Klaviyo如何在两周内在Vercel上发布356个内部应用

Klaviyo如何在两周内在Vercel上发布356个内部应用

💡 原文英文,约1000词,阅读约需4分钟。
📝

内容提要

Klaviyo在Vercel上搭建内部应用平台,推行“公民开发者”计划。两周内,2000多名员工中512人部署了356个应用,其中196个为全栈应用。平台通过SSO门控、私有数据库连接和Secure Compute保障安全,员工无需接触基础设施。自研K:Forge流水线让任何人三分钟内将想法变为上线应用,法律、市场、HR等部门均可参与。

🔎

延伸解读

安全护栏而非围墙:公民开发者的安全实践

Klaviyo在开放内部应用开发时,没有选择限制员工权限,而是通过技术手段构建安全护栏。所有应用默认启用SSO门控,数据库连接私有化,并通过Secure Compute实现私有网络路径,确保流量不经过公共互联网。员工无需接触基础设施,敏感环境变量由团队统一管理,安全扫描工具Wiz和SIEM集成进一步保障了安全性。这种“护栏”模式既赋予了员工自由,又避免了安全风险。

K:Forge流水线:三分钟从想法到上线

Klaviyo自研的K:Forge流水线基于Vercel SDK,让员工从Slack、Claude或Cursor等工具中用自然语言描述想法,即可自动创建GitHub仓库、部署应用、连接数据并应用安全默认设置。整个过程无需接触基础设施,三分钟内即可获得一个SSO门控的在线应用。修改同样便捷,在Slack对话中即可指示K:Forge进行更改并重新部署。这大大降低了开发门槛,加速了内部工具的创新。

平台团队角色转变:从瓶颈到收尾

在公民开发者计划中,平台团队不再承担所有开发任务,而是专注于支持与收尾。对于大型项目,公民开发者可以完成约80%的工作,平台团队则介入最后20%,进行微调和安全审查。这种分工让平台团队从瓶颈转变为完成者,同时借助Vercel的全球CDN、预览环境等基础设施,无需担心扩展性问题。即使应用流量激增,Vercel也能应对,使团队能专注于业务逻辑。

❓

Q&A

Klaviyo在Vercel上搭建内部应用平台后,两周内取得了什么成果?

在计划启动的前两周,Klaviyo超过2000名员工中有512人部署了356个应用,其中196个是拥有自己数据库的全栈应用。

Klaviyo如何确保员工构建的内部应用安全?

Klaviyo通过SSO门控、私有数据库连接和Secure Compute保障安全。每个应用默认私有且通过Okta进行SSO门控,敏感环境变量在团队级别设置,GitHub安全策略被继承,Wiz扫描所有项目,公共部署需逐案批准。

K:Forge是什么?它如何帮助员工快速构建应用?

K:Forge是Klaviyo基于Vercel SDK构建的内部流水线,员工可以从Slack、Claude或Cursor用自然语言描述想法,K:Forge自动创建GitHub仓库、在Vercel上部署应用、通过Secure Compute连接数据并应用所有安全默认设置,三分钟内即可将想法变为上线应用。

Klaviyo的公民开发者计划中,平台团队扮演什么角色?

对于较大的构建,公民开发者完成约80%的工作,平台团队介入最后20%进行微调和安全审查。平台团队从瓶颈转变为完成者。

Klaviyo员工用这个平台构建了哪些类型的应用?

员工构建了从改造销售流程的微网站到针对小众问题的全栈应用。例如,为Klaviyo旗舰活动K:BOS构建了自定义注册工具,工程团队几乎未参与。

Klaviyo为什么选择Vercel而不是自己构建底层基础设施?

Klaviyo有意不构建底层层,因为CDN行为、预览环境、分析、全球规模等都由Vercel已完成研发。自己构建意味着需要雇佣整个部门来解决Vercel已解决的问题。

🏷️

标签

➡️

继续阅读