Vercel 보안 대시보드가 이제 모든 플랜에서 정식 출시되었습니다
핵심 내용
Vercel이 모든 플랜에서 계정 및 프로젝트의 보안 상태를 한눈에 확인할 수 있는 보안 대시보드를 정식 출시했습니다.
자세히 보기
Vercel 보안 대시보드가 모든 플랜에서 정식 출시(GA)되어, 사용자는 모든 계정과 프로젝트의 보안 상태를 한 곳에서 관리할 수 있게 되었습니다. UI를 통해 접근하거나 Vercel CLI에서 vercel security check 명령어를 실행하여 사용할 수 있습니다.
팀이 성장하고 코딩 에이전트가 프로젝트 생성을 가속화하면서 작은 설정 오류가 누적되는 문제를 해결하기 위해, 대시보드는 다음과 같은 보안 문제를 자동으로 식별합니다.
- 2FA 미설정 팀 멤버
- OIDC로 대체 가능한 장기 유효 자격 증명
- 공개된 프리뷰 배포
- 민감하지 않거나 오래된 환경 변수
보안 대시보드 UI에서는 위험도 순서대로 문제를 표시하며, 각 항목은 해당 설정을 수정할 수 있는 페이지로 직접 연결됩니다. 팀에 불필요한 노이즈가 되는 항목은 음소거할 수 있고, 모든 결과는 CSV 파일로 내보내어 트리아지나 보고에 활용할 수 있습니다.
보안 대시보드 CLI를 통해 터미널에서도 동일한 검사를 수행할 수 있으며, 이는 에이전트가 문제를 해결하는 데 유용합니다. vercel security check --findings를 사용하면 에이전트가 실패한 항목을 읽고, 수정을 적용한 후 재확인할 수 있습니다. 에이전트가 적용할 수 있는 수정 사항에는 Git 포크 보호 활성화, 환경 변수 민감도 지정, 정적 자격 증명을 OIDC 연동으로 대체하는 것이 포함됩니다. --project 플래그를 사용하여 특정 프로젝트로 범위를 좁힐 수도 있습니다. CI 및 비대화형 환경에서는 명령어가 자동으로 JSON 형식의 보고서를 표준 출력(stdout)으로 작성하여 에이전트가 구조화된 출력을 받을 수 있습니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.