· kaynak Vercel blog
Vercel Security Dashboard, agent uyumlu CLI kontrolleriyle genel kullanıma açıldı
Vercel'in Security Dashboard'u artık tüm planlarda genel kullanıma açık; hesap ve projelerdeki yanlış yapılandırmaları işaretliyor ve yeni bir CLI komutu, kodlama agent'larının bulguları okuyup otomatik olarak düzeltmesine izin veriyor.

Güvenlik duruşunun tek bir görünümde toplanması
Vercel, Security Dashboard'unu genel kullanıma taşıyarak özelliği sınırlı bir katman yerine tüm planlardaki müşterilere açtı. Değişikliği duyuran Vercel blog yazısına göre dashboard, geliştiricilere kurulumlarına bağlı her hesabın ve projenin güvenlik duruşunu tek bir yerden değerlendirme imkânı sunuyor.
Vercel, aracı geliştirme pratiklerinin nasıl değiştiğine bir yanıt olarak konumlandırıyor. Kurumlar büyüdükçe ve kodlama agent'ları yeni projeler oluşturmayı hızlandırdıkça, yapılandırma hataları kimsenin fark etmedigi birikmeye başlıyor. Dashboard, bu sapmayı gerçek bir güvenlik açığı haline gelmeden yakalamayı hedefliyor.
Neler işaretleniyor
Vercel'e göre dashboard, yaygın yanlış yapılandırmaların birkaç kategorisini otomatik olarak tespit ediyor:
- İki faktörlü kimlik doğrulamayı etkinleştirmemiş ekip üyeleri
- OIDC federation ile değiştirilebilecek, statik token gibi uzun ömürlü kimlik bilgileri
- Herkese açık erişime sahip preview deployment'ları
- Eskimiş veya hassas olarak işaretlenmemiş environment variable'lar
Dashboard arayüzünde bulgular riske göre sıralanıyor ve en kritik olanlar en başta gösteriliyor; her bulgu, düzeltmenin yapıldığı ayarlar ekranına doğrudan bağlanıyor. Ekip için alakasız gürültü sayılan bulgular sessize alınabiliyor ve sonuçların tamamı triyaj veya raporlama için CSV dosyası olarak dışa aktarılabiliyor.
Aynı kontroller terminalde
Arayüzün yanı sıra Vercel, aynı kontrolleri çalıştıran ve tespit edilen yanlış yapılandırmaları terminalde yazdıran eşleşen bir Vercel CLI komutu olan vercel security check'i yayınladı.
Komut otomatik agent'lar göz önünde bulundurularak tasarlandı. Bir agent, hangi kontrollerin başarısız olduğunu okumak için vercel security check --findings çalıştırabilir, ilgili düzeltmeyi uygulayabilir ve sorunun çözüldüğünü doğrulamak için komutu yeniden çalıştırabilir. Vercel, bir agent'ın bu şekilde gerçekleştirebileceği düzeltmeleri şöyle sıralıyor: Git fork korumasını etkinleştirmek, bir environment variable'ı hassas olarak işaretlemek ve statik bir kimlik bilgisini OIDC federation ile değiştirmek.
Kontrol, dar bir değişiklik seti istendiğinde --project bayrağıyla tek bir projeye sınırlandırılabiliyor. CI pipeline'larında ve diğer etkileşimsiz ortamlarda komut, raporunu otomatik olarak JSON biçiminde stdout'a yazıyor; böylece agent'lar ekstra bayraklara gerek kalmadan yapılandırılmış çıktı alıyor.
Neden önemli
İki şey bunu sıradan bir özellik lansmanının ötesine taşıyor. Birincisi, bu türdeki güvenlik duruşu kontrol araçları çoğunlukla kurumsal planlara ayrılır; Vercel bunu tüm katmanlara sunarak temel düzeyde güvenlik denetimini yalnızca büyük kuruluşların değil, küçük ekiplerin ve bireysel geliştiricilerin de erişimine açıyor.
İkincisi, tasarım doğrudan agentic development'ın yükselişine yaslanıyor. Vercel, dashboard'u bir insanın inceleyip elle düzelttiği bir şey olarak görmek yerine, bulguları yapılandırılmış CLI çıktısı olarak sunuyor ve bunları bir makinenin döngü içinde uygulayıp doğrulayabileceği düzeltmelerle eşleştiriyor. Kodlama agent'ları projeleri oluşturma ve yapılandırma günlük işinin daha fazlasını üstlendikçe, bu desen — tara, düzelt, yeniden kontrol et, hepsi ortada insan olmadan — güvenlik araçları için sıra dışı bir durum değil, standart bir beklenti haline gelmeye aday görünüyor.
- #vercel
- #security
- #devops
- #cli
- #cloud-security
İlgili yazılar
- MCP tarayıcısının path-traversal kuralı, 9.1 puanlı bir RCE dahil 2026'daki tüm yazma tarafı MCP CVE'lerini kaçırdı
- GitHub, 25 Eylül 2026'da eski self-hosted runner'lara iş kuyruklamayı durduruyor
- Next.js 16.3, Turbopack geliştirme belleğini yüzde 90'a kadar düşürüyor ve deneysel Instant Navigations özelliğini ekliyor