A Vercel Agent már privát npm-csomagokat is telepít

A Vercel Agent már privát függőségeket is telepíthet az npm-ről és egyedi csomagregiszterekből. Ehhez a Vercelen tárolt, csapat szintjén megosztott környezeti változókban megadott hitelesítő adatokat használja.
- A Vercel Agent privát csomagokat telepít npm-ről és egyedi regiszterekből.
- Az npm, a pnpm és a klasszikus Yarn a Vercel buildfolyamataihoz hasonlóan hitelesít.
- Az NPM_TOKEN a registry.npmjs.org privát csomagjaihoz használható.
- Az NPM_RC egyedi vagy több csomagregiszter beállítására szolgál.
- Az Agent csak csapat szintjén megosztott változókat olvas, értékeik a homokozón kívül maradnak.
A Vercel Agent a buildfolyamatokhoz hasonlóan hitelesít
A Vercel szeptember 30-i közleménye szerint a Vercel Agent privát függőségeket tud telepíteni az npm-ről, valamint egyedi csomagregiszterekből. A funkció a Vercelen tárolt hitelesítő adatokra épül, amelyeket megosztott környezeti változóként lehet beállítani.
Az Agent munkameneteiben futó npm, pnpm és klasszikus Yarn ugyanúgy hitelesít, mint a Vercel buildfolyamatai. Ez azt jelenti, hogy a csomagkezelők a Vercel buildkörnyezetében használt hitelesítési beállításokat követik, amikor privát függőségeket próbálnak telepíteni.
A Vercel a bejelentést 2026. szeptember 30-án tette közzé. A változás azoknál a munkameneteknél lehet releváns, amelyekben az alkalmazás függőségei nem nyilvános csomagregiszterből érhetők el.
Két környezeti változóval állítható be
A Vercel útmutatója szerint a használathoz megosztott környezeti változót kell hozzáadni Development vagy Preview környezethez. A privát csomagokhoz az NPM_TOKEN változó használható, ha a csomagokat a registry.npmjs.org tárolja.
Egyedi vagy több csomagregiszter beállításához az NPM_RC változó szolgál. Ezzel konfigurálható, hogy a csomagkezelők milyen egyedi vagy többes regisztrációs beállításokat használjanak.
A közlemény alapján a két változó eltérő feladatra használható. Az NPM_TOKEN a registry.npmjs.org oldalon tárolt privát csomagok hitelesítését támogatja, az NPM_RC pedig az egyedi vagy több regisztert használó konfigurációkhoz szükséges.
A hitelesítő adatok a homokozón kívül maradnak
A Vercel Agent csak a csapat szintjén megosztott környezeti változókat olvassa. A projekt hatókörére korlátozott, úgynevezett project-scoped változókhoz nem fér hozzá. Ez fontos különbség a beállítás során, mivel a funkcióhoz kifejezetten team-shared változókat kell használni.
A hitelesítő adatok értékei a homokozón kívül maradnak, ezért maga az Agent nem tudja elolvasni őket. A Vercel közlése szerint így az Agent használhatja a privát csomagok telepítéséhez szükséges hitelesítést, miközben a hozzá tartozó értékek nem kerülnek be a homokozóba.
Felhasználói szempontból a beállítás kulcsa tehát a megfelelő környezeti változó kiválasztása és annak Development vagy Preview környezethez való hozzáadása. Az npm, a pnpm és a klasszikus Yarn támogatása lehetővé teszi, hogy a privát függőségek telepítése ezekben az Agent-munkamenetekben is a Vercel buildfolyamataihoz igazodjon. A részletes beállításokról a Vercel privát függőségekről szóló dokumentációja ad további információt.

