Publicado em 15 de julho de 2026
Embora as chaves de acesso sejam simples de implementar, os recursos e as práticas recomendadas continuam evoluindo. É preciso tempo para aprender por que elas são necessárias e como usá-las. Para simplificar esse processo, a equipe do Chrome apresenta as habilidades de chave de acesso do Modern Web Guidance para ajudar você e seus agentes a criar experiências de login modernas e seguras usando chaves de acesso.
Por que usar as habilidades de chave de acesso?
O Modern Web Guidance é um conjunto de habilidades projetadas para orientar agentes de programação de IA, como o Anti Gravity ou o Claude Code. Com as habilidades de chave de acesso, você pode implementar registro, autenticação, gerenciamento e reautenticação usando as APIs e práticas recomendadas mais recentes. O agente de programação gera de forma autônoma a implementação da interface da Web e da lógica de back-end.
Uma avaliação mostra que uma implementação usando habilidades de chave de acesso supera uma sem elas no Claude Code Opus 4.8. Essa avaliação usa o aplicativo de demonstração e os comandos descritos neste documento.
| Sem habilidades de chave de acesso | Com habilidades de chave de acesso | |
|---|---|---|
| APROVADO | 47 | 80 |
| REPROVADO | 32 | 0 |
| N/A | 12 | 11 |
| Total | 91 | 91 |
A diferença mais visível é a tela de gerenciamento de chaves de acesso, que mostra uma lista de chaves de acesso criadas com base em uma lista de provedores de chaves de acesso selecionada pela comunidade, seguindo as práticas recomendadas de gerenciamento de chaves de acesso.
As habilidades de chave de acesso também capacitam seu agente de programação com recursos poderosos e menos visíveis:
getClientCapabilities:realiza a detecção de recursos modernos.- Serialização JSON:serializa o payload codificado com uma chamada JavaScript.
- Tratamento de erros:mostra uma mensagem ou dispensa dependendo do tipo de erro.
- Mediação condicional:permite que os usuários façam login diretamente nas sugestões de preenchimento automático do navegador.
- API Signal:mantém a lista de credenciais sincronizada entre o provedor e o servidor.
- Criação condicional:cria automaticamente uma chave de acesso para usuários que fizeram login recentemente com uma senha.
Etapa 1: clonar o repositório de demonstração
Teste as habilidades de chave de acesso com o projeto de demonstração de habilidades de chave de acesso. Clone o repositório:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
Etapa 2: instalar o Modern Web Guidance
Execute o assistente de configuração interativo no diretório do projeto para instalar o Modern Web Guidance:
npx modern-web-guidance@latest install
Esse assistente adiciona os arquivos necessários ao layout do projeto, permitindo que o agente de IA entenda os requisitos da chave de acesso.
Etapa 3: usar comandos
Depois de instalado, use esses comandos para criar seus recursos. Esses exemplos abrangem os quatro casos de uso que a habilidade de chaves de acesso abrange e são projetados especificamente para o projeto de sandbox.
Registro
Permita que os usuários registrem uma chave de acesso para a conta deles. Para implementar, tente o seguinte comando:
Implement passkey registration at /settings page under start directory
Exemplo de execução do agente: o agente gera ou modifica de forma autônoma a interface de front-end e a lógica de back-end para registrar uma nova chave de acesso.
Autenticação
Permita que os usuários recorrentes façam login rapidamente usando credenciais detectáveis, por acionadores de botão explícitos ou sugestões de preenchimento automático do navegador. Para implementar, tente o seguinte comando:
Implement passkey authentication at the top page under start directory
Exemplo de execução do agente: o agente processa o loop de login e verificação de forma autônoma na página de destino principal ou na rota de login.
Gerenciamento
Permita que os usuários visualizem, renomeiem e excluam as chaves de acesso registradas, mantendo as credenciais sincronizadas entre o servidor e os gerenciadores de senhas do navegador. Para implementar, tente o seguinte comando:
Implement passkey management at /settings page under start directory
Exemplo de execução do agente: o agente cria opções estruturais para que os usuários visualizem, adicionem ou revoguem chaves de acesso.
Reautenticação
Verifique a identidade de um usuário conectado usando as chaves de acesso atuais antes de permitir ações sensíveis, como alterações de segurança ou transferências financeiras. Para implementar, tente o seguinte comando:
Implement passkey reauthentication at /reauth under start directory
Exemplo de execução do agente: o agente configura a segurança aprimorada para ações sensíveis do usuário.
/modern-web-guidance
Ou o seguinte comando para o Codex:
$modern-web-guidance
Consulte a documentação do agente ou pergunte a ele como invocar diretamente a habilidade modern-web-guidance se você não tiver certeza.
Integrar o lado do servidor
Embora os agentes de programação possam gerar código de chave de acesso do lado do servidor, eles podem não usar as versões mais recentes da biblioteca. O repositório de demonstração de habilidades de chave de acesso inclui a
simplewebauthn habilidade, que é uma habilidade para a biblioteca recomendada do lado do servidor
para JavaScript e TypeScript: SimpleWebAuthn.
Essa habilidade complementa o comportamento do agente de programação.
Para outras linguagens de programação do lado do servidor, o Google recomenda integrar chaves de acesso com uma biblioteca de chaves de acesso, FIDO2 ou WebAuthn específica da linguagem, além de uma habilidade para usar as APIs mais recentes. Os autores da biblioteca escrevem as próprias habilidades para que os agentes de programação possam sempre usar as APIs mais recentes.
Isenção de responsabilidade e feedback
O Modern Web Guidance e as habilidades de chave de acesso estão em pré-lançamento. Essas habilidades foram desenvolvidas e testadas usando o projeto de demonstração de habilidades de chave de acesso com agentes como o Antigravity e o Claude Code. Embora testadas em outras bases de código, as habilidades podem exigir ajustes além dos comandos de exemplo fornecidos. Analise o código gerado para garantir que ele atenda às suas expectativas e forneça mais comandos conforme necessário.
A equipe do Chrome atualiza essas habilidades e adiciona outros recursos de identidade e autenticação ao Modern Web Guidance ao longo do tempo. Se você tiver feedback ou solicitações de recursos, envie-os ao modern-web-guidance-src repositório.
Faça um teste hoje mesmo para simplificar a adoção de chaves de acesso.