發布日期:2026 年 7 月 15 日
密碼金鑰的導入方式很簡單,但功能和最佳做法仍在不斷演進。瞭解為何需要這些功能,以及如何使用這些功能,都需要時間。為簡化這個程序,Chrome 團隊推出 Modern Web Guidance 密碼金鑰技能,協助您和服務專員使用密碼金鑰,建構安全的新式登入體驗。
為什麼要使用密碼金鑰技能?
現代網頁指南是一組技能,旨在引導 AI 程式設計代理 (例如 Anti Gravity 或 Claude Code)。透過密碼金鑰技能,您可以運用最新的 API 和最佳做法,實作註冊、驗證、管理和重新驗證功能。程式設計代理程式會自主生成前端 UI 和後端邏輯的實作項目。
評估結果顯示,在 Claude Code Opus 4.8 上,使用密碼金鑰技能的實作項目優於未使用密碼金鑰技能的實作項目。這項評估會使用本文件所述的示範應用程式和提示。
| 不具備密碼金鑰技能 | 具備密碼金鑰技能 | |
|---|---|---|
| 通過 | 47 | 80 |
| 不通過 | 32 | 0 |
| 不適用 | 12 | 11 |
| 總計 | 91 | 91 |
最明顯的差異是密碼金鑰管理畫面,該畫面會根據社群精選的密碼金鑰供應商清單,顯示已建立的密碼金鑰清單,並遵循密碼金鑰管理最佳做法。
密碼金鑰技能還能賦予程式設計代理程式強大但較不顯眼的功能:
getClientCapabilities:執行現代化功能偵測。- JSON 序列化:使用一次 JavaScript 呼叫,即可序列化編碼酬載。
- 錯誤處理方式:視錯誤類型顯示訊息或關閉。
- 條件式中介服務:允許使用者直接從瀏覽器自動填入建議登入。
- Signal API:讓供應商和伺服器上的憑證清單保持同步。
- 有條件建立:為最近以密碼登入的使用者自動建立密碼金鑰。
步驟 1:複製示範存放區
請使用密碼金鑰技能示範專案,試用密碼金鑰技能。複製存放區:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
步驟 2:安裝 Modern Web Guidance
在專案目錄中執行互動式設定精靈,安裝 Modern Web Guidance:
npx modern-web-guidance@latest install
這個精靈會在專案版面配置中新增必要檔案,讓 AI 代理程式瞭解密碼金鑰需求。
步驟 3:使用提示
安裝完成後,請使用這些提示建構功能。這些範例涵蓋密碼金鑰技能支援的四種用途,且專為沙箱專案設計。
註冊
允許使用者為帳戶註冊密碼金鑰。如要實作,請嘗試使用下列提示:
Implement passkey registration at /settings page under start directory
代理程式執行範例:代理程式會自主產生或修改前端 UI 和後端邏輯,以註冊新密碼金鑰。
驗證
讓回訪使用者透過明確的按鈕觸發或瀏覽器自動填入建議,使用可探索的憑證快速登入。如要實作,請嘗試使用下列提示:
Implement passkey authentication at the top page under start directory
代理程式執行範例:代理程式會在主要到達網頁或登入路徑上,自主處理登入和驗證迴圈。
管理
讓使用者查看、重新命名及刪除已註冊的密碼金鑰,同時在伺服器和瀏覽器的密碼管理工具之間同步處理憑證。如要實作,請嘗試使用下列提示詞:
Implement passkey management at /settings page under start directory
代理程式執行範例:代理程式會為使用者建立結構性選項,方便他們查看、新增或撤銷現有密碼金鑰。
重新驗證
先使用已登入使用者的現有密碼金鑰驗證身分,再允許執行安全性變更或金融轉帳等敏感操作。如要實作,請嘗試使用下列提示詞:
Implement passkey reauthentication at /reauth under start directory
代理程式執行範例:代理程式會針對敏感的使用者動作設定進階安全防護機制。
:/modern-web-guidance
或是 Codex 的下列指令:
$modern-web-guidance
如不確定,請參閱代理程式的說明文件,或詢問代理程式如何直接叫用 modern-web-guidance 技能。
整合伺服器端
雖然程式碼編寫代理程式可以產生伺服器端密碼金鑰程式碼,但可能不會使用最新版程式庫。密碼金鑰技能示範存放區包含 simplewebauthn 技能,這是適用於 JavaScript 和 TypeScript 建議伺服器端程式庫的技能,也就是 SimpleWebAuthn。這項技能可輔助程式碼編寫代理的行為。
如果是其他伺服器端程式設計語言,Google 建議整合密碼金鑰與語言專屬的密碼金鑰、FIDO2 或 WebAuthn 程式庫,並具備使用最新 API 的技能。程式庫作者會自行編寫技能,因此編碼代理程式一律可使用最新 API。
免責事項和意見回饋
Modern Web Guidance 和密碼金鑰技能目前為預先發布版。這些技能是使用 Passkey 技能示範專案開發及測試,並搭配 Antigravity 和 Claude Code 等代理程式。雖然我們已針對其他程式碼集進行測試,但這些技能可能需要調整,不一定適用於提供的範例提示。檢查生成的程式碼是否符合預期,並視需要提供其他提示。
Chrome 團隊會持續更新這些技能,並在 Modern Web Guidance 中加入其他身分識別和驗證功能。如有任何意見或功能要求,請提交至 modern-web-guidance-src 存放區。
立即試用,簡化密碼金鑰採用程序。