Preenchimento sem exposição
O agente opera um navegador de verdade, com controle total sobre a página. Como fazer com que ele use uma senha sem ver a senha?
Preenchimento sem exposição
O problema
O agente opera um navegador de verdade, com controle total sobre a página. Como fazer com que ele use uma senha sem ver a senha?
A resposta
Você pede o preenchimento de um campo da página; o valor é resolvido e digitado direto naquele campo, sem passar pelo agente. O valor nunca aparece no que o modelo produz, em nenhuma mensagem da conversa, em nenhuma captura de tela.
Isso vale inclusive para o código de autenticação de dois fatores: ele é gerado de novo a cada tentativa de preenchimento, nunca reaproveitado. Se a página recusar o código, a solução é simplesmente pedir de novo.
Limite conhecido
O preenchimento automático só funciona em campo de formulário no navegador. Fora disso — comando de terminal, chamada direta a uma API, argumento de outra ferramenta — não há como usar a credencial dessa forma, porque não existe campo de página para preencher.
Para esses casos, o caminho é outro: guardar a credencial como variável de ambiente (disponível automaticamente para o agente usar) ou fornecer o valor à pessoa por outro meio.
Pedido de credencial (o card na conversa)
Quando falta uma credencial, o agente pede: aparece um formulário na conversa, você preenche, e o trabalho continua de onde parou. O agente nunca vê o que foi digitado.
Tipos de segredo do cofre
O tipo de valor único carrega um rótulo (por exemplo, "Chave da API" ou "Token"), para o formulário de preenchimento dizer exatamente o que está sendo pedido.