1Password MCP
официальныйСервер 1Password MCP создает мост, который позволяет MCP-клиентам, таким как Codex и Kiro, управлять вашими средами 1Password с помощью защищенных запросов авторизации.
Что можно делать с 1Password MCP?
- Список окружений — Попросите вашего ассистента вызвать
list_environments, чтобы увидеть все окружения 1Password в вашей учетной записи. - Управление переменными — Используйте
list_variablesдля просмотра имен переменных илиappend_variablesдля добавления или обновления переменных окружения в конкретном окружении. - Создание и переименование окружений — Попросите ассистента создать новое окружение с помощью
create_environmentили переименовать существующее черезrename_environment. - Монтирование локальных файлов
.env— Используйтеcreate_local_env_fileдля создания локально смонтированного файла.env, который предоставляет секреты по запросу без записи на диск, илиlist_local_env_filesдля просмотра существующих монтирований.
Документация
Используйте MCP-сервер 1Password для управления средами 1Password
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
MCP-сервер 1Password позволяет MCP-клиентам, таким как Codex , Cursor и Kiro , безопасно управлять вашими средами 1Password. Сервер может видеть только имена переменных и сред и никогда не возвращает секреты, хранящиеся в ваших средах, которые остаются в безопасности в 1Password.
Вы можете использовать MCP-сервер для:
- Создания, просмотра и переименования сред.
- Просмотра списка имен переменных, хранящихся в среде.
- Добавления переменных в среду.
- Создания локально смонтированных
.envфайлов, которые делают ваши секреты доступными по требованию без записи на диск. - Просмотра списка локально смонтированных
.envфайлов.
Узнайте больше о подходе 1Password к MCP-серверам.
Как работает MCP-сервер 1Password
MCP-сервер 1Password запускается локально на вашем компьютере как часть настольного приложения 1Password. Когда ваш MCP-клиент подключается к серверу или использует инструмент, требующий одобрения для каждой среды, приложение 1Password показывает защищенное окно авторизации. Если вы одобряете, клиент может использовать одобренный инструмент со средой снова без запроса, пока 1Password не заблокируется.
По замыслу сервер не может возвращать клиенту секретные значения, хранящиеся в 1Password, даже если агент запрашивает их.
Это пошаговое руководство показывает, как использовать MCP-сервер для Codex:
Требования
Прежде чем использовать MCP-сервер, вам потребуется:
- Зарегистрироваться в 1Password.
- Установить настольное приложение 1Password.
- Создать среду 1Password.
- Иметь MCP-клиент, поддерживающий транспорт
stdio. MCP-клиенты только с удаленным доступом в настоящее время не поддерживаются.
Примечание
Администраторы 1Password Enterprise Password Manager могут включать и отключать функцию MCP-сервера. Для этого войдите в свою учетную запись на 1Password.com, затем перейдите в Политики > Агентские разрешения и включите или отключите параметр Локальный MCP-сервер по мере необходимости.
Шаг 1: Включите доступ к MCP-серверу
Чтобы включить MCP-сервер:
- В 1Password перейдите в Настройки > Лаборатория, затем выберите MCP-сервер.
- Включите переключатель Включить локальный MCP-сервер.
- Перейдите в Настройки > Разработчик и выберите Интеграция с MCP-клиентами.
Шаг 2: Настройте ваш MCP-клиент
Далее вам нужно настроить 1Password как локальный MCP-сервер в вашем MCP-клиенте.
> **Примечание** > > Codex в настоящее время поддерживает Mac и Linux.Чтобы настроить MCP-сервер 1Password для Codex:
1. В Codex перейдите в **MCP-серверы** и выберите **+ Добавить сервер**. Убедитесь, что переключатель включен.
2. В поле **Команда для запуска** введите:
```
1password-mcp
```
Затем обновите файл `AGENTS.md`, чтобы указать Codex явно использовать MCP-сервер без необходимости спрашивать.
Для этого перейдите в **Персонализация** и заполните поле **Пользовательские инструкции**. Например, добавьте инструкцию:
«Всегда используйте MCP-сервер 1Password, если вам нужно работать со средами разработчика 1Password, не спрашивая меня явно».
> **Примечание**
>
> Эта функция находится в бета-версии. Плагин Cursor в настоящее время поддерживает Mac и Linux.
Чтобы настроить MCP-сервер 1Password, установите [плагин 1Password для Cursor](/environments/cursor-plugin). Плагин регистрирует конфигурацию MCP за вас, а также локальный хук проверки файла `.env` и навык агента, который предоставляет Cursor Agent полный рабочий процесс настройки сред.
1. Откройте Cursor и перейдите в окно **Агенты Cursor**.
2. На левой боковой панели выберите **Настроить**.
3. Выберите **Плагины** в верхнем меню.
4. Найдите **1Password**, затем выберите **Добавить**.
5. Перезапустите Cursor, затем перейдите в **Настройки** > **Инструменты и MCP**, чтобы убедиться, что сервер 1Password подключен.
Узнайте больше о [плагине 1Password для Cursor](/environments/cursor-plugin).
> **Примечание**
>
> Эта функция находится в бета-версии. Плагин Kiro в настоящее время поддерживает только Mac.
Чтобы настроить [MCP-сервер 1Password для Kiro](https://github.com/1Password/1password-kiro-plugin), вы можете установить плагин из Kiro Power Marketplace или из GitHub.
#### Вариант 1: Установка из Kiro Power Marketplace
1. Найдите «1Password Developer Environments» на [kiro.dev/powers](https://kiro.dev/powers).
2. Выберите **Добавить в Kiro**, чтобы открыть страницу установки в Kiro.
3. Выберите **+Установить**, чтобы установить Power.
4. Выберите **Попробовать power**, чтобы проверить вашу среду и начать работу.
#### Вариант 2: Установка из GitHub
1. Выберите **Powers** на панели действий или откройте палитру команд и найдите **Powers: Focus on Installed view**.
2. Выберите **Добавить пользовательский Power**.
3. Выберите **Импортировать Power из GitHub** в параметрах меню.
4. Вставьте URL-адрес репозитория: `https://github.com/1Password/1password-kiro-plugin`
5. Выберите `1password-kiro-plugin` из списка установленных Powers.
6. На экране `Power: 1Password Developer Environments` выберите **Попробовать power**, чтобы проверить вашу среду и начать работу.
Чтобы вручную настроить MCP-сервер 1Password с любым MCP-клиентом, поддерживающим транспорт `stdio`, добавьте команду `1password-mcp` в файл конфигурации вашего MCP-клиента.
Если ваш клиент использует JSON-файл конфигурации MCP:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
Если ваш клиент использует TOML-файл конфигурации:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
Затем перезапустите клиент.
Шаг 3: Попросите клиента управлять средой
После подключения MCP-сервера вы можете попросить клиента выполнить такие задачи, как:
- «Список моих сред 1Password»
- «Создать локальный .env mount здесь»
- «Покажи мне имена переменных в моей среде проекта»
- «Добавь переменную для моего ключа API OpenAI»
- «Создай новую среду с именем my-project»
Предупреждение
Обязательно ротируйте любые секреты, которые вы импортируете в 1Password и которые ранее хранились в открытом виде в вашей кодовой базе или файлах
.env. Перенос секретов проекта в 1Password защищает их в будущем, но не устраняет прошлые утечки, например, в истории Git или памяти вашего агента кодирования.
Доступные инструменты
Следующие инструменты доступны MCP-клиентам. При первом вызове клиентом инструмента для взаимодействия с конкретной средой 1Password может запросить ваше одобрение.
| Инструмент | Описание |
|---|---|
append_variables | Добавление или обновление переменных среды в среде 1Password. Обязательно ротируйте любые секреты, которые ранее хранились в открытом виде в вашей кодовой базе или файлах .env. |
authenticate | Аутентификация с настольным приложением 1Password для доступа к инструментам среды 1Password. |
create_environment | Создание новой среды 1Password в указанной учетной записи. Обязательно ротируйте любые секреты, которые ранее хранились в открытом виде в вашей кодовой базе или файлах .env. |
rename_environment | Переименование среды 1Password в указанной учетной записи. |
create_local_env_file | Создание локально смонтированного файла .env для среды 1Password, который делает ваши секреты доступными по требованию без записи на диск. |
list_environments | Только чтение. Список всех сред 1Password в указанной учетной записи. |
list_variables | Только чтение. Получение списка имен переменных среды, хранящихся в среде 1Password. |
list_local_env_files | Только чтение. Список всех локально смонтированных файлов .env из среды 1Password. Локальные файлы .env в настоящее время поддерживают только Mac и Linux. |
Дополнительная информация
- Среды 1Password
- Использование агентского хука 1Password для проверки локальных файлов .env из сред 1Password
- Использование плагина 1Password для Cursor для управления средами и проверки локальных файлов
.env - Начало работы с 1Password Developer
- Управление политиками команды в 1Password Business: общий доступ и разрешения
- Рабочий процесс: безопасный доступ к ИИ