1Password MCP

offiziell

Der 1Password MCP Server erstellt eine Brücke, die es MCP-Clients wie Codex und Kiro ermöglicht, Ihre 1Password-Umgebungen mit sicheren Autorisierungsaufforderungen zu verwalten.

Was kann man mit 1Password MCP machen?

  • List environments — Bitten Sie Ihren Assistenten, list_environments aufzurufen, um alle 1Password-Umgebungen in Ihrem Konto anzuzeigen.
  • Variablen verwalten — Verwenden Sie list_variables, um Variablennamen anzuzeigen, oder append_variables, um Umgebungsvariablen in einer bestimmten Umgebung hinzuzufügen oder zu aktualisieren.
  • Umgebungen erstellen und umbenennen — Lassen Sie Ihren Assistenten mit create_environment eine neue Umgebung erstellen oder eine bestehende über rename_environment umbenennen.
  • Lokale .env-Dateien einbinden — Verwenden Sie create_local_env_file, um eine lokal eingebundene .env-Datei zu erstellen, die Geheimnisse bei Bedarf bereitstellt, ohne sie auf die Festplatte zu schreiben, oder list_local_env_files, um vorhandene Einbindungen anzuzeigen.

Dokumentation

Verwenden Sie den 1Password MCP Server zur Verwaltung Ihrer 1Password Environments

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

Der 1Password MCP Server ermöglicht es MCP-Clients wie Codex , Cursor und Kiro , Ihre 1Password Environments sicher zu verwalten. Der Server kann nur Variablen- und Environment-Namen sehen und gibt niemals die in Ihren Environments gespeicherten Geheimnisse zurück, die sicher in 1Password bleiben.

Sie können den MCP-Server für Folgendes verwenden:

  • Erstellen, Auflisten und Umbenennen von Environments.
  • Auflisten der Namen von Variablen, die in einem Environment gespeichert sind.
  • Hinzufügen von Variablen zu einem Environment.
  • Erstellen von lokal gemounteten .env-Dateien, die Ihre Geheimnisse bei Bedarf verfügbar machen, ohne sie auf die Festplatte zu schreiben.
  • Auflisten von lokal gemounteten .env-Dateien.

Erfahren Sie mehr über den Ansatz von 1Password für MCP-Server.

So funktioniert der 1Password MCP Server

Der 1Password MCP Server läuft lokal auf Ihrem Computer als Teil der 1Password-Desktop-App. Wenn Ihr MCP-Client eine Verbindung zum Server herstellt oder ein Tool verwendet, das eine Genehmigung pro Environment erfordert, zeigt die 1Password-App eine sichere Autorisierungsaufforderung an. Wenn Sie zustimmen, kann der Client das genehmigte Tool mit dem Environment erneut verwenden, ohne Sie erneut zu fragen, bis 1Password gesperrt wird.

Der Server kann von Design her keine in 1Password gespeicherten Geheimniswerte an den Client zurückgeben, selbst wenn ein Agent sie anfordert.

Diese Anleitung zeigt, wie Sie den MCP-Server für Codex verwenden:

Voraussetzungen

Bevor Sie den MCP-Server verwenden können, benötigen Sie Folgendes:

Hinweis

1Password Enterprise Password Manager-Administratoren können die MCP-Server-Funktion ein- und ausschalten. Melden Sie sich dazu an bei Ihrem Konto auf 1Password.com, gehen Sie dann zu Richtlinien > Agentische Berechtigungen und schalten Sie die Option Lokaler MCP-Server nach Bedarf ein oder aus.

Schritt 1: Zugriff auf den MCP-Server aktivieren

So aktivieren Sie den MCP-Server:

  1. Gehen Sie in 1Password zu Einstellungen > Labs und wählen Sie dann MCP-Server.
  2. Aktivieren Sie den Schalter Lokalen MCP-Server aktivieren.
  3. Navigieren Sie zu Einstellungen > Entwickler und wählen Sie In MCP-Clients integrieren.

Schritt 2: Konfigurieren Sie Ihren MCP-Client

Als Nächstes müssen Sie 1Password als lokalen MCP-Server in Ihrem MCP-Client konfigurieren.

> **Hinweis** > > Codex unterstützt derzeit Mac und Linux.
So konfigurieren Sie den 1Password MCP Server für Codex:

1. Gehen Sie in Codex zu **MCP-Server** und wählen Sie **+ Server hinzufügen**. Stellen Sie sicher, dass der Schalter aktiviert ist.
2. Geben Sie im Feld **Zu startender Befehl** Folgendes ein:

```
1password-mcp
```

Aktualisieren Sie als Nächstes Ihre `AGENTS.md`-Datei, um Codex anzuweisen, den MCP-Server explizit zu verwenden, ohne fragen zu müssen.

Gehen Sie dazu zu **Personalisierung** und füllen Sie das Feld **Benutzerdefinierte Anweisungen** aus. Fügen Sie beispielsweise die Anweisung hinzu:

„Verwenden Sie immer den 1Password MCP-Server, wenn Sie mit den 1Password-Entwicklerumgebungen arbeiten müssen, ohne dass ich Sie explizit darum bitten muss."
> **Hinweis** > > Diese Funktion befindet sich in der Beta-Phase. Das Cursor-Plugin unterstützt derzeit Mac und Linux.
Um den 1Password MCP-Server zu konfigurieren, installieren Sie das [1Password-Plugin für Cursor](/environments/cursor-plugin). Das Plugin registriert die MCP-Konfiguration für Sie, zusammen mit einem lokalen `.env`-Dateivalidierungs-Hook und einer Agent-Fähigkeit, die Cursor Agent einen vollständigen Environments-Einrichtungsworkflow bietet.

1. Öffnen Sie Cursor und navigieren Sie zum Fenster **Cursor Agents**.
2. Wählen Sie in der linken Seitenleiste **Anpassen**.
3. Wählen Sie **Plugins** im oberen Menü.
4. Suchen Sie nach **1Password** und wählen Sie dann **Hinzufügen**.
5. Starten Sie Cursor neu und gehen Sie dann zu **Einstellungen** > **Tools & MCP**, um zu bestätigen, dass der 1Password-Server verbunden ist.

Erfahren Sie mehr über [das 1Password-Plugin für Cursor](/environments/cursor-plugin).
> **Hinweis** > > Diese Funktion befindet sich in der Beta-Phase. Das Kiro-Plugin unterstützt derzeit nur Mac.
Um den [1Password MCP Server für Kiro](https://github.com/1Password/1password-kiro-plugin) zu konfigurieren, können Sie das Plugin entweder aus dem Kiro Power Marketplace oder von GitHub installieren.

#### Option 1: Installation aus dem Kiro Power Marketplace

1. Suchen Sie nach „1Password Developer Environments" unter [kiro.dev/powers](https://kiro.dev/powers).
2. Wählen Sie **Zu Kiro hinzufügen**, um die Installationsseite in Kiro zu öffnen.
3. Wählen Sie **+Installieren**, um die Power zu installieren.
4. Wählen Sie **Power testen**, um Ihr Environment zu validieren und loszulegen.

#### Option 2: Installation von GitHub

1. Wählen Sie **Powers** in der Aktivitätsleiste oder öffnen Sie die Befehlspalette und suchen Sie nach **Powers: Fokus auf installierte Ansicht**.
2. Wählen Sie **Benutzerdefinierte Power hinzufügen**.
3. Wählen Sie **Power von GitHub importieren** aus den Menüoptionen.
4. Fügen Sie die Repository-URL ein: `https://github.com/1Password/1password-kiro-plugin`
5. Wählen Sie `1password-kiro-plugin` aus der Liste der installierten Powers.
6. Wählen Sie auf dem Bildschirm `Power: 1Password Developer Environments` **Power testen**, um Ihr Environment zu validieren und loszulegen.
Um den 1Password MCP-Server manuell mit einem beliebigen MCP-Client zu konfigurieren, der `stdio`-Transport unterstützt, fügen Sie den `1password-mcp`-Befehl zur Konfigurationsdatei Ihres MCP-Clients hinzu.
Wenn Ihr Client eine JSON-MCP-Konfigurationsdatei verwendet:

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

Wenn Ihr Client eine TOML-Konfigurationsdatei verwendet:

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

Starten Sie dann Ihren Client neu.

Schritt 3: Bitten Sie Ihren Client, ein Environment zu verwalten

Nachdem Sie den MCP-Server verbunden haben, können Sie Ihren Client bitten, Aufgaben wie die folgenden auszuführen:

  • „Listen Sie meine 1Password Environments auf"
  • „Erstellen Sie hier einen lokalen .env-Mount"
  • „Zeigen Sie mir die Variablennamen in meinem Projekt-Environment"
  • „Fügen Sie eine Variable für meinen OpenAI-API-Schlüssel hinzu"
  • „Erstellen Sie ein neues Environment namens my-project"

Warnung

Stellen Sie sicher, dass Sie alle Geheimnisse rotieren, die Sie in 1Password importieren und die zuvor im Klartext in Ihrer Codebasis oder in .env-Dateien gespeichert waren. Das Verschieben Ihrer Projektgeheimnisse in 1Password sichert sie für die Zukunft, mindert jedoch keine frühere Offenlegung, z. B. in Ihrem Git-Verlauf oder im Speicher Ihres Coding-Agenten.

Verfügbare Tools

Die folgenden Tools werden MCP-Clients bereitgestellt. Wenn ein Client zum ersten Mal ein Tool aufruft, um mit einem bestimmten Environment zu interagieren, fordert 1Password Sie möglicherweise zur Genehmigung auf.

ToolBeschreibung
append_variablesUmgebungsvariablen in einem 1Password Environment hinzufügen oder aktualisieren. Stellen Sie sicher, dass Sie alle Geheimnisse rotieren, die zuvor im Klartext in Ihrer Codebasis oder in .env-Dateien gespeichert waren.
authenticateAuthentifizieren Sie sich mit der 1Password-Desktop-App, um auf 1Password Environment-Tools zuzugreifen.
create_environmentErstellen Sie ein neues 1Password Environment in einem angegebenen Konto. Stellen Sie sicher, dass Sie alle Geheimnisse rotieren, die zuvor im Klartext in Ihrer Codebasis oder in .env-Dateien gespeichert waren.
rename_environmentBenennen Sie ein 1Password Environment in einem angegebenen Konto um.
create_local_env_fileErstellen Sie eine lokal gemountete .env-Datei für ein 1Password Environment, die Ihre Geheimnisse bei Bedarf verfügbar macht, ohne sie auf die Festplatte zu schreiben.
list_environmentsSchreibgeschützt. Listen Sie alle 1Password Environments in einem angegebenen Konto auf.
list_variablesSchreibgeschützt. Rufen Sie eine Liste der in einem 1Password Environment gespeicherten Umgebungsvariablennamen ab.
list_local_env_filesSchreibgeschützt. Listen Sie alle lokal gemounteten .env-Dateien aus einem 1Password Environment auf. Lokale .env-Dateien unterstützen derzeit nur Mac und Linux.

Weitere Informationen

Verwandte Themen