Vercel AI SDK
Vercel AI SDK
Active

Vercel AI SDK

Vercel AI SDK est un toolkit TypeScript Apache-2.0 pour génération multi-fournisseur, UI streaming et agents à outils. Cette analyse indépendante de v7 vérifie Gateway, migration, évaluation, sécurité, coûts et alternatives.

77

Views

0

Likes

Mar 2026

Added

sdk.vercel.ai

Lien du projet

Tags

Vercel AI SDKTypeScript AIstreamingagents AItool callingAI Gateway

Product Preview

A quick visual look at Vercel AI SDK before you visit the official site.

Published 3/18/2026
Vercel AI SDK screenshot

Editorial Review

About Vercel AI SDK

Vercel AI SDK v7 évalué : excellente couche applicative TypeScript, pas une plateforme AI complète

Vercel AI SDK est un toolkit TypeScript indépendant du fournisseur pour ajouter des fonctions AI aux applications web et Node.js. AI SDK Core normalise génération, sortie structurée et tools ; AI SDK UI fournit hooks et protocole de données ; les packages provider traduisent les appels vers chaque API. Le repository actuel exige Node.js 22 ou plus et utilise Apache License 2.0.

La référence de cette revue est [email protected], publié le 19 août 2026. Vercel entretient aussi des branches v5 et v6. Un tutoriel peut donc être valide historiquement sans décrire v7. Les agents actuels utilisent ToolLoopAgent et stopWhen. useChat a adopté une architecture de transport dès v5 et ne gère plus son input state en interne. Le lockfile est la source de vérité.

Il faut séparer les produits. Le SDK open source peut appeler directement un provider. Vercel AI Gateway est un service hébergé distinct de routage, facturation et budgets. AI Elements est une bibliothèque optionnelle de composants shadcn/ui. Hosting et Observability de Vercel Cloud sont également séparés. Tout appeler « AI SDK » masque flux de données, prix et dépendance.

Architecture de Vercel AI SDK v7 montrant UI, Core, fournisseurs, Gateway, outils et contrôles
Schéma original AIDreamHub fondé sur les documents officiels v7 de Core, UI, providers, MCP, télémétrie et Gateway. Gateway, AI Elements et Vercel Cloud sont des choix séparés.

État en 2026

ÉlémentÉtat vérifiéImpact
Version principale[email protected] (2026-08-19)figer le major
RuntimeNode.js 22+vérifier le runtime
LicenceApache-2.0conditions séparées
Core APIgenerateText / streamText / toolscomportement différent
Agent APIToolLoopAgent; 20 steps par défautbudget explicite
UIReact / Vue / Svelte / Angularauth/état à construire
Route par défautGateway dans les exemples actuelsprovider direct possible
TélémétrieOpenTelemetry expérimental opt-inexport sensible

Ce qui appartient au SDK — et ce qui est séparé

CoucheApportLimite à gérer
AI SDK Coregeneration, stream, tools, structured outputsémantique et usage provider
Provider packagesAPI adapter / special optionsversion et parité
AI SDK UIhooks / transports / rich streamsauth, persistance, erreurs
ToolLoopAgentloop / approval / stoppas un runtime durable
MCPtools / resources / promptsconfiance et autorisation
AI Elementsoptional UI componentspas Core
AI Gatewayhosted route / budget / fallbackplan de données séparé
Vercel Cloudhosting / observabilityservice distinct

Abstraction fournisseur, streaming et boucle agent

L’abstraction fournisseur fonctionne bien sur le dénominateur commun : texte, messages, tool calls, résultats structurés et usage normalisé. Elle ne rend pas les modèles interchangeables. Reasoning, tokens cachés, fichiers, images, hosted tools, refus de sécurité, identifiants, erreurs et options varient. Conservez providerMetadata, finish reason brut et warnings dans les tests. Sans matrice de capacités, une interface portable reporte simplement les différences au moment de l’incident en production.

Le streaming possède deux niveaux. streamText produit les parties modèle et outil côté serveur ; AI SDK UI les transporte comme messages riches. Un flux texte est simple, mais ne porte ni tool calls, ni usage, ni finish reasons. La production exige des états explicites pour abort, retry, résultat partiel, event dupliqué, déconnexion, reconnexion et erreur serveur. Le premier token ne prouve ni la cohérence de l’état final ni celle de la facturation.

ToolLoopAgent est une boucle pratique, pas un runtime durable. Elle s’arrête quand le modèle ne réclame plus d’outil, quand execute manque, lorsqu’une approbation est requise ou qu’une condition stop intervient. Vingt étapes par défaut peuvent coûter trop cher. Fixez une limite plus petite par tâche, timeout global, AbortSignal, budget tokens/argent et droits des tools. Paiements, validations et synchronisations répétables appartiennent à un workflow déterministe ; l’agent doit se limiter aux décisions réellement ambiguës.

Migration et évaluation pour la production

  1. Figer Node.js, ai, UI et providers dans le lockfile ; noter major et release notes.
  2. Inventorier prompts, messages, options provider, tool schemas, stream, retries, stockage et billing.
  3. Créer une matrice tool calling, structured output, reasoning, fichiers, safety, usage, contexte et région.
  4. Préparer golden set expurgé et attaques injection, arguments invalides, droits refusés et actions dupliquées.
  5. Entourer generateText/streamText d’un adapter fin ; laisser visibles les options spécifiques.
  6. Ajouter auth serveur, autorisation tenant, allowlist, approvals, idempotence, timeouts et budgets.
  7. Observer mesures normalisées et warnings/finish reasons bruts ; ne pas exporter de payload sensible sans règle.
  8. Faire shadow puis canary ; comparer qualité, intégrité stream, tools, latence et facture.
  9. Tester abort, déconnexion, retry et panne Gateway/provider ; garder l’ancien adapter jusqu’au test rollback.
  10. Relancer la régression après changement de major, adapter, modèle, prompt, tool ou routing.

Mesures avant de changer de fournisseur

MesureTestImportance
Answer qualityrubric + blind pairwiseAPI ≠ modèle
Structured outputschema + semantic accuracyJSON valide peut être faux
Tool behaviorselection / args / approval / duplicatesrisque d’effets
Stream integrityfirst/final/order/reconnect/cancelclient et serveur divergent
Latencyp50/p95 first + completerouting change UX
Costtokens + invoicecomptage différent
Safetyinjection / exfiltration / permissionoutput non fiable
Reliabilitytimeout / error / rollbackles échecs comptent

Une migration ne commence pas par changer un import. Inventoriez appels, system prompts, messages, schemas, events streaming, retries, champs d’usage et options spécifiques. Conservez des traces de production représentatives après redaction. Le golden set inclut demandes normales, contexte long, langues, refus, arguments mal formés, tools parallèles, erreur provider, stream interrompu, questions sans réponse et prompt injection. Exécutez ancien et nouveau chemins sur les mêmes inputs et gardez données normalisées et brutes.

Séparez les mesures : qualité, validité du schema, choix du bon tool, exécution et fidélité finale ne forment pas une note unique. Ajoutez temps au premier event, latence totale, tokens input/output/cache, coût de facture, succès de cancel et terminaison du stream. Pour les agents, mesurez étapes, appels répétés, approbations, timeouts et effets dupliqués. Commencez en shadow, poursuivez par un canary tenant/trafic et gardez adapter et protocole précédents jusqu’au rollback testé.

L’intégration OpenTelemetry est utile, mais officiellement expérimentale et activée appel par appel via experimental_telemetry. Elle peut inclure prompts, texte de réponse, tool calls et attributs. Traitez-la comme un export de données : redaction, cardinalité, sampling, rétention et accès doivent être réglés. L’Observability hébergée de Vercel est un autre produit ; installer ai ne crée pas une suite d’évaluation, un trace store ou un processus d’incident.

Sécurité, confidentialité, coût et dépendance

RisqueContrôleLimite restante
Prompt injectioninstruction/data separation + allowlistmodel may follow hostile content
Unauthorized actionserver identity/tenant authorizationschema is not access control
Duplicate actionidempotency + transaction logretry may repeat
Runaway coststopWhen + time/token/step budget20 steps is not a business budget
Telemetry leakredact/sample/retention/accessprompts can be exported
Gateway driftpin provider/model/regionfallback changes reproducibility
Version mismatchpin every AI SDK packageold tutorials remain visible
False portabilitycapability matrix/regressioncommon type ≠ same semantics

Vercel AI SDK face aux alternatives

OptionChoisir siÉcart
Vercel AI SDK v7TypeScript streaming / multi-provider UIstrong ergonomics; governance external
OpenAI Node SDKOpenAI-native featuresminimal translation; provider coupling
LangChain JSintegrations / middleware / agentslarger abstraction surface
LangGraph JSdurable state / checkpoints / interruptsmore orchestration; better resume
OpenAI Agents SDK TShandoffs / guardrails / tracingagent and OpenAI centered
Custom/provider SDKone provider / full protocol controlbuild UI, tools, portability
AI SDK + Gatewayunified budget / routing / fallbackadds Vercel data plane

La sécurité se construit surtout au-dessus du SDK. Zod ou JSON Schema vérifie la forme d’un argument, pas le droit de rembourser, de lire un autre tenant ou d’envoyer un mail. Résolvez identité et tenant côté serveur, autorisez chaque appel, minimisez credentials, validez outputs et auditez. Les effets exigent une idempotency key et les actions critiques une approbation. Documents récupérés, pages web, réponses MCP et outputs précédents restent des données non fiables susceptibles de prompt injection.

Routing et fallback automatiques de Gateway améliorent la disponibilité, mais peuvent changer comportement, processeur, région et prix. Pour compliance ou reproductibilité, fixez provider/model/region ou limitez les routes. Comme photographie datée, la page de février 2026 indiquait crédits mensuels gratuits, PAYG sans markup token et BYOK sans frais Gateway ; vérifiez la page active. L’appel direct réduit cette frontière Vercel, mais impose de construire budgets, fallback et agrégation d’usage.

Notre verdict : AI SDK v7 est une excellente couche applicative pour une équipe TypeScript livrant une UI streaming et plusieurs modèles. Types, protocole et primitives réduisent le glue code. Ce n’est pas le meilleur centre pour des processus multi-agents longs et reprenables ; LangGraph ou un moteur de workflows apporte une meilleure durabilité. Si les fonctions natives d’un provider dominent, son SDK direct est plus transparent. L’ergonomie justifie l’adoption, pas la promesse imaginaire d’une portabilité, sécurité et exploitation gratuites.

Questions fréquentes

Le SDK est-il gratuit et open source ?

Le repository est Apache-2.0. Providers, modèles, AI Gateway, Vercel Cloud et autres services ont leurs propres prix et conditions.

Vercel hosting est-il obligatoire ?

Non. C’est une bibliothèque TypeScript pour Node.js. Gateway est un défaut pratique des exemples actuels, pas une obligation.

Quelle version est actuelle ?

Au 20-08-2026, la principale est [email protected] ; v5/v6 restent maintenues, donc vérifiez le lockfile.

Gateway fait-il partie du SDK open source ?

Non. C’est un service hébergé distinct de routage et facturation ; le SDK peut appeler directement les providers.

ToolLoopAgent est-il sûr seul ?

Non. Il faut authorization, allowlist, approval, idempotence, timeout, stop conditions, audit et tests adversariaux.

L’abstraction garantit-elle la même sortie ?

Non. Elle normalise des formes communes ; comportement, options, usage, erreurs, safety et features diffèrent.

Text stream ou UI message stream ?

Le texte suffit à une interface simple ; tools, usage, finish reason et rich parts exigent le protocole UI.

Telemetry peut-elle envoyer les prompts ?

Oui selon la configuration. Définissez redaction, sampling, rétention et accès avant l’opt-in expérimental.

Quand choisir LangGraph ?

Lorsque exécution durable, état persistant, interrupts, longue durée et reprise sont essentiels.

Comment migrer sans casser le chat ?

Version pin, golden/failure suite, shadow, canary, contrat streaming et adapter de rollback testé.

Sources et vérification

Revue indépendante du 20 août 2026. Versions, providers, defaults et prix changent vite ; vérifiez packages installés et pages officielles actives.

Vérifier Vercel AI SDK à la source officielle

Ouvre le dépôt, la documentation ou les ressources du modèle.

Ouvrir la source officielle

Quick Info

Lien du projet
sdk.vercel.ai
Added
3/13/2026
Published
3/18/2026
Updated
9/11/2026

Share This Tool

Have an AI tool to share?

Submit it to AI Dreamhub

Get your product in front of people actively exploring AI tools.

Submit Your Tool