Claude научился входить в аккаунты паролями из 1Password, но самого пароля не видит

1Password запустил браузерную интеграцию «1Password for Claude», которая позволяет ИИ-агенту Anthropic использовать пароли из 1Password и сохранённые логины прямо в вашем хранилище. Об этом 16 июля 2026 года сообщила Джесс Уэзербед в The Verge. Claude как ИИ-агент теперь может выполнять многошаговые задачи, например бронировать поездки или управлять онлайн-аккаунтами, не заставляя вас каждый раз вручную вводить пароль и не спотыкаясь об экраны авторизации.
Главная интрига в формулировке The Verge: Claude может использовать ваши данные, но не может их увидеть. Как это устроено, разбираем ниже.
Как Claude использует пароли из 1Password, не видя их
В основе лежит фреймворк нулевого раскрытия (zero-exposure security framework). Он «впрыскивает» нужные для конкретной задачи учётные данные через защищённый канал, который агент Claude не может просматривать. Модель получает разрешение применить пароль или одноразовый код двухфакторной аутентификации, но не видит ни самого пароля, ни MFA-кода.
Доступ выдаётся отдельно на каждую задачу. Каждый запрос вы одобряете или отклоняете одним биометрическим подтверждением. Да, это прерывает работу ИИ-агента, но заметно меньше, чем ручной перехват на каждый вход.
Защита после автозаполнения
Есть и защита от утечки после автозаполнения. 1Password сканирует страницу после каждого заполнения формы, чтобы убедиться, что открытых данных в отправляемых полях не осталось, и только потом возвращает управление Claude. А когда ИИ-агент берёт под контроль браузер, хранилище автоматически «запирается»: доступными остаются лишь те данные, что явно выданы под текущую задачу. В пресс-релизе сказано прямо: «ничего больше в хранилище 1Password недоступно».
Что уже работает и где
Функция доступна сейчас для пользователей 1Password на Mac, на тарифах business, family и individual. Понадобится связка: десктоп-приложение и браузерные расширения 1Password плюс десктоп-приложение и расширения Claude.
На старте доступ Claude ограничен только данными для входа: логинами, паролями, passkeys и кодами двухфакторной аутентификации. Поддержку платёжных карт и идентификационных данных (например, адресов) обещают добавить позже. В хранилище 1Password при этом можно держать и API-токены, и финансовую информацию, но ИИ-агенту они пока недоступны.

Удобство против контроля: риски приватности
Интеграция вписывается в тренд 2025-2026 годов: переход от чат-ботов к агентным ИИ, которые действуют в браузере от вашего лица. Авторизация была одним из главных барьеров полной автоматизации, и эта функция его снимает.
Но здесь есть нюанс. Вся безопасность держится на доверии к архитектуре 1Password, а не на вашей возможности всё проверить самому. Агент теоретически может ошибиться сайтом и попасть на фишинговую страницу, и тогда защитой служат пост-сканирование форм и одобрение каждой задачи. Открытым остаётся и другой вопрос: кто отвечает, если агент совершит нежелательное действие в уже залогиненном аккаунте.
Как снизить риски
Разумный подход для тех, кто хочет попробовать: давайте ИИ-агенту доступ к второстепенным аккаунтам, а критичные (банк, почту, госуслуги) держите вне досягаемости ИИ. Двухфакторную аутентификацию не отключайте даже при автоматизации входа. Если вы цените контроль над своими данными и приватность в браузере, безопасный доступ к сервисам можно организовать через Sigma.
Источники




Пока нет комментариев. Будьте первым!