תאריך פרסום: 15 ביולי 2026
קל להטמיע מפתחות גישה, אבל היכולות והשיטות המומלצות ממשיכות להתפתח. נדרש זמן כדי להבין למה הם נחוצים ואיך להשתמש בהם. כדי לפשט את התהליך הזה, צוות Chrome מציג את המדריך Modern Web Guidance passkey skills. המדריך הזה יעזור לכם ולסוכנים שלכם ליצור חוויות כניסה מאובטחות ומודרניות באמצעות מפתחות גישה.
למה כדאי להשתמש במיומנויות של מפתחות גישה
Modern Web Guidance היא סדרה של מיומנויות שנועדו להנחות סוכני תכנות מבוססי-AI, כמו Anti Gravity או Claude Code. בעזרת מיומנויות שקשורות למפתחות גישה, אתם יכולים להטמיע רישום, אימות, ניהול ואימות מחדש באמצעות ממשקי ה-API העדכניים והשיטות המומלצות. סוכן התכנות יוצר באופן אוטונומי את ההטמעה גם לממשק המשתמש של חזית האתר וגם ללוגיקה של קצה העורף.
הערכה מראה שהטמעה באמצעות מיומנויות של מפתחות גישה עדיפה על הטמעה ללא מיומנויות כאלה ב-Claude Code Opus 4.8. ההערכה הזו מתבססת על אפליקציית ההדגמה (דמו) ועל ההנחיות שמתוארות במסמך הזה.
| בלי יכולות של מפתחות גישה | עם סקילים של מפתחות גישה | |
|---|---|---|
| עובר | 47 | 80 |
| כישלון | 32 | 0 |
| לא רלוונטי | 12 | 11 |
| סה"כ | 91 | 91 |
ההבדל הכי בולט הוא במסך ניהול מפתחות הגישה, שבו מוצגת רשימה של מפתחות גישה שנוצרו על סמך רשימה של ספקי מפתחות גישה שנאספה על ידי הקהילה, בהתאם לשיטות המומלצות לניהול מפתחות גישה.
בנוסף, מיומנויות מפתח הגישה מעניקות לסוכן התכנות יכולות עוצמתיות שפחות גלויות:
-
getClientCapabilities: ביצוע זיהוי מודרני של תכונות. - סריאליזציה של JSON: סריאליזציה של מטען ייעודי (payload) מקודד באמצעות קריאה אחת ל-JavaScript.
- טיפול בשגיאות: הצגת הודעה או סגירה בהתאם לסוג השגיאה.
- גישור מותנה: המשתמשים יכולים להיכנס ישירות מהצעות למילוי אוטומטי בדפדפן.
- Signal API: חשוב לשמור על סנכרון בין רשימת פרטי הכניסה של הספק לבין השרת שלכם.
- יצירה מותנית: יצירה אוטומטית של מפתח גישה למשתמשים שנכנסו לאחרונה באמצעות סיסמה.
שלב 1: משכפלים את מאגר ההדגמה
כדאי לנסות את מיומנויות מפתח הגישה באמצעות פרויקט ההדגמה של מיומנויות מפתח הגישה. משכפלים את המאגר:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
שלב 2: התקנת Modern Web Guidance
מריצים את אשף ההגדרה האינטראקטיבי בספריית הפרויקט כדי להתקין את Modern Web Guidance:
npx modern-web-guidance@latest install
אשף ההגדרות מוסיף את הקבצים הנדרשים לפריסת הפרויקט, וכך סוכן ה-AI יכול להבין את הדרישות של מפתח הגישה.
שלב 3: שימוש בהנחיות
אחרי ההתקנה, אפשר להשתמש בהנחיות האלה כדי ליצור את התכונות. הדוגמאות האלה מתייחסות לארבעת תרחישי השימוש שכלולים בסקיל של מפתחות הגישה, והן מיועדות במיוחד לפרויקט ארגז החול.
הרשמה
לאפשר למשתמשים לרשום מפתח גישה לחשבון שלהם. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey registration at /settings page under start directory
דוגמה להרצת סוכן: הסוכן יוצר או משנה באופן אוטונומי את ממשק המשתמש של חזית האתר ואת הלוגיקה של העורף כדי לרשום מפתח גישה חדש.
אימות
אפשר לאפשר למשתמשים חוזרים להיכנס לחשבון במהירות באמצעות פרטי כניסה שקל למצוא, באמצעות הפעלה מפורשת של כפתור או הצעות למילוי אוטומטי בדפדפן. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey authentication at the top page under start directory
דוגמה להרצת סוכן: הסוכן מטפל בלולאת ההתחברות והאימות באופן אוטונומי בנתיב הראשי של דף הנחיתה או ההתחברות.
ניהול
המשתמשים יכולים להציג, לשנות את השם ולמחוק את מפתחות הגישה הרשומים שלהם, תוך שמירה על סנכרון פרטי הכניסה בין השרת לבין מנהלי הסיסמאות של הדפדפן. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey management at /settings page under start directory
דוגמה להפעלה של סוכן: הסוכן יוצר אפשרויות מבניות למשתמשים כדי להציג, להוסיף או לבטל מפתחות גישה קיימים.
אימות מחדש
מאמתים את הזהות של משתמש שמחובר לחשבון באמצעות מפתחות הגישה הקיימים שלו לפני שמאפשרים לו לבצע פעולות רגישות כמו שינויים באבטחה או העברות כספים. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey reauthentication at /reauth under start directory
דוגמה להפעלת סוכן: הסוכן מגדיר אבטחה משופרת לפעולות רגישות של משתמשים.
/modern-web-guidance
או את הפקודה הבאה ל-Codex:
$modern-web-guidance
אם אתם לא בטוחים, תוכלו לעיין במסמכי העזרה של הסוכן או לשאול אותו איך להפעיל ישירות את מיומנות modern-web-guidance.
שילוב בצד השרת
סוכני קוד יכולים ליצור קוד של מפתח גישה בצד השרת, אבל יכול להיות שהם לא ישתמשו בגרסאות העדכניות ביותר של הספריות. מאגר ההדגמות של מיומנויות מפתח הגישה כולל את המיומנות simplewebauthn, שהיא מיומנות לספרייה המומלצת בצד השרת ל-JavaScript ול-TypeScript – SimpleWebAuthn.
היכולת הזו משלימה את ההתנהגות של סוכן התכנות.
בשפות תכנות אחרות בצד השרת, Google ממליצה לשלב מפתחות גישה עם ספריית מפתחות גישה, FIDO2 או WebAuthn ספציפית לשפה, וגם עם מיומנות לשימוש בממשקי ה-API העדכניים שלה. מחברי הספריות כותבים את הכישורים שלהם כדי שסוכני התכנות יוכלו תמיד להשתמש בממשקי ה-API העדכניים ביותר.
כתב ויתור ומשוב
התכונות Modern Web Guidance (הנחיות לשימוש באינטרנט מודרני) ומיומנויות השימוש במפתחות גישה נמצאות בשלב טרום-השקה. הכישורים האלה פותחו ונבדקו באמצעות פרויקט הדגמה של כישורי מפתח גישה עם סוכנים כמו Antigravity ו-Claude Code. למרות שנבדקו מול בסיסי קוד אחרים, יכול להיות שיהיה צורך לבצע התאמות במיומנויות מעבר להנחיות לדוגמה שסופקו. בודקים את הקוד שנוצר כדי לוודא שהוא עונה על הציפיות שלכם, ונותנים הנחיות נוספות לפי הצורך.
צוות Chrome מעדכן את הכישורים האלה ומוסיף עם הזמן תכונות אחרות שקשורות לזהות ולאימות להנחיות בנושא אתרים מודרניים. אם יש לכם משוב או בקשות להוספת תכונות, אתם יכולים לשלוח אותם למאגר modern-web-guidance-src.
כדאי לנסות את התכונה הזו עוד היום כדי לפשט את הטמעת מפתחות הגישה.