Wdrażanie kluczy dostępu stało się prostsze: przedstawiamy wskazówki dotyczące kluczy dostępu w ramach Modern Web Guidance

Opublikowano: 15 lipca 2026 r.

Wdrażanie kluczy dostępu jest proste, ale ich możliwości i sprawdzone metody stale się rozwijają. Zrozumienie, dlaczego są potrzebne i jak ich używać, wymaga czasu. Aby uprościć ten proces, zespół Chrome wprowadza umiejętności związane z kluczami dostępu w ramach Przewodnika po współczesnych technologiach internetowych. Pomogą one Tobie i Twoim agentom tworzyć bezpieczne i nowoczesne sposoby logowania za pomocą kluczy dostępu.

Dlaczego warto używać umiejętności związanych z kluczami dostępu?

Przewodnik po współczesnych technologiach internetowych to zestaw umiejętności, które mają na celu kierowanie agentami kodowania AI, takimi jak Anti Gravity czy Claude Code. Dzięki umiejętnościom związanym z kluczami dostępu możesz wdrażać rejestrację, uwierzytelnianie, zarządzanie i ponowne uwierzytelnianie za pomocą najnowszych interfejsów API i sprawdzonych metod. Agent kodowania autonomicznie generuje implementację zarówno interfejsu użytkownika, jak i logiki backendu.

Ocena pokazuje, że implementacja z wykorzystaniem umiejętności związanych z kluczami dostępu jest lepsza niż implementacja bez nich w przypadku Claude Code Opus 4.8. W tej ocenie używamy aplikacji demonstracyjnej i promptów opisanych w tym dokumencie.

Bez umiejętności związanych z kluczami dostępu Z umiejętnościami związanymi z kluczami dostępu
POWODZENIE 47 80
NIEPOWODZENIE 32 0
Nie dotyczy 12 11
Łącznie 91 91

Najbardziej widoczna różnica to ekran zarządzania kluczami dostępu, na którym wyświetla się a lista utworzonych kluczy dostępu na podstawie listy dostawców kluczy dostępu opracowanej przez społeczność, zgodnie ze sprawdzonymi metodami zarządzania kluczami dostępu.

Porównanie ekranu zarządzania kluczami dostępu bez umiejętności związanych z kluczami dostępu i z nimi.
Zwróć uwagę, jak rozpoznawana jest nazwa i ikona dostawcy kluczy dostępu.

Umiejętności związane z kluczami dostępu zapewniają też agentowi kodowania zaawansowane, mniej widoczne możliwości:

  • getClientCapabilities: wykrywanie nowoczesnych funkcji.
  • Serializacja JSON: serializacja zakodowanego ładunku za pomocą jednego wywołania JavaScript.
  • Obsługa błędów: wyświetlanie komunikatu lub odrzucanie w zależności od typu błędu.
  • Mediacja warunkowa: umożliwianie użytkownikom logowania się bezpośrednio z sugestii autouzupełniania w przeglądarce.
  • Signal API: synchronizowanie listy danych logowania między dostawcą a serwerem.
  • Tworzenie warunkowe: automatyczne tworzenie klucza dostępu dla użytkowników, którzy niedawno zalogowali się za pomocą hasła.

Krok 1. Sklonuj repozytorium demonstracyjne

Wypróbuj umiejętności związane z kluczami dostępu w projekcie demonstracyjnym. Sklonuj repozytorium:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

Krok 2. Zainstaluj Przewodnik po współczesnych technologiach internetowych

Aby zainstalować Modern Web Guidance, uruchom interaktywny kreator konfiguracji w katalogu projektu:

npx modern-web-guidance@latest install

Ten kreator dodaje do układu projektu niezbędne pliki, dzięki czemu agent AI może zrozumieć wymagania dotyczące kluczy dostępu.

Krok 3. Używaj promptów

Po zainstalowaniu użyj tych promptów, aby utworzyć funkcje. Te przykłady obejmują 4 przypadki użycia, które obejmują umiejętności związane z kluczami dostępu. Są one specjalnie zaprojektowane na potrzeby projektu w piaskownicy.

Rejestracja

Umożliwiaj użytkownikom rejestrowanie klucza dostępu na swoim koncie. Aby wdrożyć tę funkcję, wypróbuj ten prompt:

Implement passkey registration at /settings page under start directory

Przykład wykonania przez agenta: agent autonomicznie generuje lub modyfikuje interfejs użytkownika i logikę backendu, aby zarejestrować nowy klucz dostępu.

Uwierzytelnianie

Umożliwiaj powracającym użytkownikom szybkie logowanie się za pomocą wykrywalnych danych logowania, za pomocą wyraźnych przycisków lub sugestii autouzupełniania w przeglądarce. Aby wdrożyć tę funkcję, wypróbuj ten prompt:

Implement passkey authentication at the top page under start directory

Przykład wykonania przez agenta: agent autonomicznie obsługuje pętlę logowania i weryfikacji na głównej stronie docelowej lub na stronie logowania.

Zarządzanie

Umożliwiaj użytkownikom wyświetlanie, zmienianie nazw i usuwanie zarejestrowanych kluczy dostępu, a jednocześnie synchronizuj dane logowania między serwerem a menedżerami haseł w przeglądarce. Aby wdrożyć tę funkcję, wypróbuj ten prompt:

Implement passkey management at /settings page under start directory

Przykład wykonania przez agenta: agent tworzy strukturalne opcje, które umożliwiają użytkownikom wyświetlanie, dodawanie i odwoływanie istniejących kluczy dostępu.

Ponowne uwierzytelnianie

Zanim zezwolisz na działania związane z poufnymi danymi, takie jak zmiany zabezpieczeń czy przelewy finansowe, zweryfikuj tożsamość zalogowanego użytkownika za pomocą jego dotychczasowych kluczy dostępu. Aby wdrożyć tę funkcję, wypróbuj ten prompt:

Implement passkey reauthentication at /reauth under start directory

Przykład wykonania przez agenta: agent konfiguruje dodatkowe zabezpieczenia w przypadku działań użytkownika związanych z poufnymi danymi.

/modern-web-guidance

Lub to polecenie w przypadku Codex:

$modern-web-guidance

Jeśli nie masz pewności, zapoznaj się z dokumentacją agenta lub zapytaj go, jak bezpośrednio wywołać umiejętność modern-web-guidance.

Integracja po stronie serwera

Agenci kodowania mogą generować kod klucza dostępu po stronie serwera, ale mogą nie używać najnowszych wersji bibliotek. Repozytorium demonstracyjne umiejętności związanych z kluczami dostępu zawiera umiejętność simplewebauthn która jest umiejętnością zalecanej biblioteki po stronie serwera dla JavaScript i TypeScript – SimpleWebAuthn. Ta umiejętność uzupełnia działanie agenta kodowania.

W przypadku innych języków programowania po stronie serwera Google zaleca integrację kluczy dostępu z biblioteką kluczy dostępu, FIDO2 lub WebAuthn specyficzną dla danego języka oraz umiejętnością korzystania z najnowszych interfejsów API. Autorzy bibliotek piszą własne umiejętności, aby agenci kodowania mogli zawsze korzystać z najnowszych interfejsów API.

Zastrzeżenie i opinie

Przewodnik po współczesnych technologiach internetowych i umiejętności związane z kluczami dostępu są w wersji testowej. Umiejętności te zostały opracowane i przetestowane w projekcie demonstracyjnym umiejętności związanych z kluczami dostępu z użyciem agentów takich jak Antigravity i Claude Code. Chociaż umiejętności te zostały przetestowane w innych bazach kodu, mogą wymagać dostosowania poza podanymi przykładowymi promptami. Sprawdź wygenerowany kod, aby upewnić się, że spełnia Twoje oczekiwania, i w razie potrzeby podaj dodatkowe prompty.

Zespół Chrome będzie z czasem aktualizować te umiejętności i dodawać do Przewodnika po współczesnych technologiach internetowych inne funkcje związane z tożsamością i uwierzytelnianiem. Jeśli chcesz przekazać opinię lub prośbę o dodanie funkcji, prześlij ją do modern-web-guidance-src.

Wypróbuj je już dziś, aby uprościć wdrażanie kluczy dostępu.