🛠Tools🔥🔥

Vercel、デプロイ基盤 Vercel for Platforms でユーザーの GitHub リポジトリからの直接デプロイ機能を公開──GitHub App インストールが不要に

Vercel for Platforms の構築チームは、gitAccessToken を用いてエンドユーザーのリポジトリから直接ビルドを行えるようになり、連携実装のステップを削減した。
リリース: 2026-08-18 · 読了 2

記事の要約

1. 核心(What)

  • Vercel for Platforms は、エンドユーザーの GitHub リポジトリから直接デプロイを作成する機能の提供を開始した。
  • ユーザー側での Vercel GitHub App のインストール作業が不要となり、API 経由での連携が効率化された。
  • gitSource パラメータとともに gitAccessToken を渡すことで、Vercel 側が一時的にソースを取得してビルドを実行する。

2. 影響(Why)

  • オンボーディング摩擦の軽減: エンドユーザー側に Vercel GitHub App の個別インストールを求めずに自社プラットフォーム経由でデプロイを完結できるため、SaaS の利用開始におけるドロップ率を大きく下げられる。
  • 国内マルチテナントSaaSへの波及: 独自ドメインやカスタムリポジトリ連携を伴う国内の Vertical SaaS 開発チームは、GitHub App 認証の管理コストを削減しつつマルチテナント環境のデプロイ自動化を再設計する動機になる。

3. 根拠・詳細(How)

  • gitAccessToken による認証仕様: リポジトリ読み取り専用かつ対象リポジトリに絞ったスコープのトークンを使用し、有効期限は 24 時間以内に制限する仕様でセキュアに運用する。
  • 暗号化と非永続化ストレージ: Vercel はソース取得の完了までトークンを暗号化形式で一時保存し、デプロイ成果物自体にはトークンを一切永続化しないアーキテクチャを採用している。

4. 展望・課題(Next)

  • 有効期限管理の実装: 24 時間で失効するトークンの動的発行や更新フローを、プラットフォーム側のバックエンドに組み込む実装が必要となる。