Vercel Connect 在 8 月 11 日的官方更新中加入了凭据生命周期可观测性。每个 connector 的详情页新增 Observability 标签页,可以查看 token 请求、授权、刷新、撤销和触发器交付等运行时事件;稳定的 `tokenId` 与 `authorizationId` 可把这些事件和团队自己的系统关联起来,Activity 筛选器则能直接定位连接器配置发生变化的时间。
该能力对排查“哪个应用拿到了哪个凭据”“凭据何时被刷新或撤销”这类问题有帮助,但官方同时说明 Connect 仍处于 beta。事件保留时间按计划不同:Hobby 12 小时、Pro 3 天、Enterprise 30 天;Pro 和 Enterprise 可以通过 Drain 转发到自定义 webhook,Enterprise 还提供基于角色的访问控制和审计日志。
采用时应把它当作短期运行证据,而不是永久审计库。对安全敏感的连接器,要把关键事件同步到自己的日志系统,限制可查看范围,并验证 token 过期、撤销、重授权和 webhook 失败时的告警。由于 beta 功能可能变化,生产使用前还需要确认当前连接器清单、保留策略和条款是否满足团队的合规要求。