Vercel 於 2026 年 1 月底發布了針對 CVE-2025-59471 與 CVE-2025-59472 兩個安全漏洞的摘要說明。這類漏洞通常涉及 Vercel 平台或其核心框架(如 Next.js)的路由、快取或伺服器端渲染安全。官方建議開發者密切關注其影響範圍,並透過升級相關套件與重新部署來確保應用程式安全。
Vercel 官方發布了關於 CVE-2026-23864 的安全漏洞總結報告。該公告旨在提醒使用 Vercel 平台及相關工具的開發者注意潛在的安全風險。官方建議開發者檢視專案依賴,並儘速升級至已修復的安全版本,以確保部署環境與應用程式的安全。
Vercel 宣布其 AI Gateway 服務已正式支援阿里雲的 Qwen 3 Max Thinking 模型。 這款具備強大推理(Thinking)能力的模型,現在可以透過 Vercel 的統一 API 進行路由、快取與監控。 這為開發者在構建需要複雜邏輯推理的 AI 應用時,提供了更高效且具成本效益的託管與管理方案。
Vercel 官方發布「Agent Skills」常見問答指南,解析如何定義與部署 AI 代理的「技能」(即工具呼叫)。透過 Vercel AI SDK,開發者能使用 Zod 定義 Schema,並在 Serverless 或 Edge 環境安全執行。本文涵蓋技能的運作原理、安全性設計以及如何結合 Generative UI 提升使用者體驗。
Vercel 宣佈其 AI Gateway 正式支援 Anthropic 的終端機 AI 助手 Claude Code。開發者現在可以透過 Vercel 的網關基礎設施來運行與管理 Claude Code,此更新引入了「Claude Code Max」,提供更佳的請求監控、快取與額度管理功能,協助團隊優化 AI 開發成本。
Vercel 更新其 AI Gateway 服務,新增對 Clawdbot 的支援。開發者現在可以透過 Vercel AI Gateway 來管理 Clawdbot 的 AI 請求,享受內建的快取、自動重試、速率限制以及詳細的調用監控,從而提升 AI 應用的穩定性並降低 API 成本,非常適合正在開發 AI Agent 與機器人的開發者。
Vercel 宣布推出改進的函式快取(Function Caching)機制。透過更智慧地重用未變更的 Serverless 函式編譯結果,新系統能大幅減少重複建置的時間。這項更新將直接縮短開發者的部署等待時間,並降低 Vercel 帳戶的建置額度消耗,提升整體開發體驗。
Vercel 推出全新功能,允許用戶跨所有專案統一配置建置機器(Build Machine)的設定。 過去開發者必須逐一進入每個專案進行調整,現在則可在團隊或帳號層級進行全域設定。 此更新大幅簡化了多專案的管理流程,確保建置環境的一致性並節省維護時間。
Vercel 宣布支援自訂平台層級的錯誤頁面。過去當網站發生 404 找不到網頁、504 伺服器逾時或部署錯誤時,會顯示 Vercel 預設的系統畫面。現在開發者可以自由設計這些錯誤頁面,提供更符合品牌形象的設計與引導,大幅提升使用者體驗與品牌一致性。
Vercel 近期發表文章,探討在 AI Agent 時代中,「僅提供 Bash 工具」是否就能滿足所有開發需求。文章評估了讓 AI 代理直接操作終端機的潛力與極限,分析其在自動化測試、程式碼修復及部署上的表現。雖然 Bash 賦予了極高的自由度,但安全防護、錯誤處理與上下文限制仍是關鍵挑戰。
Vercel 官方發布了全新的儀表板導覽(Dashboard Navigation)更新。本次更新旨在優化開發者體驗(DX),讓使用者能更快速地在專案、部署、設定與團隊空間之間切換。這對於頻繁使用 Vercel 部署前端與 AI 應用的開發者和 SOHO 來說,將能顯著提升日常工作流的效率。
Vercel 宣布其 Sandboxes(沙盒環境)正式支援檔案系統快照(Filesystem Snapshots)功能。開發者現在可以捕捉沙盒在特定時間點的完整檔案系統狀態,並以此快照快速初始化新的沙盒實例。這項更新能顯著降低冷啟動時間,並為 AI Agent 執行、程式碼測試與動態開發環境提供更靈活的狀態管理。
Vercel 推出全新功能,允許開發者一鍵套用 Vercel Agent 產生的程式碼建議。 此更新免去了手動複製貼上或切換編輯器的繁瑣步驟,直接在 Vercel 介面上即可完成修改。 這項改進進一步優化了 Vercel 的 AI 輔助開發體驗,讓專案部署與優化流程更加流暢。
Vercel 宣布一項開發者體驗更新:現在專案中的 Cron Jobs(定時任務)將直接顯示於「部署摘要」中。這讓開發者在每次部署時,能一目了然地確認定時任務是否已正確配置與上線,無需再切換到其他設定頁面,大幅提升了部署流程的透明度與效率。
Vercel 於 Changelog 發布全新功能「AI Code Elements」。此更新旨在優化 AI(如 v0)生成前端程式碼時的體驗,提供更強大的即時預覽與元件化管理。開發者可以更輕鬆地在瀏覽器中操作 AI 生成的 UI 元素,並快速將其導入 Next.js 等專案中,顯著提升開發效率。
Vercel 宣布在其 AI SDK 中,開發者現在可以透過 bash-tool 讓 AI Agent 使用各種「技能(skills)」。這項更新使 Agent 能夠在安全的環境中執行 Bash 指令,進而調用複雜的腳本、CLI 工具或自動化任務。這為構建具備系統操作與自動化能力的 AI Agent 提供了更強大且彈性的基礎。
IBM Research 在 Hugging Face 上推出了 AssetOpsBench 互動遊樂場。這是一項專門針對工業資產營運(AssetOps)設計的 AI Agent 基準測試,旨在解決現有評估工具偏重軟體工程或網頁瀏覽,而缺乏工業實際場景的問題。它評估 Agent 在面對複雜工業手冊、感測器數據及企業資產管理系統時的規劃、工具調用與推理能力。
2025 年初的「DeepSeek 時刻」以超低訓練成本與強大推理能力震驚全球。一年過去,Hugging Face 回顧了這場變革對開源社群的深遠影響,包括 GRPO 強化學習演算法的普及、MoE 架構的廣泛應用,以及全球開發者如何擺脫對閉源巨頭的依賴,走向更自主、高效的本地部署與微調時代。這標誌著 AI 發展從「算力軍備競賽」走向「演算法與效率至上」的新紀元。
Vercel 宣布推出「skills」,這是一個專為 AI Agent 設計的開放式技能生態系統。開發者可以透過此平台輕鬆定義、發布並重用各種 Agent 技能(如 API 呼叫、數據庫查詢等),並與 Vercel AI SDK 無縫整合。這項舉措旨在簡化 AI 代理的工具調用(Tool Calling)流程,建立一個標準化且社群驅動的 Agent 能力庫。
Vercel 宣布放寬 Cron Jobs(定時任務)的限制。現在不論是 Hobby、Pro 還是 Enterprise 方案,每個專案支援的 Cron Jobs 數量上限皆統一提升至 100 個。這項更新讓開發者能更彈性地在 Vercel 上執行多個定時排程任務,無需再擔心額度不足或必須升級方案。
Vercel 正式推出位於加拿大蒙特婁的新區域(代號 yul1)。這項更新讓開發者能將 Serverless 函式與部署更靠近加拿大東部用戶,有效降低網路延遲並提升應用程式效能。對於在加拿大有業務需求、或需要符合當地資料合規性的開發者與企業而言,這是一個重要的基礎設施升級。
Microsoft 於 Hugging Face 發表 Differential Transformer V2(Diff-Transformer V2)。延續 V1 透過雙注意力地圖相減來消除雜訊的設計,V2 重點解決了計算與記憶體開銷問題。新版本引入了高度優化的 CUDA 核心與 FlashAttention 整合,並釋出預訓練模型與 Hugging Face 整合,讓開發者能以更低成本部署具備強大長文本與抗噪能力的模型。
遊戲與 AI 研發團隊 Overworld 在 Hugging Face 上推出了「Waypoint-1」。這是一項突破性的即時互動式影片擴散(Interactive Video Diffusion)技術,允許使用者透過即時輸入來引導和改變影片生成內容。這項技術展示了「世界模型(World Models)」在未來遊戲開發、虛擬環境模擬與即時互動生成藝術中的巨大潛力。
在本期 Import AI 中,Jack Clark 探討了 AI Agent 的實用化轉折點,分享他如何將 Agent 融入日常工作流,指出 Agent 已從「玩具」走向「實用工具」。此外,本期也介紹了一項安全研究「毒泉(Poison Fountain)」,展示了攻擊者如何透過持續注入惡意數據,污染 AI 系統的長期記憶與檢索機制,對當前日益普及的 Agent 安全性敲響警鐘。
Vercel 官方宣佈在其 AI Gateway 中新增對 Recraft 圖像生成模型的支援。開發者現在可以透過 Vercel 的統一接口,輕鬆調用 Recraft 強大的向量圖與點陣圖生成能力。此更新讓開發者能結合 Vercel AI Gateway 的快取、監控與負載平衡功能,更穩定、高效地構建 AI 圖像生成應用與設計工具。
Vercel 宣布推出改版後的環境變數(Environment Variables)使用者介面。此次更新旨在優化開發者設定與管理專案機密資訊的體驗,讓跨環境(如 Production、Preview、Development)的變數設定更加直覺、安全,並減少配置錯誤的機率。
Google DeepMind 發表全新技術「D4RT」,成功將動態三維空間與時間(4D)的重建與追蹤整合。相較於以往技術,D4RT 實現了高達 300 倍的運算加速。這項突破不僅能讓 AI 更精準地理解動態物理世界,也將大幅推進自動駕駛、機器人互動及 AR/VR 領域的發展。
Vercel AI Gateway 正式支援 OpenResponses API 標準。這項更新允許開發者將符合該 API 規範的 AI 請求透過 Vercel Gateway 進行路由,從而輕鬆獲得自動重試、邊緣快取、速率限制(Rate Limiting)以及詳細的用量分析。這對於使用開源模型或自託管 LLM 的開發者來說,能大幅簡化多模型管理與效能優化的流程。
Vercel 針對熱門後端框架 Hono 與 Express 推出全新的「實驗性建置模式」。此功能旨在簡化傳統 Node.js 與 Edge 框架在 Vercel 上的部署設定,讓開發者無需複雜的封裝設定即可直接運行。這將有助於提升建置效率,並優化 Serverless 與 Edge 環境下的執行效能。
Vercel 宣布其 Sandbox CLI 新增 SSH 連線功能。開發者現在可以直接從本地終端機登入正在運行的 Vercel Sandboxes 雲端沙盒環境。這項更新大幅提升了除錯效率,讓開發者能直接檢查檔案系統、執行指令並即時診斷問題,無需反覆部署或僅依賴日誌。