Published: July 15, 2026
虽然通行密钥的实现非常简单,但其功能和最佳实践仍在不断发展。了解为什么需要通行密钥以及如何使用通行密钥需要时间。 为了简化此过程,Chrome 团队推出了 Modern Web Guidance 通行密钥技能,以帮助您和您的智能体使用通行密钥构建安全、现代的登录体验。
为什么要使用通行密钥技能?
Modern Web Guidance 是一组旨在 指导 AI 编码智能体(例如 Anti Gravity 或 Claude Code)的技能。借助通行密钥技能,您可以使用最新的 API 和最佳实践来实现注册、身份验证、管理和重新验证。编码智能体会自主生成前端界面和后端逻辑的实现。
一项评估表明,在 Claude Code Opus 4.8 上,使用通行密钥技能的实现优于不使用通行密钥技能的实现。此评估使用了本文档中介绍的演示应用和提示。
| 不使用通行密钥技能 | 使用通行密钥技能 | |
|---|---|---|
| PASS | 47 | 80 |
| 未通过 | 32 | 0 |
| 不适用 | 12 | 11 |
| 总计 | 91 | 91 |
最明显的区别是通行密钥管理界面,该界面会显示一个 已创建的通行密钥列表,该列表基于社区整理的通行密钥提供商列表, 并遵循通行密钥管理最佳 实践。
通行密钥技能还为您的编码智能体提供了强大的、不太明显的功能:
getClientCapabilities:执行现代功能检测。- JSON 序列化 :通过一次 JavaScript 调用序列化编码的载荷。
- 错误处理 :根据错误类型显示消息或关闭消息。
- 条件中介 :允许用户直接通过浏览器自动填充建议登录。
- Signal API :使提供方和服务器之间的凭据列表保持同步。
- 条件创建 :为最近使用密码登录的用户自动创建通行密钥。
第 1 步:克隆演示代码库
使用通行密钥技能 演示项目试用通行密钥技能。克隆代码库:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
第 2 步:安装 Modern Web Guidance
在项目目录中运行交互式设置向导以安装 Modern Web Guidance:
npx modern-web-guidance@latest install
此向导会将必要的文件添加到项目布局中,让 AI 智能体了解通行密钥要求。
第 3 步:使用提示
安装完成后,使用以下提示构建功能。这些示例涵盖了通行密钥技能涵盖的四种用例,并且是专门为沙盒项目设计的。
注册
允许用户为其账号注册通行密钥。如需实现,请尝试以下提示:
Implement passkey registration at /settings page under start directory
示例智能体执行:智能体会自主生成或修改 前端界面和后端逻辑,以注册新的通行密钥。
身份验证
通过显式按钮触发器或浏览器自动填充建议,让回访用户能够使用可发现的凭据快速登录。如需实现,请尝试以下提示:
Implement passkey authentication at the top page under start directory
示例智能体执行:智能体会在主着陆页或登录路由上 自主处理登录和验证循环。
管理
让用户能够查看、重命名和删除其注册的通行密钥,同时使服务器和浏览器的密码管理器之间的凭据保持同步。 如需实现,请尝试以下提示:
Implement passkey management at /settings page under start directory
示例智能体执行:智能体会为用户创建结构性选择,以便用户 查看、添加或撤消现有通行密钥。
重新验证
先使用已登录用户的现有通行密钥验证其身份,然后再允许执行敏感操作,例如更改安全设置或进行金融转账。如需实现,请尝试以下提示:
Implement passkey reauthentication at /reauth under start directory
示例智能体执行:智能体会为敏感 用户操作设置升级安全措施。
/modern-web-guidance
或以下适用于 Codex 的命令:
$modern-web-guidance
如果您不确定,请参阅智能体的文档,或询问智能体如何直接调用 modern-web-guidance 技能。
集成服务器端
虽然编码智能体可以生成服务器端通行密钥代码,但它们可能不会使用最新的库版本。通行密钥技能演示代码库包含
simplewebauthn技能,该技能是适用于 JavaScript 和 TypeScript 的推荐服务器端库
的技能—SimpleWebAuthn。
此技能可补充编码智能体的行为。
对于其他服务器端编程语言,Google 建议将通行密钥与特定于语言的通行密钥、FIDO2 或 WebAuthn 库集成,并使用技能来使用其最新的 API。库作者会编写自己的技能,以便编码智能体始终可以使用最新的 API。
免责声明和反馈
Modern Web Guidance 和通行密钥技能目前处于预览版阶段。这些技能是使用通行密钥技能 演示项目(使用 Antigravity 和 Claude Code 等智能体) 开发和测试的。虽然这些技能已针对其他代码库进行了测试,但可能需要超出提供的示例提示的调整。请查看生成的代码,确保其符合您的预期,并根据需要提供其他提示。
Chrome 团队会随着时间的推移更新这些技能,并向 Modern Web Guidance 添加其他身份和身份验证功能。如果您有反馈或功能 请求,请将其提交到 modern-web-guidance-src 代码库。
立即试用,简化通行密钥的采用。