何夕2077生成式AI

1Password 安全憑證隔離方案上線

2026年7月17日 00:00

重點摘要

1Password 推出安全憑證隔離方案,讓 AI 代理如 Claude 在瀏覽器執行登入任務時,可在使用者授權後直接注入憑證,但代理本身無法看到密碼或一次性驗證碼,憑證不會進入模型記憶體。此外,Agentic Mode 能防止代理擅自操作 1Password 擴充套件,讓整個金庫在代理控制期間保持鎖定,僅開放當前任務所需的登入資訊。

站內 AI 整理稿

1Password 今(16)日宣布推出全新安全功能「1Password for Claude」,以及全新防護機制「Agentic Mode」,為 AI 代理在瀏覽器內操作使用者的帳戶與登入資訊時,提供一套零暴露的憑證安全管理層。該方案由 1Password 與人工智慧公司 Anthropic 共同打造,目的是讓 Claude 等 AI 代理能夠在使用者授權下完成登入與操作,但過程中完全不讓 AI 模型接觸或記憶任何密碼、一次性驗證碼或機密資料。

隨著 AI 代理從單純的思考輔助工具,進化為能夠在瀏覽器、應用程式與帳戶中實際代表使用者點擊、下單、更新資料與提交表單的自主助手,傳統的安全模型面臨全新挑戰。過去使用者若想讓 AI 代理在登入頁面後繼續執行任務,往往必須在「把密碼交給代理」與「自己手動完成登入」之間做出妥協。1Password 共同創辦人兼技術長 Nancy Wang 表示,這個時代需要一套為 AI 代理而非僅為人類打造的安全模型。她強調,解決方案不是把祕密交給代理,而是讓使用者授權代理「使用」某一組憑證,但代理本身永遠看不到這組憑證的內容。

Claude 知道它使用了使用者的登入資訊,卻不需要在它的上下文中保留密碼或一次性驗證碼,這個區別正是建立對 AI 代理信任的起點。這套零暴露架構的運作流程如下:當 Claude 在瀏覽器中執行任務且需要登入某個網站時,1Password 會先向使用者顯示正在請求哪一組憑證、以及為何需要這組憑證。使用者透過生物辨識方式給予同意後,1Password 會將憑證直接注入頁面的登入欄位中,Claude 全程不會看到保險庫內的項目內容、密碼或一次性驗證碼。存取權限僅限於當下任務,任務完成後即自動終止。

自動填入完成後,1Password 還會檢查頁面上是否有機密外洩的情況,若提交失敗,則會在交還控制權之前清除已填入的欄位值。這項功能在實際應用中能大幅簡化使用者日常操作。舉例來說,當使用者的 Audible 點數即將到期,原本需要手動登入、瀏覽商店並逐一兌換,現在只需請 Claude 檢視願望清單並選擇一項商品。Claude 會自動前往網站,使用者同意授權後,1Password 提供登入資訊,音檔便自動存入使用者的書庫,過程中使用者不需輸入任何密碼或 TOTP 驗證碼,Claude 也不會看到這些資訊。

另一個適用場景是小型企業主,他們可以請 Claude 前往 Stripe 後台整理營收摘要或標記異常活動,經使用者授權後由 1Password 處理登入與一次性驗證碼,企業主無需手動通過多因素驗證,也不會暴露任何機密資訊。除了上述針對 Claude 的整合,1Password 還同步推出了「Agentic Mode」。這是瀏覽器擴充功能中的全新防護模式,專門解決 AI 代理取得瀏覽器控制權後可能帶來的風險。當相容的 AI 代理接管瀏覽器時,1Password 擴充功能會自動鎖定,介面隱藏,代理只能使用當前任務明確授權的登入資訊與一次性驗證碼,保險庫內的其他項目完全無法觸及。

即使使用者沒有啟用 Claude 整合,或該任務不需要用到 1Password,Agentic Mode 依然會自動啟用。這項功能也支援 Claude 以外的其他 AI 代理。對於符合資格的企業客戶而言,不需要進行任何額外設定,員工若使用 1Password 管理公司憑證,所有來自 AI 代理的憑證請求都將自動經過可視化確認與授權流程。1Password 表示,這套機制是他們為 AI 代理打造的信任存取層的一部分,未來將持續擴展至整個生態系統,包括透過 1Password MCP 伺服器保護開發者憑證。

不論 AI 代理是在瀏覽器、整合開發環境、儲存庫、終端機或 CI/CD 工作流程中運作,原則保持一致:祕密應在運行時按任務範圍動態發放,並從 1Password 統一管理。1Password for Claude 即日起提供給 Mac 使用者,適用於商務、家庭與個人方案。需要啟用這項整合的使用者,必須具備 1Password 桌面應用程式、1Password 瀏覽器擴充功能、Claude 桌面應用程式,以及 Claude in Chrome 瀏覽器擴充功能。新使用者可申請 14 天免費試用。

Related

相關文章

MarkTechPost AI生成式AI

使用 NVIDIA NeMo Retriever、託管 NIM、LanceDB、重新排序與基於事實生成建立多模態 RAG 管線

在本教學中,我們將使用 NVIDIA NeMo Retriever 建立一個先進的多模態檢索增強生成管線。首先設定 Python 3.12 環境、安裝必要套件,並在無需 GPU 或外部 API 金鑰的情況下進行離線 PDF 文字提取。接著,我們透過託管的 NVIDIA NIM 端點來偵測頁面元素、提取表格、圖表與資訊圖形、產生稠密向量嵌入,並將處理後的內容儲存至 LanceDB。最後,我們實作了稠密檢索、視覺語言重新排序、後設資料過濾搜尋、附行內引用的基於事實回應生成,以及輕量級的 recall-at-k 評估,以驗證跨多模態文件內容的檢索品質。

40 分鐘前
MarkTechPost AI生成式AI

NVIDIA AI 推出 NOOA:將 AI 代理轉化為單一 Python 類別的物件導向框架

NVIDIA 實驗室開源了 NOOA(NVIDIA 物件導向代理),這是一個與模型無關的 Python 框架,用於建構 AI 代理。傳統的代理開發分散在提示模板、工具架構、回呼程式碼和工作流程圖中,而 NOOA 將所有這些整合到一個 Python 類別中:方法代表模型可採取的動作,欄位代表代理狀態,文件字串作為提示,型別註解則是執行時期強制執行的合約。主體為「...」的方法由 LLM 驅動的迴圈在執行時期完成,而具有正常主體的方法則保持確定性的 Python 程式碼。開發者與模型因此共享同一介面,使代理行為能像一般軟體一樣進行測試、追蹤、重構和版本控制。NVIDIA 報告在 SWE-bench Verified 上達到 82.2%,在 CyberGym L1 上達到 86.8%,平均 RHAE 為 85.1%。

1 小時前

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌

六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

3 小時前
鈦媒體生成式AI

DeepSeek重啟融資,三年市值對齊騰訊?

DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

4 小時前