Voltar
🛡️CEVIU

Vercel Apresenta Run SDK para Execução Segura de Código Não Confiável

Aprofundamento CEVIU

Aprofundamento

A Vercel lança o Run SDK, uma solução para desenvolvedores executarem código JavaScript e TypeScript de fontes não confiáveis com segurança. Este SDK avalia o código em um novo contexto QuickJS, isolado em uma worker thread. Isso impede que o código tenha acesso direto à sua aplicação ou sistema, um ponto crucial para a segurança. A comunicação com a aplicação hospedeira ocorre via hostFunctions, que são funções selecionadas que se tornam chamáveis dentro da sandbox. As chamadas cruzam a sandbox por meio de serialização, e estas funções podem até retornar promises, permitindo que serviços existentes funcionem sem expor suas interfaces diretamente.

O Run SDK permite definir limites de execução, como uso de memória no QuickJS e tamanho dos valores que cruzam a sandbox. Cada invocação recebe um novo contexto QuickJS. Avaliação dinâmica é desabilitada e protótipos de objetos nativos são endurecidos para maior segurança. É importante lembrar que o Run SDK é para computação JavaScript dentro de uma aplicação; cargas de trabalho que precisam de um sistema operacional completo ou instalação de pacotes devem usar o Vercel Sandbox.

O que mudou

Esta é uma evolução significativa na oferta da Vercel para desenvolvimento com IA. Em 19 de agosto de 2026, noticiamos o lançamento do 'Code Mode' para o AI SDK, que prometia permitir que modelos de IA programassem em JavaScript ou TypeScript. Agora, a Vercel revela e disponibiliza o Run SDK, que é o módulo interno que capacita essa funcionalidade. O que era uma promessa de capacidade no 'Code Mode' do AI SDK agora tem sua base tecnológica robusta exposta e oferecida como um pacote independente. Além disso, o Run SDK aprofunda as melhorias em 'execução de ferramentas' que vimos no AI SDK 7, lançado em 26 de junho de 2026, fornecendo a infraestrutura segura para essas interações.

Por que isso importa

A capacidade de executar código de IA ou de usuários em um ambiente seguro é um divisor de águas, especialmente com o avanço dos agentes de IA. O Run SDK resolve um dilema fundamental: como dar poder de programação a um modelo de IA sem expor os sistemas internos da aplicação. As hostFunctions permitem que os desenvolvedores concedam acesso seletivo e granular, enquanto os recursos de 'human-in-the-loop' e interrupções para autenticação adicionam camadas de controle e aprovação humana. Isso significa que as empresas podem integrar IA mais profundamente em suas operações, confiando que o código gerado ou externo não comprometerá a segurança de dados e processos sensíveis.

Linha do tempo

  1. Vercel lança AI SDK 7 com melhorias em execução de ferramentas e streaming.

  2. AI SDK apresenta 'Code Mode' para programação autônoma de modelos de IA.

  3. Vercel Apresenta Run SDK para Execução Segura de Código Não Confiável.

Perguntas frequentes

O que é o Vercel Run SDK?

É um pacote da Vercel que permite a execução segura de código JavaScript e TypeScript de fontes não confiáveis. Ele isola o código em um ambiente QuickJS, dentro de uma worker thread, prevenindo acesso direto aos sistemas da aplicação.

Como o Run SDK garante a segurança na execução de código?

A segurança é garantida por meio de um ambiente isolado (QuickJS em worker thread), acesso restrito via hostFunctions com serialização, e funcionalidades como interrupções para autenticação ou aprovação humana. Limites de recursos também podem ser configurados para prevenir abusos.

Qual a relação entre o Run SDK e o AI SDK da Vercel?

O Run SDK é o módulo interno que impulsiona o 'Code Mode' do AI SDK, funcionalidade anunciada em 19 de agosto de 2026. Ele fornece a infraestrutura segura necessária para que os modelos de IA programem e executem ações de forma controlada dentro das aplicações.

Para quais cenários o Vercel Run SDK é mais indicado?

Ele é ideal para situações onde se precisa executar código gerado por IA (como agentes) ou definido pelo usuário, garantindo que essas execuções não comprometam a segurança da aplicação. Serve para tarefas como coordenação de ferramentas, processamento de resultados de IA, ou transformação de dados definida pelo cliente.

Fontes

Avalie este artigo:
Categoria
CEVIU
Publicado
26 de agosto de 2026
Editoria
CEVIU

Quer receber mais sobre CEVIU?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser