1Password MCP

официальный

Сервер 1Password MCP создает мост, который позволяет MCP-клиентам, таким как Codex и Kiro, управлять вашими средами 1Password с помощью защищенных запросов авторизации.

Что можно делать с 1Password MCP?

  • Список окружений — Попросите вашего ассистента вызвать list_environments, чтобы увидеть все окружения 1Password в вашей учетной записи.
  • Управление переменными — Используйте list_variables для просмотра имен переменных или append_variables для добавления или обновления переменных окружения в конкретном окружении.
  • Создание и переименование окружений — Попросите ассистента создать новое окружение с помощью create_environment или переименовать существующее через rename_environment.
  • Монтирование локальных файлов .env — Используйте create_local_env_file для создания локально смонтированного файла .env, который предоставляет секреты по запросу без записи на диск, или list_local_env_files для просмотра существующих монтирований.

Документация

Используйте MCP-сервер 1Password для управления средами 1Password

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

MCP-сервер 1Password позволяет MCP-клиентам, таким как Codex , Cursor и Kiro , безопасно управлять вашими средами 1Password. Сервер может видеть только имена переменных и сред и никогда не возвращает секреты, хранящиеся в ваших средах, которые остаются в безопасности в 1Password.

Вы можете использовать MCP-сервер для:

  • Создания, просмотра и переименования сред.
  • Просмотра списка имен переменных, хранящихся в среде.
  • Добавления переменных в среду.
  • Создания локально смонтированных .env файлов, которые делают ваши секреты доступными по требованию без записи на диск.
  • Просмотра списка локально смонтированных .env файлов.

Узнайте больше о подходе 1Password к MCP-серверам.

Как работает MCP-сервер 1Password

MCP-сервер 1Password запускается локально на вашем компьютере как часть настольного приложения 1Password. Когда ваш MCP-клиент подключается к серверу или использует инструмент, требующий одобрения для каждой среды, приложение 1Password показывает защищенное окно авторизации. Если вы одобряете, клиент может использовать одобренный инструмент со средой снова без запроса, пока 1Password не заблокируется.

По замыслу сервер не может возвращать клиенту секретные значения, хранящиеся в 1Password, даже если агент запрашивает их.

Это пошаговое руководство показывает, как использовать MCP-сервер для Codex:

Требования

Прежде чем использовать MCP-сервер, вам потребуется:

Примечание

Администраторы 1Password Enterprise Password Manager могут включать и отключать функцию MCP-сервера. Для этого войдите в свою учетную запись на 1Password.com, затем перейдите в Политики > Агентские разрешения и включите или отключите параметр Локальный MCP-сервер по мере необходимости.

Шаг 1: Включите доступ к MCP-серверу

Чтобы включить MCP-сервер:

  1. В 1Password перейдите в Настройки > Лаборатория, затем выберите MCP-сервер.
  2. Включите переключатель Включить локальный MCP-сервер.
  3. Перейдите в Настройки > Разработчик и выберите Интеграция с MCP-клиентами.

Шаг 2: Настройте ваш MCP-клиент

Далее вам нужно настроить 1Password как локальный MCP-сервер в вашем MCP-клиенте.

> **Примечание** > > Codex в настоящее время поддерживает Mac и Linux.
Чтобы настроить MCP-сервер 1Password для Codex:

1. В Codex перейдите в **MCP-серверы** и выберите **+ Добавить сервер**. Убедитесь, что переключатель включен.
2. В поле **Команда для запуска** введите:

```
1password-mcp
```

Затем обновите файл `AGENTS.md`, чтобы указать Codex явно использовать MCP-сервер без необходимости спрашивать.

Для этого перейдите в **Персонализация** и заполните поле **Пользовательские инструкции**. Например, добавьте инструкцию:

«Всегда используйте MCP-сервер 1Password, если вам нужно работать со средами разработчика 1Password, не спрашивая меня явно».
> **Примечание** > > Эта функция находится в бета-версии. Плагин Cursor в настоящее время поддерживает Mac и Linux.
Чтобы настроить MCP-сервер 1Password, установите [плагин 1Password для Cursor](/environments/cursor-plugin). Плагин регистрирует конфигурацию MCP за вас, а также локальный хук проверки файла `.env` и навык агента, который предоставляет Cursor Agent полный рабочий процесс настройки сред.

1. Откройте Cursor и перейдите в окно **Агенты Cursor**.
2. На левой боковой панели выберите **Настроить**.
3. Выберите **Плагины** в верхнем меню.
4. Найдите **1Password**, затем выберите **Добавить**.
5. Перезапустите Cursor, затем перейдите в **Настройки** > **Инструменты и MCP**, чтобы убедиться, что сервер 1Password подключен.

Узнайте больше о [плагине 1Password для Cursor](/environments/cursor-plugin).
> **Примечание** > > Эта функция находится в бета-версии. Плагин Kiro в настоящее время поддерживает только Mac.
Чтобы настроить [MCP-сервер 1Password для Kiro](https://github.com/1Password/1password-kiro-plugin), вы можете установить плагин из Kiro Power Marketplace или из GitHub.

#### Вариант 1: Установка из Kiro Power Marketplace

1. Найдите «1Password Developer Environments» на [kiro.dev/powers](https://kiro.dev/powers).
2. Выберите **Добавить в Kiro**, чтобы открыть страницу установки в Kiro.
3. Выберите **+Установить**, чтобы установить Power.
4. Выберите **Попробовать power**, чтобы проверить вашу среду и начать работу.

#### Вариант 2: Установка из GitHub

1. Выберите **Powers** на панели действий или откройте палитру команд и найдите **Powers: Focus on Installed view**.
2. Выберите **Добавить пользовательский Power**.
3. Выберите **Импортировать Power из GitHub** в параметрах меню.
4. Вставьте URL-адрес репозитория: `https://github.com/1Password/1password-kiro-plugin`
5. Выберите `1password-kiro-plugin` из списка установленных Powers.
6. На экране `Power: 1Password Developer Environments` выберите **Попробовать power**, чтобы проверить вашу среду и начать работу.
Чтобы вручную настроить MCP-сервер 1Password с любым MCP-клиентом, поддерживающим транспорт `stdio`, добавьте команду `1password-mcp` в файл конфигурации вашего MCP-клиента.
Если ваш клиент использует JSON-файл конфигурации MCP:

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

Если ваш клиент использует TOML-файл конфигурации:

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

Затем перезапустите клиент.

Шаг 3: Попросите клиента управлять средой

После подключения MCP-сервера вы можете попросить клиента выполнить такие задачи, как:

  • «Список моих сред 1Password»
  • «Создать локальный .env mount здесь»
  • «Покажи мне имена переменных в моей среде проекта»
  • «Добавь переменную для моего ключа API OpenAI»
  • «Создай новую среду с именем my-project»

Предупреждение

Обязательно ротируйте любые секреты, которые вы импортируете в 1Password и которые ранее хранились в открытом виде в вашей кодовой базе или файлах .env. Перенос секретов проекта в 1Password защищает их в будущем, но не устраняет прошлые утечки, например, в истории Git или памяти вашего агента кодирования.

Доступные инструменты

Следующие инструменты доступны MCP-клиентам. При первом вызове клиентом инструмента для взаимодействия с конкретной средой 1Password может запросить ваше одобрение.

ИнструментОписание
append_variablesДобавление или обновление переменных среды в среде 1Password. Обязательно ротируйте любые секреты, которые ранее хранились в открытом виде в вашей кодовой базе или файлах .env.
authenticateАутентификация с настольным приложением 1Password для доступа к инструментам среды 1Password.
create_environmentСоздание новой среды 1Password в указанной учетной записи. Обязательно ротируйте любые секреты, которые ранее хранились в открытом виде в вашей кодовой базе или файлах .env.
rename_environmentПереименование среды 1Password в указанной учетной записи.
create_local_env_fileСоздание локально смонтированного файла .env для среды 1Password, который делает ваши секреты доступными по требованию без записи на диск.
list_environmentsТолько чтение. Список всех сред 1Password в указанной учетной записи.
list_variablesТолько чтение. Получение списка имен переменных среды, хранящихся в среде 1Password.
list_local_env_filesТолько чтение. Список всех локально смонтированных файлов .env из среды 1Password. Локальные файлы .env в настоящее время поддерживают только Mac и Linux.

Дополнительная информация

Связанные темы