1Password MCP
resmiServer 1Password MCP membuat jembatan yang memungkinkan klien MCP seperti Codex dan Kiro untuk mengelola Lingkungan 1Password Anda dengan permintaan otorisasi yang aman.
Apa yang bisa Anda lakukan dengan 1Password MCP?
- Daftar lingkungan — Minta asisten Anda untuk memanggil
list_environmentsguna melihat semua Lingkungan 1Password di akun Anda. - Kelola variabel — Gunakan
list_variablesuntuk melihat nama variabel atauappend_variablesuntuk menambah atau memperbarui variabel lingkungan di Lingkungan tertentu. - Buat dan ubah nama lingkungan — Minta asisten Anda membuat Lingkungan baru dengan
create_environmentatau mengubah nama lingkungan yang sudah ada melaluirename_environment. - Pasang file
.envlokal — Gunakancreate_local_env_fileuntuk membuat file.envyang dipasang secara lokal yang mengekspos rahasia sesuai permintaan tanpa menuliskannya ke disk, ataulist_local_env_filesuntuk melihat pemasangan yang sudah ada.
Dokumentasi
Gunakan Server MCP 1Password untuk Mengelola Lingkungan 1Password Anda
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
Server MCP 1Password memungkinkan klien MCP seperti Codex , Cursor , dan Kiro untuk mengelola Lingkungan 1Password Anda dengan aman. Server hanya dapat melihat nama variabel dan Lingkungan, dan tidak pernah mengembalikan rahasia yang tersimpan di Lingkungan Anda, yang tetap aman di 1Password.
Anda dapat menggunakan server MCP untuk:
- Membuat, mencantumkan, dan mengganti nama Lingkungan.
- Mencantumkan nama variabel yang tersimpan di Lingkungan.
- Menambahkan variabel ke Lingkungan.
- Membuat file
.envyang dipasang secara lokal yang membuat rahasia Anda tersedia sesuai permintaan tanpa menuliskannya ke disk. - Mencantumkan file
.envyang dipasang secara lokal.
Pelajari lebih lanjut tentang pendekatan 1Password terhadap server MCP.
Cara kerja Server MCP 1Password
Server MCP 1Password berjalan secara lokal di komputer Anda sebagai bagian dari aplikasi desktop 1Password. Saat klien MCP Anda terhubung ke server atau menggunakan alat yang memerlukan persetujuan per-Lingkungan, aplikasi 1Password menampilkan prompt otorisasi yang aman. Jika Anda menyetujui, klien dapat menggunakan alat yang disetujui dengan Lingkungan tersebut lagi tanpa diminta hingga 1Password terkunci.
Secara desain, server tidak dapat mengembalikan nilai rahasia yang tersimpan di 1Password ke klien, bahkan jika agen memintanya.
Panduan ini menunjukkan cara menggunakan server MCP untuk Codex:
Persyaratan
Sebelum Anda dapat menggunakan server MCP, Anda perlu:
- Mendaftar untuk 1Password.
- Menginstal aplikasi desktop 1Password.
- Membuat Lingkungan 1Password.
- Memiliki klien MCP yang mendukung transport
stdio. Klien MCP khusus jarak jauh saat ini tidak didukung.
Catatan
Admin 1Password Enterprise Password Manager dapat mengaktifkan dan menonaktifkan fitur server MCP. Untuk melakukannya, masuk ke akun Anda di 1Password.com, lalu buka Kebijakan > Izin agen dan aktifkan atau nonaktifkan opsi Server MCP lokal sesuai kebutuhan.
Langkah 1: Aktifkan akses ke server MCP
Untuk mengaktifkan server MCP:
- Di 1Password, buka Pengaturan > Lab, lalu pilih Server MCP.
- Aktifkan toggle Aktifkan server MCP lokal.
- Navigasikan ke Pengaturan > Pengembang dan pilih Integrasikan dengan klien MCP.
Langkah 2: Konfigurasikan klien MCP Anda
Selanjutnya, Anda perlu mengonfigurasi 1Password sebagai server MCP lokal di dalam klien MCP Anda.
> **Catatan** > > Codex saat ini mendukung Mac dan Linux.Untuk mengonfigurasi Server MCP 1Password untuk Codex:
1. Di Codex, buka **Server MCP** dan pilih **+ Tambahkan server**. Pastikan toggle aktif.
2. Di kolom **Perintah untuk diluncurkan**, masukkan:
```
1password-mcp
```
Selanjutnya, perbarui file `AGENTS.md` Anda untuk menginstruksikan Codex agar secara eksplisit menggunakan server MCP tanpa perlu bertanya.
Untuk melakukannya, buka **Personalisasi** dan isi kolom **Instruksi khusus**. Misalnya, tambahkan instruksi:
"Selalu gunakan server MCP 1Password jika Anda perlu bekerja dengan lingkungan pengembang 1Password tanpa saya harus meminta secara eksplisit."
> **Catatan**
>
> Fitur ini dalam versi beta. Plugin Cursor saat ini mendukung Mac dan Linux.
Untuk mengonfigurasi server MCP 1Password, instal [plugin 1Password untuk Cursor](/environments/cursor-plugin). Plugin ini mendaftarkan konfigurasi MCP untuk Anda, bersama dengan hook validasi file `.env` lokal dan keterampilan agen yang memberikan alur kerja pengaturan Lingkungan lengkap kepada Cursor Agent.
1. Buka Cursor dan navigasikan ke jendela **Cursor Agents**.
2. Di sidebar kiri, pilih **Kustomisasi**.
3. Pilih **Plugin** di menu atas.
4. Cari **1Password** lalu pilih **Tambahkan**.
5. Mulai ulang Cursor, lalu buka **Pengaturan** > **Alat & MCP** untuk mengonfirmasi bahwa server 1Password terhubung.
Pelajari lebih lanjut tentang [plugin 1Password untuk Cursor](/environments/cursor-plugin).
> **Catatan**
>
> Fitur ini dalam versi beta. Plugin Kiro saat ini hanya mendukung Mac.
Untuk mengonfigurasi [Server MCP 1Password untuk Kiro](https://github.com/1Password/1password-kiro-plugin), Anda dapat menginstal plugin dari Kiro Power Marketplace atau dari GitHub.
#### Opsi 1: Instal dari Kiro Power Marketplace
1. Cari "1Password Developer Environments" di [kiro.dev/powers](https://kiro.dev/powers).
2. Pilih **Tambahkan ke Kiro** untuk membuka halaman instalasi di Kiro.
3. Pilih **+Instal** untuk menginstal Power.
4. Pilih **Coba power** untuk memvalidasi Lingkungan Anda dan memulai.
#### Opsi 2: Instal dari GitHub
1. Pilih **Powers** di Activity Bar, atau buka Command Palette dan cari **Powers: Fokus pada tampilan Terinstal**.
2. Pilih **Tambahkan Power Kustom**.
3. Pilih **Impor Power dari GitHub** dari opsi menu.
4. Tempel URL repositori: `https://github.com/1Password/1password-kiro-plugin`
5. Pilih `1password-kiro-plugin` dari daftar Powers yang terinstal.
6. Dari layar `Power: 1Password Developer Environments`, pilih **Coba power** untuk memvalidasi Lingkungan Anda dan memulai.
Untuk mengonfigurasi server MCP 1Password secara manual dengan klien MCP apa pun yang mendukung transport `stdio`, tambahkan perintah `1password-mcp` ke file konfigurasi klien MCP Anda.
Jika klien Anda menggunakan file konfigurasi MCP JSON:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
Jika klien Anda menggunakan file konfigurasi TOML:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
Lalu mulai ulang klien Anda.
Langkah 3: Minta klien Anda mengelola Lingkungan
Setelah Anda menghubungkan server MCP, Anda dapat meminta klien Anda untuk melakukan tugas seperti:
- "Cantumkan Lingkungan 1Password saya"
- "Buat mount .env lokal di sini"
- "Tunjukkan nama variabel di lingkungan proyek saya"
- "Tambahkan variabel untuk kunci API OpenAI saya"
- "Buat Lingkungan baru bernama proyek-saya"
Peringatan
Pastikan untuk memutar rahasia apa pun yang Anda impor ke 1Password yang sebelumnya disimpan dalam teks biasa di basis kode atau file
.envAnda. Memindahkan rahasia proyek Anda ke 1Password mengamankannya ke depan, tetapi tidak mengurangi paparan di masa lalu, seperti di riwayat Git atau memori agen pengkodean Anda.
Alat yang tersedia
Alat berikut tersedia untuk klien MCP. Pertama kali klien memanggil alat untuk berinteraksi dengan Lingkungan tertentu, 1Password mungkin meminta Anda untuk menyetujui.
| Alat | Deskripsi |
|---|---|
append_variables | Tambahkan atau perbarui variabel lingkungan di Lingkungan 1Password. Pastikan untuk memutar rahasia apa pun yang sebelumnya disimpan dalam teks biasa di basis kode atau file .env Anda. |
authenticate | Autentikasi dengan aplikasi desktop 1Password untuk mengakses alat Lingkungan 1Password. |
create_environment | Buat Lingkungan 1Password baru di akun tertentu. Pastikan untuk memutar rahasia apa pun yang sebelumnya disimpan dalam teks biasa di basis kode atau file .env Anda. |
rename_environment | Ganti nama Lingkungan 1Password di akun tertentu. |
create_local_env_file | Buat file .env yang dipasang secara lokal untuk Lingkungan 1Password yang membuat rahasia Anda tersedia sesuai permintaan tanpa menuliskannya ke disk. |
list_environments | Hanya baca. Cantumkan semua Lingkungan 1Password di akun tertentu. |
list_variables | Hanya baca. Ambil daftar nama variabel lingkungan yang tersimpan di Lingkungan 1Password. |
list_local_env_files | Hanya baca. Cantumkan semua file .env yang dipasang secara lokal dari Lingkungan 1Password. File .env lokal saat ini hanya mendukung Mac dan Linux. |
Pelajari lebih lanjut
- Lingkungan 1Password
- Gunakan hook agen 1Password untuk memvalidasi file .env lokal dari Lingkungan 1Password
- Gunakan plugin 1Password untuk Cursor untuk mengelola Lingkungan dan memvalidasi file
.envlokal - Mulai dengan 1Password Developer
- Kelola kebijakan tim di 1Password Business: Berbagi dan izin
- Alur kerja: Akses AI yang aman