让AI帮你操作浏览器,最让人犹豫的一步往往是登录。把账号密码交给一个机器人,听起来就不太踏实。GorkBot给出的解法有点反常识:密码根本不用离开你的密码管理器。

登录动作交给机器人,密码留在原地

GorkBot现在支持使用1Password完成自动填充登录。用户需要做的是共享一个vault项目,之后每一次填充都要逐条批准。凭据始终保留在密码管理器内部,GorkBot拿到的是填充结果,不是明文密码。

这套流程把两件事拆开了:机器人负责在页面上完成输入动作,人负责决定这一次填充是否放行。手动敲密码的环节被省掉,密码泄露的路径也被掐断。

逐条批准,是便利和安全的折中

共享vault不等于交出全部权限。素材里的原话是:Share items in a vault,approve each fill,and the secrets stay in your password manager. 共享的是条目,批准的是每一次填充,秘密本身不动。

对经常用AI代理跑网页任务的人来说,这个设计解决的是一个很具体的尴尬:要么手动登录打断自动化流程,要么把密码直接喂给机器人。GorkBot选了第三条路。

从产品逻辑看,这是一次典型的边界划分——AI可以碰操作,但不碰秘密。至于这套机制在多少场景下够用,取决于你愿意为每一次填充点几次批准。