Techsy
Kontak
Mulai Sekarang
Kembali ke Blog
comparisons

Vercel Diretas (April 2026): Panduan Darurat 60 Menit yang Wajib Dijalankan Setiap Developer Hari Ini

Ditulis oleh Mert Batur Gürbüz
Apr 20, 2026
14 baca
Daftar Isi
Vercel Diretas (April 2026): Panduan Darurat 60 Menit yang Wajib Dijalankan Setiap Developer Hari Ini

Vercel Diretas (April 2026): Panduan Darurat 60 Menit yang Wajib Dijalankan Setiap Developer Hari Ini

Pada 19 April 2026, Vercel mengonfirmasi bahwa penyerang telah membobol alat AI pihak ketiga (Context.ai), mengambil alih akun Google Workspace karyawan Vercel, dan membaca variabel lingkungan yang tidak ditandai sebagai "sensitif" di sebagian kecil proyek pelanggan. Jika Anda men-deploy apa pun ke Vercel dalam 30 hari terakhir, Anda harus berasumsi bahwa salah satu variabel env Anda mungkin sudah berada di tangan orang lain, dan Anda perlu bergerak cepat.

Ini adalah kebenaran yang tidak nyaman: kebanyakan vibecoder mengirimkan nilai .env langsung dari templat tanpa pernah menyentuh tombol "sensitif". Itulah jenis variabel yang dibaca oleh penyerang. Panduan ini akan memandu Anda melalui 60 menit ke depan, apa yang harus diperiksa, apa yang harus dirotasi, dan bagaimana memperkuat tumpukan teknologi Anda agar pelanggaran platform berikutnya tidak merusak aplikasi Anda.

TL;DR: Apa yang Harus Dilakukan dalam 60 Menit Ke Depan

Jika Anda tidak membaca hal lain, lakukan enam hal ini sekarang juga:

  1. Jeda auto-deploy pada cabang produksi Anda.
  2. Jalankan vercel env pull dan cari pola rahasia (sk_live_, AKIA, ghp_, eyJ) pada outputnya.
  3. Rotasi setiap kunci API yang disimpan sebagai variabel env non-sensitif, mulai dari pembayaran, basis data, autentikasi, dan kunci penyedia cloud.
  4. Tambahkan kembali rahasia yang telah dirotasi menggunakan tombol variabel lingkungan "Sensitif" Vercel, lalu deploy ulang.
  5. Buka log aktivitas Vercel Anda untuk periode 1–20 April dan tandai setiap deployment, login, atau peristiwa token yang tidak Anda kenali.
  6. Tinjau log audit organisasi GitHub Anda untuk jendela waktu yang sama, perhatikan PAT baru, kunci deploy, atau perubahan alur kerja.

Di bawah ini adalah uraian lengkapnya, termasuk perintah, pola, dan urutan rotasi yang Anda perlukan.

Apa yang Sebenarnya Terjadi dalam Pelanggaran Vercel April 2026?

Vercel mengungkapkan pada 19 April 2026 bahwa seorang penyerang membobol Context.ai, alat produktivitas AI pihak ketiga yang digunakan oleh karyawan Vercel. Dari sana, penyerang mengambil alih akun Google Workspace Vercel karyawan tersebut, berpindah ke lingkungan internal Vercel, dan mengakses variabel lingkungan yang tidak ditandai sebagai "sensitif."

Variabel yang ditandai "sensitif" menggunakan jalur baca terenkripsi terpisah, dan Vercel menyatakan tidak ada bukti bahwa variabel tersebut terekspos. Segala hal lainnya, seperti variabel env reguler yang menyimpan kunci API, URL basis data, dan rahasia JWT, dapat dibaca. Sebuah postingan di forum kejahatan siber sejak itu mengklaim sedang menjual data Vercel seharga $2 juta, meskipun Vercel belum mengonfirmasi adanya eksfiltrasi data. Bagaimanapun, langkah aman adalah mengasumsikan kompromi untuk tujuan rotasi, bahkan jika Vercel belum mengirim email langsung kepada Anda.

Perusahaan menilai penyerang tersebut "sangat canggih berdasarkan kecepatan operasional dan pemahaman mendetail mereka tentang sistem Vercel." Artinya: ini bukan ulah peretas amatir, anggap waktu sebagai faktor kritis.

Apakah Anda Terdampak? Cara Memeriksa dalam 5 Menit

Jawaban singkatnya: jika Anda menggunakan Vercel dan tidak konsisten menggunakan tombol "Sensitif", anggap diri Anda terdampak. Berikut triase 5 menit:

  • Buka log aktivitas Vercel dan filter dari 1 April 2026 hingga sekarang. Cari login yang tidak dikenal, pembuatan token, atau deployment.
  • Buka Google Workspace Admin → Keamanan → Kontrol API dan cari indikator kompromi yang diterbitkan: ID klien OAuth 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com. Jika diotorisasi, cabut segera.
  • Periksa apakah ada anggota tim Anda yang pernah login ke Context.ai menggunakan Google SSO. Jika ya, anggap akun mereka berisiko lebih tinggi.
  • Lihat tab Variabel Lingkungan di proyek Vercel Anda. Hitung berapa banyak yang TIDAK ditandai "Sensitif." Semuanya termasuk dalam cakupan risiko.

Jika Anda menerima email dari Vercel yang dimulai dengan "Kami mengidentifikasi insiden keamanan yang memengaruhi akun Anda", Anda termasuk dalam kategori terdampak yang dikonfirmasi. Langsung ke bagian rotasi dan mulailah SEKARANG.

Panduan Respons Darurat 60 Menit

Ini diurutkan berdasarkan radius dampak. Jangan lewatkan langkah apa pun, karena setiap langkah membuka jalan bagi langkah berikutnya.

Langkah 1: Bekukan Lingkungan (10 Menit Pertama)

Hentikan kebocoran sebelum memulai forensik:

  • Jeda auto-deploy pada cabang main / production (Dasbor Vercel → Proyek → Pengaturan → Git).
  • Nonaktifkan sementara Aplikasi GitHub Vercel di github.com/organizations/<org-anda>/settings/installations jika Anda mencurigai kompromi yang lebih dalam.
  • Ekspor log audit Vercel Anda ke CSV dan simpan secara lokal. Anda akan membutuhkannya jika ini berubah menjadi insiden yang harus dilaporkan sesuai GDPR nanti.
  • Aktifkan Observability Plus (bahkan uji coba seminggu) agar Anda menyimpan log yang diperpanjang.

Ini adalah langkah "pelestarian bukti". Merotasi sebelum mengambil snapshot log akan menghancurkan linimasa Anda.

Langkah 2: Tarik Variabel Env dan Pindai untuk Rahasia

Buka terminal Anda dan jalankan:

bash
vercel link
vercel env pull .env.vercel-audit

Kemudian pindai outputnya. Cara tercepat adalah menggunakan CLI GitGuardian:

bash
ggshield secret scan path .env.vercel-audit

Jika Anda tidak ingin menginstal apa pun, gunakan grep untuk pola-pola ini, yang menangkap 80% rahasia yang bocor dalam file env:

bash
grep -E "AKIA[0-9A-Z]{16}|sk_live_[0-9a-zA-Z]{24}|ghp_[0-9a-zA-Z]{36}|ghs_[0-9a-zA-Z]{36}|npm_[0-9a-zA-Z]{36}|eyJ[a-zA-Z0-9_-]+|-----BEGIN" .env.vercel-audit

Setiap kecocokan adalah kandidat untuk rotasi. Setiap rahasia yang tidak cocok namun masih berupa kredensial (URL DB, kata sandi Redis, kunci penandatanganan webhook) JUGA merupakan kandidat rotasi; grep hanya menangkap hal-hal yang jelas.

Langkah 3: Rotasi Rahasia Berdasarkan Prioritas (Bukan Abjad)

Di sinilah kebanyakan tim melakukan kesalahan. Mereka merotasi 40 rahasia secara acak, kunci sesi menjadi tidak valid untuk setiap login aktif, dan tiket dukungan meledak. Lakukan secara bertingkat:

Tingkat 0 — Rotasi dalam 30 menit ke depan:

  • Semua Token Akses Pribadi GitHub (fine-grained dan klasik)
  • Semua token variabel env sensitif Vercel yang ada
  • Token Perlindungan Deployment

Tingkat 1 — Rotasi hari ini:

  • Kunci rahasia prosesor pembayaran (Stripe sk_live_, Adyen, Braintree)
  • AUTH_SECRET, NEXTAUTH_SECRET, kunci penandatanganan JWT, cookie sesi
  • String koneksi basis data dengan akses tulis (DATABASE_URL, Mongo, Redis)
  • Kunci penyedia cloud (AWS IAM, akun layanan GCP, rahasia klien Azure)
  • Rahasia penandatanganan webhook (perbarui di pengirim DAN penerima)

Tingkat 2 — Rotasi minggu ini:

  • Kunci SaaS pihak ketiga (email, SMS, analitik, CRM)
  • Rahasia klien OAuth
  • Kredensial SMTP, kunci CDN

Tingkat 3 — Rotasi saat sempat:

  • Token analitik read-only, DSN Sentry, kunci publik/anonim

Urutan operasi kritis:

  • Untuk basis data: buat pengguna baru sebelum mencabut yang lama, atau Anda akan mematikan situs di tengah rotasi.
  • Untuk kunci sesi: rencanakan event logout, setiap sesi aktif akan mati.
  • Untuk webhook: perbarui kedua sisi dalam jendela deploy yang sama.
  • Deploy ulang setelah setiap perubahan variabel env. Vercel memasukkan nilai pada waktu build, bukan runtime.

Langkah 4: Tambahkan Kembali Semuanya sebagai "Sensitif"

Saat Anda memasukkan nilai baru, aktifkan tombol "Sensitif" untuk setiap variabel. Nilai sensitif menggunakan jalur terenkripsi terpisah dan, menurut buletin Vercel sendiri, tidak terekspos dalam insiden ini. Ini adalah perubahan satu klik yang bisa menyelamatkan sebagian besar pelanggan yang terdampak.

Langkah 5: Audit Repo Anda untuk Perubahan yang Tidak Diinginkan

Bandingkan HEAD pada cabang utama Anda dengan commit yang diketahui aman sebelum 1 April. Fokus pada:

  • Skrip package.json, terutama postinstall, prepare, preinstall
  • File lock (package-lock.json, pnpm-lock.yaml) untuk dependensi baru yang tidak terduga
  • .github/workflows/*.yml untuk alur kerja baru atau tindakan yang tidak dipin
  • vercel.json untuk perubahan perintah build atau penulisan ulang yang mencurigakan
  • next.config.js untuk header baru atau pengalihan yang mengarah ke domain tidak dikenal

Jika Anda menerbitkan paket npm, jalankan juga npm view <pkg> time --json dan verifikasi tidak ada yang dikirimkan yang tidak Anda buat.

Langkah 6: Lacak Dampak Hilir

Penyerang tidak berhenti pada variabel env, mereka menggunakannya. Kueri sistem hilir Anda untuk periode 1 April hingga sekarang:

  • AWS CloudTrail: CreateUser yang tidak terduga, AttachUserPolicy, lonjakan S3 GetObject, login dari IP baru.
  • Log audit basis data: kueri SELECT * besar, ekspor, koneksi dari wilayah yang tidak biasa.
  • Stripe / Adyen: kunci API baru, pengembalian dana yang mencurigakan, pembuatan pelanggan dari lokasi aneh.
  • Penyedia autentikasi: login perjalanan mustahil (impossible-travel), reset kata sandi tidak sah, aplikasi OAuth baru.

Temuan apa pun di sini mengubah ini dari latihan rotasi menjadi insiden sebenarnya, eskalasi dan pertimbangkan kewajiban notifikasi (GDPR: 72 jam).

Apa yang Dilewatkan "Vibecoder": Permukaan Serangan Tersembunyi

Jika Anda berasal dari latar belakang coding berbantuan AI, menggunakan alat seperti Claude Code, Cursor, atau Copilot, Anda mungkin telah meluncurkan aplikasi Vercel pertama Anda sebelum pernah membaca dokumen keamanan. Itu tidak masalah. Namun, ada empat jebakan tersembunyi yang lebih sering menimpa vibecoder daripada developer berpengalaman:

  1. Jebakan NEXT_PUBLIC_. Apa pun yang berawalan NEXT_PUBLIC_ dibundel ke dalam JavaScript klien. Jika Anda menaruh kunci API di sana "hanya untuk tes," itu sudah publik sebelum peretasan. Grep output build Anda: grep -rE "sk_|AKIA|eyJ" .next/static/.
  2. Kebocoran Linear / Slack. Jika tim Anda menempelkan rahasia ke issue Linear atau thread Slack "hanya sebentar," rahasia tersebut tetap ada di log pihak ketiga. Tinjau log audit Linear Anda dan cari pola regex yang sama seperti di atas.
  3. Asumsi .env.local di repo pribadi. Repo pribadi tidak benar-benar pribadi jika Aplikasi GitHub Vercel Anda dikompromikan. Setiap file .env.* yang di-commit termasuk dalam cakupan risiko.
  4. Preview deploy dengan rahasia produksi. Kebanyakan vibecoder menggunakan ulang variabel env produksi untuk lingkungan preview. Itu melipatgandakan permukaan serangan Anda. Pisahkan keduanya.

Ini adalah pekerjaan infrastruktur membosankan yang dilewati oleh alat coding AI. Solusinya bukan berhenti menggunakan AI, tetapi menggabungkan kecepatan AI dengan baseline keamanan. Jika Anda masih mencari tahu di mana aplikasi Anda berada, perbandingan Vercel vs Netlify dan rincian Railway vs Render vs Fly.io kami adalah titik awal yang baik.

Cara Memperkuat Tumpukan Teknologi Anda Agar Pelanggaran Berikutnya Tidak Membakar Anda

Pelanggaran platform adalah masalah kapan, bukan jika. Berikut baseline yang harus dimiliki setiap aplikasi produksi pada hari Senin:

  • Setel setiap variabel env baru ke "Sensitif" di Vercel. Jadikan ini memori otot tim Anda.
  • Gunakan kredensial berumur pendek. Ganti kunci AWS/GCP berumur panjang dengan federasi GitHub OIDC, penyedia cloud Anda mempercayai identitas CI secara langsung, tanpa rahasia berumur panjang yang bisa bocor.
  • Instal pemindaian rahasia pre-commit (gitleaks, Trufflehog). Mencegah rahasia masuk ke repo sejak awal.
  • Batasi Aplikasi GitHub Anda ke repo tertentu, bukan seluruh organisasi.
  • Tinjauan aplikasi OAuth triwulanan di Google Workspace, Microsoft 365, GitHub, dan Vercel. Hapus apa pun yang tidak Anda kenali.
  • Jalankan pemindaian rahasia sebagai hook Claude Code, penegakan pre-commit yang deterministik bahkan ketika AI lupa.
  • Pin versi Next.js Anda dan pantau advisori. Vercel adalah pengelola utama Next.js, sehingga insiden di sini berdampak berantai.
  • Segmen rahasia backend Anda. Jika Anda menggunakan Supabase atau Firebase, gunakan keamanan tingkat baris dan kunci peran layanan dengan hemat, kunci layanan yang bocor berarti kompromi DB penuh.

Butuh Bantuan Mengamankan Ini? Begini Cara Techsy Membantu

Ini penawaran jujur: kebanyakan tim kecil tidak memiliki engineer keamanan, dan membaca panduan respons insiden 60 langkah pada pukul 2 pagi bukanlah cara siapa pun ingin menghabiskan hari Senin mereka.

Di Techsy, kami telah menjalankan respons insiden dan penguatan platform untuk 40+ aplikasi Next.js dan Node.js produksi selama dua tahun terakhir. Khusus untuk insiden Vercel, kami menawarkan:

  • Respons Darurat 72 Jam, Kami melaksanakan rotasi Tingkat 0 / Tingkat 1, memindai variabel env Anda terhadap 200+ tanda tangan rahasia, dan mengaudit log Vercel + GitHub + cloud Anda secara end-to-end. Waktu penyelesaian tipikal: satu hari kerja.
  • Audit Penguatan Platform, Migrasi variabel sensitif, rotasi kredensial OIDC, pemindaian rahasia pre-commit, pembatasan cakupan Aplikasi GitHub, dan buku panduan tertulis sehingga diri Anda di masa depan tahu apa yang harus dilakukan selama pelanggaran berikutnya.
  • DevSecOps Berkelanjutan, Tinjauan OAuth triwulanan, pemindaian rahasia berkelanjutan, dan latihan insiden sehingga klaim "itu tidak akan terjadi pada kami" menjadi sesuatu yang benar-benar dapat Anda dukung.

Kami adalah engineer, bukan vendor keamanan sekadar formalitas. Jika Anda panik sekarang, hubungi kami untuk panggilan triase gratis 30 menit, kami akan memberi tahu Anda dengan jujur apakah Anda membutuhkan kami atau apakah Anda bisa menanganinya dengan panduan di atas.

Pertanyaan yang Sering Diajukan

Apakah peretasan Vercel dikonfirmasi nyata atau hanya rumor?

Dikonfirmasi. Vercel menerbitkan buletin keamanan resmi pada 19 April 2026, mengakui akses tidak sah melalui alat AI pihak ketiga yang dikompromikan (Context.ai) dan akun Google Workspace karyawan yang diambil alih. Variabel lingkungan yang tidak ditandai "sensitif" diakses. Postingan terpisah di BreachForums mengklaim menjual data tersebut seharga $2 juta; bagian itu belum diverifikasi.

Saya tidak menerima email dari Vercel. Apakah saya aman?

Mungkin, tetapi "mungkin" bukan postur keamanan. Vercel mengatakan mereka menghubungi subset terbatas pelanggan dengan dampak yang dikonfirmasi. Jika email Anda tidak tiba, risiko Anda lebih rendah, tetapi setiap variabel env non-sensitif di seluruh platform Vercel berada dalam radius dampak. Lakukan triase 10 menit di atas anyway.

Apa perbedaan antara variabel env "sensitif" dan reguler di Vercel?

Variabel lingkungan "Sensitif" menggunakan jalur baca terenkripsi terpisah dan tidak dapat dilihat di dasbor setelah dibuat. Variabel env reguler dapat dibaca oleh siapa saja dengan akses proyek (termasuk, dalam insiden ini, penyerang). Solusinya gratis dan hanya memerlukan satu klik per variabel.

Apakah saya perlu merotasi SEMUA rahasia saya, atau hanya yang ada di Vercel?

Rotasi setiap rahasia yang disimpan dalam variabel env Vercel non-sensitif. Jika Anda menggunakan kunci yang sama di tempat lain (anti-pola umum), rotasi di semua tempat. Jangan lupa .env.local di deployment preview, sistem CI seperti GitHub Actions, dan referensi yang ditempel di Linear atau Slack.

Bagaimana cara memindai variabel env saya untuk rahasia aktual dengan cepat?

Jalankan vercel env pull .env.audit lalu ggshield secret scan path .env.audit. Jika Anda tidak dapat menginstal GitGuardian, gunakan one-liner grep di Langkah 2 panduan, yang menangkap kunci AWS, kunci Stripe, token GitHub, token npm, JWT, dan blok PEM.

Haruskah saya beralih dari Vercel setelah ini?

Tidak hanya karena insiden ini. Respons Vercel, IoC publik, linimasa, dan panduan rotasi cukup transparan. Setiap platform akhirnya akan mengalami pelanggaran. Yang penting adalah apakah Anda telah mendesain untuk itu: default variabel sensitif, kredensial berumur pendek, lingkungan yang tersegmen. Jika Anda menimbang alternatif anyway, postingan Vercel vs Netlify dan Railway vs Render vs Fly.io kami menguraikan trade-offnya.

Berapa lama waktu yang saya miliki untuk memberi tahu pelanggan jika saya terdampak?

GDPR memberikan waktu 72 jam sejak kesadaran akan pelanggaran yang harus dilaporkan. California (CCPA) memiliki pemicu spesifik kelas data. Kontrak SOC 2 / ISO 27001 sering memerlukan pemberitahuan lebih awal daripada regulator. Jika Anda memiliki pelanggan berbayar dan Anda mengonfirmasi eksfiltrasi data mereka, asumsikan Anda berada dalam batas waktu 72 jam dan konsultasikan dengan hukum sebelum mengirim apa pun.

Bisakah aplikasi Next.js diserang melalui ini bahkan jika saya tidak menggunakan Vercel?

Insiden ini khusus platform Vercel. Next.js itu sendiri, yang dihosting di tempat lain, tidak terpengaruh oleh mekanisme pelanggaran. Tetapi jika Anda menggunakan pola variabel env NEXT_PUBLIC_ yang sama yang secara tidak sengaja mengekspos rahasia, masalah tersebut ikut serta dengan kode Anda terlepas dari host. Audit output build Anda anyway.

Apa solusi satu klik yang bisa mencegah sebagian besar kerusakan?

Menandai setiap variabel env yang berisi kredensial sebagai "Sensitif" di Vercel sejak hari pertama. Itu adalah kotak centang di dasbor. Dalam insiden ini, variabel sensitif TIDAK diakses, hanya yang reguler. Itulah solusinya, dan biayanya nol dolar serta sekitar lima menit per proyek.

Bagaimana saya memastikan tim saya tidak pernah lagi mengirimkan rahasia yang tidak ditandai?

Tiga lapisan: (1) pemindaian rahasia pre-commit dengan gitleaks, (2) pemeriksaan CI yang gagal jika variabel env ditambahkan tanpa flag sensitive: true melalui API Vercel, dan (3) hook Claude Code yang menjalankan pemindai pada setiap pengeditan. Pertahanan berlapis, salah satu dari ketiganya menangkap 80%, ketiganya bersama menangkap ~99%.

Intisari

Pelanggaran Vercel April 2026 memang buruk, tetapi dapat diatasi jika Anda bergerak dalam 60 menit ke depan. Bekukan deployment, tarik variabel env Anda, jalankan grep, rotasi secara bertingkat, tambahkan kembali sebagai sensitif, dan lacak dampak hilir. Itulah seluruh panduannya.

Pelanggaran platform mengungkapkan betapa besarnya ketergantungan kita pada default. Sebagian besar tim yang terluka di sini tidak melakukan kesalahan, mereka hanya meninggalkan tombol "Sensitif" tidak dicentang karena tidak ada yang memberitahu mereka bahwa itu penting. Itulah pelajaran nyata bagi vibecoder: kode yang dihasilkan AI dikirimkan dengan cepat, tetapi default keamanan tidak ikut serta dalam generasi tersebut.

Jika Anda ingin sepasang mata tambahan memeriksa tumpukan teknologi Anda, atau Anda lebih memilih tidak menjalankan panduan ini sendirian pada pukul 2 pagi, jadwalkan panggilan triase gratis dengan tim Techsy. Jika tidak, semoga sukses, bergerak cepat, dan tandai variabel-variabel tersebut sebagai sensitif.

Tag

peretasan vercelpelanggaran vercelinsiden keamanan vercelrotasi kunci apivariabel lingkungankeamanan devopsrespons insidenkeamanan nextjs

Bagikan artikel ini

Artikel Terkait

Lebih lanjut di comparisons

comparisons
Jul 21, 2026

RPA vs AI vs Hybrid: Otomasi Mana yang Menang untuk Proses Bisnis di 2026?

RPA mengikuti aturan, AI membuat penilaian, dan pada tahun 2026 otomasi proses bisnis paling cerdas menggabungkan keduanya. Panduan netral ini memberikan kerangka keputusan tiga arah, biaya Tahun-1 vs Tahun-3, dan data pembangunan nyata untuk memilih RPA, AI, atau hybrid.

11 min read baca
Baca
comparisons
Apr 1, 2026

Langfuse vs LangSmith: Putusan Independen

Perbandingan Langfuse vs LangSmith yang tidak bias dengan harga nyata di tiga skala, contoh kode berdampingan, dan putusan jelas per kategori. Tanpa agenda vendor -- kami tidak menjual alat observabilitas.

16 min read baca
Baca
comparisons
Mar 27, 2026

Windsurf vs Cursor 2026: 6 Bulan Mencoba Keduanya — Ini Kesimpulannya

Windsurf dan Cursor kini sama-sama dibanderol $20/bulan, jadi harga bukan penentunya. Berikut perbedaan sebenarnya: penanganan konteks, otonomi agen, dukungan IDE, dan di mana masing-masing memiliki kekurangan.

14 min read baca
Baca
Lihat Semua Postingan
Mulai Proyek Anda

Siap membangun sesuatu lu biasa?

Mari wujudkan visi Anda menjadi kenyataan. Tim kami siap membantu Anda menciptakan software yang benar-benar berdampak.

Jadwalkan panggilan scoping 30 menitLihat Karya Kami

Terbaru dari library

Skill Claude

Lihat semua
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Otomatisasi AI

Lihat semua
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Terbaru dari library

Skill Claude

Lihat semua
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Otomatisasi AI

Lihat semua
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Layanan

  • Solusi Enterprise
  • Aplikasi Mobile
  • Aplikasi Web

Solusi

  • Sistem CRM
  • Integrasi AI
  • Solusi ERP
  • Agen Suara
  • Otomasi Proses
  • Keamanan Siber

Perpustakaan

  • Blog
  • Portofolio

Komunitas

  • Otomatisasi AI
  • Skill Claude

Alat

  • Kalkulator Biaya Aplikasi Mobile
  • Kalkulator Biaya API OpenAI / LLM
  • Kalkulator Biaya MVP
  • Kalkulator Biaya Voice AI Agent

Perusahaan

  • Tentang
  • Mitra
  • Kontak

Hukum

  • Kebijakan Privasi
  • Syarat Layanan
  • Kebijakan Kuki

Layanan

  • Solusi Enterprise
  • Aplikasi Mobile
  • Aplikasi Web

Solusi

  • Sistem CRM
  • Integrasi AI
  • Solusi ERP
  • Agen Suara
  • Otomasi Proses
  • Keamanan Siber

Perpustakaan

  • Blog
  • Portofolio

Komunitas

  • Otomatisasi AI
  • Skill Claude

Alat

  • Kalkulator Biaya Aplikasi Mobile
  • Kalkulator Biaya API OpenAI / LLM
  • Kalkulator Biaya MVP
  • Kalkulator Biaya Voice AI Agent

Perusahaan

  • Tentang
  • Mitra
  • Kontak
HukumKebijakan PrivasiSyarat LayananKebijakan Kuki
TECHSY
© 2026 Techsy. Seluruh hak cipta dilindungi.