1Password MCP

oficial

O servidor MCP 1Password cria uma ponte que permite que clientes MCP como Codex e Kiro gerenciem seus Ambientes 1Password com prompts de autorização seguros.

O que você pode fazer com 1Password MCP?

  • Listar ambientes — Peça ao seu assistente para chamar list_environments para ver todos os Ambientes 1Password na sua conta.
  • Gerenciar variáveis — Use list_variables para visualizar nomes de variáveis ou append_variables para adicionar ou atualizar variáveis de ambiente em um Ambiente específico.
  • Criar e renomear ambientes — Peça ao seu assistente para criar um novo Ambiente com create_environment ou renomear um existente via rename_environment.
  • Montar arquivos .env locais — Use create_local_env_file para criar um arquivo .env montado localmente que expõe segredos sob demanda sem gravá-los em disco, ou list_local_env_files para ver as montagens existentes.

Documentação

Use o 1Password MCP Server para gerenciar seus 1Password Environments

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

O 1Password MCP Server permite que clientes MCP como Codex , Cursor e Kiro gerenciem com segurança seus 1Password Environments. O servidor só consegue ver nomes de variáveis e de Environments, e nunca retorna os segredos armazenados nos seus Environments, que permanecem seguros no 1Password.

Você pode usar o servidor MCP para:

  • Criar, listar e renomear Environments.
  • Listar os nomes das variáveis armazenadas em um Environment.
  • Adicionar variáveis a um Environment.
  • Criar arquivos .env montados localmente que disponibilizam seus segredos sob demanda sem gravá-los em disco.
  • Listar arquivos .env montados localmente.

Saiba mais sobre a abordagem do 1Password para servidores MCP.

Como o 1Password MCP Server funciona

O 1Password MCP Server é executado localmente no seu computador como parte do aplicativo de desktop do 1Password. Quando seu cliente MCP se conecta ao servidor ou usa uma ferramenta que exige aprovação por Environment, o aplicativo 1Password mostra um prompt de autorização seguro. Se você aprovar, o cliente poderá usar a ferramenta aprovada com o Environment novamente sem solicitar até que o 1Password seja bloqueado.

Por design, o servidor não pode retornar valores secretos armazenados no 1Password para o cliente, mesmo que um agente os solicite.

Este passo a passo mostra como usar o servidor MCP para Codex:

Requisitos

Antes de usar o servidor MCP, você precisará:

Nota

Os administradores do 1Password Enterprise Password Manager podem ativar e desativar o recurso do servidor MCP. Para fazer isso, entre na sua conta em 1Password.com e vá para Políticas > Permissões de agentes e ative ou desative a opção Servidor MCP local conforme necessário.

Etapa 1: Ativar o acesso ao servidor MCP

Para ativar o servidor MCP:

  1. No 1Password, vá para Configurações > Laboratório e selecione Servidor MCP.
  2. Ative a opção Ativar servidor MCP local.
  3. Navegue até Configurações > Desenvolvedor e selecione Integrar com clientes MCP.

Etapa 2: Configurar seu cliente MCP

Em seguida, você precisará configurar o 1Password como um servidor MCP local no seu cliente MCP.

> **Nota** > > O Codex atualmente suporta Mac e Linux.
Para configurar o 1Password MCP Server para Codex:

1. No Codex, vá para **Servidores MCP** e selecione **+ Adicionar servidor**. Certifique-se de que a opção esteja ativada.
2. No campo **Comando para iniciar**, digite:

```
1password-mcp
```

Em seguida, atualize seu arquivo `AGENTS.md` para instruir o Codex a usar explicitamente o servidor MCP sem precisar perguntar.

Para fazer isso, vá para **Personalização** e preencha o campo **Instruções personalizadas**. Por exemplo, adicione a instrução:

"Sempre use o servidor MCP do 1Password se precisar trabalhar com os ambientes de desenvolvedor do 1Password sem que eu precise pedir explicitamente."
> **Nota** > > Este recurso está em beta. O plugin do Cursor atualmente suporta Mac e Linux.
Para configurar o servidor MCP do 1Password, instale o [plugin do 1Password para Cursor](/environments/cursor-plugin). O plugin registra a configuração MCP para você, junto com um hook local de validação de arquivo `.env` e uma habilidade de agente que dá ao Cursor Agent um fluxo de trabalho completo de configuração de Environments.

1. Abra o Cursor e navegue até a janela **Cursor Agents**.
2. Na barra lateral esquerda, selecione **Personalizar**.
3. Selecione **Plugins** no menu superior.
4. Pesquise por **1Password** e selecione **Adicionar**.
5. Reinicie o Cursor e vá para **Configurações** > **Ferramentas e MCP** para confirmar que o servidor do 1Password está conectado.

Saiba mais sobre [o plugin do 1Password para Cursor](/environments/cursor-plugin).
> **Nota** > > Este recurso está em beta. O plugin do Kiro atualmente suporta apenas Mac.
Para configurar o [1Password MCP Server para Kiro](https://github.com/1Password/1password-kiro-plugin), você pode instalar o plugin pelo Kiro Power Marketplace ou pelo GitHub.

#### Opção 1: Instalar pelo Kiro Power Marketplace

1. Pesquise por "1Password Developer Environments" em [kiro.dev/powers](https://kiro.dev/powers).
2. Selecione **Adicionar ao Kiro** para abrir a página de instalação no Kiro.
3. Selecione **+Instalar** para instalar o Power.
4. Selecione **Experimentar power** para validar seu Environment e começar.

#### Opção 2: Instalar pelo GitHub

1. Selecione **Powers** na Barra de Atividades, ou abra a Paleta de Comandos e pesquise por **Powers: Foco na visualização instalada**.
2. Selecione **Adicionar Power personalizado**.
3. Selecione **Importar Power do GitHub** nas opções do menu.
4. Cole a URL do repositório: `https://github.com/1Password/1password-kiro-plugin`
5. Selecione `1password-kiro-plugin` na lista de Powers instalados.
6. Na tela `Power: 1Password Developer Environments`, selecione **Experimentar power** para validar seu Environment e começar.
Para configurar manualmente o servidor MCP do 1Password com qualquer cliente MCP que suporte transporte `stdio`, adicione o comando `1password-mcp` ao arquivo de configuração do seu cliente MCP.
Se o seu cliente usa um arquivo de configuração MCP em JSON:

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

Se o seu cliente usa um arquivo de configuração em TOML:

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

Em seguida, reinicie o cliente.

Etapa 3: Peça ao seu cliente para gerenciar um Environment

Depois de conectar o servidor MCP, você pode pedir ao seu cliente para executar tarefas como:

  • "Liste meus 1Password Environments"
  • "Crie um mount .env local aqui"
  • "Mostre os nomes das variáveis no meu environment de projeto"
  • "Adicione uma variável para minha chave de API da OpenAI"
  • "Crie um novo Environment chamado my-project"

Aviso

Certifique-se de rotacionar quaisquer segredos que você importar para o 1Password e que foram armazenados anteriormente em texto simples no seu código ou em arquivos .env. Mover os segredos do seu projeto para o 1Password os protege daqui para frente, mas não mitiga exposições passadas, como no seu histórico do Git ou na memória do seu agente de codificação.

Ferramentas disponíveis

As seguintes ferramentas são expostas aos clientes MCP. Na primeira vez que um cliente chamar uma ferramenta para interagir com um Environment específico, o 1Password pode solicitar sua aprovação.

FerramentaDescrição
append_variablesAdicionar ou atualizar variáveis de environment em um 1Password Environment. Certifique-se de rotacionar quaisquer segredos armazenados anteriormente em texto simples no seu código ou em arquivos .env.
authenticateAutenticar com o aplicativo de desktop do 1Password para acessar as ferramentas de 1Password Environment.
create_environmentCriar um novo 1Password Environment em uma conta especificada. Certifique-se de rotacionar quaisquer segredos armazenados anteriormente em texto simples no seu código ou em arquivos .env.
rename_environmentRenomear um 1Password Environment em uma conta especificada.
create_local_env_fileCriar um arquivo .env montado localmente para um 1Password Environment que disponibiliza seus segredos sob demanda sem gravá-los em disco.
list_environmentsSomente leitura. Listar todos os 1Password Environments em uma conta especificada.
list_variablesSomente leitura. Recuperar uma lista de nomes de variáveis de environment armazenadas em um 1Password Environment.
list_local_env_filesSomente leitura. Listar todos os arquivos .env montados localmente de um 1Password Environment. Arquivos .env locais atualmente suportam apenas Mac e Linux.

Saiba mais

Tópicos relacionados