ベンダー・製品

【速報】Vercel、Functions向けマネージドJWT署名サービスKMSを発表

Vercelは2026年8月17日(現地時間)、Vercel FunctionsからJWT (JSON Web Token) および任意のメッセージを署名するための新サービス「Vercel KMS (キー管理サービス)」を発表した。このサービスはマネージド非対称署名キーを使用し、プライベートキーがユーザーのコードや環境変数に存在しないセキュアな運用を実現する。関数はVercel OIDCトークンで認証され、プライベートキーはVercelのキー管理サービス内に保持される。

ベンダー・製品

【速報】Vercel Passportが一般提供開始、デプロイメント保護強化

Vercelは2026年7月30日(現地時間)、デプロイメント保護サービス「Vercel Passport」の一般提供を開始した。Vercel Passportは、OktaやMicrosoft Entra IDなどのOpenID Connect (OIDC) プロバイダーを通じてユーザー認証を行い、Vercel上のデプロイメントへのアクセスを管理する。企業は既存のIDプロバイダーを活用し、Webアプリケーションへのセキュアなアクセスを実現できる。

ベンダー・製品

【速報】Vercel、GitHub ToolsでVercel Connectのサポートを開始

Vercelは2026年7月14日(現地時間)、GitHub ToolsがVercel Connectを介したサポートを開始したと発表した。新しい@github-tools/sdk/connectサブパスを通じて、長期間有効な個人アクセストークンの代わりに、エージェントが実行時にコネクターから短期間有効なスコープ付きGitHubトークンを発行する。これにより、シークレットの保管、ローテーション、漏洩のリスクが解消される。

ベンダー・製品

Vercel、カスタムOIDCトークンオーディエンスに対応: セキュアな認証強化へ

Vercelは2026年6月23日(現地時間)、同社のOIDC発行者 (oidc.vercel.com) がカスタムオーディエンスに対応したと発表した。この新機能により、Vercelのデプロイメントは特定のオーディエンスクレームを持つOIDCトークンをリクエストできるようになり、サードパーティプロバイダーとの間でセキュアなサービス間認証が可能となる。各プロバイダーに固有のオーディエンスを使用することはセキュリティ上の推奨事項であり、特定プロバイダーの侵害時に攻撃者がOIDCトークンを他のプロバイダーに対して悪用するリスクを軽減できる。Vercelはこのサービスを通じて、追加のインフラ管理なしでプロバイダー固有のトークン発行を容易にする。

ベンダー・製品

【速報】Vercel、skills.sh APIの提供を開始

Vercelは2026年6月4日(現地時間)、skills.sh APIが利用可能になったと発表した。開発者はプロジェクトのVercel OIDCトークンを用いて認証し、オープンソースエコシステムから60万件を超えるスキル情報をクエリできる。スキルの検索、詳細情報の取得、セキュリティ監査の確認などが可能となる。

ベンダー・製品

Vercel、Sandboxファイアウォールを強化、リクエストのプロキシとフィルタリングに対応

Vercelは2026年5月10日(現地時間)、同社のSandboxファイアウォールがHTTPリクエストのプロキシ機能とフィルタリング機能に対応したと発表した。これにより、ユーザーは特定のHTTPリクエストを自身で制御するプロキシへ転送できるようになった。また、マッチング機能を利用して、転送および資格情報の仲介を必要なリクエストに限定することが可能になる。アウトバウンドのサンドボックストラフィックを独自のプロキシ経由でルーティングし、ロギング、デバッグ、リクエストとレスポンスの変換に活用できる。