1Password MCP
officielLe serveur 1Password MCP crée un pont qui permet aux clients MCP tels que Codex et Kiro de gérer vos environnements 1Password avec des invites d'autorisation sécurisées.
Que pouvez-vous faire avec 1Password MCP ?
- Lister les environnements — Demandez à votre assistant d’appeler
list_environmentspour voir tous les Environnements 1Password de votre compte. - Gérer les variables — Utilisez
list_variablespour afficher les noms de variables ouappend_variablespour ajouter ou mettre à jour des variables d’environnement dans un Environnement spécifique. - Créer et renommer des environnements — Demandez à votre assistant de créer un nouvel Environnement avec
create_environmentou de renommer un existant viarename_environment. - Monter des fichiers
.envlocaux — Utilisezcreate_local_env_filepour créer un fichier.envmonté localement qui expose les secrets à la demande sans les écrire sur le disque, oulist_local_env_filespour voir les montages existants.
Documentation
Utiliser le serveur MCP 1Password pour gérer vos environnements 1Password
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
Le serveur MCP 1Password permet aux clients MCP tels que Codex , Cursor et Kiro de gérer en toute sécurité vos environnements 1Password. Le serveur ne peut voir que les noms de variables et d'environnements, et ne renvoie jamais les secrets stockés dans vos environnements, qui restent en sécurité dans 1Password.
Vous pouvez utiliser le serveur MCP pour :
- Créer, lister et renommer des environnements.
- Lister les noms des variables stockées dans un environnement.
- Ajouter des variables à un environnement.
- Créer des fichiers
.envmontés localement qui rendent vos secrets disponibles à la demande sans les écrire sur le disque. - Lister les fichiers
.envmontés localement.
En savoir plus sur l'approche de 1Password concernant les serveurs MCP.
Comment fonctionne le serveur MCP 1Password
Le serveur MCP 1Password s'exécute localement sur votre ordinateur dans le cadre de l'application de bureau 1Password. Lorsque votre client MCP se connecte au serveur ou utilise un outil nécessitant une approbation par environnement, l'application 1Password affiche une invite d'autorisation sécurisée. Si vous approuvez, le client peut utiliser l'outil approuvé avec l'environnement à nouveau sans vous demander jusqu'à ce que 1Password se verrouille.
Par conception, le serveur ne peut pas renvoyer les valeurs secrètes stockées dans 1Password au client, même si un agent les demande.
Cette procédure pas à pas montre comment utiliser le serveur MCP pour Codex :
Prérequis
Avant de pouvoir utiliser le serveur MCP, vous devrez :
- Vous inscrire à 1Password.
- Installer l'application de bureau 1Password.
- Créer un environnement 1Password.
- Disposer d'un client MCP prenant en charge le transport
stdio. Les clients MCP exclusivement à distance ne sont actuellement pas pris en charge.
Remarque
Les administrateurs de 1Password Enterprise Password Manager peuvent activer et désactiver la fonctionnalité de serveur MCP. Pour ce faire, connectez-vous à votre compte sur 1Password.com, puis allez dans Politiques > Autorisations agentiques et activez ou désactivez l'option Serveur MCP local selon vos besoins.
Étape 1 : Activer l'accès au serveur MCP
Pour activer le serveur MCP :
- Dans 1Password, allez dans Paramètres > Laboratoires, puis sélectionnez Serveur MCP.
- Activez la bascule Activer le serveur MCP local.
- Accédez à Paramètres > Développeur et sélectionnez Intégrer aux clients MCP.
Étape 2 : Configurer votre client MCP
Ensuite, vous devrez configurer 1Password comme serveur MCP local dans votre client MCP.
> **Remarque** > > Codex prend actuellement en charge Mac et Linux.Pour configurer le serveur MCP 1Password pour Codex :
1. Dans Codex, allez dans **Serveurs MCP** et sélectionnez **+ Ajouter un serveur**. Assurez-vous que la bascule est activée.
2. Dans le champ **Commande à lancer**, saisissez :
```
1password-mcp
```
Ensuite, mettez à jour votre fichier `AGENTS.md` pour demander à Codex d'utiliser explicitement le serveur MCP sans avoir à demander.
Pour ce faire, allez dans **Personnalisation** et remplissez le champ **Instructions personnalisées**. Par exemple, ajoutez l'instruction :
« Utilisez toujours le serveur MCP 1Password si vous devez travailler avec les environnements de développement 1Password sans que j'aie à le demander explicitement. »
> **Remarque**
>
> Cette fonctionnalité est en version bêta. Le plugin Cursor prend actuellement en charge Mac et Linux.
Pour configurer le serveur MCP 1Password, installez le [plugin 1Password pour Cursor](/environments/cursor-plugin). Le plugin enregistre la configuration MCP pour vous, ainsi qu'un hook de validation de fichier `.env` local et une compétence d'agent qui donne à Cursor Agent un flux de travail complet de configuration des environnements.
1. Ouvrez Cursor et accédez à la fenêtre **Agents Cursor**.
2. Dans la barre latérale gauche, sélectionnez **Personnaliser**.
3. Sélectionnez **Plugins** dans le menu supérieur.
4. Recherchez **1Password** puis sélectionnez **Ajouter**.
5. Redémarrez Cursor, puis allez dans **Paramètres** > **Outils et MCP** pour confirmer que le serveur 1Password est connecté.
En savoir plus sur [le plugin 1Password pour Cursor](/environments/cursor-plugin).
> **Remarque**
>
> Cette fonctionnalité est en version bêta. Le plugin Kiro ne prend actuellement en charge que Mac.
Pour configurer le [serveur MCP 1Password pour Kiro](https://github.com/1Password/1password-kiro-plugin), vous pouvez soit installer le plugin depuis le Kiro Power Marketplace, soit depuis GitHub.
#### Option 1 : Installer depuis le Kiro Power Marketplace
1. Recherchez « 1Password Developer Environments » sur [kiro.dev/powers](https://kiro.dev/powers).
2. Sélectionnez **Ajouter à Kiro** pour ouvrir la page d'installation dans Kiro.
3. Sélectionnez **+Installer** pour installer le Power.
4. Sélectionnez **Essayer le power** pour valider votre environnement et commencer.
#### Option 2 : Installer depuis GitHub
1. Sélectionnez **Powers** dans la barre d'activité, ou ouvrez la palette de commandes et recherchez **Powers : Focus sur la vue installée**.
2. Sélectionnez **Ajouter un power personnalisé**.
3. Sélectionnez **Importer un power depuis GitHub** dans les options du menu.
4. Collez l'URL du dépôt : `https://github.com/1Password/1password-kiro-plugin`
5. Sélectionnez `1password-kiro-plugin` dans la liste des powers installés.
6. Depuis l'écran `Power: 1Password Developer Environments`, sélectionnez **Essayer le power** pour valider votre environnement et commencer.
Pour configurer manuellement le serveur MCP 1Password avec n'importe quel client MCP prenant en charge le transport `stdio`, ajoutez la commande `1password-mcp` au fichier de configuration de votre client MCP.
Si votre client utilise un fichier de configuration MCP JSON :
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
Si votre client utilise un fichier de configuration TOML :
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
Puis redémarrez votre client.
Étape 3 : Demandez à votre client de gérer un environnement
Après avoir connecté le serveur MCP, vous pouvez demander à votre client d'effectuer des tâches comme :
- « Lister mes environnements 1Password »
- « Créer un montage .env local ici »
- « Afficher les noms de variables dans mon environnement projet »
- « Ajouter une variable pour ma clé API OpenAI »
- « Créer un nouvel environnement appelé mon-projet »
Avertissement
Assurez-vous de faire pivoter tous les secrets que vous importez dans 1Password qui étaient auparavant stockés en texte brut dans votre base de code ou vos fichiers
.env. Déplacer les secrets de votre projet vers 1Password les sécurise à l'avenir, mais n'atténue pas les expositions passées, comme dans votre historique Git ou la mémoire de votre agent de codage.
Outils disponibles
Les outils suivants sont exposés aux clients MCP. La première fois qu'un client appelle un outil pour interagir avec un environnement spécifique, 1Password peut vous demander d'approuver.
| Outil | Description |
|---|---|
append_variables | Ajouter ou mettre à jour des variables d'environnement dans un environnement 1Password. Assurez-vous de faire pivoter tous les secrets qui étaient auparavant stockés en texte brut dans votre base de code ou vos fichiers .env. |
authenticate | S'authentifier auprès de l'application de bureau 1Password pour accéder aux outils d'environnement 1Password. |
create_environment | Créer un nouvel environnement 1Password dans un compte spécifié. Assurez-vous de faire pivoter tous les secrets qui étaient auparavant stockés en texte brut dans votre base de code ou vos fichiers .env. |
rename_environment | Renommer un environnement 1Password dans un compte spécifié. |
create_local_env_file | Créer un fichier .env monté localement pour un environnement 1Password qui rend vos secrets disponibles à la demande sans les écrire sur le disque. |
list_environments | Lecture seule. Lister tous les environnements 1Password dans un compte spécifié. |
list_variables | Lecture seule. Récupérer une liste des noms de variables d'environnement stockées dans un environnement 1Password. |
list_local_env_files | Lecture seule. Lister tous les fichiers .env montés localement depuis un environnement 1Password. Les fichiers .env locaux ne prennent actuellement en charge que Mac et Linux. |
En savoir plus
- Environnements 1Password
- Utiliser le hook d'agent 1Password pour valider les fichiers .env locaux depuis les environnements 1Password
- Utiliser le plugin 1Password pour Cursor pour gérer les environnements et valider les fichiers
.envlocaux - Commencer avec 1Password Developer
- Gérer les politiques d'équipe dans 1Password Business : Partage et autorisations
- Flux de travail : Accès IA sécurisé