实施通行密钥变得更加简单:推出 Modern Web Guidance 通行密钥技能

发布时间:2026 年 7 月 15 日

虽然通行密钥的实现非常简单,但其功能和最佳实践仍在不断发展。了解为何需要这些属性以及如何使用它们需要时间。 为了简化此流程,Chrome 团队推出了 Modern Web Guidance 通行密钥技能,可帮助您和您的代理使用通行密钥打造安全的新式登录体验。

为何要使用通行密钥技能?

Modern Web Guidance 是一组旨在引导 AI 编码智能体的技能,例如 Anti Gravity 或 Claude Code。通过通行密钥技能,您可以利用最新的 API 和最佳实践来实现注册、身份验证、管理和重新身份验证。编码智能体可自主生成前端界面和后端逻辑的实现。

一项评估表明,在 Claude Code Opus 4.8 上,使用通行密钥技能的实现优于不使用通行密钥技能的实现。此评估使用本文档中描述的演示应用和提示。

不具备通行密钥技能 通行密钥技能
PASS 47 80
未通过 32 0
不适用 12 11
总计 91 91

最明显的区别在于通行密钥管理界面,该界面会根据社区整理的通行密钥提供商列表显示已创建的通行密钥列表,并遵循通行密钥管理最佳实践

通行密钥管理界面比较:不具备通行密钥技能与具备通行密钥技能。
请注意,通行密钥提供方名称和图标已被识别。

通行密钥技能还为编码智能体提供了强大的隐形功能:

  • getClientCapabilities:执行现代功能检测。
  • JSON 序列化:通过一次 JavaScript 调用序列化编码后的载荷。
  • 错误处理:根据错误类型显示消息或将其关闭。
  • 有条件的中介:允许用户直接通过浏览器自动填充建议登录。
  • Signal API:使提供方与服务器之间的凭据列表保持同步。
  • 有条件创建:自动为最近使用密码登录过的用户创建通行密钥。

第 1 步:克隆演示版代码库

通过通行密钥技能演示项目尝试通行密钥技能。克隆代码库:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

第 2 步:安装 Modern Web Guidance

在项目目录中运行交互式设置向导,以安装 Modern Web 指南:

npx modern-web-guidance@latest install

此向导会将必要的文件添加到项目布局中,以便 AI 代理了解通行密钥要求。

第 3 步:使用提示

安装完成后,使用这些提示来构建功能。这些示例涵盖了通行密钥技能所涵盖的四种使用情形,并且专门针对沙盒项目设计。

注册

允许用户为其账号注册通行密钥。如需实现,请尝试以下提示:

Implement passkey registration at /settings page under start directory

智能体执行示例:智能体自主生成或修改前端界面和后端逻辑,以注册新的通行密钥。

身份验证

通过显式按钮触发或浏览器自动填充建议,让回访用户能够使用可发现的凭据快速登录。如需实现,请尝试使用以下提示:

Implement passkey authentication at the top page under start directory

代理执行示例:代理在主要着陆页或登录路线中自主处理登录和验证循环。

管理

允许用户查看、重命名和删除已注册的通行密钥,同时保持服务器与浏览器密码管理工具之间的凭据同步。如需实现,请尝试以下提示:

Implement passkey management at /settings page under start directory

代理执行示例:代理会为用户创建结构性选项,以便用户查看、添加或撤消现有通行密钥。

重新验证

在允许执行安全更改或资金转移等敏感操作之前,使用已登录用户的现有通行密钥验证其身份。如需实现,请尝试以下提示:

Implement passkey reauthentication at /reauth under start directory

智能体执行示例:智能体为敏感的用户操作设置了增强型安全措施。

/modern-web-guidance

或者,对于 Codex,使用以下命令:

$modern-web-guidance

如果您不确定,请参阅代理的文档,或咨询代理如何直接调用 modern-web-guidance 技能。

集成服务器端

虽然编码代理可以生成服务器端通行密钥代码,但它们可能不会使用最新的库版本。通行密钥技能演示代码库包含 simplewebauthn 技能,该技能是针对 JavaScript 和 TypeScript 的推荐服务器端库 SimpleWebAuthn 的技能。此技能可补充编码智能体的行为。

对于其他服务器端编程语言,Google 建议将通行密钥与特定于语言的通行密钥、FIDO2 或 WebAuthn 库集成,同时掌握使用其最新 API 的技能。库作者编写自己的技能,以便编码代理始终可以使用最新的 API。

免责声明和反馈

Modern Web Guidance 和通行密钥技能处于预览版阶段。这些技能是使用 passkey 技能演示项目(包含 Antigravity 和 Claude Code 等代理)开发和测试的。虽然这些技能已针对其他代码库进行过测试,但可能需要根据实际情况进行调整,而不仅仅是使用提供的示例提示。查看生成的代码,确保其符合您的预期,并根据需要提供更多提示。

Chrome 团队会不断更新这些技能,并向 Modern Web Guidance 添加其他身份和身份验证功能。如果您有反馈或功能请求,请将其提交到 modern-web-guidance-src 代码库。

立即试用,简化通行密钥采用流程。