Implementar chaves de acesso ficou mais fácil: conheça as habilidades de chaves de acesso do Modern Web Guidance

Publicado em 15 de julho de 2026

Embora as chaves de acesso sejam simples de implementar, os recursos e as práticas recomendadas continuam evoluindo. É preciso tempo para aprender por que elas são necessárias e como usá-las. Para simplificar esse processo, a equipe do Chrome apresenta as habilidades de chave de acesso do Modern Web Guidance para ajudar você e seus agentes a criar experiências de login modernas e seguras usando chaves de acesso.

Por que usar as habilidades de chave de acesso?

O Modern Web Guidance é um conjunto de habilidades projetadas para orientar agentes de programação de IA, como o Anti Gravity ou o Claude Code. Com as habilidades de chave de acesso, você pode implementar registro, autenticação, gerenciamento e reautenticação usando as APIs e práticas recomendadas mais recentes. O agente de programação gera de forma autônoma a implementação da interface da Web e da lógica de back-end.

Uma avaliação mostra que uma implementação usando habilidades de chave de acesso supera uma sem elas no Claude Code Opus 4.8. Essa avaliação usa o aplicativo de demonstração e os comandos descritos neste documento.

Sem habilidades de chave de acesso Com habilidades de chave de acesso
APROVADO 47 80
REPROVADO 32 0
N/A 12 11
Total 91 91

A diferença mais visível é a tela de gerenciamento de chaves de acesso, que mostra uma lista de chaves de acesso criadas com base em uma lista de provedores de chaves de acesso selecionada pela comunidade, seguindo as práticas recomendadas de gerenciamento de chaves de acesso.

Comparação da tela de gerenciamento de chaves de acesso sem e com habilidades de chave de acesso.
Observe como o nome e o ícone do provedor de chaves de acesso são reconhecidos.

As habilidades de chave de acesso também capacitam seu agente de programação com recursos poderosos e menos visíveis:

  • getClientCapabilities:realiza a detecção de recursos modernos.
  • Serialização JSON:serializa o payload codificado com uma chamada JavaScript.
  • Tratamento de erros:mostra uma mensagem ou dispensa dependendo do tipo de erro.
  • Mediação condicional:permite que os usuários façam login diretamente nas sugestões de preenchimento automático do navegador.
  • API Signal:mantém a lista de credenciais sincronizada entre o provedor e o servidor.
  • Criação condicional:cria automaticamente uma chave de acesso para usuários que fizeram login recentemente com uma senha.

Etapa 1: clonar o repositório de demonstração

Teste as habilidades de chave de acesso com o projeto de demonstração de habilidades de chave de acesso. Clone o repositório:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

Etapa 2: instalar o Modern Web Guidance

Execute o assistente de configuração interativo no diretório do projeto para instalar o Modern Web Guidance:

npx modern-web-guidance@latest install

Esse assistente adiciona os arquivos necessários ao layout do projeto, permitindo que o agente de IA entenda os requisitos da chave de acesso.

Etapa 3: usar comandos

Depois de instalado, use esses comandos para criar seus recursos. Esses exemplos abrangem os quatro casos de uso que a habilidade de chaves de acesso abrange e são projetados especificamente para o projeto de sandbox.

Registro

Permita que os usuários registrem uma chave de acesso para a conta deles. Para implementar, tente o seguinte comando:

Implement passkey registration at /settings page under start directory

Exemplo de execução do agente: o agente gera ou modifica de forma autônoma a interface de front-end e a lógica de back-end para registrar uma nova chave de acesso.

Autenticação

Permita que os usuários recorrentes façam login rapidamente usando credenciais detectáveis, por acionadores de botão explícitos ou sugestões de preenchimento automático do navegador. Para implementar, tente o seguinte comando:

Implement passkey authentication at the top page under start directory

Exemplo de execução do agente: o agente processa o loop de login e verificação de forma autônoma na página de destino principal ou na rota de login.

Gerenciamento

Permita que os usuários visualizem, renomeiem e excluam as chaves de acesso registradas, mantendo as credenciais sincronizadas entre o servidor e os gerenciadores de senhas do navegador. Para implementar, tente o seguinte comando:

Implement passkey management at /settings page under start directory

Exemplo de execução do agente: o agente cria opções estruturais para que os usuários visualizem, adicionem ou revoguem chaves de acesso.

Reautenticação

Verifique a identidade de um usuário conectado usando as chaves de acesso atuais antes de permitir ações sensíveis, como alterações de segurança ou transferências financeiras. Para implementar, tente o seguinte comando:

Implement passkey reauthentication at /reauth under start directory

Exemplo de execução do agente: o agente configura a segurança aprimorada para ações sensíveis do usuário.

/modern-web-guidance

Ou o seguinte comando para o Codex:

$modern-web-guidance

Consulte a documentação do agente ou pergunte a ele como invocar diretamente a habilidade modern-web-guidance se você não tiver certeza.

Integrar o lado do servidor

Embora os agentes de programação possam gerar código de chave de acesso do lado do servidor, eles podem não usar as versões mais recentes da biblioteca. O repositório de demonstração de habilidades de chave de acesso inclui a simplewebauthn habilidade, que é uma habilidade para a biblioteca recomendada do lado do servidor para JavaScript e TypeScript: SimpleWebAuthn. Essa habilidade complementa o comportamento do agente de programação.

Para outras linguagens de programação do lado do servidor, o Google recomenda integrar chaves de acesso com uma biblioteca de chaves de acesso, FIDO2 ou WebAuthn específica da linguagem, além de uma habilidade para usar as APIs mais recentes. Os autores da biblioteca escrevem as próprias habilidades para que os agentes de programação possam sempre usar as APIs mais recentes.

Isenção de responsabilidade e feedback

O Modern Web Guidance e as habilidades de chave de acesso estão em pré-lançamento. Essas habilidades foram desenvolvidas e testadas usando o projeto de demonstração de habilidades de chave de acesso com agentes como o Antigravity e o Claude Code. Embora testadas em outras bases de código, as habilidades podem exigir ajustes além dos comandos de exemplo fornecidos. Analise o código gerado para garantir que ele atenda às suas expectativas e forneça mais comandos conforme necessário.

A equipe do Chrome atualiza essas habilidades e adiciona outros recursos de identidade e autenticação ao Modern Web Guidance ao longo do tempo. Se você tiver feedback ou solicitações de recursos, envie-os ao modern-web-guidance-src repositório.

Faça um teste hoje mesmo para simplificar a adoção de chaves de acesso.