Claude 会登录了,但看不到你的密码

Claude 现在可以通过 1Password 帮用户登录网站,但看不到账号密码本身。 登录时由 1Password 负责填充账号、密码或验证码,用户通过生物识别确认授权。Claude 只获得“完成登录”的能力,凭据不会进入它的上下文或记忆。 这套设计的重点在于:让 AI 获得完成任务所需的权限,但不直接暴露敏感信息。 它解决的是凭据暴露问题,也体现了 Agent 未来很重要的一种安全思

36 热度
12 浏览

Claude 现在可以使用 1Password 里的账号替你登录网站,但它看不到密码本身

以前让 AI Agent 办事,一碰到登录页面,通常只有两种选择:

  • 把密码交给 AI;
  • 或者由人临时接管浏览器完成登录。

现在,1Password 和 Claude 的新集成提供了另一种方式:

允许 Claude 完成登录,但不把凭据交给模型。


整个过程大致是这样

  1. Claude 发起登录请求
  2. 1Password 显示要使用的账号和登录目的
  3. 用户通过生物识别确认
  4. 1Password 直接把账号、密码或验证码填进网页
  5. 任务结束后,本次授权失效

也就是说:

Claude 可以完成“登录”这件事,但密码本身不会进入 Claude 的上下文。


Claude 能登录,但看不到你的密码

登录完成后,Claude 可以继续操作已经登录的网站。

但账号密码不会进入它的:

  • 上下文;
  • 记忆;
  • 对话内容。

Agent 操作浏览器时,1Password 还会锁定扩展界面,避免它进一步翻看密码库里的其他账号和内容。

这相当于把:

“允许使用凭据”

和:

“允许查看凭据”

拆成了两种完全不同的权限。


这并不意味着所有安全问题都解决了

这个设计主要解决的是:

凭据暴露问题。

但其他风险仍然存在。

比如:

  • 登录的网站是否正确;
  • 使用的账号是否正确;
  • Agent 接下来准备执行什么操作;
  • 是否遇到了提示词注入;
  • 是否出现误操作;
  • 已登录会话是否可能被滥用。

这些问题并不会因为“Claude 看不到密码”就自动消失。

所以关键操作仍然需要用户确认。


更值得关注的是它背后的权限设计

相比“Claude 能帮你登录网站”这件事,我觉得更重要的是它体现出来的一种 Agent 权限思路:

AI 可以获得完成任务所需的能力,但不必拿到背后的秘密。

比如未来 Agent 可能拥有:

登录权限、支付权限、文件访问权限、API 调用权限

但这些权限背后的:

密码、密钥、Token、银行卡信息

并不一定需要直接暴露给模型。

这其实很像传统系统里的:

最小权限原则(Principle of Least Privilege)

Agent 只获得完成当前任务所需要的最小能力。


目前支持情况

目前该功能已经在 Mac 上推出,需要:

  • 1Password 桌面端;
  • 1Password 浏览器扩展;
  • Claude 桌面端;
  • Claude in Chrome 扩展。

我觉得这类能力会越来越重要。

未来 AI Agent 真正进入日常工作后,问题可能不再只是:

“AI 能不能帮我完成这个任务?”

而是:

“AI 能获得多少权限?”

以及:

“它能不能完成任务,同时又看不到不该看到的秘密?”

这可能会成为 Agent 真正走向大规模使用时,非常关键的一层基础设施。

Claude 会登录了,但看不到你的密码

声明:Web前端小站 - 前端博客 - 王搏的个人博客|版权所有,违者必究|如未注明,均为原创

转载:转载请注明原文链接 - Claude 会登录了,但看不到你的密码

评论 (0)

0/50
暂无评论,快来抢沙发吧~