1Password MCP

官方

1Password MCP服务器创建了一个桥梁,使Codex和Kiro等MCP客户端能够通过安全授权提示管理您的1Password环境。

你可以用 1Password MCP 做什么?

  • 列出环境 — 让您的助手调用 list_environments 来查看您账户中的所有 1Password 环境。
  • 管理变量 — 使用 list_variables 查看变量名称,或使用 append_variables 在特定环境中添加或更新环境变量。
  • 创建和重命名环境 — 让您的助手通过 create_environment 创建新环境,或通过 rename_environment 重命名现有环境。
  • 挂载本地 .env 文件 — 使用 create_local_env_file 创建本地挂载的 .env 文件,按需暴露机密而不写入磁盘,或使用 list_local_env_files 查看现有挂载。

文档

使用 1Password MCP 服务器管理你的 1Password 环境

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

1Password MCP 服务器让 MCP 客户端(如 Codex Cursor Kiro )能够安全地管理你的 1Password 环境。该服务器只能看到变量名和环境名,绝不会返回存储在你的环境中的机密信息,这些机密信息始终安全地保存在 1Password 中。

你可以使用 MCP 服务器来:

  • 创建、列出和重命名环境。
  • 列出环境中存储的变量名称。
  • 向环境中添加变量。
  • 创建本地挂载的 .env 文件,按需提供你的机密信息,而无需将其写入磁盘。
  • 列出本地挂载的 .env 文件。

了解更多关于 1Password 对 MCP 服务器的处理方法

1Password MCP 服务器的工作原理

1Password MCP 服务器作为 1Password 桌面应用的一部分,在你的计算机上本地运行。当你的 MCP 客户端连接到服务器或使用需要按环境批准的工具时,1Password 应用会显示一个安全授权提示。如果你批准,客户端就可以再次使用该环境调用已批准的工具,而不会再次提示你,直到 1Password 锁定。

按照设计,服务器无法将存储在 1Password 中的机密值返回给客户端,即使代理请求也是如此。

本演练展示了如何将 MCP 服务器用于 Codex:

要求

在使用 MCP 服务器之前,你需要:

注意

1Password Enterprise Password Manager 管理员可以开启或关闭 MCP 服务器功能。为此,请登录你的 1Password.com 账户,然后前往 策略 > 代理权限,根据需要开启或关闭 本地 MCP 服务器 选项。

第 1 步:开启对 MCP 服务器的访问

要开启 MCP 服务器:

  1. 在 1Password 中,前往 设置 > 实验室,然后选择 MCP 服务器
  2. 开启 启用本地 MCP 服务器 开关。
  3. 导航到 设置 > 开发者,然后选择 与 MCP 客户端集成

第 2 步:配置你的 MCP 客户端

接下来,你需要在你的 MCP 客户端中将 1Password 配置为本地 MCP 服务器。

> **注意** > > Codex 目前支持 Mac 和 Linux。
要为 Codex 配置 1Password MCP 服务器:

1. 在 Codex 中,前往 **MCP 服务器** 并选择 **+ 添加服务器**。确保开关已开启。
2. 在 **启动命令** 字段中,输入:

```
1password-mcp
```

接下来,更新你的 `AGENTS.md` 文件,以指示 Codex 明确使用 MCP 服务器,而无需询问。

为此,请前往 **个性化** 并填写 **自定义指令** 字段。例如,添加指令:

“如果你需要处理 1Password 开发者环境,请始终使用 1Password MCP 服务器,无需我明确要求。”
> **注意** > > 此功能处于测试阶段。Cursor 插件目前支持 Mac 和 Linux。
要配置 1Password MCP 服务器,请安装 [适用于 Cursor 的 1Password 插件](/environments/cursor-plugin)。该插件会为你注册 MCP 配置,以及一个本地 `.env` 文件验证钩子和一个代理技能,为 Cursor Agent 提供完整的环境设置工作流程。

1. 打开 Cursor 并导航到 **Cursor Agents** 窗口。
2. 在左侧边栏中,选择 **自定义**。
3. 在顶部菜单中选择 **插件**。
4. 搜索 **1Password**,然后选择 **添加**。
5. 重启 Cursor,然后前往 **设置** > **工具与 MCP** 确认 1Password 服务器已连接。

了解更多关于 [适用于 Cursor 的 1Password 插件](/environments/cursor-plugin)。
> **注意** > > 此功能处于测试阶段。Kiro 插件目前仅支持 Mac。
要配置 [适用于 Kiro 的 1Password MCP 服务器](https://github.com/1Password/1password-kiro-plugin),你可以从 Kiro Power Marketplace 或 GitHub 安装该插件。

#### 选项 1:从 Kiro Power Marketplace 安装

1. 在 [kiro.dev/powers](https://kiro.dev/powers) 搜索“1Password Developer Environments”。
2. 选择 **添加到 Kiro** 以在 Kiro 中打开安装页面。
3. 选择 **+安装** 以安装该 Power。
4. 选择 **试用 power** 以验证你的环境并开始使用。

#### 选项 2:从 GitHub 安装

1. 在活动栏中选择 **Powers**,或打开命令面板并搜索 **Powers: Focus on Installed view**。
2. 选择 **添加自定义 Power**。
3. 从菜单选项中选择 **从 GitHub 导入 Power**。
4. 粘贴仓库 URL:`https://github.com/1Password/1password-kiro-plugin`
5. 从已安装的 Powers 列表中选择 `1password-kiro-plugin`。
6. 在 `Power: 1Password Developer Environments` 屏幕上,选择 **试用 power** 以验证你的环境并开始使用。
要使用任何支持 `stdio` 传输的 MCP 客户端手动配置 1Password MCP 服务器,请将 `1password-mcp` 命令添加到你的 MCP 客户端的配置文件中。
如果你的客户端使用 JSON MCP 配置文件:

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

如果你的客户端使用 TOML 配置文件:

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

然后重启你的客户端。

第 3 步:让客户端管理环境

连接 MCP 服务器后,你可以让客户端执行以下任务:

  • “列出我的 1Password 环境”
  • “在此处创建本地 .env 挂载”
  • “显示我的项目环境中的变量名称”
  • “为我的 OpenAI API 密钥添加一个变量”
  • “创建一个名为 my-project 的新环境”

警告

请务必轮换你导入 1Password 的任何机密信息,这些机密信息之前以明文形式存储在你的代码库或 .env 文件中。将你的项目机密信息移至 1Password 可以确保它们今后的安全,但无法减轻过去的暴露风险,例如在 Git 历史或编码代理记忆中。

可用工具

以下工具对 MCP 客户端开放。客户端首次调用工具与特定环境交互时,1Password 可能会提示你批准。

工具描述
append_variables在 1Password 环境中添加或更新环境变量。请务必轮换之前以明文形式存储在代码库或 .env 文件中的任何机密信息。
authenticate使用 1Password 桌面应用进行身份验证,以访问 1Password 环境工具。
create_environment在指定账户中创建新的 1Password 环境。请务必轮换之前以明文形式存储在代码库或 .env 文件中的任何机密信息。
rename_environment在指定账户中重命名 1Password 环境。
create_local_env_file为 1Password 环境创建本地挂载的 .env 文件,按需提供你的机密信息,而无需将其写入磁盘。
list_environments只读。 列出指定账户中的所有 1Password 环境。
list_variables只读。 检索存储在 1Password 环境中的环境变量名称列表。
list_local_env_files只读。 列出 1Password 环境中的所有本地挂载的 .env 文件。本地 .env 文件目前仅支持 Mac 和 Linux。

了解更多

相关主题