vercel-cli-with-tokens
Официальный skill Vercel для работы с Vercel CLI через access token без интерактивного vercel login. Он начинается с безопасного поиска токена: сначала проверяется переменная VERCEL_TOKEN в окружении, затем одноимённая запись в .env, затем переменная с другим именем, явно связанная с Vercel. Если токена нет, skill предлагает запросить его у владельца, а не угадывать значение. После экспорта VERCEL_TOKEN CLI читает его сам; передавать секрет в --token нельзя, потому что он попадёт в историю shell и список процессов. Тот же принцип относится к проектному и командному контексту: VERCEL_ORG_ID и VERCEL_PROJECT_ID должны задаваться вместе, иначе CLI выдаёт ошибку. Перед операцией нужно определить проект и team. Их можно взять из VERCEL_PROJECT_ID и VERCEL_ORG_ID, из проверенного project URL или из существующей привязки. Не следует запускать vercel link только для диагностики: команда может создать связь с неверным проектом. Если есть git remote, предпочтительна vercel link --repo --scope <team> -y; без remote используется явная project/team привязка. Файлы .vercel/project.json и .vercel/repo.json можно читать для проверки orgId, но редактировать их вручную нельзя. Для CLI требуется установленный и актуальный пакет vercel; версию проверяют командой vercel --version. По умолчанию деплой должен быть preview. При наличии токена и project ID достаточно vercel deploy -y --no-wait, при необходимости добавляется scope команды. Production-вариант с --prod допустим только когда production явно запрошен. После запуска URL проверяется через vercel inspect; для последующего разбора можно получить build logs через inspect --logs, runtime request logs через vercel logs и список последних деплоев через vercel ls --format json. Если проект управляется git deployment, push инициирует автоматический деплой, но перед push нужно спросить владельца и не выполнять commit или push молча. Для удалённого репозитория сначала клонируют код, связывают его с правильной командой и только затем запускают CLI. Skill описывает управление environment variables, доменами и состоянием проекта. Переменную можно добавить для всех окружений или отдельно для production, preview и development; список читается через vercel env ls, локальные значения можно получить в .env.local через vercel env pull, а удаление требует явного -y. Домены перечисляются через vercel domains ls, добавляются к привязанному проекту или с явным именем проекта для непривязанного каталога. Для инспекции деплоя важны различия между build failure, runtime log и ошибкой авторизации: отсутствие токена проверяется до CLI-операций, неверную команду — через whoami --scope, а конфигурацию framework — через package.json и vercel.json. Безопасный рабочий порядок такой: сначала проверить токен и пару org/project, затем убедиться, что текущий каталог относится к нужному проекту, выполнить preview-деплой, получить URL и только потом разбирать логи или домены. Ошибка Authentication required обычно означает просроченный или неверный token. Ошибка Wrong team требует сверки scope, а Build failure — проверки зависимостей, environment variables и автодетектирования framework. Skill также предупреждает о платных и потенциально разрушительных изменениях Stripe Projects: перед upgrade или downgrade сначала подтверждается нужный Vercel resource и спрашивается разрешение пользователя. Он полезен для повторяемых деплойных процедур, где важны отсутствие утечки токена, правильная команда, preview-first политика и проверяемый результат CLI.
Для чего подходит
- Деплой проекта в Vercel
- Настройка Vercel CLI через access token
- Управление переменными окружения Vercel
Установка
Сначала прочитайте SKILL.md и scripts в исходном репозитории. Затем выполните команду в каталоге проекта:
npx skills add https://github.com/vercel-labs/agent-skills/tree/main/skills/vercel-cli-with-tokens