived local token as a request header:

    x-vercel-trusted-oidc-idp-token: <VERCEL_OIDC_TOKEN>
    

    Use a browser tool that supports origin-scoped request headers. With agent-browser, inject development variables without printing or persisting the token:

    vc env run -- sh -c \
      'test -n "$VERCEL_OIDC_TOKEN" && agent-browser open "$1" --headers "{\"x-vercel-trusted-oidc-idp-token\":\"$VERCEL_OIDC_TOKEN\"}"' \
      sh https://my-app.vercel.app
    

    Then continue the normal browser workflow in the same session. For Playwright or another browser driver, set the same header in the browser context's extra HTTP headers before the first navigation.

    If the local CLI version does not provide the token through vc env run, refresh local development credentials with:

    vc env pull .env.local --yes
    

    Load the file through the project's existing dotenv mechanism. Never print the token, paste its value into source code, or commit .env.local.

    Use x-vercel-trusted-oidc-idp-token for Trusted Sources. Do not substitute x-vercel-oidc-token; that header carries an OIDC token into a Vercel Function and serves a different purpose.

    Trusted Sources rules

    A local development token for a linked Vercel project can access that same project's Preview deployments by default. It does not automatically access protected Production deployments. For protected Production, the project's own Trusted Sources entry must allow development → production.

    Do not ask the user to configure Trusted Sources for the normal same-project Preview case.

    Configuration is needed when:

    • the target is a protected Production deployment and the caller uses a local development token;
    • the caller belongs to another Vercel project or team;
    • the target project's self-access rules were customized; or
    • the response is TRUSTED_SOURCES_ENVIRONMENT_MISMATCH.

    In the target project, open Settings → Deployment Protection → Trusted Sources. Add or edit the caller and allow the required from → to environment pair. A local token has the development environment, so access to protected Production requires development → production.

    Treat this as an access-control change: explain the exact rule required and obtain authorization before changing it. Do not broaden unrelated environment pairs.

    Diagnose the response

    • A Vercel login, SSO, or Deployment Protection page means the request did not use an accepted authentication path.
    • TRUSTED_SOURCES_ENVIRONMENT_MISMATCH means the token is valid but its caller environment is not allowed to reach the target environment.
    • An application-generated 401 or 403 after Vercel protection is bypassed belongs to the application's own authentication and must be debugged separately.
    • A deployment marked "target": "production" can still be protected. Do not assume production is public.

    Avoid

    • Do not disable Deployment Protection to make automation pass.
    • Do not send raw unauthenticated curl repeatedly after receiving the protection page.
    • Do not start an interactive SSO browser login when vc curl or an origin-scoped OIDC header can authenticate the request.
    • Do not expose VERCEL_OIDC_TOKEN in logs, screenshots, committed files, or user-facing output.

    Related skills

    • General Vercel CLI usage: ⤳ skill: vercel-cli
    • End-to-end application verification: ⤳ skill: verification

    Reproducido de vercel/vercel-plugin bajo licencia NOASSERTION. Leer esta página en markdown.

    Archivos

    1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere el CLI de Vercel autenticado (`vc whoami`/`vc login`) y, para navegadores, el token VERCEL_OIDC_TOKEN obtenido vía `vc env run` o `vc env pull`.

    Variables de entorno:VERCEL_OIDC_TOKEN

    Detalles

    Creador
    vercel
    Licencia
    NOASSERTION
    Recursos incluidos
    Solo SKILL.md
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de vercel/vercel-plugin

    Este repo incluye 43 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack vercel-plugin entero y su comando de instalación

    Corrige el conocimiento desactualizado del LLM sobre la plataforma Vercel e introduce sus productos nuevos. Se inyecta al inicio de la sesión.

    Costo de contexto al activarse
    1.8k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    Oficialdevops infraestructura

    Guía experta de Vercel Connect: obtén tokens OAuth con permisos limitados para servicios de terceros (Slack, GitHub, servidores MCP, OAuth, Snowflake) en nombre de apps o usuarios vía Vercel OIDC.

    Costo de contexto al activarse
    4.8k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    Oficialdesarrollo apis

    Depura el caching de la CDN de Vercel: tasa de aciertos, contenido obsoleto, revalidación, ISR + PPR, cacheReason, ppr_state y costos.

    Costo de contexto al activarse
    5.2k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 2 meses
    Oficialdevops infraestructura

    Guía experta sobre Vercel Functions: Serverless Functions, Edge Functions, Fluid Compute, streaming, Cron Jobs y configuración de runtime para código server-side en Vercel.

    Costo de contexto al activarse
    5.6k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    Oficialdevops infraestructura

    Guía de arquitectura backend: úsala para planear, construir o migrar una API o backend, elegir entre Functions, Services, contenedores, Workflow, Queues y bases de datos de Marketplace, o seleccionar framework y runtime.

    Costo de contexto al activarse
    1.5k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    Oficialdesarrollo apis

    Eve

    287

    Guía de eve, el framework para agentes de IA duraderos: runtime basado en filesystem, sesiones, tools, skills, canales, sandboxes, subagentes, schedules, evals y observabilidad con Agent Runs.

    Costo de contexto al activarse
    1.5k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    Oficialherramientas desarrollo

    Skills relacionados

    Orquestador de bootstrap para repos que dependen de recursos vinculados a Vercel (bases de datos, auth, integraciones), asegurando el orden correcto de linkeo, provisión y primer arranque.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 7 meses
    Oficialdevops infraestructura

    Depura el caching de la CDN de Vercel: tasa de aciertos, contenido obsoleto, revalidación, ISR + PPR, cacheReason, ppr_state y costos.

    Costo de contexto al activarse
    5.2k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 2 meses
    Oficialdevops infraestructura

    Guía experta de Vercel para despliegues y CI/CD: usar al desplegar, promover, hacer rollback, inspeccionar deployments, construir con --prebuilt o configurar workflows de CI.

    Costo de contexto al activarse
    2.9k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    Oficialdevops infraestructura