乐于分享
好东西不私藏

你的AI助手现在能帮你登网站了,但它连你的密码长啥样都看不到

你的AI助手现在能帮你登网站了,但它连你的密码长啥样都看不到
7月16号,1Password和Anthropic联合发布了一个叫"1Password for Claude"的功能。简单说:Claude可以替你登录网站、填表单、完成多步骤任务——比如订机票、查银行账单、管理订阅——但你不需要把密码告诉它。准确说,是它根本看不到你的密码。
先说人话:这东西到底干啥的
想象一个场景:你想让Claude帮你订一张下周去东京的机票。以前的流程是这样的:你跟Claude说"帮我订机票",Claude说"好的,请告诉我你的航空公司账号密码"。然后你要么乖乖交出密码(心里慌得一批),要么自己登录了再截图给它看(那还要Claude干嘛)。现在有了1Password for Claude,流程变成这样:你跟Claude说"帮我查一下下周去东京的机票"。Claude开始操作浏览器,走到登录页面。这时候1Password弹出一个提示:"Claude想用你的国航账号登录,允许吗?"你按一下指纹——就一下——1Password在后台把密码填进去,Claude继续操作。整个过程里,Claude从头到尾没看到你的密码,也没看到你的验证码。听起来像魔术,但背后的原理其实挺直白的。
零暴露:你把钱给了快递员,但他不知道箱子里装的啥
1Password管这个叫"零暴露安全框架"(Zero-Exposure Security Framework)。名字很唬人,逻辑不复杂。传统的密码管理器 autofill,是你自己在浏览器里点一下"填充密码"。现在变成AI在操控浏览器了,1Password得确保AI看不到密码内容。做法是:当Claude需要某个网站的登录凭证时,1Password通过一个加密的安全通道,把凭证直接注入到网页的表单字段里。注入完成后,Claude看到的是"已经填好了"的页面,而不是"密码是什么"。打个比方:你让外卖小哥帮你把一封密封的信投进邮箱。信封他没拆过,里面写的啥他不知道,但信确实送到了。1Password就是那个把信封好、递出去、再确认投递成功的人。具体的保护措施有三层:第一,按任务授权。Claude每次要用某个账号,都需要你单独批准。它不能用"反正你上次同意了"来偷懒。每个请求都是独立的,你可以随时拒绝。第二,实时扫描。1Password在自动填充之后会扫描整个页面,确认没有其他隐藏的表单字段在偷偷收集你的数据。如果发现页面有问题,它会清除已填的内容,把浏览器控制权还给你。第三,保险库锁定。当AI代理接管浏览器的那一刻,1Password会自动锁定整个密码库,只开放当前任务需要的那个凭证。用官方的话说:"保险库里其他东西碰都碰不到。"
实际用起来是什么体验
1Password给了几个典型场景。个人用户:你让Claude帮你管理Audible上的有声书订阅,取消不再需要的会员。Claude登录Audible,你按指纹授权,1Password处理凭证和MFA验证码,Claude在后台操作,你看结果就行。小企业主:你想让Claude帮你从Stripe拉一份收入汇总,看看有没有异常交易。Claude导航到Stripe后台,你授权使用Stripe登录信息,1Password帮你搞定凭证和一次性验证码,你直接拿到数据,不用自己走MFA流程。体验上最大的变化是:以前用AI代理操作网页,最烦的就是登录环节。要么你得提前把密码贴给AI,要么AI走到登录页就卡住了等你手动输入。现在这个卡点被绕过去了。AI可以真正端到端地完成一个任务,从打开网站到拿到结果,中间不需要你插手。当然,这仍然需要你批准。每个任务开始前,你会收到一个生物识别提示(指纹或面容),决定是否放行。不是全自动,是"你点头,它干活"。
怎么用起来,要花多少钱
目前1Password for Claude已经上线,支持Mac平台。覆盖三种套餐:商业版、家庭版、个人版。换句话说,只要你已经是1Password的付费用户,这个功能不用额外加钱。要跑起来,你需要四样东西:
  1. 1Password桌面客户端
  2. 1Password浏览器扩展
  3. Claude桌面客户端
  4. Claude的Chrome浏览器扩展
装齐这四样之后,在1Password的市场里启用集成,就能用了。操作不算复杂,但对纯小白来说可能需要几分钟摸索。限制也有:目前只支持Mac,Windows用户得等等。而且这是1Password跟Anthropic的独家合作,暂时不支持其他AI助手——你不能拿这个功能去给ChatGPT或者Gemini用。不过别太着急。1Password在公告里暗示,这只是第一步。一旦"零暴露"框架跑通了,扩展到其他AI平台只是时间问题。毕竟,凭证管理的需求不挑AI品牌。谁先解决这个问题,谁就能在AI代理的入口处卡住位置。1Password显然想当那个守门人。
一个更大的问题:你信不信
1Password这个功能解决了技术问题,但解决不了信任问题。"零暴露"在技术上说得通:密码通过加密通道注入,AI模型看不到明文。但换个角度想,你依然是在让一个AI代理操控你的浏览器。它能看到的页面内容——你的银行余额、你的订单记录、你的聊天记录——这些信息本身的敏感程度,可能不亚于密码。1Password管的是凭证安全,不是行为安全。Claude登录你的银行之后干了什么、看了什么、有没有把页面内容记下来用于训练——这些问题不在1Password的职责范围内。这不是在唱衰这个功能。恰恰相反,"零暴露安全框架"是目前AI代理领域最认真的安全设计之一。在所有人都在喊"让AI帮你干活"但没人说清楚"你的密码怎么办"的时候,1Password至少给出了一个技术层面的答案。只不过,技术答案不等于心理答案。你可以告诉用户"AI看不到你的密码",但用户心里那个"让机器操作我账号"的疙瘩,需要时间慢慢解开。功能已经就位。接下来看的是:有多少人愿意按下那个指纹。