Vercel обновляет v0 для безопасного развертывания в продакшене

Vercel обновляет v0 для безопасного развертывания в продакшене

Еще до того, как Claude Code написал свою первую строку кода, компания Vercel уже присутствовала в сфере «вайб-кодинга» (vibe coding) со своим сервисом v0.

Основная идея оригинального v0, запущенного в 2024 году, заключалась в том, чтобы играть роль версии 0. То есть самой ранней версии приложения, помогающей разработчикам преодолеть синдром чистой страницы. Разработчики могли с помощью промптов создавать каркасы пользовательских интерфейсов (UI), которые выглядели отлично, но сам код был одноразовым. Перенос этих прототипов в продакшн требовал переписывания кода.

Более 4 миллионов человек использовали v0 для создания миллионов прототипов, однако на платформе отсутствовали элементы, необходимые для развертывания в продакшне. Эта проблема хорошо знакома тем, кто пользуется инструментами вайб-кодинга, поскольку существует разрыв между тем, что предоставляют инструменты, и тем, что требуется корпоративным разработчикам. Например, Claude Code эффективно генерирует бэкенд-логику и скрипты, но не развертывает интерфейсы для продакшна в рамках существующих в компании дизайн-систем с одновременным соблюдением политик безопасности.

Это создает то, что директор по продукту (CPO) Vercel Том Оккино называет «крупнейшей в мире проблемой теневого ИТ» (shadow IT). Создание программного обеспечения с помощью ИИ уже происходит на каждом предприятии. Учетные данные копируются в промпты. Данные компании уходят в неконтролируемые инструменты. Приложения развертываются вне утвержденной инфраструктуры. Журналы аудита отсутствуют.

Vercel перестроила v0, чтобы устранить этот разрыв при развертывании в продакшене. Новая версия, которая становится общедоступной сегодня, импортирует существующие репозитории GitHub и автоматически подтягивает переменные окружения и конфигурации. Она генерирует код в среде выполнения на базе песочницы (sandbox), которая напрямую привязана к реальным развертываниям на Vercel, обеспечивает соблюдение мер безопасности и правильных рабочих процессов git, позволяя при этом неинженерам выпускать код для продакшна.

«Что действительно здорово в v0, так это то, что ваш код остается видимым, проверяемым и управляемым, — рассказал Оккино в эксклюзивном интервью VentureBeat. — В итоге команды сотрудничают над продуктом, а не над техническими заданиями и прочей документацией».

Этот сдвиг имеет решающее значение, поскольку большая часть работы над корпоративным ПО происходит с существующими приложениями, а не с новыми прототипами. Командам нужны инструменты, которые интегрируются с их текущими кодовыми базами и инфраструктурой.

Как среда выполнения v0 на базе песочницы связывает сгенерированный ИИ код с существующими репозиториями

Оригинальный v0 генерировал каркасы интерфейсов на основе промптов и позволял пользователям вносить итерации через диалоги. Но код находился в изолированной среде v0, а это означало, что для его переноса в продакшн требовалось копировать файлы, переписывать импорты и вручную связывать все воедино.

Обновленный v0 кардинально меняет этот подход, напрямую импортируя существующие репозитории GitHub. Среда выполнения на базе песочницы автоматически извлекает переменные окружения, развертывания и конфигурации из Vercel, поэтому каждый промпт создает готовый к продакшну код, который уже учитывает инфраструктуру компании. Код хранится в репозитории, а не в отдельном инструменте для прототипирования.

Раньше v0 представлял собой отдельную среду для прототипирования. Теперь он подключен к актуальной кодовой базе со встроенным в интерфейс полноценным VS Code, что означает, что разработчики могут редактировать код напрямую, не переключаясь между инструментами.

Новая панель git управляет корректными рабочими процессами. Любой участник команды может создавать ветки прямо из v0, открывать пулл-реквесты в ветку main и выполнять деплой при слиянии (merge). Пулл-реквесты являются первоклассными объектами, а превью напрямую проецируются на реальные развертывания Vercel, а не на изолированные демо.

Это важно, поскольку продакт-менеджеры и маркетологи теперь могут выпускать готовый к продакшну код через правильные процессы git без необходимости развертывать локальные среды разработки или передавать фрагменты кода инженерам для интеграции. Новая версия также добавляет прямую интеграцию с базами данных Snowflake и AWS, что позволяет командам подключать приложения к источникам данных продакшна со встроенными средствами контроля доступа, вместо того чтобы выполнять ручную работу.

Опыт Vercel в работе с React и Next.js объясняет инфраструктуру развертывания v0

До прихода в Vercel в 2023 году Оккино дюжину лет проработал инженером в Meta (признана экстремистской организацией и запрещена в РФ) и помогал руководить разработкой популярного JavaScript-фреймворка React.

Известность компании Vercel принес ее основатель Гильермо Раух — создатель Next.js, полностекового фреймворка, построенного поверх React. В эпоху вайб-кодинга Next.js приобретает все большую популярность. Недавно компания опубликовала список рекомендаций по работе с React, специально разработанных для помощи ИИ-агентам и большим языковым моделям (LLM).

Платформа Vercel воплощает в себе лучшие практики и наработки Next.js и React. Этот десятилетний опыт совместного создания фреймворков и инфраструктуры означает, что v0 выдает готовый к продакшну код, который развертывается на той же инфраструктуре, которую Vercel использует для миллионов деплоев ежегодно. Платформа включает поддержку агентских рабочих процессов, интеграцию с протоколом MCP, межсетевой экран веб-приложений (WAF), единый вход (SSO) и защиту деплоя. Команды могут открыть любой проект в облачной среде разработки и отправить изменения одним кликом на превью Vercel или в продакшн-деплой.

На рынке вайб-кодинга представлено множество конкурентов, включая Replit, Lovable и Cursor, однако именно базовую фундаментальную инфраструктуру Оккино считает главным конкурентным преимуществом.

«Самый большой фактор дифференциации для нас — это инфраструктура Vercel, — отметил Оккино. — На протяжении последних 10 лет она строилась как управляемая инфраструктура, инфраструктура, определяемая фреймворком, а теперь — как самоуправляемая инфраструктура».

Почему безопасность вайб-кодинга требует контроля инфраструктуры, а не только политик

Проблема теневого ИТ заключается не в том, что сотрудники используют ИИ-инструменты. А в том, что большинство инструментов вайб-кодинга работают полностью вне корпоративной инфраструктуры. Учетные данные копируются в промпты, поскольку нет безопасного способа подключить сгенерированный код к корпоративным базам данных. Приложения развертываются на публичных URL-адресах, потому что инструменты не интегрируются с конвейерами развертывания компании. Утечки данных происходят из-за отсутствия средств контроля видимости.

Техническая сложность заключается в том, что обеспечение безопасности сгенерированного ИИ кода требует контроля над тем, где он запускается и к чему имеет доступ. Документы с политиками не помогут, если сам инструментарий не способен их принудительно соблюдать.

Именно здесь инфраструктура имеет решающее значение. Когда инструменты вайб-кодинга работают на отдельных платформах, предприятия сталкиваются с выбором: полностью заблокировать инструменты или смириться с рисками безопасности. Когда инструмент вайб-кодинга работает на той же инфраструктуре, что и продакшн-развертывания, средства контроля безопасности могут применяться автоматически.

v0 работает на инфраструктуре Vercel, что означает, что предприятия могут настраивать защиту деплоя, элементы контроля видимости и политики доступа, которые применяются к сгенерированному ИИ коду точно так же, как и к написанному вручную. Прямая интеграция с базами данных Snowflake и AWS позволяет командам подключаться к данным продакшн-уровня с помощью надлежащего контроля доступа, а не копировать учетные данные в промпты.

«ИТ-команды чувствуют себя уверенно в отношении того, что создают их сотрудники, потому что у них есть контроль над тем, у кого есть доступ, — сказал Оккино. — У них есть контроль над тем, к чему эти приложения имеют доступ в Snowflake или системах данных».

Генеративный UI против генеративного ПО

В дополнение к новой версии v0 компания Vercel недавно представила технологию генеративного интерфейса под названием json-render.

v0 — это то, что Vercel называет генеративным программным обеспечением (generative software). Оно отличается от фреймворка json-render, предназначенного для создания полноценного генеративного интерфейса (UI). Инженер-программист Vercel Крис Тейт пояснил, что v0 создает полностековые приложения и агентов, а не просто интерфейсы или фронтенд. В отличие от этого, json-render — это фреймворк, который позволяет ИИ генерировать компоненты пользовательского интерфейса непосредственно во время выполнения путем вывода JSON вместо кода.

«ИИ не пишет программное обеспечение, — рассказал Тейт изданию VentureBeat. — Он подключается непосредственно к уровню рендеринга для создания спонтанных, персонализированных интерфейсов по запросу».

Это различие имеет решающее значение для корпоративных вариантов использования. Команды используют v0, когда им нужно создать полноценные приложения, пользовательские компоненты или продакшн-софт.

Они используют json-render для динамических, персонализированных элементов UI внутри приложений, панелей мониторинга, адаптирующихся под конкретных пользователей, контекстных виджетов и интерфейсов, которые реагируют на изменяющиеся данные без изменения кода.

Оба решения используют инфраструктуру AI SDK, созданную Vercel для потоковой передачи и структурированных выводов.

Три урока, которые предприятия извлекли из внедрения вайб-кодинга

По мере того как предприятия внедряли инструменты вайб-кодинга в течение последних двух лет, в отношении кода, сгенерированного ИИ в средах продакшна, проявилось несколько закономерностей.

Урок 1: Прототипирование без развертывания в продакшене создает иллюзию прогресса. Компании видели, как команды создают впечатляющие демо-версии в ранних версиях v0, а затем утыкались в тупик при переносе этих демо в продакшн. Проблема заключалась вовсе не в качестве сгенерированного кода. А в том, что прототипы находились в изолированных средах, отключенных от продакшн-инфраструктуры.

«Хотя демо-версии легко генерировать, я думаю, что большая часть итераций с этими кодовыми базами происходит на реальных продакшн-приложениях, — отметил Оккино. — 90% того, что нам нужно делать, — это вносить изменения в существующую кодовую базу».

Урок 2: Жизненный цикл разработки программного обеспечения уже изменился, планировали это предприятия или нет. Эксперты в предметной области создают программное обеспечение напрямую, вместо того чтобы писать проектные спецификации (PRD) для интерпретации инженерами. Продакт-менеджеры и маркетологи выпускают функции, не дожидаясь инженерных спринтов.

Этот сдвиг означает, что предприятиям нужны инструменты, которые поддерживают видимость кода и управление им, позволяя при этом неинженерам осуществлять релизы. Альтернативой является создание узких мест путем принудительного проталкивания всего сгенерированного ИИ кода через традиционные рабочие процессы разработки.

Урок 3: Блокировка инструментов вайб-кодинга не останавливает вайб-кодинг. Она лишь выводит эту активность из зоны видимости ИТ-отдела. Предприятия, пытающиеся ограничить разработку на базе ИИ, сталкиваются с тем, что сотрудники все равно используют сторонние инструменты, создавая проблему теневого ИТ в масштабом масштабе.

Практический вывод заключается в том, что предприятиям следует меньше сосредоточиться на том, разрешать ли вайб-кодинг, и больше на том, чтобы он происходил в рамках инфраструктуры, способной принудительно применять существующие политики безопасности и развертывания.

Инфраструктура

Смотреть все

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.