A Vercel Run SDK biztonságosabb futtatást ad az AI-ügynököknek

A Vercel bemutatta a Run SDK-t, amely elszigetelt környezetben futtat megbízhatatlan JavaScript- és TypeScript-kódot az AI-ügynökök számára. Az alkalmazások szűk jogosultságú függvényeken keresztül adhatnak hozzáférést az adatokhoz, és a futás hitelesítés vagy emberi jóváhagyás miatt is megszakítható.
- A Run SDK elszigetelt QuickJS-környezetben futtat JavaScriptet és TypeScriptet.
- Az alkalmazás hostfüggvényeken keresztül szabályozza az elérhető műveleteket.
- A futás hitelesítés vagy emberi jóváhagyás miatt megszakítható és folytatható.
- A fejlesztők idő- és memóriakorlátokat állíthatnak be.
- A csomag Node.js 22.13 vagy újabb verzióval és Bunnal támogatott.
Elszigetelt futtatás alkalmazási hozzáférés nélkül
A Vercel 2026. augusztus 25-én jelentette be a Run SDK-t. A csomag olyan JavaScript- vagy típuseltávolított TypeScript-programok végrehajtására szolgál, amelyekhez az alkalmazás fejlesztője nem szeretne közvetlen hozzáférést adni a saját rendszeréhez.
A futtatás egy új QuickJS-környezetben, egy munkaszálon történik. A létrehozott környezetből nincs közvetlen út a Node.js-hez vagy a hálózathoz. Az alkalmazás a hostFunctions segítségével határozza meg, milyen műveletek érhetők el. Ezek hagyományos függvények, amelyek a védett környezetben meghívható globálisként jelennek meg.
Így például egy generált program lekérheti egy ügyfél rendeléseit a store.listOrders() művelettel, miközben az adatbázis-kliens és a hozzá tartozó hitelesítő adatok az alkalmazásban maradnak. A hívások szerializáláson keresztül lépik át a sandbox határát, a hostfüggvények pedig ígéretet is visszaadhatnak.
A programok összetett műveleteket végezhetnek
A Run SDK a Vercel szerint az AI SDK kódmódjának belső modulja. Ebben a működésben az ügynök egy programmal írhatja le az eszközhívásokat és az azok eredményeit összekötő logikát. Több belső szolgáltatás lekérdezése párhuzamosan is történhet, miközben az eredmények szűrése a védett programban marad.
Egy példa a CRM-rendszerből és a számlázási szolgáltatásból kér le adatokat, majd csak a késedelmes számlákat adja vissza az alkalmazásnak. A Vercel szerint ez kutatási ügynököknél, ügyfélszolgálati ügynököknél, kódértelmezőknél és olyan termékfunkcióknál is használható, amelyek ügyfél által megadott átalakításokat futtatnak.
A Vercel azt javasolja, hogy a hostfüggvények konkrét termékműveleteket képviseljenek, például egy rendelés visszatérítését. Így az alkalmazás egyértelmű helyen ellenőrizheti a felhasználót és az érintett rendelést. Egy általános kérésküldő függvény esetében nehezebb lenne átlátni, milyen jogosultságokat kap a program.
Megszakítható futás és beállítható korlátok
A Run SDK beépített támogatást ad az emberi jóváhagyáshoz és a hitelesítéshez. Ha a generált kód érzékeny művelethez ér, például egy dokumentum közzétételéhez, a hostfüggvény megszakíthatja a végrehajtást. Az eredmény ilyenkor aláírt tokent tartalmaz, amelyet az alkalmazás elmenthet, majd a döntés megszületése után a futás folytatására használhat.
A folytatáskor a program újra lejátszódik, de a már lezárt hostfüggvény-hívások rögzített eredményből dolgoznak. A megszakítás előtt elvégzett munka ezért nem fut le ismét. A várakozási idő alatt a munkaszálnak sem kell életben maradnia, mert azt az alkalmazás kezeli.
A fejlesztők közös futtatási korlátokat állíthatnak be a createRunner() segítségével. A példában a maximális futási idő 10 000 ezredmásodperc, a memóriakorlát pedig 32 * 1024 * 1024 bájt. A korlátok futásonként is megadhatók. Minden meghívás új QuickJS-környezetet kap, a dinamikus kiértékelés le van tiltva, a beépített prototípusok pedig megerősített védelmet kapnak.
A határ a generált programra vonatkozik. A hostfüggvények megbízható alkalmazáskódként működnek, ezért azoknak továbbra is el kell végezniük a szokásos jogosultság-ellenőrzéseket. A Run SDK JavaScript-számításokra készült, operációs rendszert, csomagtelepítést vagy folyamatszintű elkülönítést igénylő feladatokra a Vercel a Sandbox használatát javasolja.
A csomag Node.js 22.13 vagy újabb verzióval és Bunnal támogatott. Telepítéséhez a Vercel példája szerint a pnpm add run parancs használható.
Vercel: Introducing Run SDK: secure eval for your agents


