Vercel Workflow의 종단간 암호화
·2026.03.17 23:00
핵심 내용
Vercel Workflow가 코드 변경 없이 모든 사용자 데이터를 종단간 암호화한다.
자세히 보기
Vercel Workflow가 사용자 데이터 전송 전 과정을 종단간 암호화로 보호한다. 입력값, step 인자, 반환값, hook payload, stream data는 이벤트 로그에 쓰이기 전에 자동으로 암호화되며, step 함수는 기존처럼 그대로 동작한다.
이 방식으로 API key, token, 사용자 자격 증명 같은 민감한 데이터도 경계 사이를 안전하게 넘길 수 있다. 이벤트 로그에는 평문이 남지 않고 ciphertext만 저장된다.
암호화 구성은 다음과 같다.
- 각 workflow run은 HKDF-SHA256으로 고유 키를 파생한다.
- 데이터는 AES-256-GCM으로 암호화되어 기밀성과 무결성을 보장한다.
- 암호화된 필드는 대시보드에서 잠금 표시로 보이며, 복호화 전까지 내용이 숨겨진다.
복호화는 두 경로로 가능하다.
- Web dashboard에서 run detail panel의 Decrypt 버튼을 누르면 브라우저의 Web Crypto API로 복호화가 이뤄진다.
- CLI에서는
inspect명령에--decrypt플래그를 붙이면 된다.
복호화 권한은 프로젝트 environment variables 조회 권한과 같은 모델을 따른다. 또한 각 복호화 요청은 audit log에 기록되며, 커스텀 World 구현은 getEncryptionKeyForRun()을 제공해 이 기능을 직접 연동할 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.