Opublikowano: 15 lipca 2026 r.
Klucze dostępu są proste we wdrożeniu, ale ich możliwości i sprawdzone metody stale się rozwijają. Zrozumienie, dlaczego są potrzebne i jak z nich korzystać, wymaga czasu. Aby uprościć ten proces, zespół Chrome wprowadza umiejętności związane z kluczami dostępu w ramach przewodnika Przewodnik po współczesnych technologiach internetowych, które pomogą Tobie i Twoim agentom tworzyć bezpieczne, nowoczesne środowiska logowania za pomocą kluczy dostępu.
Dlaczego warto korzystać z umiejętności związanych z kluczami dostępu?
Przewodnik po współczesnych technologiach internetowych to zestaw umiejętności zaprojektowanych do kierowania agentami kodowania AI, takimi jak Anti Gravity czy Claude Code. Dzięki umiejętnościom związanym z kluczami dostępu możesz wdrażać rejestrację, uwierzytelnianie, zarządzanie i ponowne uwierzytelnianie za pomocą najnowszych interfejsów API i sprawdzonych metod. Agent do kodowania samodzielnie generuje implementację interfejsu użytkownika frontendu i logiki backendu.
Ocena pokazuje, że wdrożenie z użyciem umiejętności związanych z kluczami dostępu jest skuteczniejsze niż wdrożenie bez nich w przypadku modelu Claude Code Opus 4.8. W tej ocenie używana jest aplikacja demonstracyjna i prompty opisane w tym dokumencie.
| Bez umiejętności związanych z kluczami dostępu | Z umiejętnościami związanymi z kluczami dostępu | |
|---|---|---|
| POWODZENIE | 47 | 80 |
| NIEPOWODZENIE | 32 | 0 |
| Nie dotyczy | 12 | 11 |
| Łącznie | 91 | 91 |
Najbardziej widoczna różnica to ekran zarządzania kluczami dostępu, na którym wyświetla się lista utworzonych kluczy dostępu na podstawie listy dostawców kluczy dostępu opracowanej przez społeczność zgodnie ze sprawdzonymi metodami zarządzania kluczami dostępu.
Umiejętności związane z kluczami dostępu zapewniają też agentowi do kodowania zaawansowane, mniej widoczne możliwości:
getClientCapabilities: wykrywanie nowoczesnych funkcji;- Serializacja JSON: serializuj zakodowany ładunek za pomocą jednego wywołania JavaScript.
- Obsługa błędów: wyświetlanie komunikatu lub odrzucanie w zależności od typu błędu.
- Mediacja warunkowa: umożliwia użytkownikom logowanie się bezpośrednio z sugestii autouzupełniania w przeglądarce.
- Signal API: synchronizuj listę danych logowania między dostawcą a serwerem.
- Tworzenie warunkowe: automatyczne tworzenie klucza dostępu dla użytkowników, którzy niedawno zalogowali się za pomocą hasła.
Krok 1. Sklonuj repozytorium demonstracyjne
Wypróbuj funkcje kluczy dostępu w projekcie passkey skills demo. Sklonuj repozytorium:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
Krok 2. Zainstaluj Przewodnik po współczesnych technologiach internetowych
Uruchom interaktywnego kreatora konfiguracji w katalogu projektu, aby zainstalować przewodnik po nowoczesnych technologiach internetowych:
npx modern-web-guidance@latest install
Kreator dodaje do układu projektu niezbędne pliki, dzięki czemu agent AI może zrozumieć wymagania dotyczące klucza dostępu.
Krok 3. Używaj promptów
Po zainstalowaniu użyj tych promptów, aby utworzyć funkcje. Te przykłady obejmują 4 przypadki użycia, które obsługuje funkcja kluczy dostępu, i są specjalnie zaprojektowane na potrzeby projektu w piaskownicy.
Rejestracja
Zezwalaj użytkownikom na rejestrowanie klucza dostępu na koncie. Aby wdrożyć tę funkcję, wypróbuj ten prompt:
Implement passkey registration at /settings page under start directory
Przykład działania agenta: agent samodzielnie generuje lub modyfikuje interfejs użytkownika i logikę backendu, aby zarejestrować nowy klucz dostępu.
Uwierzytelnianie
Umożliwiaj powracającym użytkownikom szybkie logowanie się za pomocą wykrywalnych danych logowania za pomocą wyraźnych przycisków lub sugestii autouzupełniania w przeglądarce. Aby wdrożyć tę funkcję, wypróbuj ten prompt:
Implement passkey authentication at the top page under start directory
Przykład wykonania działania przez agenta: agent samodzielnie obsługuje pętlę logowania i weryfikacji na głównej stronie docelowej lub na ścieżce logowania.
Zarządzanie
Umożliwia użytkownikom wyświetlanie, zmienianie nazw i usuwanie zarejestrowanych kluczy dostępu przy jednoczesnym zachowaniu synchronizacji danych logowania między serwerem a menedżerami haseł w przeglądarce. Aby wdrożyć tę funkcję, wypróbuj ten prompt:
Implement passkey management at /settings page under start directory
Przykład działania agenta: agent tworzy dla użytkowników wybory strukturalne, które umożliwiają wyświetlanie, dodawanie i unieważnianie istniejących kluczy dostępu.
Ponowne uwierzytelnianie
Weryfikuj tożsamość zalogowanego użytkownika za pomocą jego dotychczasowych kluczy dostępu, zanim zezwolisz na działania związane z poufnymi danymi, takie jak zmiany w zakresie bezpieczeństwa czy przelewy finansowe. Aby wdrożyć tę funkcję, wypróbuj ten prompt:
Implement passkey reauthentication at /reauth under start directory
Przykład działania agenta: agent konfiguruje dodatkowe zabezpieczenia w przypadku wrażliwych działań użytkownika.
/modern-web-guidance
lub to polecenie w przypadku Codex:
$modern-web-guidance
Jeśli nie masz pewności, zapoznaj się z dokumentacją agenta lub zapytaj go, jak bezpośrednio wywołać modern-web-guidance.
Integracja po stronie serwera
Agenty do kodowania mogą generować kod klucza dostępu po stronie serwera, ale mogą nie korzystać z najnowszych wersji bibliotek. W repozytorium demonstracyjnym umiejętności dotyczących kluczy dostępu znajduje się umiejętność simplewebauthn, która jest umiejętnością zalecanej biblioteki po stronie serwera dla JavaScript i TypeScript – SimpleWebAuthn.
Ta umiejętność uzupełnia działanie agenta kodującego.
W przypadku innych języków programowania po stronie serwera Google zaleca zintegrowanie kluczy dostępu z biblioteką kluczy dostępu, FIDO2 lub WebAuthn w danym języku oraz umiejętność korzystania z najnowszych interfejsów API. Autorzy bibliotek piszą własne umiejętności, dzięki czemu agenci kodowania mogą zawsze korzystać z najnowszych interfejsów API.
Wyłączenie odpowiedzialności i opinie
Przewodnik po współczesnych technologiach internetowych i umiejętności związane z kluczami dostępu są dostępne w wersji testowej. Te umiejętności zostały opracowane i przetestowane w projekcie demonstracyjnym umiejętności związanych z kluczami dostępu z użyciem agentów takich jak Antigravity i Claude Code. Chociaż umiejętności zostały przetestowane na innych bazach kodu, mogą wymagać dostosowania poza podane przykładowe prompty. Sprawdź wygenerowany kod, aby upewnić się, że spełnia Twoje oczekiwania, i w razie potrzeby podaj dodatkowe prompty.
Zespół Chrome aktualizuje te umiejętności i dodaje do Przewodnika po współczesnych technologiach internetowych inne funkcje związane z tożsamością i uwierzytelnianiem. Jeśli masz uwagi lub propozycje nowych funkcji, prześlij je do repozytorium modern-web-guidance-src.
Wypróbuj je już dziś, aby uprościć wdrażanie kluczy dostępu.