Nyhet

Vercel får användarbudgetar för AI Gateway: prova vilken gräns som faktiskt stoppar agenten

En användarbudget följer inte automatiskt all trafik som en person eller kodagent startar. Kartlägg auth-vägen, kontrollera nyckelattribueringen och spara det 402-svar som namnger den budget som tog slut.

2 sep 2026

Ett ansikte i profil byggt av ett vitt trådnät bredvid svarta block och gröna ljuslinjer i en mörk miljö.
Gränsen blir begriplig först när varje trafikväg följs genom de budgetlager som kan stoppa den.

Kort sagt

Vercels användarbudget är en spendgräns för API-nycklar som är attribuerade till en teammedlem. Den är inte en allmän gräns för allt personen gör. Beviset är därför inte bara värdet i Users-vyn: logga autentisering, attribuering och staplade budgetar, gör ett avgränsat testanrop och kontrollera vilket scope som namnges i HTTP 402-svaret.

Nyheten är en användargräns – men auth-vägen bestämmer

Den 31 augusti 2026 meddelade Vercel att AI Gateway kan få en budget per teammedlem. Enligt Vercels lanseringsnotis kan en standardbudget gälla separat för varje medlem utan egen gräns, även senare tillagda medlemmar. En egen budget för en person ersätter standarden för just den personen. Det är alltså inte två belopp som läggs ihop; dokumentera vilken användargräns som faktiskt löstes ut.

Den viktigaste detaljen finns i Vercels budgetdokumentation: budgetar staplas och autentisering väljer vilka scope ett anrop belastar. En medlemsattribuerad API-nyckel kan samtidigt träffa nyckel-, användar- och teambudget. En OIDC-token från en driftsättning belastar i stället projekt och team. En API-nyckel belastar inte projektbudgeten, även om samma nyckel används av kod i projektet.

Källorna går isär

Lanseringsnotisen säger att app-token omfattas av användargränsen. Budgetdokumentationen säger uttryckligen att app-token, personliga åtkomsttoken och OIDC-token saknar medlemsattribuering och inte räknas mot användarbudget. Lita därför inte på produktetiketten: prova app-token som en egen väg och dokumentera utfallet innan den används som kostnadsgräns.

1. Rita fyra vägar före första testanropet

Börja med en tabell där varje rad är en verklig credential, inte en person eller agent. Spara nyckel-id eller token-typ men lämna själva hemligheten utanför. De fyra vägarna nedan ger ett minimalt inventarium:

Medlemsattribuerad API-nyckel: nyckel-, användar- och teambudget kan stoppa.
Teamattribuerad API-nyckel: nyckel- och teambudget kan stoppa; användarbudgeten ska inte belastas enligt dokumentationen.
Projektets OIDC-token: projekt- och teambudget kan stoppa. Logga app-token och personlig åtkomsttoken som egna delprov om de används.
BYOK: spend på den egna provider-nyckeln räknas enligt Vercel inte mot någon AI Gateway-budget. Det betyder utanför gränsen, inte kostnadsfritt.

Den här kartan är också stoppregeln för kodagenten. Om testkörningen byter från den medlemsattribuerade testnyckeln till OIDC, en teamnyckel eller BYOK har försöket bytt mätobjekt. Avbryt i stället för att tolka fortsatt trafik som att användarbudgeten inte fungerar. För bredare agentgränser, håll budgetprovet smalt och använd Monkeybases guide till agenter och delegering för verktygsrättigheter och mänskliga beslut.

2. Sätt en liten testbudget och frys föreläget

Skapa en separat testnyckel, attribuera den till testmedlemmen och kontrollera att teamets övriga gränser har mer utrymme än användarbudgeten. Användarbudgetar kräver enligt lanseringsnotisen Vercel CLI 59.6.2 eller senare; kontrollera med vercel --version först, annars är felet ett okänt subkommando och inte en saknad funktion. Vercels CLI kräver enligt dokumentationen minst 1 dollar som budgetgräns. En Owner eller medlem med AI Gateway Budget Manager-behörighet kan sätta gränsen. Exemplet använder månadsperiod och ska köras med en testidentitet, inte en produktionsnyckel:

vercel ai-gateway budgets set user test@example.com \
  --limit 1 --refresh-period monthly

vercel ai-gateway budgets list

Spara listningen med UTC-tid, medlems-id, nyckel-id, nyckelns attribuering och aktuellt spendvärde. Spara också team-, projekt- och nyckelgränserna. Annars kan ett senare 402-svar komma från rätt statuskod men fel budget. Budgetändringar kan dröja: dokumentationen anger typiskt tiotals sekunder och upp till omkring fem minuter för en aktiv nyckel. Vänta tills den nya gränsen syns i listningen innan provet börjar; sätt inte om samma budget på måfå.

Minsta bevisrad före anropet

timestamp_utc, auth_type, credential_id, attribution, user_limit, key_limit, project_limit, team_limit, spent_before

3. Bevisa stoppet med två separata händelser

En AI Gateway-budget är en mjuk gräns. Vercel kontrollerar budgeten när ett anrop börjar, så anropet som passerar beloppsgränsen kan slutföras och göra totalsumman något högre än budgeten. Det är därför fel metod att kräva 402 från exakt det anrop som korsar 1 dollar. Gör först ett billigt och kontrollerat anrop som når gränsen. Kontrollera sedan spendvärdet och gör ett nytt minimalt anrop med samma credential.

När en tillämplig budget redan är slut ska AI Gateway enligt dokumentationen svara med HTTP 402. Feltypen ska vara quota_for_entity_exceeded, och meddelandet ska namnge det scope vars aktuella spend och gräns har överskridits. Spara hela svaret med hemligheter borttagna. Godkänt resultat kräver både statuskoden och att meddelandet pekar på användarscope; ett 402 för team- eller nyckelbudgeten bevisar inte användargränsen.

{
  "timestamp_utc": "2026-09-02T09:30:00Z",
  "auth_type": "api_key",
  "credential_id": "key_test_123",
  "attribution": "user:test-member-id",
  "http_status": 402,
  "error_type": "quota_for_entity_exceeded",
  "reported_scope": "user"
}

Exemplet ovan är ett lokalt protokollschema, inte Vercels fullständiga svarsformat. Lägg råsvaret bredvid protokollet och maska API-nyckeln i terminalutskrift och CI-logg. Backa sedan av tills budgeten återställs eller en behörig person höjer gränsen; bygg inte en automatisk retry-loop som fortsätter slå mot 402.

4. Kör negativa kontroller – visa vad gränsen inte täcker

Ett lyckat användarbudgetprov räcker inte för att beskriva agentens hela kostnadsgräns. Kör samma lilla arbetslast med teamattribuerad testnyckel och med projektets OIDC-token i en isolerad miljö. De ska dokumenteras som separata auth-vägar, med sina egna tillämpliga budgetar. Om app-token används i er drift behöver den ett särskilt prov eftersom Vercels två primärkällor motsäger varandra om omfattningen.

BYOK behöver ingen dyr gränskorsning för att ge ett användbart resultat. Dokumentera bara att credential-typen är BYOK och att leverantörskostnaden ligger utanför Vercels AI Gateway-budgetar. Lägg budget eller stoppregel hos modellleverantören om den trafiken ska begränsas. Den allmänna metoden för att räkna på modellkostnad finns i Monkeybases guide till budgetering med listpris; den här nyheten avgränsas till Vercels attribuering och verkställighet.

Godkänt: samma medlemsattribuerade nyckel syns före testet och 402-svaret namnger användarscope.
Fel budget: 402 namnger team, projekt eller API-nyckel. Justera försöket; kalla inte detta bevis för användarbudgeten.
Fel auth-väg: anropet använde OIDC, app-token, personlig åtkomsttoken, teamnyckel eller BYOK. Logga som negativ kontroll.
Oklart: attribuering, föreläge eller råsvar saknas. Kör om med en ny avgränsad testnyckel.

Källor

Uppgifterna kontrollerades mot Vercels primärkällor den 2 september 2026. Produktbeteende, CLI och attribueringsregler kan ändras; dokumentera därför version och faktiskt testsvar.

Fortsätt avgränsa
Sätt fler stoppregler för kodagenten