新聞

1Password與Anthropic合作推出1Password for Claude,讓Claude執行瀏覽器任務時,可在使用者授權下登入網站,但密碼與一次性驗證碼不會提供給模型,也不會進入Claude的上下文、記憶或Anthropic系統。憑證仍由1Password保管,只在任務需要時使用。

當Claude需要登入網站時,會向1Password提出憑證請求,1Password桌面程式則顯示要求使用的登入項目及用途。使用者核准後,瀏覽器擴充功能會將使用者名稱、密碼或一次性驗證碼直接填入網站。Claude只會取得已核准項目的標題、使用者名稱或電子郵件、項目所記錄的網站等基本資訊,以及操作成功或失敗的狀態,不會取得密碼或一次性驗證碼本身。

Claude每次提出憑證請求,都需由使用者核准,核准範圍只限指定的代理工作階段,而開始新的工作階段時,也必須重新授權。憑證只能填入與1Password項目所存網址相符的頁面,而自動填寫及送出期間,Claude會暫停讀取頁面。若送出失敗,1Password會先清除已填入資料,再將結果交回Claude。

1Password瀏覽器擴充功能也新增Agentic Mode。當相容的AI代理控制瀏覽器分頁時,1Password擴充功能會隱藏自動填入建議、儲存密碼提示及通知,代理只能使用目前任務已核准的登入資料,不能透過擴充功能接觸密碼庫其他內容。即使未設定Claude整合,這項模式仍會在相容代理接管瀏覽器時啟用。

1Password表示,該機制保護的是憑證的儲存、授權、傳送與填入,成功登入後,Claude如何操作網站,仍由代理本身的安全措施負責。

1Password for Claude目前已在Mac推出,適用商務、家庭及個人方案,現階段支援使用者名稱、密碼及一次性驗證碼,尚不支援通行密鑰(Passkey)。1Password今年5月也以不同方式支援OpenAI Codex,透過1Password Environments MCP Server,在執行階段將所需機密資料直接提供給執行中的應用程式,內容只在記憶體中短暫存在,不會寫入提示、程式碼、本機檔案、儲存庫或模型上下文。