Passkeys lassen sich jetzt noch einfacher implementieren: Einführung der Passkey-Skills für Modern Web Guidance

Veröffentlicht am 15. Juli 2026

Passkeys sind zwar einfach zu implementieren, aber die Funktionen und Best Practices entwickeln sich ständig weiter. Es braucht Zeit, um zu verstehen, warum sie benötigt werden und wie sie verwendet werden. Um diesen Prozess zu vereinfachen, stellt das Chrome-Team die Passkey-Skills für die Modern Web Guidance vor. Damit können Sie und Ihre Agenten sichere, moderne Anmeldeverfahren mit Passkeys entwickeln.

Warum sollten Sie die Passkey-Skills verwenden?

Modern Web Guidance ist eine Reihe von Skills, die KI-Coding-Agenten wie Anti Gravity oder Claude Code anleiten. Mit den Passkey-Skills können Sie Registrierung, Authentifizierung, Verwaltung und erneute Authentifizierung mit den neuesten APIs und Best Practices implementieren. Der Coding-Agent generiert die Implementierung autonom für die Frontend-UI und die Backend-Logik.

Eine Auswertung zeigt, dass eine Implementierung mit Passkey-Skills eine ohne diese auf Claude Code Opus 4.8 übertrifft. Für diese Auswertung werden die in diesem Dokument beschriebene Demoanwendung und die Prompts verwendet.

Ohne Passkey-Skills Mit Passkey-Skills
PASS 47 80
FAIL 32 0
12 11
Gesamt 91 91

Der sichtbarste Unterschied ist der Bildschirm für die Passkey-Verwaltung. Dort wird eine Liste der erstellten Passkeys auf Grundlage einer von der Community zusammengestellten Liste von Passkey-Anbietern angezeigt, wobei die Best Practices für die Passkey-Verwaltung eingehalten werden.

Vergleich des Bildschirms zur Passkey-Verwaltung ohne und mit Passkey-Kenntnissen.
Der Name und das Symbol des Passkey-Anbieters werden erkannt.

Die Passkey-Skills bieten Ihrem Coding-Agenten auch leistungsstarke, weniger sichtbare Funktionen:

  • getClientCapabilities:Moderne Featureerkennung durchführen.
  • JSON-Serialisierung:Codierte Nutzlast mit einem JavaScript-Aufruf serialisieren.
  • Fehlerbehandlung:Je nach Fehlertyp eine Meldung anzeigen oder schließen.
  • Bedingte Vermittlung:Nutzern ermöglichen, sich direkt über Vorschläge zur automatischen Vervollständigung im Browser anzumelden.
  • Signal API:Die Liste der Anmeldedaten zwischen dem Anbieter und Ihrem Server synchronisieren.
  • Bedingte Erstellung:Automatisch einen Passkey für Nutzer erstellen, die sich kürzlich mit einem Passwort angemeldet haben.

Schritt 1: Demo-Repository klonen

Testen Sie die Passkey-Skills mit dem Passkey-Skills Demo Projekt. Klonen Sie das Repository:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

Schritt 2: Modern Web Guidance installieren

Führen Sie den interaktiven Einrichtungsassistenten in Ihrem Projektverzeichnis aus, um Modern Web Guidance zu installieren:

npx modern-web-guidance@latest install

Dieser Assistent fügt die erforderlichen Dateien zu Ihrem Projektlayout hinzu, damit Ihr KI-Agent die Passkey-Anforderungen versteht.

Schritt 3: Prompts verwenden

Verwenden Sie nach der Installation diese Prompts, um Ihre Funktionen zu erstellen. Diese Beispiele decken die vier Anwendungsfälle ab, die der Passkey-Skill abdeckt, und sind speziell für das Sandbox-Projekt konzipiert.

Registrierung

Nutzern ermöglichen, einen Passkey für ihr Konto zu registrieren. Probieren Sie dazu den folgenden Prompt aus:

Implement passkey registration at /settings page under start directory

Beispiel für die Agentenausführung: Der Agent generiert oder ändert autonom die Frontend-UI und die Backend-Logik, um einen neuen Passkey zu registrieren.

Authentifizierung

Wiederkehrenden Nutzern ermöglichen, sich schnell mit auffindbaren Anmeldedaten anzumelden, entweder über explizite Schaltflächenauslöser oder Vorschläge zur automatischen Vervollständigung im Browser. Probieren Sie dazu den folgenden Prompt aus:

Implement passkey authentication at the top page under start directory

Beispiel für die Agentenausführung: Der Agent verarbeitet die Anmelde- und Überprüfungsschleife autonom auf der Hauptlandingpage oder der Anmelderoute.

Verwaltung

Nutzern ermöglichen, ihre registrierten Passkeys anzusehen, umzubenennen und zu löschen, während die Anmeldedaten zwischen dem Server und den Passwortmanagern des Browsers synchronisiert werden. Probieren Sie dazu den folgenden Prompt aus:

Implement passkey management at /settings page under start directory

Beispiel für die Agentenausführung: Der Agent erstellt strukturelle Optionen für Nutzer, um vorhandene Passkeys anzusehen, hinzuzufügen oder zu widerrufen.

Erneute Authentifizierung

Die Identität eines angemeldeten Nutzers mit seinen vorhandenen Passkeys bestätigen, bevor sensible Aktionen wie Sicherheitsänderungen oder Finanztransfers zugelassen werden. Probieren Sie dazu den folgenden Prompt aus:

Implement passkey reauthentication at /reauth under start directory

Beispiel für die Agentenausführung: Der Agent richtet eine zusätzliche Sicherheitsebene für sensible Nutzeraktionen ein.

/modern-web-guidance

Oder den folgenden Befehl für Codex:

$modern-web-guidance

Weitere Informationen finden Sie in der Dokumentation Ihres Agenten. Wenn Sie sich nicht sicher sind, wie Sie den Skill modern-web-guidance direkt aufrufen, fragen Sie Ihren Agenten.

Serverseite einbinden

Coding-Agenten können zwar serverseitigen Passkey-Code generieren, verwenden aber möglicherweise nicht die neuesten Bibliotheksversionen. Das Demorepository für Passkey-Skills enthält den simplewebauthn Skill. Das ist ein Skill für die empfohlene serverseitige Bibliothek für JavaScript und TypeScript: SimpleWebAuthn. Dieser Skill ergänzt das Verhalten des Coding-Agenten.

Für andere serverseitige Programmiersprachen empfiehlt Google, Passkeys mit einer sprachspezifischen Passkey-, FIDO2- oder WebAuthn-Bibliothek sowie einem Skill zur Verwendung der neuesten APIs einzubinden. Bibliotheksautoren schreiben ihre eigenen Skills, damit Coding-Agenten immer die neuesten APIs verwenden können.

Haftungsausschluss und Feedback

Modern Web Guidance und die Passkey-Skills befinden sich in der Vorschau. Diese Skills wurden mit dem Demoprojekt für Passkey-Skills und Agenten wie Antigravity und Claude Code entwickelt und getestet. Obwohl die Skills mit anderen Codebasen getestet wurden, sind möglicherweise Anpassungen erforderlich, die über die bereitgestellten Beispielprompts hinausgehen. Überprüfen Sie den generierten Code, um sicherzustellen, dass er Ihren Erwartungen entspricht, und geben Sie bei Bedarf zusätzliche Prompts an.

Das Chrome-Team aktualisiert diese Skills und fügt Modern Web Guidance im Laufe der Zeit weitere Identitäts- und Authentifizierungsfunktionen hinzu. Wenn Sie Feedback haben oder neue Funktionen vorschlagen möchten, senden Sie diese an das modern-web-guidance-src.

Testen Sie die Passkey-Skills noch heute, um die Einführung von Passkeys zu vereinfachen.