L'implementazione delle passkey è diventata più semplice: introduzione delle competenze relative alle passkey di Modern Web Guidance

Data di pubblicazione: 15 luglio 2026

Sebbene le passkey siano semplici da implementare, le funzionalità e le best practice continuano a evolversi. È necessario del tempo per capire perché sono necessarie e come utilizzarle. Per semplificare questa procedura, il team di Chrome introduce le skill per le passkey di Modern Web Guidance per aiutare te e i tuoi agenti a creare esperienze di accesso moderne e sicure utilizzando le passkey.

Perché utilizzare le skill per le passkey?

Modern Web Guidance è un insieme di skill progettate per guidare gli agenti di programmazione AI, come Anti Gravity o Claude Code. Con le skill per le passkey, puoi implementare la registrazione, l'autenticazione, la gestione e la riautenticazione utilizzando le API e le best practice più recenti. L'agente di programmazione genera autonomamente l'implementazione sia per l'interfaccia utente frontend sia per la logica backend.

Una valutazione mostra che un'implementazione che utilizza le skill per le passkey supera quella senza su Claude Code Opus 4.8. Questa valutazione utilizza l'applicazione demo e i prompt descritti in questo documento.

Senza skill per le passkey Con skill per le passkey
ESITO POSITIVO 47 80
ESITO NEGATIVO 32 0
N/D 12 11
Totale 91 91

La differenza più visibile è la schermata di gestione delle passkey, che mostra un elenco di passkey create in base a un elenco di provider di passkey curato dalla community, seguendo le best practice di gestione delle passkey.

Confronto della schermata di gestione delle passkey senza competenze passkey e con competenze passkey.
Nota come vengono riconosciuti il nome e l'icona del provider di passkey.

Le skill per le passkey forniscono inoltre all'agente di programmazione funzionalità potenti e meno visibili:

  • getClientCapabilities: esegui il rilevamento delle funzionalità moderne.
  • Serializzazione JSON: serializza il payload codificato con una chiamata JavaScript.
  • Gestione degli errori: mostra un messaggio o chiudi a seconda del tipo di errore.
  • Mediazione condizionale: consente agli utenti di accedere direttamente dai suggerimenti di compilazione automatica del browser.
  • API Signal: mantieni sincronizzato l'elenco delle credenziali tra il provider e il tuo server.
  • Creazione condizionale: crea automaticamente una passkey per gli utenti che hanno eseguito l'accesso di recente con una password.

Passaggio 1: clona il repository demo

Prova le skill per le passkey con il passkey skills demo progetto. Clona il repository:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

Passaggio 2: installa Modern Web Guidance

Esegui la configurazione guidata interattiva nella directory del progetto per installare Modern Web Guidance:

npx modern-web-guidance@latest install

Questa procedura guidata aggiunge i file necessari al layout del progetto, consentendo all'agente AI di comprendere i requisiti delle passkey.

Passaggio 3: utilizza i prompt

Una volta installati, utilizza questi prompt per creare le tue funzionalità. Questi esempi riguardano i quattro casi d'uso trattati dalla skill per le passkey e sono progettati specificamente per il progetto sandbox.

Registrazione

Consenti agli utenti di registrare una passkey per il proprio account. Per implementare, prova il seguente prompt:

Implement passkey registration at /settings page under start directory

Esempio di esecuzione dell'agente: l'agente genera o modifica autonomamente l' interfaccia utente frontend e la logica backend per registrare una nuova passkey.

Autenticazione

Consenti agli utenti che ritornano di accedere rapidamente utilizzando le credenziali rilevabili, tramite trigger di pulsanti espliciti o suggerimenti di compilazione automatica del browser. Per implementare, prova il seguente prompt:

Implement passkey authentication at the top page under start directory

Esempio di esecuzione dell'agente: l'agente gestisce autonomamente il ciclo di accesso e verifica nella pagina di destinazione principale o nel percorso di accesso.

Gestione

Consenti agli utenti di visualizzare, rinominare ed eliminare le passkey registrate mantenendo sincronizzate le credenziali tra il server e i gestori delle password del browser. Per implementare, prova il seguente prompt:

Implement passkey management at /settings page under start directory

Esempio di esecuzione dell'agente: l'agente crea scelte strutturali per consentire agli utenti di visualizzare, aggiungere o revocare le passkey esistenti.

Riautenticazione

Verifica l'identità di un utente che ha eseguito l'accesso utilizzando le passkey esistenti prima di consentire azioni sensibili come modifiche alla sicurezza o trasferimenti finanziari. Per implementare, prova il seguente prompt:

Implement passkey reauthentication at /reauth under start directory

Esempio di esecuzione dell'agente: l'agente configura la sicurezza step-up per le azioni utente sensibili.

/modern-web-guidance

Oppure il seguente comando per Codex:

$modern-web-guidance

Se non sei sicuro, consulta la documentazione dell'agente o chiedi all'agente come richiamare direttamente la skill modern-web-guidance.

Integra il lato server

Sebbene gli agenti di programmazione possano generare codice passkey lato server, potrebbero non utilizzare le versioni più recenti della libreria. Il repository demo delle skill per le passkey include la simplewebauthn skill, che è una skill per la libreria lato server consigliata per JavaScript e TypeScript: SimpleWebAuthn. Questa skill integra il comportamento dell'agente di programmazione.

Per altri linguaggi di programmazione lato server, Google consiglia di integrare le passkey con una libreria di passkey, FIDO2 o WebAuthn specifica per il linguaggio, insieme a una skill per utilizzare le API più recenti. Gli autori delle librerie scrivono le proprie skill in modo che gli agenti di programmazione possano sempre utilizzare le API più recenti.

Dichiarazione di non responsabilità e feedback

Modern Web Guidance e le skill per le passkey sono in versione di anteprima. Queste skill sono state sviluppate e testate utilizzando il progetto demo delle skill per le passkey con agenti come Antigravity e Claude Code. Sebbene siano state testate su altre codebase, le skill potrebbero richiedere modifiche oltre i prompt di esempio forniti. Esamina il codice generato per assicurarti che soddisfi le tue aspettative e fornisci prompt aggiuntivi, se necessario.

Il team di Chrome aggiorna queste skill e aggiunge altre funzionalità di identità e autenticazione a Modern Web Guidance nel tempo. Se hai feedback o richieste di funzionalità, inviali al modern-web-guidance-src.

Provale subito per semplificare l'adozione delle passkey.