实施通行密钥变得更加简单:推出 Modern Web Guidance 通行密钥技能

Published: July 15, 2026

虽然通行密钥的实现非常简单,但其功能和最佳实践仍在不断发展。了解为什么需要通行密钥以及如何使用通行密钥需要时间。 为了简化此过程,Chrome 团队推出了 Modern Web Guidance 通行密钥技能,以帮助您和您的智能体使用通行密钥构建安全、现代的登录体验。

为什么要使用通行密钥技能?

Modern Web Guidance 是一组旨在 指导 AI 编码智能体(例如 Anti Gravity 或 Claude Code)的技能。借助通行密钥技能,您可以使用最新的 API 和最佳实践来实现注册、身份验证、管理和重新验证。编码智能体会自主生成前端界面和后端逻辑的实现。

一项评估表明,在 Claude Code Opus 4.8 上,使用通行密钥技能的实现优于不使用通行密钥技能的实现。此评估使用了本文档中介绍的演示应用和提示。

不使用通行密钥技能 使用通行密钥技能
PASS 47 80
未通过 32 0
不适用 12 11
总计 91 91

最明显的区别是通行密钥管理界面,该界面会显示一个 已创建的通行密钥列表,该列表基于社区整理的通行密钥提供商列表, 并遵循通行密钥管理最佳 实践

通行密钥管理界面比较:未启用通行密钥技能与已启用通行密钥技能。
请注意通行密钥提供商名称和图标是如何被识别的。

通行密钥技能还为您的编码智能体提供了强大的、不太明显的功能:

  • getClientCapabilities :执行现代功能检测。
  • JSON 序列化 :通过一次 JavaScript 调用序列化编码的载荷。
  • 错误处理 :根据错误类型显示消息或关闭消息。
  • 条件中介 :允许用户直接通过浏览器自动填充建议登录。
  • Signal API :使提供方和服务器之间的凭据列表保持同步。
  • 条件创建 :为最近使用密码登录的用户自动创建通行密钥。

第 1 步:克隆演示代码库

使用通行密钥技能 演示项目试用通行密钥技能。克隆代码库:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

第 2 步:安装 Modern Web Guidance

在项目目录中运行交互式设置向导以安装 Modern Web Guidance:

npx modern-web-guidance@latest install

此向导会将必要的文件添加到项目布局中,让 AI 智能体了解通行密钥要求。

第 3 步:使用提示

安装完成后,使用以下提示构建功能。这些示例涵盖了通行密钥技能涵盖的四种用例,并且是专门为沙盒项目设计的。

注册

允许用户为其账号注册通行密钥。如需实现,请尝试以下提示:

Implement passkey registration at /settings page under start directory

示例智能体执行:智能体会自主生成或修改 前端界面和后端逻辑,以注册新的通行密钥。

身份验证

通过显式按钮触发器或浏览器自动填充建议,让回访用户能够使用可发现的凭据快速登录。如需实现,请尝试以下提示:

Implement passkey authentication at the top page under start directory

示例智能体执行:智能体会在主着陆页或登录路由上 自主处理登录和验证循环。

管理

让用户能够查看、重命名和删除其注册的通行密钥,同时使服务器和浏览器的密码管理器之间的凭据保持同步。 如需实现,请尝试以下提示:

Implement passkey management at /settings page under start directory

示例智能体执行:智能体会为用户创建结构性选择,以便用户 查看、添加或撤消现有通行密钥。

重新验证

先使用已登录用户的现有通行密钥验证其身份,然后再允许执行敏感操作,例如更改安全设置或进行金融转账。如需实现,请尝试以下提示:

Implement passkey reauthentication at /reauth under start directory

示例智能体执行:智能体会为敏感 用户操作设置升级安全措施。

/modern-web-guidance

或以下适用于 Codex 的命令:

$modern-web-guidance

如果您不确定,请参阅智能体的文档,或询问智能体如何直接调用 modern-web-guidance 技能。

集成服务器端

虽然编码智能体可以生成服务器端通行密钥代码,但它们可能不会使用最新的库版本。通行密钥技能演示代码库包含 simplewebauthn技能,该技能是适用于 JavaScript 和 TypeScript 的推荐服务器端库 的技能—SimpleWebAuthn。 此技能可补充编码智能体的行为。

对于其他服务器端编程语言,Google 建议将通行密钥与特定于语言的通行密钥、FIDO2 或 WebAuthn 库集成,并使用技能来使用其最新的 API。库作者会编写自己的技能,以便编码智能体始终可以使用最新的 API。

免责声明和反馈

Modern Web Guidance 和通行密钥技能目前处于预览版阶段。这些技能是使用通行密钥技能 演示项目(使用 Antigravity 和 Claude Code 等智能体) 开发和测试的。虽然这些技能已针对其他代码库进行了测试,但可能需要超出提供的示例提示的调整。请查看生成的代码,确保其符合您的预期,并根据需要提供其他提示。

Chrome 团队会随着时间的推移更新这些技能,并向 Modern Web Guidance 添加其他身份和身份验证功能。如果您有反馈或功能 请求,请将其提交到 modern-web-guidance-src 代码库。

立即试用,简化通行密钥的采用。