תאריך פרסום: 15 ביולי 2026
קל להטמיע מפתחות גישה, אבל היכולות והשיטות המומלצות ממשיכות להתפתח. נדרש זמן כדי להבין למה הם נחוצים ואיך משתמשים בהם. כדי לפשט את התהליך הזה, צוות Chrome משיק את ה-Modern Web Guidance skills בנושא מפתחות גישה כדי לעזור לכם ולסוכנים שלכם ליצור חוויות כניסה מודרניות ומאובטחות באמצעות מפתחות גישה.
למה כדאי להשתמש במיומנויות של מפתחות גישה
Modern Web Guidance היא סדרה של מיומנויות שנועדו להנחות סוכני תכנות מבוססי-AI, כמו Anti Gravity או Claude Code. בעזרת הכישורים של מפתחות הגישה, אתם יכולים להטמיע רישום, אימות, ניהול ואימות מחדש באמצעות ממשקי ה-API העדכניים והשיטות המומלצות. סוכן התכנות יוצר באופן אוטונומי את ההטמעה גם לממשק המשתמש של חזית האתר וגם ללוגיקה של קצה העורף.
הערכה מראה שהטמעה באמצעות מיומנויות של מפתחות גישה עדיפה על הטמעה ללא מיומנויות כאלה ב-Claude Code Opus 4.8. ההערכה הזו מתבססת על אפליקציית ההדגמה ועל ההנחיות שמתוארות במסמך הזה.
| ללא מיומנויות של מפתחות גישה | עם מיומנויות שקשורות למפתחות גישה | |
|---|---|---|
| עובר | 47 | 80 |
| כישלון | 32 | 0 |
| לא רלוונטי | 12 | 11 |
| סה"כ | 91 | 91 |
ההבדל הכי בולט הוא במסך ניהול מפתחות הגישה, שבו מוצגת רשימה של מפתחות גישה שנוצרו על סמך רשימה של ספקי מפתחות גישה שנאספה על ידי הקהילה, בהתאם לשיטות המומלצות לניהול מפתחות גישה.
בנוסף, מיומנויות מפתח הגישה מעניקות לסוכן התכנות שלכם יכולות עוצמתיות שפחות גלויות לעין:
-
getClientCapabilities: ביצוע זיהוי מודרני של תכונות. - סריאליזציה של JSON: סריאליזציה של מטען ייעודי (payload) מקודד באמצעות קריאה אחת ל-JavaScript.
- טיפול בשגיאות: הצגת הודעה או סגירה בהתאם לסוג השגיאה.
- גישור מותנה: המשתמשים יכולים להיכנס ישירות מהצעות למילוי אוטומטי בדפדפן.
- Signal API: חשוב לשמור על סנכרון בין רשימת פרטי הכניסה של הספק לבין השרת שלכם.
- יצירה מותנית: יצירה אוטומטית של מפתח גישה למשתמשים שנכנסו לאחרונה באמצעות סיסמה.
שלב 1: משכפלים את מאגר ההדגמה
כדאי לנסות את מיומנויות השימוש במפתחות גישה באמצעות פרויקט ההדגמה של מיומנויות השימוש במפתחות גישה. משכפלים את המאגר:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
שלב 2: התקנת Modern Web Guidance
מריצים את אשף ההגדרה האינטראקטיבי בספריית הפרויקט כדי להתקין את Modern Web Guidance:
npx modern-web-guidance@latest install
אשף ההגדרות מוסיף את הקבצים הנדרשים לפריסת הפרויקט, וכך סוכן ה-AI יכול להבין את הדרישות של מפתח הגישה.
שלב 3: שימוש בהנחיות
אחרי ההתקנה, אפשר להשתמש בהנחיות האלה כדי ליצור את התכונות. הדוגמאות האלה כוללות את ארבעת תרחישי השימוש שבהם מיומנות מפתחות הגישה תומכת, והן מיועדות במיוחד לפרויקט ארגז החול.
הרשמה
לאפשר למשתמשים לרשום מפתח גישה לחשבון שלהם. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey registration at /settings page under start directory
דוגמה להרצת סוכן: הסוכן יוצר או משנה באופן אוטונומי את ממשק המשתמש של חזית האתר ואת הלוגיקה של העורף כדי לרשום מפתח גישה חדש.
אימות
אפשר לאפשר למשתמשים חוזרים להיכנס לחשבון במהירות באמצעות פרטי כניסה שקל למצוא, באמצעות הפעלות מפורשות של כפתורים או הצעות למילוי אוטומטי בדפדפן. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey authentication at the top page under start directory
דוגמה להרצת סוכן: הסוכן מטפל בלולאת ההתחברות והאימות באופן אוטונומי בנתיב הראשי של דף הנחיתה או ההתחברות.
ניהול
המשתמשים יכולים להציג, לשנות את השם ולמחוק את מפתחות הגישה הרשומים שלהם, תוך שמירה על סנכרון פרטי הכניסה בין השרת לבין מנהלי הסיסמאות של הדפדפן. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey management at /settings page under start directory
דוגמה להרצת סוכן: הסוכן יוצר אפשרויות מבניות למשתמשים כדי להציג, להוסיף או לבטל מפתחות גישה קיימים.
אימות מחדש
אימות הזהות של משתמש מחובר באמצעות מפתחות הגישה הקיימים שלו לפני שמאפשרים לו לבצע פעולות רגישות כמו שינויים באבטחה או העברות כספים. כדי להטמיע, אפשר לנסות את ההנחיה הבאה:
Implement passkey reauthentication at /reauth under start directory
דוגמה להפעלת סוכן: הסוכן מגדיר אבטחה משופרת לפעולות רגישות של משתמשים.
/modern-web-guidance
או את הפקודה הבאה ל-Codex:
$modern-web-guidance
אם אתם לא בטוחים, תוכלו לעיין במסמכי העזרה של הסוכן או לשאול אותו איך להפעיל ישירות את מיומנות modern-web-guidance.
שילוב בצד השרת
סוכני קוד יכולים ליצור קוד של מפתח גישה בצד השרת, אבל יכול להיות שהם לא ישתמשו בגרסאות העדכניות ביותר של הספריות. מאגר ההדגמות של מיומנויות מפתח הגישה כולל את המיומנות simplewebauthn, שהיא מיומנות לספרייה המומלצת בצד השרת ל-JavaScript ול-TypeScript – SimpleWebAuthn.
היכולת הזו משלימה את ההתנהגות של סוכן התכנות.
בשפות תכנות אחרות בצד השרת, Google ממליצה לשלב מפתחות גישה עם ספריית מפתחות גישה, FIDO2 או WebAuthn ספציפית לשפה, וגם עם מיומנות לשימוש בממשקי ה-API העדכניים שלה. מחברי הספריות כותבים את הכישורים שלהם כדי שסוכני התכנות יוכלו תמיד להשתמש בממשקי ה-API העדכניים ביותר.
כתב ויתור ומשוב
ההנחיות בנושא אינטרנט מודרני והמיומנויות בנושא מפתחות גישה נמצאות בגרסת טרום-השקה. הכישורים האלה פותחו ונבדקו באמצעות פרויקט הדגמה של כישורי מפתח גישה עם סוכנים כמו Antigravity ו-Claude Code. למרות שנערכו בדיקות מול בסיסי קוד אחרים, יכול להיות שיידרשו התאמות מעבר להנחיות לדוגמה שסופקו. בודקים את הקוד שנוצר כדי לוודא שהוא עונה על הציפיות שלכם, ומזינים הנחיות נוספות לפי הצורך.
צוות Chrome מעדכן את הכישורים האלה ומוסיף עם הזמן תכונות אחרות שקשורות לזהות ולאימות להנחיות בנושא אתרים מודרניים. אם יש לכם משוב או בקשות להוספת תכונות, אתם יכולים לשלוח אותם למאגר modern-web-guidance-src.
כדאי לנסות את התכונה הזו עוד היום כדי להקל על המעבר לשימוש במפתחות גישה.