
1Password 공식 발표에 따르면 회사는 16일 Anthropic의 Claude가 비밀번호와 일회용 인증 코드를 모델에 전달받지 않은 채 웹 로그인 작업을 수행할 수 있도록 하는 ‘1Password for Claude’를 출시했다. 브라우저 기반 AI 에이전트가 활성화될 때 확장 프로그램 접근을 제한하는 ‘Agentic Mode’도 함께 도입했다.
이 연동은 Claude가 로그인 페이지에 도달하면 1Password에 자격증명 사용을 요청하는 방식으로 작동한다. 사용자는 1Password 데스크톱 앱에서 요청 대상과 이유를 확인한 뒤 생체 인증이나 계정 비밀번호로 승인할 수 있다. 승인이 끝나면 1Password 확장 프로그램이 사용자 이름과 비밀번호, 일회용 인증 코드를 페이지에 직접 입력한다. Claude에는 사용한 항목의 제목과 계정 정보, 성공·실패 상태만 전달된다.
1Password는 자격증명 값이 Claude의 문맥이나 메모리, Anthropic 시스템을 거치지 않는다고 설명했다. 승인된 항목은 해당 에이전트 세션에만 연결되며 세션별 키로 암호화된다. 전송은 Mac 내부에서 데스크톱 앱과 브라우저 확장 프로그램 사이의 상호 인증된 종단간 암호화 채널을 사용한다. 로그인 제출에 실패하면 확장 프로그램이 페이지에 입력한 값을 지운 뒤 제어권을 Claude에 돌려준다.
Agentic Mode는 에이전트가 브라우저를 제어하는 동안 1Password 확장 프로그램의 자동완성 제안과 저장 알림 등 화면 요소를 숨긴다. 에이전트는 현재 작업에서 사용자가 명시적으로 승인한 로그인과 일회용 코드만 이용할 수 있다. 이 기능은 Claude 연동을 별도로 설정하지 않았더라도 호환 에이전트가 브라우저 제어를 시작하면 자동으로 활성화된다.
현재 1Password for Claude는 Mac에서 비즈니스·가족·개인 요금제 이용자에게 제공된다. 1Password 데스크톱 앱과 브라우저 확장 프로그램은 8.12.28 이상이어야 하며 Claude 데스크톱 앱과 Claude 브라우저 확장 프로그램도 필요하다. 비즈니스 계정은 관리자가 ‘AI 에이전트 자동완성 허용’ 정책을 켜야 구성할 수 있다.
지원 범위에는 로그인 항목의 사용자 이름과 비밀번호, 시간 기반 일회용 비밀번호가 포함된다. 패스키는 아직 지원하지 않으며 Google 계정 등 외부 계정을 이용한 소셜 로그인도 정상 동작하지 않을 수 있다. 한 번 승인한 권한을 계속 유지하는 방식이 아니라 새 에이전트 세션마다 다시 승인을 받는다.
보안 경계도 분명하다. 1Password는 관리자 권한이나 같은 사용자 권한을 확보한 공격자가 Mac을 장악한 경우, 연동된 파트너 앱이 침해된 경우, 자격증명이 제출된 웹사이트나 페이지 스크립트가 값을 처리하는 과정까지는 자사 보호 범위 밖이라고 밝혔다. 로그인 뒤 Claude가 해당 계정에서 수행하는 행동 역시 Anthropic 제품의 보호장치와 사용자의 지시에 달려 있다.
이번 연동은 AI 에이전트에 비밀값 자체를 넘기는 대신, 사람이 승인한 작업 범위에서 자격증명을 사용할 권한만 부여하려는 접근이다. 에이전트가 브라우저와 업무 계정을 직접 다루는 사례가 늘수록 비밀정보 노출 방지뿐 아니라 요청 이유 표시, 세션 단위 권한, 감사 이력, 로그인 이후 행동 통제가 함께 필요해질 전망이다.
출처: 1Password Blog https://1password.com/blog/1password-for-claude
출처: 1Password Support https://support.1password.com/1password-claude/
출처: 1Password Security Model https://support.1password.com/1password-claude-security/