1Password MCP

officiel

Le serveur 1Password MCP crée un pont qui permet aux clients MCP tels que Codex et Kiro de gérer vos environnements 1Password avec des invites d'autorisation sécurisées.

Que pouvez-vous faire avec 1Password MCP ?

  • Lister les environnements — Demandez à votre assistant d’appeler list_environments pour voir tous les Environnements 1Password de votre compte.
  • Gérer les variables — Utilisez list_variables pour afficher les noms de variables ou append_variables pour ajouter ou mettre à jour des variables d’environnement dans un Environnement spécifique.
  • Créer et renommer des environnements — Demandez à votre assistant de créer un nouvel Environnement avec create_environment ou de renommer un existant via rename_environment.
  • Monter des fichiers .env locaux — Utilisez create_local_env_file pour créer un fichier .env monté localement qui expose les secrets à la demande sans les écrire sur le disque, ou list_local_env_files pour voir les montages existants.

Documentation

Utiliser le serveur MCP 1Password pour gérer vos environnements 1Password

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

Le serveur MCP 1Password permet aux clients MCP tels que Codex , Cursor et Kiro de gérer en toute sécurité vos environnements 1Password. Le serveur ne peut voir que les noms de variables et d'environnements, et ne renvoie jamais les secrets stockés dans vos environnements, qui restent en sécurité dans 1Password.

Vous pouvez utiliser le serveur MCP pour :

  • Créer, lister et renommer des environnements.
  • Lister les noms des variables stockées dans un environnement.
  • Ajouter des variables à un environnement.
  • Créer des fichiers .env montés localement qui rendent vos secrets disponibles à la demande sans les écrire sur le disque.
  • Lister les fichiers .env montés localement.

En savoir plus sur l'approche de 1Password concernant les serveurs MCP.

Comment fonctionne le serveur MCP 1Password

Le serveur MCP 1Password s'exécute localement sur votre ordinateur dans le cadre de l'application de bureau 1Password. Lorsque votre client MCP se connecte au serveur ou utilise un outil nécessitant une approbation par environnement, l'application 1Password affiche une invite d'autorisation sécurisée. Si vous approuvez, le client peut utiliser l'outil approuvé avec l'environnement à nouveau sans vous demander jusqu'à ce que 1Password se verrouille.

Par conception, le serveur ne peut pas renvoyer les valeurs secrètes stockées dans 1Password au client, même si un agent les demande.

Cette procédure pas à pas montre comment utiliser le serveur MCP pour Codex :

Prérequis

Avant de pouvoir utiliser le serveur MCP, vous devrez :

Remarque

Les administrateurs de 1Password Enterprise Password Manager peuvent activer et désactiver la fonctionnalité de serveur MCP. Pour ce faire, connectez-vous à votre compte sur 1Password.com, puis allez dans Politiques > Autorisations agentiques et activez ou désactivez l'option Serveur MCP local selon vos besoins.

Étape 1 : Activer l'accès au serveur MCP

Pour activer le serveur MCP :

  1. Dans 1Password, allez dans Paramètres > Laboratoires, puis sélectionnez Serveur MCP.
  2. Activez la bascule Activer le serveur MCP local.
  3. Accédez à Paramètres > Développeur et sélectionnez Intégrer aux clients MCP.

Étape 2 : Configurer votre client MCP

Ensuite, vous devrez configurer 1Password comme serveur MCP local dans votre client MCP.

> **Remarque** > > Codex prend actuellement en charge Mac et Linux.
Pour configurer le serveur MCP 1Password pour Codex :

1. Dans Codex, allez dans **Serveurs MCP** et sélectionnez **+ Ajouter un serveur**. Assurez-vous que la bascule est activée.
2. Dans le champ **Commande à lancer**, saisissez :

```
1password-mcp
```

Ensuite, mettez à jour votre fichier `AGENTS.md` pour demander à Codex d'utiliser explicitement le serveur MCP sans avoir à demander.

Pour ce faire, allez dans **Personnalisation** et remplissez le champ **Instructions personnalisées**. Par exemple, ajoutez l'instruction :

« Utilisez toujours le serveur MCP 1Password si vous devez travailler avec les environnements de développement 1Password sans que j'aie à le demander explicitement. »
> **Remarque** > > Cette fonctionnalité est en version bêta. Le plugin Cursor prend actuellement en charge Mac et Linux.
Pour configurer le serveur MCP 1Password, installez le [plugin 1Password pour Cursor](/environments/cursor-plugin). Le plugin enregistre la configuration MCP pour vous, ainsi qu'un hook de validation de fichier `.env` local et une compétence d'agent qui donne à Cursor Agent un flux de travail complet de configuration des environnements.

1. Ouvrez Cursor et accédez à la fenêtre **Agents Cursor**.
2. Dans la barre latérale gauche, sélectionnez **Personnaliser**.
3. Sélectionnez **Plugins** dans le menu supérieur.
4. Recherchez **1Password** puis sélectionnez **Ajouter**.
5. Redémarrez Cursor, puis allez dans **Paramètres** > **Outils et MCP** pour confirmer que le serveur 1Password est connecté.

En savoir plus sur [le plugin 1Password pour Cursor](/environments/cursor-plugin).
> **Remarque** > > Cette fonctionnalité est en version bêta. Le plugin Kiro ne prend actuellement en charge que Mac.
Pour configurer le [serveur MCP 1Password pour Kiro](https://github.com/1Password/1password-kiro-plugin), vous pouvez soit installer le plugin depuis le Kiro Power Marketplace, soit depuis GitHub.

#### Option 1 : Installer depuis le Kiro Power Marketplace

1. Recherchez « 1Password Developer Environments » sur [kiro.dev/powers](https://kiro.dev/powers).
2. Sélectionnez **Ajouter à Kiro** pour ouvrir la page d'installation dans Kiro.
3. Sélectionnez **+Installer** pour installer le Power.
4. Sélectionnez **Essayer le power** pour valider votre environnement et commencer.

#### Option 2 : Installer depuis GitHub

1. Sélectionnez **Powers** dans la barre d'activité, ou ouvrez la palette de commandes et recherchez **Powers : Focus sur la vue installée**.
2. Sélectionnez **Ajouter un power personnalisé**.
3. Sélectionnez **Importer un power depuis GitHub** dans les options du menu.
4. Collez l'URL du dépôt : `https://github.com/1Password/1password-kiro-plugin`
5. Sélectionnez `1password-kiro-plugin` dans la liste des powers installés.
6. Depuis l'écran `Power: 1Password Developer Environments`, sélectionnez **Essayer le power** pour valider votre environnement et commencer.
Pour configurer manuellement le serveur MCP 1Password avec n'importe quel client MCP prenant en charge le transport `stdio`, ajoutez la commande `1password-mcp` au fichier de configuration de votre client MCP.
Si votre client utilise un fichier de configuration MCP JSON :

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

Si votre client utilise un fichier de configuration TOML :

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

Puis redémarrez votre client.

Étape 3 : Demandez à votre client de gérer un environnement

Après avoir connecté le serveur MCP, vous pouvez demander à votre client d'effectuer des tâches comme :

  • « Lister mes environnements 1Password »
  • « Créer un montage .env local ici »
  • « Afficher les noms de variables dans mon environnement projet »
  • « Ajouter une variable pour ma clé API OpenAI »
  • « Créer un nouvel environnement appelé mon-projet »

Avertissement

Assurez-vous de faire pivoter tous les secrets que vous importez dans 1Password qui étaient auparavant stockés en texte brut dans votre base de code ou vos fichiers .env. Déplacer les secrets de votre projet vers 1Password les sécurise à l'avenir, mais n'atténue pas les expositions passées, comme dans votre historique Git ou la mémoire de votre agent de codage.

Outils disponibles

Les outils suivants sont exposés aux clients MCP. La première fois qu'un client appelle un outil pour interagir avec un environnement spécifique, 1Password peut vous demander d'approuver.

OutilDescription
append_variablesAjouter ou mettre à jour des variables d'environnement dans un environnement 1Password. Assurez-vous de faire pivoter tous les secrets qui étaient auparavant stockés en texte brut dans votre base de code ou vos fichiers .env.
authenticateS'authentifier auprès de l'application de bureau 1Password pour accéder aux outils d'environnement 1Password.
create_environmentCréer un nouvel environnement 1Password dans un compte spécifié. Assurez-vous de faire pivoter tous les secrets qui étaient auparavant stockés en texte brut dans votre base de code ou vos fichiers .env.
rename_environmentRenommer un environnement 1Password dans un compte spécifié.
create_local_env_fileCréer un fichier .env monté localement pour un environnement 1Password qui rend vos secrets disponibles à la demande sans les écrire sur le disque.
list_environmentsLecture seule. Lister tous les environnements 1Password dans un compte spécifié.
list_variablesLecture seule. Récupérer une liste des noms de variables d'environnement stockées dans un environnement 1Password.
list_local_env_filesLecture seule. Lister tous les fichiers .env montés localement depuis un environnement 1Password. Les fichiers .env locaux ne prennent actuellement en charge que Mac et Linux.

En savoir plus

Sujets connexes