1Password MCP

oficial

El servidor MCP de 1Password crea un puente que permite a clientes MCP como Codex y Kiro gestionar tus Entornos de 1Password con indicaciones de autorización seguras.

¿Qué puedes hacer con 1Password MCP?

  • Listar entornos — Pídele a tu asistente que llame a list_environments para ver todos los Entornos de 1Password en tu cuenta.
  • Gestionar variables — Usa list_variables para ver los nombres de las variables o append_variables para añadir o actualizar variables de entorno en un Entorno específico.
  • Crear y renombrar entornos — Haz que tu asistente cree un nuevo Entorno con create_environment o renombre uno existente mediante rename_environment.
  • Montar archivos .env locales — Usa create_local_env_file para crear un archivo .env montado localmente que exponga secretos bajo demanda sin escribirlos en el disco, o list_local_env_files para ver los montajes existentes.

Documentación

Usa el servidor MCP de 1Password para gestionar tus entornos de 1Password

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

El servidor MCP de 1Password permite que clientes MCP como Codex , Cursor y Kiro gestionen de forma segura tus entornos de 1Password. El servidor solo puede ver nombres de variables y entornos, y nunca devuelve los secretos almacenados en tus entornos, que permanecen seguros en 1Password.

Puedes usar el servidor MCP para:

  • Crear, listar y renombrar entornos.
  • Listar los nombres de las variables almacenadas en un entorno.
  • Añadir variables a un entorno.
  • Crear archivos .env montados localmente que hacen que tus secretos estén disponibles bajo demanda sin escribirlos en el disco.
  • Listar archivos .env montados localmente.

Más información sobre el enfoque de 1Password para servidores MCP.

Cómo funciona el servidor MCP de 1Password

El servidor MCP de 1Password se ejecuta localmente en tu computadora como parte de la aplicación de escritorio de 1Password. Cuando tu cliente MCP se conecta al servidor o usa una herramienta que requiere aprobación por entorno, la aplicación de 1Password muestra un aviso de autorización seguro. Si apruebas, el cliente puede usar la herramienta aprobada con el entorno nuevamente sin que se te solicite hasta que 1Password se bloquee.

Por diseño, el servidor no puede devolver valores secretos almacenados en 1Password al cliente, incluso si un agente los solicita.

Este tutorial muestra cómo usar el servidor MCP para Codex:

Requisitos

Antes de poder usar el servidor MCP, necesitarás:

Nota

Los administradores de 1Password Enterprise Password Manager pueden activar y desactivar la función del servidor MCP. Para hacerlo, inicia sesión en tu cuenta en 1Password.com, luego ve a Políticas > Permisos de agentes y activa o desactiva la opción Servidor MCP local según sea necesario.

Paso 1: Activa el acceso al servidor MCP

Para activar el servidor MCP:

  1. En 1Password, ve a Configuración > Laboratorio, luego selecciona Servidor MCP.
  2. Activa la opción Habilitar servidor MCP local.
  3. Navega a Configuración > Desarrollador y selecciona Integrar con clientes MCP.

Paso 2: Configura tu cliente MCP

A continuación, deberás configurar 1Password como un servidor MCP local dentro de tu cliente MCP.

> **Nota** > > Codex actualmente es compatible con Mac y Linux.
Para configurar el servidor MCP de 1Password para Codex:

1. En Codex, ve a **Servidores MCP** y selecciona **+ Añadir servidor**. Asegúrate de que la opción esté activada.
2. En el campo **Comando para iniciar**, ingresa:

```
1password-mcp
```

A continuación, actualiza tu archivo `AGENTS.md` para indicar a Codex que use explícitamente el servidor MCP sin necesidad de preguntar.

Para hacer esto, ve a **Personalización** y completa el campo **Instrucciones personalizadas**. Por ejemplo, añade la instrucción:

"Usa siempre el servidor MCP de 1Password si necesitas trabajar con los entornos de desarrollador de 1Password sin que yo tenga que pedírtelo explícitamente."
> **Nota** > > Esta función está en versión beta. El plugin de Cursor actualmente es compatible con Mac y Linux.
Para configurar el servidor MCP de 1Password, instala el [plugin de 1Password para Cursor](/environments/cursor-plugin). El plugin registra la configuración MCP por ti, junto con un hook de validación de archivos `.env` local y una habilidad de agente que le da a Cursor Agent un flujo de trabajo completo de configuración de entornos.

1. Abre Cursor y navega a la ventana **Agentes de Cursor**.
2. En la barra lateral izquierda, selecciona **Personalizar**.
3. Selecciona **Plugins** en el menú superior.
4. Busca **1Password** y luego selecciona **Añadir**.
5. Reinicia Cursor, luego ve a **Configuración** > **Herramientas y MCP** para confirmar que el servidor de 1Password está conectado.

Más información sobre [el plugin de 1Password para Cursor](/environments/cursor-plugin).
> **Nota** > > Esta función está en versión beta. El plugin de Kiro actualmente solo es compatible con Mac.
Para configurar el [servidor MCP de 1Password para Kiro](https://github.com/1Password/1password-kiro-plugin), puedes instalar el plugin desde Kiro Power Marketplace o desde GitHub.

#### Opción 1: Instalar desde Kiro Power Marketplace

1. Busca "1Password Developer Environments" en [kiro.dev/powers](https://kiro.dev/powers).
2. Selecciona **Añadir a Kiro** para abrir la página de instalación en Kiro.
3. Selecciona **+Instalar** para instalar el Power.
4. Selecciona **Probar power** para validar tu entorno y comenzar.

#### Opción 2: Instalar desde GitHub

1. Selecciona **Powers** en la Barra de actividades, o abre la Paleta de comandos y busca **Powers: Enfocar en vista instalada**.
2. Selecciona **Añadir Power personalizado**.
3. Selecciona **Importar Power desde GitHub** en las opciones del menú.
4. Pega la URL del repositorio: `https://github.com/1Password/1password-kiro-plugin`
5. Selecciona `1password-kiro-plugin` de la lista de Powers instalados.
6. Desde la pantalla `Power: 1Password Developer Environments`, selecciona **Probar power** para validar tu entorno y comenzar.
Para configurar manualmente el servidor MCP de 1Password con cualquier cliente MCP que admita transporte `stdio`, añade el comando `1password-mcp` al archivo de configuración de tu cliente MCP.
Si tu cliente usa un archivo de configuración MCP JSON:

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

Si tu cliente usa un archivo de configuración TOML:

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

Luego reinicia tu cliente.

Paso 3: Pide a tu cliente que gestione un entorno

Después de conectar el servidor MCP, puedes pedir a tu cliente que realice tareas como:

  • "Lista mis entornos de 1Password"
  • "Crea un montaje .env local aquí"
  • "Muéstrame los nombres de las variables en mi entorno de proyecto"
  • "Añade una variable para mi clave API de OpenAI"
  • "Crea un nuevo entorno llamado mi-proyecto"

Advertencia

Asegúrate de rotar cualquier secreto que importes a 1Password que estuviera previamente almacenado en texto plano en tu código o archivos .env. Mover los secretos de tu proyecto a 1Password los asegura de ahora en adelante, pero no mitiga exposiciones pasadas, como en tu historial de Git o en la memoria de tu agente de codificación.

Herramientas disponibles

Las siguientes herramientas están expuestas a los clientes MCP. La primera vez que un cliente llama a una herramienta para interactuar con un entorno específico, 1Password puede solicitarte aprobación.

HerramientaDescripción
append_variablesAñade o actualiza variables de entorno en un entorno de 1Password. Asegúrate de rotar cualquier secreto que estuviera previamente almacenado en texto plano en tu código o archivos .env.
authenticateAutentícate con la aplicación de escritorio de 1Password para acceder a las herramientas de entornos de 1Password.
create_environmentCrea un nuevo entorno de 1Password en una cuenta especificada. Asegúrate de rotar cualquier secreto que estuviera previamente almacenado en texto plano en tu código o archivos .env.
rename_environmentRenombra un entorno de 1Password en una cuenta especificada.
create_local_env_fileCrea un archivo .env montado localmente para un entorno de 1Password que hace que tus secretos estén disponibles bajo demanda sin escribirlos en el disco.
list_environmentsSolo lectura. Lista todos los entornos de 1Password en una cuenta especificada.
list_variablesSolo lectura. Recupera una lista de nombres de variables de entorno almacenadas en un entorno de 1Password.
list_local_env_filesSolo lectura. Lista todos los archivos .env montados localmente desde un entorno de 1Password. Los archivos .env locales actualmente solo son compatibles con Mac y Linux.

Más información

Temas relacionados