با افزایش استفاده از عوامل هوش مصنوعی (AI Agents) برای انجام کارهای آنلاین مانند مدیریت حسابها، مسئله احراز هویت به یک چالش مهندسی جدی تبدیل شده است. شرکتهایی مانند Coinbase در حال اجرای بیش از هزار عامل هوش مصنوعی در محیط تولید خود هستند. حالا 1Password با ارائه یک قابلیت جدید برای دستیار هوش مصنوعی Claude، راهکاری ارائه کرده که به ناوگانی از عوامل هوش مصنوعی اجازه میدهد بدون اینکه حتی یک بار رمز عبور در معرض مدل زبانی بزرگ (LLM) قرار گیرد، وارد سامانهها شوند.
چارچوب امنیتی بدون افشای اطلاعات
1Password این ادغام جدید مرورگر خود را یک «چارچوب امنیتی بدون افشای اطلاعات» (Zero-Exposure Security Framework) مینامد. در این معماری، اعتبارنامهها تنها در لحظه نیاز رمزگشایی میشوند و مستقیماً به مرورگر ارسال میشوند. بدین ترتیب، Claude میتواند عملیات ورود را انجام دهد بدون اینکه هرگز رمز عبور یا کد تأیید یکبار مصرف (TOTP) را ببیند.
رمزگشایی روی دستگاه کاربر باقی میماند
نانسی وانگ، مدیر ارشد فناوری 1Password، در گفتوگو با The News Stack توضیح میدهد که رمزگشایی و پر کردن خودکار اعتبارنامه بهصورت محلی روی مک کاربر و با استفاده از موتور استاندارد پر کردن خودکار 1Password انجام میشود. وانگ میگوید: «زمانی که یک عامل نیاز به احراز هویت دارد، 1Password اعتبارنامه را روی دستگاه رمزگشایی کرده و از طریق یک کانال امن مستقیماً به وبسایت هدف تزریق میکند. Claude میتواند از 1Password بخواهد آن عمل را انجام دهد، اما 1Password هرگز اعتبارنامه را به صورت متن ساده به Claude برنمیگرداند یا آن را در زمینه مدل قرار نمیدهد.»
دسترسی محدود به وظیفه؛ اصل حداقل مجوز
هنگامی که 1Password تشخیص دهد یک عامل هوش مصنوعی سازگار در حال کنترل مرورگر است، افزونه وارد حالت محدودی به نام Agentic Mode میشود تا اصل کمترین امتیاز (Least Privilege) را اعمال کند. در این حالت، عامل هوش مصنوعی نمیتواند مخزن کاربر را مرور کند یا از میان محتویات نامحدود vault انتخابی داشته باشد. وانگ تأکید میکند: «لحظهای که یک عامل هوش مصنوعی کنترل مرورگر را به دست میگیرد، 1Password به طور خودکار قفل میشود و دسترسی را تنها به اعتبارنامههایی که به صراحت برای وظیفه جاری اعطا شده است محدود میکند. هیچ چیز دیگری در مخزن 1Password قابل دسترسی نیست.»
دسترسی Claude برای هر وظیفه به صورت جداگانه اعطا میشود و کاربران باید هر جلسه را با یک تأیید بیومتریک (با Touch ID یا رمز عبور) تأیید یا رد کنند. مجوز به یک وظیفه محدود است و با پایان آن وظیفه منقضی میشود، بنابراین هیچ دسترسی دائمی بین جلسات وجود ندارد.
هنوز خطر تزریق سریع (Prompt Injection) وجود دارد
وانگ خاطرنشان میکند که محافظت از رمز عبور به تنهایی کافی نیست. پس از ورود موفق، عامل هوش مصنوعی میتواند با استفاده از نشست احراز هویت شده کاربر، اقدامات دیگری در سرویس مقصد انجام دهد. بنابراین، خطر تزریق سریع (Prompt Injection) همچنان پابرجاست. یک دستور مخرب میتواند عامل را وادار به درخواست دسترسی ناخواسته یا انجام عملیات غیرمنتظره کند.
برای کاهش این خطر، 1Password یک مرز مجوز جداگانه اضافه کرده است. درخواست تأیید در یک رابط کاربری تحت کنترل 1Password نمایش داده میشود که کاربر میتواند آن را بررسی و رد کند. این کار شعاع انفجار (blast radius) را محدود میکند، اما کاربران همچنان باید نسبت به اقدامات عامل در طول نشست هوشیار باشند. به عنوان یک اقدام احتیاطی، 1Password پس از هر پر کردن خودکار، صفحه را اسکن میکند تا مطمئن شود هیچ اطلاعاتی در فرمها باقی نمانده است.
پشتیبانی از کلیدهای عبور و کارتهای پرداخت در راه است
1Password برای Claude اکنون برای کاربران مک در تمام طرحها در دسترس است. برای استفاده از آن، به برنامه دسکتاپ و افزونه مرورگر 1Password و همچنین برنامه دسکتاپ و افزونه مرورگر Claude نیاز است. در حال حاضر این سیستم از نام کاربری، رمز عبور و کدهای TOTP پشتیبانی میکند. وانگ اعلام کرده که پشتیبانی از ورود با شبکههای اجتماعی، کلیدهای عبور (Passkeys)، کارتهای پرداخت و جزئیات هویت در نقشه راه قرار دارد.





