1Password MCP
oficialEl servidor MCP de 1Password crea un puente que permite a clientes MCP como Codex y Kiro gestionar tus Entornos de 1Password con indicaciones de autorización seguras.
¿Qué puedes hacer con 1Password MCP?
- Listar entornos — Pídele a tu asistente que llame a
list_environmentspara ver todos los Entornos de 1Password en tu cuenta. - Gestionar variables — Usa
list_variablespara ver los nombres de las variables oappend_variablespara añadir o actualizar variables de entorno en un Entorno específico. - Crear y renombrar entornos — Haz que tu asistente cree un nuevo Entorno con
create_environmento renombre uno existente medianterename_environment. - Montar archivos
.envlocales — Usacreate_local_env_filepara crear un archivo.envmontado localmente que exponga secretos bajo demanda sin escribirlos en el disco, olist_local_env_filespara ver los montajes existentes.
Documentación
Usa el servidor MCP de 1Password para gestionar tus entornos de 1Password
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
El servidor MCP de 1Password permite que clientes MCP como Codex , Cursor y Kiro gestionen de forma segura tus entornos de 1Password. El servidor solo puede ver nombres de variables y entornos, y nunca devuelve los secretos almacenados en tus entornos, que permanecen seguros en 1Password.
Puedes usar el servidor MCP para:
- Crear, listar y renombrar entornos.
- Listar los nombres de las variables almacenadas en un entorno.
- Añadir variables a un entorno.
- Crear archivos
.envmontados localmente que hacen que tus secretos estén disponibles bajo demanda sin escribirlos en el disco. - Listar archivos
.envmontados localmente.
Más información sobre el enfoque de 1Password para servidores MCP.
Cómo funciona el servidor MCP de 1Password
El servidor MCP de 1Password se ejecuta localmente en tu computadora como parte de la aplicación de escritorio de 1Password. Cuando tu cliente MCP se conecta al servidor o usa una herramienta que requiere aprobación por entorno, la aplicación de 1Password muestra un aviso de autorización seguro. Si apruebas, el cliente puede usar la herramienta aprobada con el entorno nuevamente sin que se te solicite hasta que 1Password se bloquee.
Por diseño, el servidor no puede devolver valores secretos almacenados en 1Password al cliente, incluso si un agente los solicita.
Este tutorial muestra cómo usar el servidor MCP para Codex:
Requisitos
Antes de poder usar el servidor MCP, necesitarás:
- Registrarte en 1Password.
- Instalar la aplicación de escritorio de 1Password.
- Crear un entorno de 1Password.
- Tener un cliente MCP que admita transporte
stdio. Los clientes MCP solo remotos no son compatibles actualmente.
Nota
Los administradores de 1Password Enterprise Password Manager pueden activar y desactivar la función del servidor MCP. Para hacerlo, inicia sesión en tu cuenta en 1Password.com, luego ve a Políticas > Permisos de agentes y activa o desactiva la opción Servidor MCP local según sea necesario.
Paso 1: Activa el acceso al servidor MCP
Para activar el servidor MCP:
- En 1Password, ve a Configuración > Laboratorio, luego selecciona Servidor MCP.
- Activa la opción Habilitar servidor MCP local.
- Navega a Configuración > Desarrollador y selecciona Integrar con clientes MCP.
Paso 2: Configura tu cliente MCP
A continuación, deberás configurar 1Password como un servidor MCP local dentro de tu cliente MCP.
> **Nota** > > Codex actualmente es compatible con Mac y Linux.Para configurar el servidor MCP de 1Password para Codex:
1. En Codex, ve a **Servidores MCP** y selecciona **+ Añadir servidor**. Asegúrate de que la opción esté activada.
2. En el campo **Comando para iniciar**, ingresa:
```
1password-mcp
```
A continuación, actualiza tu archivo `AGENTS.md` para indicar a Codex que use explícitamente el servidor MCP sin necesidad de preguntar.
Para hacer esto, ve a **Personalización** y completa el campo **Instrucciones personalizadas**. Por ejemplo, añade la instrucción:
"Usa siempre el servidor MCP de 1Password si necesitas trabajar con los entornos de desarrollador de 1Password sin que yo tenga que pedírtelo explícitamente."
> **Nota**
>
> Esta función está en versión beta. El plugin de Cursor actualmente es compatible con Mac y Linux.
Para configurar el servidor MCP de 1Password, instala el [plugin de 1Password para Cursor](/environments/cursor-plugin). El plugin registra la configuración MCP por ti, junto con un hook de validación de archivos `.env` local y una habilidad de agente que le da a Cursor Agent un flujo de trabajo completo de configuración de entornos.
1. Abre Cursor y navega a la ventana **Agentes de Cursor**.
2. En la barra lateral izquierda, selecciona **Personalizar**.
3. Selecciona **Plugins** en el menú superior.
4. Busca **1Password** y luego selecciona **Añadir**.
5. Reinicia Cursor, luego ve a **Configuración** > **Herramientas y MCP** para confirmar que el servidor de 1Password está conectado.
Más información sobre [el plugin de 1Password para Cursor](/environments/cursor-plugin).
> **Nota**
>
> Esta función está en versión beta. El plugin de Kiro actualmente solo es compatible con Mac.
Para configurar el [servidor MCP de 1Password para Kiro](https://github.com/1Password/1password-kiro-plugin), puedes instalar el plugin desde Kiro Power Marketplace o desde GitHub.
#### Opción 1: Instalar desde Kiro Power Marketplace
1. Busca "1Password Developer Environments" en [kiro.dev/powers](https://kiro.dev/powers).
2. Selecciona **Añadir a Kiro** para abrir la página de instalación en Kiro.
3. Selecciona **+Instalar** para instalar el Power.
4. Selecciona **Probar power** para validar tu entorno y comenzar.
#### Opción 2: Instalar desde GitHub
1. Selecciona **Powers** en la Barra de actividades, o abre la Paleta de comandos y busca **Powers: Enfocar en vista instalada**.
2. Selecciona **Añadir Power personalizado**.
3. Selecciona **Importar Power desde GitHub** en las opciones del menú.
4. Pega la URL del repositorio: `https://github.com/1Password/1password-kiro-plugin`
5. Selecciona `1password-kiro-plugin` de la lista de Powers instalados.
6. Desde la pantalla `Power: 1Password Developer Environments`, selecciona **Probar power** para validar tu entorno y comenzar.
Para configurar manualmente el servidor MCP de 1Password con cualquier cliente MCP que admita transporte `stdio`, añade el comando `1password-mcp` al archivo de configuración de tu cliente MCP.
Si tu cliente usa un archivo de configuración MCP JSON:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
Si tu cliente usa un archivo de configuración TOML:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
Luego reinicia tu cliente.
Paso 3: Pide a tu cliente que gestione un entorno
Después de conectar el servidor MCP, puedes pedir a tu cliente que realice tareas como:
- "Lista mis entornos de 1Password"
- "Crea un montaje .env local aquí"
- "Muéstrame los nombres de las variables en mi entorno de proyecto"
- "Añade una variable para mi clave API de OpenAI"
- "Crea un nuevo entorno llamado mi-proyecto"
Advertencia
Asegúrate de rotar cualquier secreto que importes a 1Password que estuviera previamente almacenado en texto plano en tu código o archivos
.env. Mover los secretos de tu proyecto a 1Password los asegura de ahora en adelante, pero no mitiga exposiciones pasadas, como en tu historial de Git o en la memoria de tu agente de codificación.
Herramientas disponibles
Las siguientes herramientas están expuestas a los clientes MCP. La primera vez que un cliente llama a una herramienta para interactuar con un entorno específico, 1Password puede solicitarte aprobación.
| Herramienta | Descripción |
|---|---|
append_variables | Añade o actualiza variables de entorno en un entorno de 1Password. Asegúrate de rotar cualquier secreto que estuviera previamente almacenado en texto plano en tu código o archivos .env. |
authenticate | Autentícate con la aplicación de escritorio de 1Password para acceder a las herramientas de entornos de 1Password. |
create_environment | Crea un nuevo entorno de 1Password en una cuenta especificada. Asegúrate de rotar cualquier secreto que estuviera previamente almacenado en texto plano en tu código o archivos .env. |
rename_environment | Renombra un entorno de 1Password en una cuenta especificada. |
create_local_env_file | Crea un archivo .env montado localmente para un entorno de 1Password que hace que tus secretos estén disponibles bajo demanda sin escribirlos en el disco. |
list_environments | Solo lectura. Lista todos los entornos de 1Password en una cuenta especificada. |
list_variables | Solo lectura. Recupera una lista de nombres de variables de entorno almacenadas en un entorno de 1Password. |
list_local_env_files | Solo lectura. Lista todos los archivos .env montados localmente desde un entorno de 1Password. Los archivos .env locales actualmente solo son compatibles con Mac y Linux. |
Más información
- Entornos de 1Password
- Usa el hook de agente de 1Password para validar archivos .env locales desde entornos de 1Password
- Usa el plugin de 1Password para Cursor para gestionar entornos y validar archivos
.envlocales - Comienza con 1Password Developer
- Gestiona políticas de equipo en 1Password Business: Compartir y permisos
- Flujo de trabajo: Acceso seguro a IA