1Password MCP
공식1Password MCP 서버는 Codex 및 Kiro와 같은 MCP 클라이언트가 보안 인증 프롬프트를 통해 1Password 환경을 관리할 수 있는 브리지를 생성합니다.
1Password MCP(으)로 무엇을 할 수 있나요?
- List environments — 어시스턴트에게
list_environments를 호출하여 계정에 있는 모든 1Password Environments를 확인하도록 요청하세요. - Manage variables —
list_variables를 사용하여 변수 이름을 확인하거나append_variables를 사용하여 특정 Environment에 환경 변수를 추가하거나 업데이트하세요. - Create and rename environments — 어시스턴트가
create_environment로 새 Environment를 만들거나rename_environment로 기존 Environment의 이름을 변경하도록 하세요. - Mount local
.envfiles —create_local_env_file을 사용하여 디스크에 쓰지 않고 필요 시 비밀을 노출하는 로컬 마운트.env파일을 만들거나,list_local_env_files를 사용하여 기존 마운트를 확인하세요.
문서
1Password MCP 서버를 사용하여 1Password Environments 관리하기
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
1Password MCP 서버를 사용하면 Codex , Cursor , Kiro 와 같은 MCP 클라이언트가 1Password Environments를 안전하게 관리할 수 있습니다. 서버는 변수 이름과 Environment 이름만 볼 수 있으며, Environments에 저장된 비밀값은 절대 반환하지 않으므로 1Password에 안전하게 유지됩니다.
MCP 서버를 사용하여 다음을 수행할 수 있습니다:
- Environments 생성, 목록 조회, 이름 변경.
- Environment에 저장된 변수 이름 목록 조회.
- Environment에 변수 추가.
- 비밀값을 디스크에 쓰지 않고 필요 시 사용할 수 있게 해주는 로컬 마운트
.env파일 생성. - 로컬 마운트
.env파일 목록 조회.
1Password의 MCP 서버 접근 방식에 대해 자세히 알아보기.
1Password MCP 서버 작동 방식
1Password MCP 서버는 1Password 데스크톱 앱의 일부로 컴퓨터에서 로컬로 실행됩니다. MCP 클라이언트가 서버에 연결하거나 Environment별 승인이 필요한 도구를 사용하면 1Password 앱에서 보안 승인 프롬프트가 표시됩니다. 승인하면 클라이언트는 1Password가 잠길 때까지 다시 묻지 않고 승인된 도구를 해당 Environment와 함께 사용할 수 있습니다.
설계상 서버는 에이전트가 요청하더라도 1Password에 저장된 비밀값을 클라이언트에 반환할 수 없습니다.
이 연습에서는 Codex에서 MCP 서버를 사용하는 방법을 보여줍니다:
요구 사항
MCP 서버를 사용하려면 다음이 필요합니다:
- 1Password에 가입.
- 1Password 데스크톱 앱 설치.
- 1Password Environment 생성.
stdio전송을 지원하는 MCP 클라이언트 보유. 원격 전용 MCP 클라이언트는 현재 지원되지 않습니다.
참고
1Password Enterprise Password Manager 관리자는 MCP 서버 기능을 켜고 끌 수 있습니다. 이렇게 하려면 1Password.com에서 계정에 로그인한 다음 정책 > 에이전트 권한으로 이동하여 로컬 MCP 서버 옵션을 필요에 따라 켜거나 끕니다.
1단계: MCP 서버 액세스 켜기
MCP 서버를 켜려면:
- 1Password에서 설정 > 실험실로 이동한 다음 MCP 서버를 선택합니다.
- 로컬 MCP 서버 활성화 토글을 켭니다.
- 설정 > 개발자로 이동하여 MCP 클라이언트와 통합을 선택합니다.
2단계: MCP 클라이언트 구성
다음으로 MCP 클라이언트 내에서 1Password를 로컬 MCP 서버로 구성해야 합니다.
> **참고** > > Codex는 현재 Mac과 Linux를 지원합니다.Codex용 1Password MCP 서버를 구성하려면:
1. Codex에서 **MCP 서버**로 이동하여 **+ 서버 추가**를 선택합니다. 토글이 켜져 있는지 확인합니다.
2. **실행할 명령** 필드에 다음을 입력합니다:
```
1password-mcp
```
다음으로 `AGENTS.md` 파일을 업데이트하여 Codex가 묻지 않고 MCP 서버를 명시적으로 사용하도록 지시합니다.
이렇게 하려면 **개인화**로 이동하여 **사용자 지정 지침** 필드를 채웁니다. 예를 들어 다음 지침을 추가합니다:
"1Password 개발자 환경으로 작업해야 할 때는 내가 명시적으로 요청하지 않아도 항상 1Password MCP 서버를 사용하세요."
> **참고**
>
> 이 기능은 베타 버전입니다. Cursor 플러그인은 현재 Mac과 Linux를 지원합니다.
1Password MCP 서버를 구성하려면 [Cursor용 1Password 플러그인](/environments/cursor-plugin)을 설치합니다. 플러그인은 로컬 `.env` 파일 검증 후크와 Cursor Agent에 완전한 Environments 설정 워크플로우를 제공하는 에이전트 스킬과 함께 MCP 구성을 등록합니다.
1. Cursor를 열고 **Cursor Agents** 창으로 이동합니다.
2. 왼쪽 사이드바에서 **사용자 지정**을 선택합니다.
3. 상단 메뉴에서 **플러그인**을 선택합니다.
4. **1Password**를 검색한 다음 **추가**를 선택합니다.
5. Cursor를 다시 시작한 다음 **설정** > **도구 및 MCP**로 이동하여 1Password 서버가 연결되었는지 확인합니다.
[Cursor용 1Password 플러그인](/environments/cursor-plugin)에 대해 자세히 알아보세요.
> **참고**
>
> 이 기능은 베타 버전입니다. Kiro 플러그인은 현재 Mac만 지원합니다.
[Kiro용 1Password MCP 서버](https://github.com/1Password/1password-kiro-plugin)를 구성하려면 Kiro Power Marketplace 또는 GitHub에서 플러그인을 설치할 수 있습니다.
#### 옵션 1: Kiro Power Marketplace에서 설치
1. [kiro.dev/powers](https://kiro.dev/powers)에서 "1Password Developer Environments"를 검색합니다.
2. **Kiro에 추가**를 선택하여 Kiro에서 설치 페이지를 엽니다.
3. **+설치**를 선택하여 Power를 설치합니다.
4. **Power 사용해 보기**를 선택하여 Environment를 검증하고 시작합니다.
#### 옵션 2: GitHub에서 설치
1. 활동 표시줄에서 **Powers**를 선택하거나 명령 팔레트를 열고 **Powers: 설치된 보기에 포커스**를 검색합니다.
2. **사용자 지정 Power 추가**를 선택합니다.
3. 메뉴 옵션에서 **GitHub에서 Power 가져오기**를 선택합니다.
4. 저장소 URL을 붙여넣습니다: `https://github.com/1Password/1password-kiro-plugin`
5. 설치된 Powers 목록에서 `1password-kiro-plugin`를 선택합니다.
6. `Power: 1Password Developer Environments` 화면에서 **Power 사용해 보기**를 선택하여 Environment를 검증하고 시작합니다.
`stdio` 전송을 지원하는 모든 MCP 클라이언트에서 1Password MCP 서버를 수동으로 구성하려면 MCP 클라이언트의 구성 파일에 `1password-mcp` 명령을 추가합니다.
클라이언트가 JSON MCP 구성 파일을 사용하는 경우:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
클라이언트가 TOML 구성 파일을 사용하는 경우:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
그런 다음 클라이언트를 다시 시작합니다.
3단계: 클라이언트에 Environment 관리 요청
MCP 서버를 연결한 후 클라이언트에 다음과 같은 작업을 요청할 수 있습니다:
- "내 1Password Environments 목록 표시"
- "여기에 로컬 .env 마운트 생성"
- "내 프로젝트 Environment의 변수 이름 표시"
- "내 OpenAI API 키에 대한 변수 추가"
- "my-project라는 새 Environment 생성"
경고
코드베이스나
.env파일에 일반 텍스트로 저장되어 있던 비밀값을 1Password로 가져온 경우 반드시 교체하세요. 프로젝트 비밀값을 1Password로 이동하면 향후 보안이 유지되지만 Git 기록이나 코딩 에이전트 메모리와 같은 과거 노출은 완화되지 않습니다.
사용 가능한 도구
다음 도구가 MCP 클라이언트에 노출됩니다. 클라이언트가 특정 Environment와 상호 작용하기 위해 도구를 처음 호출하면 1Password에서 승인을 요청할 수 있습니다.
| 도구 | 설명 |
|---|---|
append_variables | 1Password Environment에 환경 변수를 추가하거나 업데이트합니다. 코드베이스나 .env 파일에 일반 텍스트로 저장되어 있던 비밀값은 반드시 교체하세요. |
authenticate | 1Password 데스크톱 앱으로 인증하여 1Password Environment 도구에 액세스합니다. |
create_environment | 지정된 계정에 새 1Password Environment를 생성합니다. 코드베이스나 .env 파일에 일반 텍스트로 저장되어 있던 비밀값은 반드시 교체하세요. |
rename_environment | 지정된 계정에서 1Password Environment의 이름을 변경합니다. |
create_local_env_file | 비밀값을 디스크에 쓰지 않고 필요 시 사용할 수 있게 해주는 1Password Environment용 로컬 마운트 .env 파일을 생성합니다. |
list_environments | 읽기 전용. 지정된 계정의 모든 1Password Environments를 나열합니다. |
list_variables | 읽기 전용. 1Password Environment에 저장된 환경 변수 이름 목록을 검색합니다. |
list_local_env_files | 읽기 전용. 1Password Environment의 모든 로컬 마운트 .env 파일을 나열합니다. 로컬 .env 파일은 현재 Mac과 Linux만 지원합니다. |
자세히 알아보기
- 1Password Environments
- 1Password 에이전트 후크를 사용하여 1Password Environments의 로컬 .env 파일 검증
- Cursor용 1Password 플러그인을 사용하여 Environments 관리 및 로컬
.env파일 검증 - 1Password Developer 시작하기
- 1Password Business에서 팀 정책 관리: 공유 및 권한
- 워크플로우: 안전한 AI 액세스