Anthropic 旗下 Claude 已经可以帮用户比价、加入购物车、更新账户资料,甚至直接结账,但随之而来的问题也很直接:如果 AI 代理需要登录网站,密码该不该交给它。
1Password 给出的方案是,让 Claude 可以“使用”用户的登录凭证,却始终看不到密码本体。按照官方说法,这套新服务名为 1Password for Claude,核心采用零暴露架构(zero-exposure architecture),密码和一次性验证码仍由 1Password 保管,Claude 只在执行当前任务时获得被授权的访问能力,任务结束后权限会被收回。
登录凭证只在任务执行时注入页面
1Password 在官方博客中介绍,当 Claude 需要登录某个网站时,1Password 会先告知用户将使用哪一组凭证,以及使用原因。用户通过 Touch ID 等生物识别方式完成同意后,账号和密码才会被直接填入网页字段。
在这一过程中,Claude 无法查看密码库项目、密码内容或一次性验证码。即便表单填写后提交失败,1Password 也会先清空已填入的内容,再把控制权交还给代理。
1Password 技术长 Nancy Wang 表示:“我们需要一套专为代理、而非只为人类打造的安全模型……答案不是把你的秘密交给代理,而是让用户授权代理‘使用’某个凭证、却不让代理看见它。Claude 知道它用了你的登录信息,但不需要把密码或一次性验证码放进它的上下文里。”
目前仅支持 Mac,需搭配桌面应用和扩展使用
按目前公开信息,1Password for Claude 仅开放 Mac 版本。要启用这项功能,用户需要同时安装 1Password 桌面应用、1Password 浏览器扩展功能(v8.12.28 以上)、Claude 桌面版,以及 Claude in Chrome。个人、家庭和企业方案均可使用。
Agentic Mode 用来限制代理越权操作
零暴露架构解决的是“密码是否应该交给代理”的问题,但 1Password 也提到另一层风险:如果代理本身拿到了浏览器控制权,是否可能反过来对 1Password 扩展功能动手脚。
为此,1Password 推出了 Agentic Mode。这个新机制被加入浏览器扩展中,一旦兼容的 AI 代理接管浏览器,1Password 扩展会自动隐藏并锁定整个操作界面。代理在这种状态下,只能使用当前任务中被明确批准的登录信息和一次性验证码,密码库中其他内容无法访问。
这项防护默认生效,不需要用户额外设置。即使当前任务没有直接使用 1Password,它也会启动,而且保护对象并不局限于 Claude,其他兼容代理同样适用。
首阶段支持范围有限,尚未开放支付卡等项目
不过,1Password for Claude 现阶段支持的范围仍较为有限。目前只处理“登录”类型项目中的账号密码和一次性验证码,通行密钥、社交登录、支付卡和身份信息尚未开放。官方表示,这些能力会在发布后陆续补齐。
调查显示用户对代理接触付款信息更谨慎
1Password 文章还提到,PYMNTS Intelligence 的调查显示,56% 的在线购物者愿意让 AI 代理协助比价,但愿意让代理接触付款凭证的人不到 40%。这组差距反映出的,正是代理替用户执行任务与直接处理资金、身份信息之间的信任落差。

