AI快訊

1Password 推出 Claude 憑證整合功能:「零暴露安全框架」讓 AI 代理登入卻看不到密碼

N
Nathan科技編輯 · 技術負責人
發布 · 更新
根據The Verge與iThome報導,1Password與Anthropic合作推出「1Password for Claude」瀏覽器整合功能。1Password表示,新開發的「零暴露安全框架」以安全通道注入憑證,密碼與一次性驗證碼不會進入Claude的上下文,使用者可用生物辨識核准存取請求。

1Password for Claude 功能概覽:如何幫助 Claude 代理自動化完成多步驟任務?

根據《The Verge》報導,1Password推出了與Claude的瀏覽器整合功能「1Password for Claude」,讓使用者可以授權Claude代為完成訂購旅遊行程、管理線上帳戶等多步驟任務,不必手動輸入登入憑證。(原文支持,來源:The Verge)

根據iThome報導,這項功能是1Password與Anthropic合作推出,讓Claude執行瀏覽器任務時,可在使用者授權下登入網站。(原文支持,來源:iThome)兩家媒體的報導指向同一項合作:Claude負責操作流程,登入憑證則由1Password在背後處理。

安全隱私設計:1Password 如何確保 Claude 無法存取或洩露密碼與 MFA 驗證碼?

《The Verge》報導指出,這項功能背後是1Password開發的一套「零暴露安全框架」(zero-exposure security framework),運作方式是透過一條Claude代理無法查看的安全通道,將每項任務所需的憑證注入網站。(原文支持,來源:The Verge)

iThome的報導進一步說明,密碼與一次性驗證碼不會提供給模型,也不會進入Claude的上下文、記憶或Anthropic系統。(原文支持,來源:iThome)兩篇報導從不同角度描述了同一個設計:憑證由1Password直接注入,Claude這一端從頭到尾接觸不到密碼本身。

使用者控制與授權機制:如何透過生物辨識與任務授權管理 Claude 的憑證存取?

《The Verge》報導指出,Claude的存取權限是按任務授予,使用者可透過單次生物辨識提示核准或拒絕每一項請求。(原文支持,來源:The Verge)

同一篇報導引用1Password新聞稿的原話:「AI代理一旦掌控瀏覽器,1Password就會自動鎖定,僅限存取當前任務明確授予的憑證,密碼庫裡的其他任何內容都無法被觸及。」(原文支持,來源:The Verge)這代表授權是逐次生效,而非一次開放全部密碼庫。

完整工作流程:Claude 登入網站時的憑證請求與填入過程如何運作?

iThome報導詳細描述了整個流程:當Claude需要登入網站時,會向1Password提出憑證請求,1Password桌面程式會顯示要使用的登入項目及用途;使用者核准後,瀏覽器擴充功能才會將使用者名稱、密碼或一次性驗證碼直接填入網站。Claude只會取得已核准項目的標題、使用者名稱或電子郵件、項目所記錄的網站,以及操作成功或失敗的狀態,不會取得密碼或一次性驗證碼本身。(原文支持,來源:iThome)

這個流程與《The Verge》所述「AI代理接管瀏覽器時自動鎖定」的機制相互呼應(原文支持,來源:The Verge)——請求、顯示用途、人工核准、填入、回報結果,每個環節都設有一道由使用者掌控的關卡。

功能支援與平台可用性:目前支援哪些憑證類型,何時推向其他平台與功能?

《The Verge》報導,1Password for Claude目前已在Mac平台推出,適用於商業、家庭及個人方案,需要同時安裝1Password桌面應用程式與瀏覽器擴充功能,以及Claude桌面應用程式與瀏覽器擴充功能。(原文支持,來源:The Verge)

關於支援的憑證類型,《The Verge》指出1Password並未明確說明Claude能存取哪些憑證類型,但目前似乎僅限登入相關資訊,付款卡與身分資料的支援將於發布後才推出。(原文支持,來源:The Verge)iThome的報導則具體點出現階段支援使用者名稱、密碼及一次性驗證碼,尚不支援通行密鑰(Passkey)。(原文支持,來源:iThome)

兩篇報導合起來看,目前這項功能的憑證覆蓋範圍還限於帳號登入這一類,付款卡、身分資料與通行密鑰都是尚未到位的部分。

瀏覽器擴充功能的 Agentic Mode:如何隔離 AI 代理並防止存取密碼庫其他內容?

iThome報導指出,1Password瀏覽器擴充功能新增了Agentic Mode:當相容的AI代理控制瀏覽器分頁時,1Password擴充功能會隱藏自動填入建議、儲存密碼提示及通知,代理只能使用目前任務已核准的登入資料,不能透過擴充功能接觸密碼庫其他內容。(原文支持,來源:iThome)

這與《The Verge》引述1Password新聞稿「AI代理一旦掌控瀏覽器就自動鎖定」的說法一致(原文支持,來源:The Verge)——Agentic Mode可視為這套鎖定機制在瀏覽器擴充功能層面的具體實作:一般使用者看得到的自動填入提示,在AI代理接手時會被主動隱藏。

與其他 AI 供應商的整合對比:1Password 支援 Claude 的方式與 OpenAI 集成有何差異?

iThome報導提到,1Password在2025年5月已用不同方式支援OpenAI Codex:透過1Password Environments MCP Server,在執行階段將所需機密資料直接提供給執行中的應用程式,內容只在記憶體中短暫存在,不會寫入提示、程式碼、本機檔案、儲存庫或模型上下文。(原文支持,來源:iThome)

對照《The Verge》所述Claude這邊採用的「零暴露安全框架」——透過安全通道注入憑證,讓Claude代理本身無法查看密碼(原文支持,來源:The Verge)——可以看出1Password對兩家AI業者採用了不同的技術路徑:對OpenAI Codex是在執行環境的記憶體中短暫提供機密資料,對Claude則是在瀏覽器任務層級以安全通道注入憑證,兩者的共同點都是不讓機密內容進入模型或程式碼本身。

這代表什麼

把上述報導的事實並列來看,1Password對Claude的憑證保護設計有清楚的分層:憑證注入不經過模型上下文(《The Verge》、iThome),存取權逐任務授予並可一鍵核准或拒絕(《The Verge》),AI代理接管瀏覽器時系統會自動鎖定並隱藏無關提示(《The Verge》、iThome)。但功能本身仍處於早期階段——目前僅支援Mac平台,且憑證類型侷限在使用者名稱、密碼與一次性驗證碼,付款卡、身分資料與通行密鑰都尚未支援(《The Verge》、iThome)。另一方面,1Password在2025年5月已用MCP Server的方式,以類似「機密不進入模型上下文」的邏輯支援了OpenAI Codex(iThome),顯示這套「不暴露機密」的設計思路並非Claude獨有,而是1Password因應不同AI代理架構所採用的一組相近原則。

📊 證據與數據

常見問題

Claude在使用1Password登入網站時,會不會看到我的密碼?

不會。根據iThome報導,密碼與一次性驗證碼不會提供給模型,也不會進入Claude的上下文、記憶或Anthropic系統;Claude只會取得已核准項目的標題、使用者名稱或電子郵件、網站,以及操作成功或失敗的狀態。

1Password for Claude目前支援哪些平台與方案?

根據《The Verge》報導,這項功能目前已在Mac平台推出,適用於商業、家庭及個人方案,需要同時安裝1Password桌面應用程式與瀏覽器擴充功能,以及Claude桌面應用程式與瀏覽器擴充功能。

目前支援哪些類型的憑證?

根據iThome報導,現階段支援使用者名稱、密碼及一次性驗證碼,尚不支援通行密鑰(Passkey)。《The Verge》報導則指出,付款卡與身分資料的支援將於發布後才推出。

📎 資料來源

  1. theverge.com
  2. ithome.com.tw
N
Nathan科技編輯 · 技術負責人

相關文章