Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Vercel Run SDK biztonságosabb futtatást ad az AI-ügynököknek

2026. augusztus 25.Forrás: Vercel
A Vercel Run SDK biztonságosabb futtatást ad az AI-ügynököknek
Kép: Vercel

A Vercel bemutatta a Run SDK-t, amely elszigetelt környezetben futtat megbízhatatlan JavaScript- és TypeScript-kódot az AI-ügynökök számára. Az alkalmazások szűk jogosultságú függvényeken keresztül adhatnak hozzáférést az adatokhoz, és a futás hitelesítés vagy emberi jóváhagyás miatt is megszakítható.

A lényeg röviden
  • A Run SDK elszigetelt QuickJS-környezetben futtat JavaScriptet és TypeScriptet.
  • Az alkalmazás hostfüggvényeken keresztül szabályozza az elérhető műveleteket.
  • A futás hitelesítés vagy emberi jóváhagyás miatt megszakítható és folytatható.
  • A fejlesztők idő- és memóriakorlátokat állíthatnak be.
  • A csomag Node.js 22.13 vagy újabb verzióval és Bunnal támogatott.

Elszigetelt futtatás alkalmazási hozzáférés nélkül

A Vercel 2026. augusztus 25-én jelentette be a Run SDK-t. A csomag olyan JavaScript- vagy típuseltávolított TypeScript-programok végrehajtására szolgál, amelyekhez az alkalmazás fejlesztője nem szeretne közvetlen hozzáférést adni a saját rendszeréhez.

A futtatás egy új QuickJS-környezetben, egy munkaszálon történik. A létrehozott környezetből nincs közvetlen út a Node.js-hez vagy a hálózathoz. Az alkalmazás a hostFunctions segítségével határozza meg, milyen műveletek érhetők el. Ezek hagyományos függvények, amelyek a védett környezetben meghívható globálisként jelennek meg.

Így például egy generált program lekérheti egy ügyfél rendeléseit a store.listOrders() művelettel, miközben az adatbázis-kliens és a hozzá tartozó hitelesítő adatok az alkalmazásban maradnak. A hívások szerializáláson keresztül lépik át a sandbox határát, a hostfüggvények pedig ígéretet is visszaadhatnak.

A programok összetett műveleteket végezhetnek

A Run SDK a Vercel szerint az AI SDK kódmódjának belső modulja. Ebben a működésben az ügynök egy programmal írhatja le az eszközhívásokat és az azok eredményeit összekötő logikát. Több belső szolgáltatás lekérdezése párhuzamosan is történhet, miközben az eredmények szűrése a védett programban marad.

Egy példa a CRM-rendszerből és a számlázási szolgáltatásból kér le adatokat, majd csak a késedelmes számlákat adja vissza az alkalmazásnak. A Vercel szerint ez kutatási ügynököknél, ügyfélszolgálati ügynököknél, kódértelmezőknél és olyan termékfunkcióknál is használható, amelyek ügyfél által megadott átalakításokat futtatnak.

A Vercel azt javasolja, hogy a hostfüggvények konkrét termékműveleteket képviseljenek, például egy rendelés visszatérítését. Így az alkalmazás egyértelmű helyen ellenőrizheti a felhasználót és az érintett rendelést. Egy általános kérésküldő függvény esetében nehezebb lenne átlátni, milyen jogosultságokat kap a program.

Megszakítható futás és beállítható korlátok

A Run SDK beépített támogatást ad az emberi jóváhagyáshoz és a hitelesítéshez. Ha a generált kód érzékeny művelethez ér, például egy dokumentum közzétételéhez, a hostfüggvény megszakíthatja a végrehajtást. Az eredmény ilyenkor aláírt tokent tartalmaz, amelyet az alkalmazás elmenthet, majd a döntés megszületése után a futás folytatására használhat.

A folytatáskor a program újra lejátszódik, de a már lezárt hostfüggvény-hívások rögzített eredményből dolgoznak. A megszakítás előtt elvégzett munka ezért nem fut le ismét. A várakozási idő alatt a munkaszálnak sem kell életben maradnia, mert azt az alkalmazás kezeli.

A fejlesztők közös futtatási korlátokat állíthatnak be a createRunner() segítségével. A példában a maximális futási idő 10 000 ezredmásodperc, a memóriakorlát pedig 32 * 1024 * 1024 bájt. A korlátok futásonként is megadhatók. Minden meghívás új QuickJS-környezetet kap, a dinamikus kiértékelés le van tiltva, a beépített prototípusok pedig megerősített védelmet kapnak.

A határ a generált programra vonatkozik. A hostfüggvények megbízható alkalmazáskódként működnek, ezért azoknak továbbra is el kell végezniük a szokásos jogosultság-ellenőrzéseket. A Run SDK JavaScript-számításokra készült, operációs rendszert, csomagtelepítést vagy folyamatszintű elkülönítést igénylő feladatokra a Vercel a Sandbox használatát javasolja.

A csomag Node.js 22.13 vagy újabb verzióval és Bunnal támogatott. Telepítéséhez a Vercel példája szerint a pnpm add run parancs használható.

Kapcsolódó hírek

A Vercel AI Gatewayre érkezett a Laya döntési modell
Modellek2026. október 1.

A Vercel AI Gatewayre érkezett a Laya döntési modell

A Convai Innovations Laya döntési modellje elérhetővé vált a Vercel AI Gatewayen, és 2026. október 31-ig ingyenesen használható a Boundless közvetítésével. A modell…

A Jev gépi döntéseket ad az alkalmazások kezébe szöveg nélkül
Fejlesztőknek2026. október 1.

A Jev gépi döntéseket ad az alkalmazások kezébe szöveg nélkül

A TypeSafe Jev nevű AI-modellje osztályozási, pontozási és útválasztási feladatokra készült. A rendszer szöveges válasz helyett közvetlenül felhasználható, típusos…

A Vercel AI Gatewayre érkezett a 560 milliárd paraméteres Ling 3.1 Flash
Termékek és eszközök2026. szeptember 30.

A Vercel AI Gatewayre érkezett a 560 milliárd paraméteres Ling 3.1 Flash

Az InclusionAI Ling 3.1 Flash modellje elérhetővé vált a Vercel AI Gateway szolgáltatásán. A modell 2026. október 13-ig ingyenesen használható, és hosszú dokumentumok…