1Password 适配 Claude:让 AI 获取权限而不泄露凭证

AI 代理正从协助人类思考,转向在浏览器、应用和账户中代为执行各项操作。这一转变彻底改变了安全模型。一旦代理能够替你点击、购买、更新并提交,那么关键问题便随之而来:它究竟以何种身份行事?

又该获得怎样的访问权限?Claude 可以比对交易、将商品加入购物车、更新账户信息,或完成一笔交易。然而,一旦它跳转到登录页面,你就会面临一个权衡:是把密码交给代理,还是停下来自己完成这项任务?

而这两者都并非我们未来所应追求的方向。迄今为止,尚无一种安全且便捷的方式,让代理在不暴露其凭据的情况下使用凭证。1Password for Claude:无需暴露凭据即可实现凭证访问 1Password for Claude 基于零暴露架构打造:Claude 能够完成需要登录和一次性密码的浏览器任务,但这些凭据绝不会进入模型或内存之中。

1Password 作为秘密的真相之源,其访问权限仅在运行时授予。当 Claude 需要登录时,1Password 会向用户展示正在请求的凭证及其原因。

在用户同意的生物识别验证通过后,1Password 会直接将凭证注入页面。Claude 从未见过保险库中的任何项目、密码,或一次性验证码。

访问权限仅限于当前任务,并在任务完成后自动结束。在自动填充完成后,1Password 会检查页面上是否曾泄露过任何敏感信息。若提交失败,1Password 会在返回控制权之前清空已填写的字段。

“我们需要一种全新的安全模型——专为代理打造,而非仅仅为人类设计,”1Password 首席技术官南希·王表示,“答案并不是把你的秘密交由代理管理。而是让用户授权代理使用某项凭证,同时又不让代理亲眼目睹这些凭证。”Claude 知道它曾使用过你的登录信息;在它的语境中,它并不需要密码或一次性验证码。

正是这一区别,奠定了代理信任的基础,也是我们与 Anthropic 共同构建的基石所在。” 这一方案在实际应用中的具体表现如下……

添加评论
点赞收藏
点踩分享查看原文
评论
?
参与讨论