Решение проблемы «черного ящика» в AI-автоматизации
Главная проблема внедрения AI-агентов в рабочие процессы — необходимость делегировать доступ к защищенным ресурсам. 1Password предлагает решение через новую функцию Agentic Mode. В отличие от традиционных сценариев, где ИИ получает токен или пароль, здесь Claude запрашивает доступ, но никогда не видит саму строку с паролем или код MFA. Данные вводятся в форму напрямую через безопасный канал, минуя контекстное окно модели и серверы Anthropic.
Как работает архитектура безопасности
Процесс авторизации выстроен так, чтобы исключить утечку данных:
- Запрос: Claude идентифицирует необходимость входа в систему (например, Stripe).
- Авторизация: 1Password показывает пользователю окно подтверждения. Доступ можно подтвердить через биометрию, пароль или Touch ID.
- Инъекция: Пароль и код MFA вводятся в поле формы браузером, а не передаются в модель.
- Ограничение сессии: Доступ действует только для текущей задачи. После завершения или выхода из аккаунта права аннулируются. Повторный доступ требует нового запроса и подтверждения пользователя.
Технические детали и ограничения
Agentic Mode активируется автоматически, когда ИИ-агент берет контроль над браузером. В данный момент поддержка ограничена только Claude, но архитектура готова к расширению на другие платформы. Функции для работы с платежными картами и личными данными (PII) будут добавлены позже. Поддержка YubiKey для этой функции пока отсутствует, но находится в плане разработки.
Практическое применение и риски
Компания приводит два кейса: анализ транзакций в Stripe на наличие аномалий и подбор аудиокниг в Audible. Важно отметить, что безопасность сессии зависит от поведения самих веб-сайтов. Если сервисы сохраняют куки-сессии, агент может оставаться в системе дольше, чем предполагает 1Password, если пользователь не выйдет из аккаунта вручную. Тем не менее, сам факт того, что ИИ не имеет доступа к vault, снижает риски компрометации основных учетных данных.
Доступность
Функция Agentic Mode доступна всем пользователям 1Password с 16 июля 2026 года. Интеграция работает в фоновом режиме, а статус активности отображается в расширении браузера с возможностью отмены в любой момент.
Источник: ZDNet AI ↗
