Claude 会登录了,但看不到你的密码
Claude 现在可以通过 1Password 帮用户登录网站,但看不到账号密码本身。 登录时由 1Password 负责填充账号、密码或验证码,用户通过生物识别确认授权。Claude 只获得“完成登录”的能力,凭据不会进入它的上下文或记忆。 这套设计的重点在于:让 AI 获得完成任务所需的权限,但不直接暴露敏感信息。 它解决的是凭据暴露问题,也体现了 Agent 未来很重要的一种安全思
Claude 现在可以使用 1Password 里的账号替你登录网站,但它看不到密码本身。
以前让 AI Agent 办事,一碰到登录页面,通常只有两种选择:
- 把密码交给 AI;
- 或者由人临时接管浏览器完成登录。
现在,1Password 和 Claude 的新集成提供了另一种方式:
允许 Claude 完成登录,但不把凭据交给模型。
整个过程大致是这样
- Claude 发起登录请求
- 1Password 显示要使用的账号和登录目的
- 用户通过生物识别确认
- 1Password 直接把账号、密码或验证码填进网页
- 任务结束后,本次授权失效
也就是说:
Claude 可以完成“登录”这件事,但密码本身不会进入 Claude 的上下文。
Claude 能登录,但看不到你的密码
登录完成后,Claude 可以继续操作已经登录的网站。
但账号密码不会进入它的:
- 上下文;
- 记忆;
- 对话内容。
Agent 操作浏览器时,1Password 还会锁定扩展界面,避免它进一步翻看密码库里的其他账号和内容。
这相当于把:
“允许使用凭据”
和:
“允许查看凭据”
拆成了两种完全不同的权限。
这并不意味着所有安全问题都解决了
这个设计主要解决的是:
凭据暴露问题。
但其他风险仍然存在。
比如:
- 登录的网站是否正确;
- 使用的账号是否正确;
- Agent 接下来准备执行什么操作;
- 是否遇到了提示词注入;
- 是否出现误操作;
- 已登录会话是否可能被滥用。
这些问题并不会因为“Claude 看不到密码”就自动消失。
所以关键操作仍然需要用户确认。
更值得关注的是它背后的权限设计
相比“Claude 能帮你登录网站”这件事,我觉得更重要的是它体现出来的一种 Agent 权限思路:
AI 可以获得完成任务所需的能力,但不必拿到背后的秘密。
比如未来 Agent 可能拥有:
登录权限、支付权限、文件访问权限、API 调用权限
但这些权限背后的:
密码、密钥、Token、银行卡信息
并不一定需要直接暴露给模型。
这其实很像传统系统里的:
最小权限原则(Principle of Least Privilege)
Agent 只获得完成当前任务所需要的最小能力。
目前支持情况
目前该功能已经在 Mac 上推出,需要:
- 1Password 桌面端;
- 1Password 浏览器扩展;
- Claude 桌面端;
- Claude in Chrome 扩展。
我觉得这类能力会越来越重要。
未来 AI Agent 真正进入日常工作后,问题可能不再只是:
“AI 能不能帮我完成这个任务?”
而是:
“AI 能获得多少权限?”
以及:
“它能不能完成任务,同时又看不到不该看到的秘密?”
这可能会成为 Agent 真正走向大规模使用时,非常关键的一层基础设施。

声明:Web前端小站 - 前端博客 - 王搏的个人博客|版权所有,违者必究|如未注明,均为原创
转载:转载请注明原文链接 - Claude 会登录了,但看不到你的密码