1Password MCP
chính thứcMáy chủ MCP 1Password tạo ra một cầu nối cho phép các máy khách MCP như Codex và Kiro quản lý Môi trường 1Password của bạn với các lời nhắc ủy quyền an toàn.
Bạn có thể làm gì với 1Password MCP?
- Liệt kê môi trường — Yêu cầu trợ lý của bạn gọi
list_environmentsđể xem tất cả Môi trường 1Password trong tài khoản của bạn. - Quản lý biến — Sử dụng
list_variablesđể xem tên biến hoặcappend_variablesđể thêm hoặc cập nhật biến môi trường trong một Môi trường cụ thể. - Tạo và đổi tên môi trường — Yêu cầu trợ lý của bạn tạo một Môi trường mới bằng
create_environmenthoặc đổi tên một môi trường hiện có quarename_environment. - Gắn tệp
.envcục bộ — Sử dụngcreate_local_env_fileđể tạo một tệp.envđược gắn cục bộ, hiển thị bí mật theo yêu cầu mà không ghi chúng vào đĩa, hoặclist_local_env_filesđể xem các bản gắn hiện có.
Tài liệu
Sử dụng MCP Server 1Password để quản lý Môi trường 1Password của bạn
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
MCP Server 1Password cho phép các MCP client như Codex , Cursor và Kiro quản lý Môi trường 1Password của bạn một cách an toàn. Máy chủ chỉ có thể nhìn thấy tên biến và tên Môi trường, và không bao giờ trả về các bí mật được lưu trữ trong Môi trường của bạn, những bí mật này vẫn được giữ an toàn trong 1Password.
Bạn có thể sử dụng MCP server để:
- Tạo, liệt kê và đổi tên Môi trường.
- Liệt kê tên của các biến được lưu trữ trong một Môi trường.
- Thêm biến vào một Môi trường.
- Tạo tệp
.envđược gắn cục bộ giúp các bí mật của bạn khả dụng theo yêu cầu mà không cần ghi chúng vào đĩa. - Liệt kê các tệp
.envđược gắn cục bộ.
Tìm hiểu thêm về cách tiếp cận của 1Password đối với MCP servers.
Cách hoạt động của MCP Server 1Password
MCP Server 1Password chạy cục bộ trên máy tính của bạn như một phần của ứng dụng desktop 1Password. Khi MCP client của bạn kết nối với máy chủ hoặc sử dụng một công cụ yêu cầu phê duyệt theo từng Môi trường, ứng dụng 1Password sẽ hiển thị lời nhắc ủy quyền bảo mật. Nếu bạn phê duyệt, client có thể sử dụng công cụ đã được phê duyệt với Môi trường đó mà không cần nhắc lại cho đến khi 1Password khóa.
Theo thiết kế, máy chủ không thể trả về các giá trị bí mật được lưu trữ trong 1Password cho client, ngay cả khi một agent yêu cầu chúng.
Hướng dẫn này cho thấy cách sử dụng MCP server cho Codex:
Yêu cầu
Trước khi bạn có thể sử dụng MCP server, bạn cần:
- Đăng ký 1Password.
- Cài đặt ứng dụng desktop 1Password.
- Tạo một Môi trường 1Password.
- Có một MCP client hỗ trợ truyền tải
stdio. Các MCP client chỉ từ xa hiện không được hỗ trợ.
Lưu ý
Quản trị viên 1Password Enterprise Password Manager có thể bật và tắt tính năng MCP server. Để thực hiện, đăng nhập vào tài khoản của bạn trên 1Password.com, sau đó đi tới Chính sách > Quyền tác nhân và bật hoặc tắt tùy chọn MCP server cục bộ khi cần.
Bước 1: Bật quyền truy cập vào MCP server
Để bật MCP server:
- Trong 1Password, đi tới Cài đặt > Labs, sau đó chọn MCP Server.
- Bật công tắc Bật MCP server cục bộ.
- Điều hướng đến Cài đặt > Nhà phát triển và chọn Tích hợp với MCP clients.
Bước 2: Cấu hình MCP client của bạn
Tiếp theo, bạn cần cấu hình 1Password như một MCP server cục bộ trong MCP client của mình.
> **Lưu ý** > > Codex hiện hỗ trợ Mac và Linux.Để cấu hình MCP Server 1Password cho Codex:
1. Trong Codex, đi tới **MCP servers** và chọn **+ Thêm server**. Đảm bảo công tắc được bật.
2. Trong trường **Lệnh để khởi chạy**, nhập:
```
1password-mcp
```
Tiếp theo, cập nhật tệp `AGENTS.md` của bạn để hướng dẫn Codex sử dụng MCP server một cách rõ ràng mà không cần phải hỏi.
Để thực hiện, đi tới **Cá nhân hóa** và điền vào trường **Hướng dẫn tùy chỉnh**. Ví dụ, thêm hướng dẫn:
"Luôn sử dụng MCP server 1Password nếu bạn cần làm việc với các môi trường phát triển 1Password mà tôi không cần phải yêu cầu một cách rõ ràng."
> **Lưu ý**
>
> Tính năng này đang trong giai đoạn beta. Plugin Cursor hiện hỗ trợ Mac và Linux.
Để cấu hình MCP server 1Password, hãy cài đặt [plugin 1Password cho Cursor](/environments/cursor-plugin). Plugin sẽ đăng ký cấu hình MCP cho bạn, cùng với một hook xác thực tệp `.env` cục bộ và một kỹ năng agent cung cấp cho Cursor Agent một quy trình thiết lập Môi trường đầy đủ.
1. Mở Cursor và điều hướng đến cửa sổ **Cursor Agents**.
2. Trong thanh bên trái, chọn **Tùy chỉnh**.
3. Chọn **Plugins** trong menu trên cùng.
4. Tìm kiếm **1Password** sau đó chọn **Thêm**.
5. Khởi động lại Cursor, sau đó đi tới **Cài đặt** > **Công cụ & MCP** để xác nhận server 1Password đã được kết nối.
Tìm hiểu thêm về [plugin 1Password cho Cursor](/environments/cursor-plugin).
> **Lưu ý**
>
> Tính năng này đang trong giai đoạn beta. Plugin Kiro hiện chỉ hỗ trợ Mac.
Để cấu hình [MCP Server 1Password cho Kiro](https://github.com/1Password/1password-kiro-plugin), bạn có thể cài đặt plugin từ Kiro Power Marketplace hoặc từ GitHub.
#### Tùy chọn 1: Cài đặt từ Kiro Power Marketplace
1. Tìm kiếm "1Password Developer Environments" tại [kiro.dev/powers](https://kiro.dev/powers).
2. Chọn **Thêm vào Kiro** để mở trang cài đặt trong Kiro.
3. Chọn **+Cài đặt** để cài đặt Power.
4. Chọn **Dùng thử power** để xác thực Môi trường của bạn và bắt đầu.
#### Tùy chọn 2: Cài đặt từ GitHub
1. Chọn **Powers** trong Thanh hoạt động, hoặc mở Command Palette và tìm kiếm **Powers: Tập trung vào chế độ xem đã cài đặt**.
2. Chọn **Thêm Power tùy chỉnh**.
3. Chọn **Nhập Power từ GitHub** từ các tùy chọn menu.
4. Dán URL kho lưu trữ: `https://github.com/1Password/1password-kiro-plugin`
5. Chọn `1password-kiro-plugin` từ danh sách các Powers đã cài đặt.
6. Từ màn hình `Power: 1Password Developer Environments`, chọn **Dùng thử power** để xác thực Môi trường của bạn và bắt đầu.
Để cấu hình thủ công MCP server 1Password với bất kỳ MCP client nào hỗ trợ truyền tải `stdio`, hãy thêm lệnh `1password-mcp` vào tệp cấu hình của MCP client.
Nếu client của bạn sử dụng tệp cấu hình MCP JSON:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
Nếu client của bạn sử dụng tệp cấu hình TOML:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
Sau đó khởi động lại client của bạn.
Bước 3: Yêu cầu client của bạn quản lý một Môi trường
Sau khi bạn kết nối MCP server, bạn có thể yêu cầu client của mình thực hiện các tác vụ như:
- "Liệt kê các Môi trường 1Password của tôi"
- "Tạo một tệp .env được gắn cục bộ ở đây"
- "Hiển thị cho tôi tên các biến trong môi trường dự án của tôi"
- "Thêm một biến cho khóa API OpenAI của tôi"
- "Tạo một Môi trường mới có tên my-project"
Cảnh báo
Hãy đảm bảo xoay vòng bất kỳ bí mật nào bạn nhập vào 1Password trước đó được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn hoặc tệp
.envcủa bạn. Việc chuyển các bí mật dự án của bạn sang 1Password giúp bảo mật chúng trong tương lai, nhưng không giảm thiểu việc tiếp xúc trong quá khứ, chẳng hạn như trong lịch sử Git hoặc bộ nhớ coding agent của bạn.
Các công cụ khả dụng
Các công cụ sau được hiển thị cho MCP clients. Lần đầu tiên client gọi một công cụ để tương tác với một Môi trường cụ thể, 1Password có thể nhắc bạn phê duyệt.
| Công cụ | Mô tả |
|---|---|
append_variables | Thêm hoặc cập nhật các biến môi trường trong một Môi trường 1Password. Đảm bảo xoay vòng bất kỳ bí mật nào trước đó được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn hoặc tệp .env của bạn. |
authenticate | Xác thực với ứng dụng desktop 1Password để truy cập các công cụ Môi trường 1Password. |
create_environment | Tạo một Môi trường 1Password mới trong một tài khoản được chỉ định. Đảm bảo xoay vòng bất kỳ bí mật nào trước đó được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn hoặc tệp .env của bạn. |
rename_environment | Đổi tên một Môi trường 1Password trong một tài khoản được chỉ định. |
create_local_env_file | Tạo một tệp .env được gắn cục bộ cho một Môi trường 1Password giúp các bí mật của bạn khả dụng theo yêu cầu mà không cần ghi chúng vào đĩa. |
list_environments | Chỉ đọc. Liệt kê tất cả các Môi trường 1Password trong một tài khoản được chỉ định. |
list_variables | Chỉ đọc. Truy xuất danh sách tên các biến môi trường được lưu trữ trong một Môi trường 1Password. |
list_local_env_files | Chỉ đọc. Liệt kê tất cả các tệp .env được gắn cục bộ từ một Môi trường 1Password. Các tệp .env cục bộ hiện chỉ hỗ trợ Mac và Linux. |
Tìm hiểu thêm
- Môi trường 1Password
- Sử dụng agent hook của 1Password để xác thực các tệp .env cục bộ từ Môi trường 1Password
- Sử dụng plugin 1Password cho Cursor để quản lý Môi trường và xác thực các tệp
.envcục bộ - Bắt đầu với 1Password Developer
- Quản lý chính sách nhóm trong 1Password Business: Chia sẻ và quyền
- Quy trình làm việc: Truy cập AI an toàn