1Password MCP
ทางการเซิร์ฟเวอร์ 1Password MCP สร้างสะพานเชื่อมที่ช่วยให้ไคลเอนต์ MCP เช่น Codex และ Kiro สามารถจัดการสภาพแวดล้อม 1Password ของคุณด้วยการแจ้งเตือนการอนุญาตที่ปลอดภัย
คุณทำอะไรได้บ้างด้วย 1Password MCP?
- รายการสภาพแวดล้อม — ให้ผู้ช่วยของคุณเรียกใช้
list_environmentsเพื่อดูสภาพแวดล้อม 1Password ทั้งหมดในบัญชีของคุณ - จัดการตัวแปร — ใช้
list_variablesเพื่อดูชื่อตัวแปร หรือappend_variablesเพื่อเพิ่มหรืออัปเดตตัวแปรสภาพแวดล้อมในสภาพแวดล้อมที่ระบุ - สร้างและเปลี่ยนชื่อสภาพแวดล้อม — ให้ผู้ช่วยของคุณสร้างสภาพแวดล้อมใหม่ด้วย
create_environmentหรือเปลี่ยนชื่อสภาพแวดล้อมที่มีอยู่ผ่านrename_environment - เมานต์ไฟล์
.envในเครื่อง — ใช้create_local_env_fileเพื่อสร้างไฟล์.envที่เมานต์ในเครื่องซึ่งเปิดเผยความลับตามความต้องการโดยไม่ต้องเขียนลงดิสก์ หรือใช้list_local_env_filesเพื่อดูการเมานต์ที่มีอยู่
เอกสาร
ใช้ 1Password MCP Server เพื่อจัดการ 1Password Environments ของคุณ
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
1Password MCP Server ช่วยให้ MCP clients เช่น Codex , Cursor , และ Kiro จัดการ 1Password Environments ของคุณได้อย่างปลอดภัย เซิร์ฟเวอร์สามารถมองเห็นได้เฉพาะชื่อตัวแปรและชื่อ Environment เท่านั้น และไม่ส่งคืนความลับ (secrets) ที่เก็บอยู่ใน Environments ของคุณ ซึ่งยังคงปลอดภัยใน 1Password
คุณสามารถใช้ MCP server เพื่อ:
- สร้าง ดูรายการ และเปลี่ยนชื่อ Environments
- ดูรายชื่อตัวแปรที่เก็บอยู่ใน Environment
- เพิ่มตัวแปรลงใน Environment
- สร้าง ไฟล์
.envที่ mount ในเครื่อง ที่ทำให้ความลับของคุณพร้อมใช้งานตามต้องการโดยไม่ต้องเขียนลงดิสก์ - ดูรายการไฟล์
.envที่ mount ในเครื่อง
เรียนรู้เพิ่มเติมเกี่ยวกับแนวทางของ 1Password ต่อ MCP servers
1Password MCP Server ทำงานอย่างไร
1Password MCP Server ทำงานในเครื่องบนคอมพิวเตอร์ของคุณโดยเป็นส่วนหนึ่งของแอปเดสก์ท็อป 1Password เมื่อ MCP client ของคุณเชื่อมต่อกับเซิร์ฟเวอร์หรือใช้ เครื่องมือ ที่ต้องได้รับการอนุมัติต่อ Environment แอป 1Password จะแสดงพรอมpt การอนุญาตที่ปลอดภัย หากคุณอนุมัติ client จะสามารถใช้เครื่องมือที่ได้รับการอนุมัติกับ Environment นั้นได้อีกครั้งโดยไม่ต้องถามคุณจนกว่า 1Password จะล็อก
โดยการออกแบบ เซิร์ฟเวอร์ไม่สามารถส่งคืนค่าความลับที่เก็บอยู่ใน 1Password ให้กับ client ได้ แม้ว่า agent จะร้องขอ
คำแนะนำนี้แสดงวิธีใช้ MCP server สำหรับ Codex:
ข้อกำหนด
ก่อนที่คุณจะใช้ MCP server ได้ คุณจะต้อง:
- สมัครใช้งาน 1Password
- ติดตั้งแอปเดสก์ท็อป 1Password
- สร้าง 1Password Environment
- มี MCP client ที่รองรับการส่งข้อมูลแบบ
stdioยังไม่รองรับ MCP clients ที่ทำงานระยะไกลเท่านั้น
หมายเหตุ
ผู้ดูแลระบบ 1Password Enterprise Password Manager สามารถเปิดและปิดฟีเจอร์ MCP server ได้ โดย ลงชื่อเข้าใช้ บัญชีของคุณบน 1Password.com จากนั้นไปที่ Policies > Agentic permissions และเปิดหรือปิดตัวเลือก Local MCP server ตามต้องการ
ขั้นตอนที่ 1: เปิดการเข้าถึง MCP server
วิธีเปิด MCP server:
- ใน 1Password ไปที่ Settings > Labs จากนั้นเลือก MCP Server
- เปิดสวิตช์ Enable local MCP server
- ไปที่ Settings > Developer และเลือก Integrate with MCP clients
ขั้นตอนที่ 2: กำหนดค่า MCP client ของคุณ
ถัดไป คุณจะต้องกำหนดค่า 1Password เป็น local MCP server ภายใน MCP client ของคุณ
> **หมายเหตุ** > > Codex รองรับ Mac และ Linux ในปัจจุบันวิธีกำหนดค่า 1Password MCP Server สำหรับ Codex:
1. ใน Codex ไปที่ **MCP servers** และเลือก **+ Add server** ตรวจสอบให้แน่ใจว่าเปิดสวิตช์อยู่
2. ในช่อง **Command to launch** ป้อน:
```
1password-mcp
```
ถัดไป อัปเดตไฟล์ `AGENTS.md` ของคุณเพื่อสั่งให้ Codex ใช้ MCP server อย่างชัดเจนโดยไม่ต้องถาม
โดยไปที่ **Personalization** และกรอกข้อมูลในช่อง **Custom instructions** ตัวอย่างเช่น เพิ่มคำสั่ง:
"Always use the 1Password MCP server if you need to work with the 1Password developer environments without me having to explicitly ask."
> **หมายเหตุ**
>
> ฟีเจอร์นี้อยู่ในช่วงเบต้า ปลั๊กอิน Cursor รองรับ Mac และ Linux ในปัจจุบัน
วิธีกำหนดค่า 1Password MCP server ให้ติดตั้ง [ปลั๊กอิน 1Password สำหรับ Cursor](/environments/cursor-plugin) ปลั๊กอินจะลงทะเบียนการกำหนดค่า MCP ให้คุณ พร้อมกับ hook การตรวจสอบไฟล์ `.env` ในเครื่อง และ agent skill ที่ให้ Cursor Agent มีขั้นตอนการตั้งค่า Environments อย่างครบถ้วน
1. เปิด Cursor และไปที่หน้าต่าง **Cursor Agents**
2. ในแถบด้านข้างซ้าย เลือก **Customize**
3. เลือก **Plugins** ในเมนูด้านบน
4. ค้นหา **1Password** จากนั้นเลือก **Add**
5. รีสตาร์ท Cursor จากนั้นไปที่ **Settings** > **Tools & MCP** เพื่อยืนยันว่าเซิร์ฟเวอร์ 1Password เชื่อมต่อแล้ว
เรียนรู้เพิ่มเติมเกี่ยวกับ [ปลั๊กอิน 1Password สำหรับ Cursor](/environments/cursor-plugin)
> **หมายเหตุ**
>
> ฟีเจอร์นี้อยู่ในช่วงเบต้า ปลั๊กอิน Kiro รองรับเฉพาะ Mac ในปัจจุบัน
วิธีกำหนดค่า [1Password MCP Server สำหรับ Kiro](https://github.com/1Password/1password-kiro-plugin) คุณสามารถติดตั้งปลั๊กอินจาก Kiro Power Marketplace หรือจาก GitHub
#### ตัวเลือกที่ 1: ติดตั้งจาก Kiro Power Marketplace
1. ค้นหา "1Password Developer Environments" ที่ [kiro.dev/powers](https://kiro.dev/powers)
2. เลือก **Add to Kiro** เพื่อเปิดหน้าติดตั้งใน Kiro
3. เลือก **+Install** เพื่อติดตั้ง Power
4. เลือก **Try power** เพื่อตรวจสอบ Environment ของคุณและเริ่มต้นใช้งาน
#### ตัวเลือกที่ 2: ติดตั้งจาก GitHub
1. เลือก **Powers** ใน Activity Bar หรือเปิด Command Palette และค้นหา **Powers: Focus on Installed view**
2. เลือก **Add Custom Power**
3. เลือก **Import Power from GitHub** จากตัวเลือกเมนู
4. วาง URL ของ repository: `https://github.com/1Password/1password-kiro-plugin`
5. เลือก `1password-kiro-plugin` จากรายการ Powers ที่ติดตั้ง
6. จากหน้าจอ `Power: 1Password Developer Environments` เลือก **Try power** เพื่อตรวจสอบ Environment ของคุณและเริ่มต้นใช้งาน
วิธีกำหนดค่า 1Password MCP server ด้วยตนเองกับ MCP client ใดๆ ที่รองรับการส่งข้อมูลแบบ `stdio` ให้เพิ่มคำสั่ง `1password-mcp` ลงในไฟล์การกำหนดค่าของ MCP client ของคุณ
หาก client ของคุณใช้ไฟล์กำหนดค่า MCP แบบ JSON:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
หาก client ของคุณใช้ไฟล์กำหนดค่าแบบ TOML:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
จากนั้นรีสตาร์ท client ของคุณ
ขั้นตอนที่ 3: ขอให้ client ของคุณจัดการ Environment
หลังจากที่คุณเชื่อมต่อ MCP server แล้ว คุณสามารถขอให้ client ของคุณทำงานต่างๆ เช่น:
- "List my 1Password Environments"
- "Create a local .env mount here"
- "Show me the variable names in my project environment"
- "Add a variable for my OpenAI API key"
- "Create a new Environment called my-project"
คำเตือน
ตรวจสอบให้แน่ใจว่าได้หมุนเวียนความลับใดๆ ที่คุณนำเข้าไปใน 1Password ซึ่งก่อนหน้านี้ถูกเก็บเป็น plaintext ใน codebase หรือไฟล์
.envของคุณ การย้ายความลับของโปรเจกต์ไปยัง 1Password จะรักษาความปลอดภัยในอนาคต แต่ไม่ได้ลดความเสี่ยงจากการเปิดเผยในอดีต เช่น ใน Git history หรือหน่วยความจำของ coding agent ของคุณ
เครื่องมือที่มีให้ใช้งาน
เครื่องมือต่อไปนี้เปิดเผยให้กับ MCP clients ครั้งแรกที่ client เรียกใช้เครื่องมือเพื่อโต้ตอบกับ Environment เฉพาะ 1Password อาจแสดงพรอมpt ให้คุณอนุมัติ
| เครื่องมือ | คำอธิบาย |
|---|---|
append_variables | เพิ่มหรืออัปเดตตัวแปรสภาพแวดล้อมใน 1Password Environment ตรวจสอบให้แน่ใจว่าได้หมุนเวียนความลับใดๆ ที่ก่อนหน้านี้ถูกเก็บเป็น plaintext ใน codebase หรือไฟล์ .env ของคุณ |
authenticate | ตรวจสอบสิทธิ์กับแอปเดสก์ท็อป 1Password เพื่อเข้าถึงเครื่องมือ 1Password Environment |
create_environment | สร้าง 1Password Environment ใหม่ในบัญชีที่ระบุ ตรวจสอบให้แน่ใจว่าได้หมุนเวียนความลับใดๆ ที่ก่อนหน้านี้ถูกเก็บเป็น plaintext ใน codebase หรือไฟล์ .env ของคุณ |
rename_environment | เปลี่ยนชื่อ 1Password Environment ในบัญชีที่ระบุ |
create_local_env_file | สร้าง ไฟล์ .env ที่ mount ในเครื่อง สำหรับ 1Password Environment ที่ทำให้ความลับของคุณพร้อมใช้งานตามต้องการโดยไม่ต้องเขียนลงดิสก์ |
list_environments | อ่านอย่างเดียว ดูรายการ 1Password Environments ทั้งหมดในบัญชีที่ระบุ |
list_variables | อ่านอย่างเดียว ดึงรายชื่อตัวแปรสภาพแวดล้อมที่เก็บอยู่ใน 1Password Environment |
list_local_env_files | อ่านอย่างเดียว ดูรายการไฟล์ .env ที่ mount ในเครื่องทั้งหมดจาก 1Password Environment ไฟล์ .env ในเครื่องรองรับเฉพาะ Mac และ Linux ในปัจจุบัน |
เรียนรู้เพิ่มเติม
- 1Password Environments
- ใช้ agent hook ของ 1Password เพื่อตรวจสอบไฟล์ .env ในเครื่องจาก 1Password Environments
- ใช้ปลั๊กอิน 1Password สำหรับ Cursor เพื่อจัดการ Environments และตรวจสอบไฟล์
.envในเครื่อง - เริ่มต้นใช้งาน 1Password Developer
- จัดการนโยบายทีมใน 1Password Business: การแชร์และการอนุญาต
- ขั้นตอนการทำงาน: การเข้าถึง AI อย่างปลอดภัย