TL;DR (muito longo, não li)
Li uma dúzia de artigos para poder resumir para quem precisa saber logo dos “finalmentes”.
O cenário é o seguinte (não faça isso): você quer usar a IA agêntica da Anthropic para navegar por você e, por exemplo, escolher, marcar e pagar hotéis, voos e reservas em shows para você logando nos sites e nas suas contas bancárias.
O problema: a IA vai precisar dos seus logins e senhas ou passcodes, coisa que você DEFINITIVAMENTE não devia fazer.
A suposta solução: o 1Password guarda protege suas senhas e passcodes passando-as diretamente para site, pedindo sua aprovação antes e sem que a IA da Antrhopic tenha acesso.
Você deve usar? Não recomendo:
- Em primeiro lugar, como sempre digo, não podemos confiar em nenhuma das mega corporações cibernéticas de IA (Google, Meta, Anthropic, X, OpenAI entre outras)
- Em segundo lugar, as IAs generativas, agentes e agênticas estão muito longe de serem confiáveis, já tem causado muitos acidentes e não existe no horizonte conserto para o modelo e nem interesse em consertar. Mesmo que as senhas fiquem protegidas elas ainda podem causar muito estrago com esse nível de acesso.
- Finalmente: O método parece seguro, mas falhas acontecem e não me sinto seguro para dizer que as senhas não vão vazar ou não acabarão sendo passadas para um site falso, por exemplo.
Acho necessário esclarecer que tenho confiança na 1Password, que fui usuário por uma década e que só saí porque tinha um outro gerenciador de senhas incluído em outro serviço que eu tinha que pagar por outros motivos.
Versão longa
As megacorporações cibernéticas de IA estão se empenhando em nos fazer usar IAs Agênticas ou Agentes de IA (a terminologia não está fixa ainda), que são sistemas que combinam IAs generativas com outras IAs e outros tipos de sistemas para fazer tarefas autonomamente, como, por exemplo, “busque no meu email por mensagens com arquivos PDF anexados, extraia para uma pasta e crie uma nota listando cada um dos arquivos, quem enviou e qual era o assunto do email. Acrescente hashtags”.
Antes de continuar: não recomendo. As IAs generativas, que “orquestram” todas as ações estão muito longe de serem estáveis ou confiáveis. No entanto a pressão do trabalho pode te obrigar a usá-las. O exemplo que escolhi, inclusive, é tentador.
O primeiro, mais não o maior problema, é que o Agente de IA precisará do seu login, senha e 2FA (ou passcode) para cada serviço que ele tiver que acessar. Isso é um pesadelo de segurança. Um dos sites por onde o agente de IA passar pode pedir para ele enviar os seus dados de login do banco.
É esse problema que o 1Password está se propondo a resolver.
Ele reconhecem quando um agente de IA está tentando fazer o login em algum serviço, te avisa para que você confirme a operação com a sua biometria ou senha e passa dos dados, não para o agente, mas diretamente para a página.
É aconselhável mandar o agente de IA deslogar quando terminar, mas não tem como ter certeza que ele lembrará, então uma outra medida de segurança é não permitir que o navegador guarde cookies ou sessões.
Se a solução da 1Password for mesmo segura, e até confio na empresa, é um avanço nas medidas de segurança, mas… tem o mas…
Como disse mais acima dar os seus dados de login para a IA não é o maior risco. Tem outros maiores.
A IA pode “go rogue” , se desgovernar, e começar a apagar seus emails, fazer transferências bancárias obedecendo algum comando oculto injetado em uma das páginas que ela leu.
Outra possibilidade que vejo é que a IA pense que está acessando a página do seu banco, email ou mídia social, mas caiu em uma página que simula a real e captura as suas credenciais para dar golpes, usar a sua conta para cometer crimes… as possibilidades são difíceis de prever e vastas.
Já tenho visto nas mídias sociais a corrida para fazer o vídeo curto mais apelativo, muitos dizendo que a Anthropic vai acessar seus logins, senhas etc. Não vai. Nem é feito só para a Anthropic e outros agentes de IA poderão ser restringidos pelo mesmo método.
Ah! Por enquanto só está disponível em Mac e Linux.
Fontes
- Mac Rumors: 1Password for Claude Lets AI Log In Without Seeing Your Passwords
- ZDnet: 1Password’s new Agentic Mode lets Claude log into your accounts without seeing your credentials
- Digitaltrends: 1Password lets Claude inside your accounts without handing over the keys
- Techrepublic: 1Password Lets Claude Sign In Without Revealing Passwords
- Technobeez: 1Password Launches Claude Integration That Lets AI Use Passwords Without Seeing Them
- Anthropic: Get started with 1Password for Claude
- 1Password: Use 1Password to sign in to websites with Claude
- 1Password (se esforçaram nesse artigo desde o título): 1Password and Anthropic Bring Secure Credential Access to Claude, letting an AI agent use approved credentials without exposing the secret to the model
- 1Password: Use 1Password to authenticate Claude Code with biometrics


Deixe um comentário