تاريخ النشر: 15 يوليو 2026
على الرغم من سهولة تنفيذ مفاتيح المرور، فإنّ الإمكانات وأفضل الممارسات لا تزال تتطوّر. ويستغرق الأمر وقتًا لمعرفة سبب الحاجة إليها وكيفية استخدامها. لتبسيط هذه العملية، يقدّم فريق Chrome مهارات مفتاح المرور في "إرشادات الويب الحديث" لمساعدتك أنت وبرامج الدردشة الآلية في إنشاء تجارب تسجيل دخول حديثة وآمنة باستخدام مفاتيح المرور.
لماذا يجب استخدام مهارات مفتاح المرور؟
إرشادات الويب الحديثة هي مجموعة من المهارات المصمَّمة لتوجيه وكلاء الترميز بالذكاء الاصطناعي، مثل Anti Gravity أو Claude Code. باستخدام مهارات مفتاح المرور، يمكنك تنفيذ عمليات التسجيل والمصادقة والإدارة وإعادة المصادقة باستخدام أحدث واجهات برمجة التطبيقات وأفضل الممارسات. ينشئ وكيل الترميز تلقائيًا رمز التنفيذ لكل من واجهة المستخدم الأمامية ومنطق الخلفية.
تُظهر عملية تقييم أنّ عملية التنفيذ باستخدام مهارات مفتاح المرور تتفوّق على عملية التنفيذ بدونها على Claude Code Opus 4.8. يستخدم هذا التقييم التطبيق التجريبي والطلبات الموضّحة في هذا المستند.
| بدون مهارات مفتاح المرور | مع مهارات مفتاح المرور | |
|---|---|---|
| تمريرة | 47 | 80 |
| إخفاق | 32 | 0 |
| لا ينطبق | 12 | 11 |
| المجموع | 91 | 91 |
يتمثّل الفرق الأبرز في شاشة إدارة مفاتيح المرور التي تعرض قائمة بمفاتيح المرور التي تم إنشاؤها استنادًا إلى قائمة مقدّمي خدمات مفاتيح المرور التي يراجعها المنتدى، وذلك وفقًا لأفضل الممارسات في إدارة مفاتيح المرور.
تمنح مهارات مفتاح المرور وكيل الترميز إمكانات قوية أقل وضوحًا:
getClientCapabilities: تنفيذ عملية رصد حديثة للميزات- تسلسل JSON: يمكنك تسلسل الحمولة المرمّزة باستخدام طلب JavaScript واحد.
- التعامل مع الأخطاء: عرض رسالة أو تجاهل الخطأ حسب نوعه
- التوسّط الشرطي: السماح للمستخدمين بتسجيل الدخول مباشرةً من اقتراحات الملء التلقائي في المتصفّح
- واجهة برمجة التطبيقات Signal: يجب أن تبقى قائمة بيانات الاعتماد متزامنة بين مقدّم الخدمة والخادم.
- الإنشاء الشرطي: إنشاء مفتاح مرور تلقائيًا للمستخدمين الذين سجّلوا الدخول مؤخرًا باستخدام كلمة مرور
الخطوة 1: استنساخ مستودع العرض التوضيحي
جرِّب مهارات مفتاح المرور باستخدام مشروع عرض مهارات مفتاح المرور التوضيحي. أنشئ نسخة طبق الأصل من المستودع:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
الخطوة 2: تثبيت "إرشادات الويب الحديث"
شغِّل معالج الإعداد التفاعلي في دليل مشروعك لتثبيت Modern Web Guidance:
npx modern-web-guidance@latest install
يضيف هذا المعالج الملفات اللازمة إلى تصميم مشروعك، ما يتيح لوكيل الذكاء الاصطناعي فهم متطلبات مفتاح المرور.
الخطوة 3: استخدام الطلبات
بعد تثبيتها، استخدِم هذه المطالبات لإنشاء ميزاتك. تغطّي هذه الأمثلة حالات الاستخدام الأربع التي تشملها مهارة مفاتيح المرور، وهي مصمَّمة خصيصًا لمشروع وضع الحماية.
التسجيل
السماح للمستخدمين بتسجيل مفتاح مرور لحساباتهم لتنفيذ ذلك، جرِّب الطلب التالي:
Implement passkey registration at /settings page under start directory
مثال على تنفيذ الوكيل: ينشئ الوكيل بشكل مستقل واجهة المستخدم الأمامية ومنطق الخلفية أو يعدّلهما لتسجيل مفتاح مرور جديد.
المصادقة
يمكنك السماح للمستخدمين العائدين بتسجيل الدخول بسرعة باستخدام بيانات الاعتماد التي يمكن اكتشافها، إما من خلال أزرار واضحة أو اقتراحات الملء التلقائي في المتصفّح. لتنفيذ ذلك، جرِّب الطلب التالي:
Implement passkey authentication at the top page under start directory
مثال على تنفيذ الوكيل: يتعامل الوكيل مع عملية تسجيل الدخول والتحقّق بشكل مستقل على الصفحة المقصودة الرئيسية أو مسار تسجيل الدخول.
الإدارة
السماح للمستخدمين بعرض مفاتيح المرور المسجّلة وإعادة تسميتها وحذفها مع الحفاظ على مزامنة بيانات الاعتماد بين الخادم ومديري كلمات المرور في المتصفح للتنفيذ، جرِّب الطلب التالي:
Implement passkey management at /settings page under start directory
مثال على تنفيذ الوكيل: ينشئ الوكيل خيارات هيكلية للمستخدمين تتيح لهم عرض مفاتيح المرور الحالية أو إضافتها أو إبطالها.
إعادة المصادقة
إثبات هوية المستخدم الذي سجّل الدخول باستخدام مفاتيح المرور الحالية قبل السماح له باتّخاذ إجراءات حسّاسة، مثل تغييرات الأمان أو التحويلات المالية لتنفيذ ذلك، جرِّب الطلب التالي:
Implement passkey reauthentication at /reauth under start directory
مثال على تنفيذ الوكيل: يضبط الوكيل إعدادات أمان إضافية للإجراءات الحسّاسة التي يتّخذها المستخدم.
/modern-web-guidance
أو الأمر التالي لـ Codex:
$modern-web-guidance
يُرجى الرجوع إلى مستندات الوكيل أو سؤال الوكيل عن كيفية تفعيل مهارة modern-web-guidance مباشرةً إذا لم تكن متأكدًا.
دمج جانب الخادم
مع أنّ وكلاء الترميز يمكنهم إنشاء رمز مفتاح مرور من جهة الخادم، قد لا يستخدمون أحدث إصدارات المكتبة. يتضمّن مستودع العرض التوضيحي لمهارات مفتاح المرور المهارة
simplewebauthn، وهي مهارة لمكتبة SimpleWebAuthn المقترَحة من جهة الخادم،
وهي مكتبة JavaScript وTypeScript.
تكمّل هذه المهارة سلوك وكيل الترميز.
بالنسبة إلى لغات البرمجة الأخرى من جهة الخادم، تنصح Google بدمج مفاتيح المرور مع مكتبة مفاتيح مرور خاصة بلغة معيّنة أو FIDO2 أو WebAuthn، بالإضافة إلى مهارة لاستخدام أحدث واجهات برمجة التطبيقات. يكتب مؤلفو المكتبات مهاراتهم الخاصة حتى تتمكّن وكالات الترميز من استخدام أحدث واجهات برمجة التطبيقات دائمًا.
بيان إخلاء المسؤولية والملاحظات
تتوفّر "إرشادات الويب الحديث" ومهارات مفتاح المرور في وضع المعاينة. تم تطوير هذه المهارات واختبارها باستخدام مشروع عرض مهارات مفتاح المرور مع وكلاء مثل Antigravity وClaude Code. على الرغم من أنّ المهارات تم اختبارها على قواعد رموز برمجية أخرى، قد تتطلّب المهارات إجراء تعديلات تتجاوز الطلبات النموذجية المقدَّمة. راجِع الرمز البرمجي الذي تم إنشاؤه للتأكّد من أنّه يلبي توقعاتك، وقدِّم طلبات إضافية حسب الحاجة.
يُجري فريق Chrome تعديلات على هذه المهارات ويضيف ميزات أخرى متعلقة بالهوية والمصادقة إلى "إرشادات الويب الحديث" بمرور الوقت. إذا كانت لديك ملاحظات أو طلبات بشأن الميزات، يُرجى إرسالها إلى مستودع modern-web-guidance-src.
يمكنك تجربتها اليوم لتسهيل استخدام مفاتيح المرور.