32 проваленных теста стали нулём
Вот что произошло, когда команда Chrome дала Claude Code навык вместо просто промпта.
Passkeys — фича которая проста в теории и полна крайних случаев на практике — conditional mediation, Signal API для синхронизации креденшиалов, обработка ошибок разной для разных типов сбоев, фичдетект фич. AI-агенты обычно генерируют то, что выглядит правильно, но ломается на деталях.
Команда Chrome проверила это напрямую. Одно и то же demo-приложение, одинаковые промпты, Claude Code Opus 4.8, 91 проверка:
→ Без passkey skills: 47 pass, 32 fail, 12 N/A → С passkey skills: 80 pass, 0 fail, 11 N/A
Скиллы покрывают все четыре сценария passkeys — регистрация, аутентификация, управление, повторная аутентификация — плюс менее очевидные вещи: getClientCapabilities для фич-детекта, conditional create для апгрейда пароляй до passkey, корректное распознавание провайдера на экране управления.
Установка — одна команда:
\\ npx modern-web-guidance@latest install \\
Дальше просто промпт: «Implement passkey registration at /settings page». Агент сам делает и фронт, и бэкенд.
Всё ещё в preview, и команда прямо говорит: сгенерированный код нужно проверять. Но падение с 32 до 0 фейлов на security-критичном флоу — сильный сигнал, что будущее AI-авторизации — за skill-ориентированным подходом, а не просто лучшим промптингом.
Подробности и demo-репозиторий у Eiji Kitamura / Chrome for Developers 👇 https://developer.chrome.com/blog/passkey-skills