Manus จัดการสถานะการเข้าสู่ระบบและข้อมูลรับรองผู้ใช้ใน Cloud Browser อย่างไร
บทความนี้กล่าวถึงวิธีที่ Manus จัดการเซสชันการเข้าสู่ระบบในคลาวด์เบราว์เซอร์ ความเสี่ยงด้านความปลอดภัยของการยืนยันตัวตนแบบผ่านเอเยนต์ และทางเลือกอื่น ๆ เช่น OAuth และ vault สำหรับเก็บข้อมูลรับรอง
ลองนึกภาพแบบนี้: คุณขอให้เอเยนต์ AI ของคุณจองตั๋วเครื่องบิน ตรวจสอบอีเมล หรืออัปเดต CRM ในการทำเช่นนั้น เอเยนต์จำเป็นต้องเข้าถึงบัญชีออนไลน์ของคุณ แล้วจะเข้าสู่ระบบอย่างปลอดภัยได้อย่างไรโดยไม่ต้องคอยรบกวนคุณเรื่องรหัสผ่านตลอดเวลา?
เอเยนต์สามารถจัดการงานมากมายแทนผู้ใช้ เพื่อทำเช่นนี้ พวกเขามักต้องเข้าถึงบริการจากบุคคลที่สาม เช่น เว็บไซต์ ฐานข้อมูล หรือ API ภายนอก แม้เอเยนต์บางครั้งจะเชื่อมต่อกับบริการเหล่านี้เชิงโปรแกรมได้ แต่งานจำนวนมากยังคงต้องใช้การเข้าสู่ระบบแบบดั้งเดิมและการมีปฏิสัมพันธ์กับผู้ใช้
ในบทความก่อนหน้า เราได้พูดถึงความเสี่ยงด้านความปลอดภัย โดยเฉพาะเมื่อเบราว์เซอร์จัดการข้อมูลรับรองผู้ใช้ซึ่งอาจเพิ่มช่องโหว่ https://blog.logto.io/agent-auth#chatgpt-operator-agent-auth-experience
แม้กระบวนการนี้จะทำให้เกิดความกังวลเรื่องความปลอดภัยอย่างมีเหตุผลตามที่พูดไปก่อนหน้า แต่ก็ยากจะปฏิเสธถึงความสะดวกสบายสำหรับผู้ใช้ปลายทาง ความตึงเครียดระหว่างการใช้งานและความปลอดภัยนี้จึงเป็นประเด็นที่ควรศึกษาเชิงเทคนิคต่อไป
ในบทความนี้ ฉันจะสำรวจวิธีที่เอเยนต์บางตัวรับมือกับปัญหาที่เรียกว่า “การเข้าสู่ระบบและยืนยันตัวตนผ ่านเบราว์เซอร์”
เราจะดูใกล้ชิดขึ้นว่า Manus รับมือกับเรื่องนี้อย่างไร ความเสี่ยงที่ยังเหลืออยู่คืออะไร และอนาคตของการยืนยันตัวตนในระบบที่ขับเคลื่อนด้วยเอเยนต์จะเป็นอย่างไร
วิธีของ Manus: “เข้าสู่ระบบครั้งเดียว อยู่ในระบบตลอด”
Manus ได้ออกแบบฟีเจอร์ที่เรียกว่า Cloud Browser ซึ่งทำงานเหมือนคอมพิวเตอร์แยกต่างหากที่อยู่ในคลาวด์ มองว่ามันคือเบราว์เซอร์ส่วนตัวของเอเยนต์คุณ โดยมีจุดเด่นคือ มันจดจำสถานะที่คุณเข้าสู่ระบบอยู่ได้แม้เปลี่ยนอุปกรณ์หรือเปลี่ยนงาน
นี่คือวิธีการทำงาน:
- คุณเข้าสู่ระบบด้วยตัวเอง บนเว็บไซต์ใน Cloud Browser ทำครั้งเดียวต่อเว็บไ ซต์
- Manus บันทึกข้อมูลเซสชันของคุณ: คุกกี้, local storage, และทุกอย่างที่ช่วยให้คุณอยู่ในระบบ
- ข้อมูลนั้นถูกเข้ารหัสสองชั้น: ทั้งที่อุปกรณ์และภายในคลาวด์ ข้อมูลไม่มีการเก็บเป็น plain text
- เมื่อเอเยนต์ต้องเข้าสู่เว็บไซต์เดิม Manus ใส่เซสชันของคุณลงใน sandbox ใหม่โดยอัตโนมัติ เว็บไซต์จะคิดว่าคุณยังคงอยู่ในระบบ
- ซิงก์ข้อมูลข้ามอุปกรณ์ได้ และสามารถเคลียร์ข้อมูลเซสชันใน settings ได้ทุกเมื่อที่ต้องการ
มันคล้ายกับการให้เอเยนต์ของคุณถือคีย์การ์ดปลอดภัยที่ใช้ได้ทุกที่ แต่เฉพาะในห้องที่ล็อกแน่นหนาที่ตัวเองเท่านั้น