1Password 安全憑證隔離方案上線
重點摘要
1Password 推出安全憑證隔離方案,讓 AI 代理如 Claude 在瀏覽器執行登入任務時,可在使用者授權後直接注入憑證,但代理本身無法看到密碼或一次性驗證碼,憑證不會進入模型記憶體。此外,Agentic Mode 能防止代理擅自操作 1Password 擴充套件,讓整個金庫在代理控制期間保持鎖定,僅開放當前任務所需的登入資訊。
1Password 今(16)日宣布推出全新安全功能「1Password for Claude」,以及全新防護機制「Agentic Mode」,為 AI 代理在瀏覽器內操作使用者的帳戶與登入資訊時,提供一套零暴露的憑證安全管理層。該方案由 1Password 與人工智慧公司 Anthropic 共同打造,目的是讓 Claude 等 AI 代理能夠在使用者授權下完成登入與操作,但過程中完全不讓 AI 模型接觸或記憶任何密碼、一次性驗證碼或機密資料。
隨著 AI 代理從單純的思考輔助工具,進化為能夠在瀏覽器、應用程式與帳戶中實際代表使用者點擊、下單、更新資料與提交表單的自主助手,傳統的安全模型面臨全新挑戰。過去使用者若想讓 AI 代理在登入頁面後繼續執行任務,往往必須在「把密碼交給代理」與「自己手動完成登入」之間做出妥協。1Password 共同創辦人兼技術長 Nancy Wang 表示,這個時代需要一套為 AI 代理而非僅為人類打造的安全模型。她強調,解決方案不是把祕密交給代理,而是讓使用者授權代理「使用」某一組憑證,但代理本身永遠看不到這組憑證的內容。
Claude 知道它使用了使用者的登入資訊,卻不需要在它的上下文中保留密碼或一次性驗證碼,這個區別正是建立對 AI 代理信任的起點。這套零暴露架構的運作流程如下:當 Claude 在瀏覽器中執行任務且需要登入某個網站時,1Password 會先向使用者顯示正在請求哪一組憑證、以及為何需要這組憑證。使用者透過生物辨識方式給予同意後,1Password 會將憑證直接注入頁面的登入欄位中,Claude 全程不會看到保險庫內的項目內容、密碼或一次性驗證碼。存取權限僅限於當下任務,任務完成後即自動終止。
自動填入完成後,1Password 還會檢查頁面上是否有機密外洩的情況,若提交失敗,則會在交還控制權之前清除已填入的欄位值。這項功能在實際應用中能大幅簡化使用者日常操作。舉例來說,當使用者的 Audible 點數即將到期,原本需要手動登入、瀏覽商店並逐一兌換,現在只需請 Claude 檢視願望清單並選擇一項商品。Claude 會自動前往網站,使用者同意授權後,1Password 提供登入資訊,音檔便自動存入使用者的書庫,過程中使用者不需輸入任何密碼或 TOTP 驗證碼,Claude 也不會看到這些資訊。
另一個適用場景是小型企業主,他們可以請 Claude 前往 Stripe 後台整理營收摘要或標記異常活動,經使用者授權後由 1Password 處理登入與一次性驗證碼,企業主無需手動通過多因素驗證,也不會暴露任何機密資訊。除了上述針對 Claude 的整合,1Password 還同步推出了「Agentic Mode」。這是瀏覽器擴充功能中的全新防護模式,專門解決 AI 代理取得瀏覽器控制權後可能帶來的風險。當相容的 AI 代理接管瀏覽器時,1Password 擴充功能會自動鎖定,介面隱藏,代理只能使用當前任務明確授權的登入資訊與一次性驗證碼,保險庫內的其他項目完全無法觸及。
即使使用者沒有啟用 Claude 整合,或該任務不需要用到 1Password,Agentic Mode 依然會自動啟用。這項功能也支援 Claude 以外的其他 AI 代理。對於符合資格的企業客戶而言,不需要進行任何額外設定,員工若使用 1Password 管理公司憑證,所有來自 AI 代理的憑證請求都將自動經過可視化確認與授權流程。1Password 表示,這套機制是他們為 AI 代理打造的信任存取層的一部分,未來將持續擴展至整個生態系統,包括透過 1Password MCP 伺服器保護開發者憑證。
不論 AI 代理是在瀏覽器、整合開發環境、儲存庫、終端機或 CI/CD 工作流程中運作,原則保持一致:祕密應在運行時按任務範圍動態發放,並從 1Password 統一管理。1Password for Claude 即日起提供給 Mac 使用者,適用於商務、家庭與個人方案。需要啟用這項整合的使用者,必須具備 1Password 桌面應用程式、1Password 瀏覽器擴充功能、Claude 桌面應用程式,以及 Claude in Chrome 瀏覽器擴充功能。新使用者可申請 14 天免費試用。
Related
相關文章

曝字節訓10億參數大模型,或超Mythos 5,張一鳴、梁汝波先後發聲
字節跳動正在訓練一個參數量高達10萬億的AI模型,規模可能超越Anthropic的Mythos 5。創辦人張一鳴在內部會議中強調編程的關鍵地位,並反對模型蒸餾,認為這只能複製而非超越對手。字節跳動在AI領域持續加大投入,同時在產品端與訓練端採取雙線進攻策略。

AI 需求擠爆雲計算,消息稱 AWS 要求工程師關閉閒置服務器減少資源浪費
因AI需求導致算力緊缺,亞馬遜AWS要求工程師關閉閒置的EC2實例,以減少資源浪費。數據顯示約65%的EC2實例在30天內平均CPU利用率低於20%,AWS因此升級計算優化器自動標記低使用率虛擬機。此外,AWS過去一年新增3.8吉瓦電力容量,仍難以應對GPU雲端實例的龐大需求。

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌
六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

DeepSeek重啟融資,三年市值對齊騰訊?
DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

可靈AI核心技術骨幹王鑫濤被曝離職
快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。

AI短劇、漫劇、戀綜、電影、藝人都有了,AI觀眾也不遠了
2026年AI影視內容全面爆發,從短劇、長劇到電影、綜藝,AI製作的作品大量湧現,衛視也開始播出AI短劇。AI演員如方桃子迅速走紅,商業變現能力驚人,廣告報價甚至超過許多真人網紅。AI短劇市場規模已突破220億元,用戶超過6億,但同時也引發了對真人演員就業和內容品質的擔憂。