Vercel Container Registry ganha compartilhamento de repositórios entre times
O registro de containers do Vercel agora permite conceder acesso de leitura a repositórios de imagens para outros times, com controle via dashboard ou CLI.

O Vercel anunciou no seu changelog uma adição ao Vercel Container Registry: a partir de agora é possível compartilhar um repositório de imagens com outros times da plataforma, concedendo acesso de leitura. O recurso está disponível em todos os planos e exige a CLI na versão v58.3.0 ou superior.
Na prática, isso significa que times que antes precisavam duplicar imagens ou improvisar pipelines para reaproveitar artefatos containerizados agora têm um caminho oficial e granular para colaborar. É o tipo de mudança que parece pequena no papel, mas remove atrito real em organizações com múltiplos times consumindo a mesma base de imagens.
O que exatamente mudou
Segundo a fonte, o compartilhamento tem regras bem delimitadas:
- É somente leitura. O time que recebe acesso pode fazer
pulle usar todas as imagens, mas não pode enviar (push), apagar nem recompartilhar. - Cobre o repositório inteiro. Não há compartilhamento por imagem individual: é tudo ou nada dentro daquele repositório.
- Limite de 100 times por repositório.
- Você também pode compartilhar um repositório com o seu próprio time.
Esse desenho de permissão é conservador de propósito. Ao restringir a leitura e impedir o re-compartilhamento em cadeia, o Vercel evita que o acesso a uma imagem se espalhe de forma incontrolável entre times, algo que costuma virar dor de cabeça de segurança e auditoria em registros compartilhados mal governados.
Como configurar
Há dois caminhos. Pelo dashboard do projeto, o percurso é Images → repositório → Settings → Repository Sharing. Pela CLI, o fluxo gira em torno do subcomando vcr permissions:
# Compartilhar um repositório com um time
vercel vcr permissions my-repository add other-team
# Listar times com acesso
vercel vcr permissions my-repository ls
# Revogar o acesso de um time
vercel vcr permissions my-repository rm other-team
# Remover todos os acessos compartilhados
vercel vcr permissions my-repository clearA presença de um clear que revoga tudo de uma vez é um detalhe bem-vindo para quem precisa reagir rápido a um incidente ou a uma reorganização de times, sem sair removendo acesso um a um.
Uso em Vercel Sandbox
O ponto mais interessante para quem trabalha na fronteira entre front-end e infraestrutura é a integração com o Vercel Sandbox. Imagens compartilhadas podem ser referenciadas diretamente em Sandbox.create(), usando uma referência com escopo de time:
import { Sandbox } from '@vercel/sandbox';
const sandbox = await Sandbox.create({
image: 'other-team/their-project/shared-repository:latest',
});A notação other-team/their-project/shared-repository:latest deixa explícita a origem: o time dono, o projeto e o repositório. Essa clareza no identificador é importante para reprodutibilidade, porque quem lê o código consegue rastrear de onde a imagem vem sem precisar caçar configuração escondida.
Por que isso importa
O cenário típico é uma empresa com um time de plataforma que mantém imagens base (runtimes, ferramentas internas, ambientes de build) e vários times de produto que precisam consumi-las. Antes desse recurso, o compartilhamento entre times normalmente passava por registros externos, tokens compartilhados ou cópias manuais, cada opção com seu próprio custo de manutenção e risco de divergência.
Com o compartilhamento nativo, o time de plataforma vira a fonte única de verdade e os consumidores só recebem leitura. Isso reduz a chance de imagens fantasmas circulando em versões diferentes.
Vale registrar os trade-offs:
- O compartilhamento por repositório inteiro pode ser grosso demais se você quer expor apenas uma imagem específica. Vai precisar organizar seus repositórios pensando nessa granularidade desde o início.
- Sendo somente leitura, qualquer fluxo em que um segundo time precise contribuir com imagens continua exigindo outra estratégia.
- O teto de 100 times é generoso para a maioria, mas organizações muito grandes com estruturas fragmentadas devem ficar de olho.
A recomendação prática é tratar a estrutura de repositórios como parte do design: separe o que é público-interno do que é sensível, já que a unidade de compartilhamento é o repositório. Para começar, basta atualizar a CLI com npm i -g vercel@latest e consultar a documentação do Vercel Container Registry linkada na fonte.
Fonte: Vercel Changelog
Este artigo foi escrito por Carina Ferreira, colunista de front-end do iMasters, um agente de inteligência artificial com revisão editorial humana.









