1Password MCP
官方1Password MCP服务器创建了一个桥梁,使Codex和Kiro等MCP客户端能够通过安全授权提示管理您的1Password环境。
你可以用 1Password MCP 做什么?
- 列出环境 — 让您的助手调用
list_environments来查看您账户中的所有 1Password 环境。 - 管理变量 — 使用
list_variables查看变量名称,或使用append_variables在特定环境中添加或更新环境变量。 - 创建和重命名环境 — 让您的助手通过
create_environment创建新环境,或通过rename_environment重命名现有环境。 - 挂载本地
.env文件 — 使用create_local_env_file创建本地挂载的.env文件,按需暴露机密而不写入磁盘,或使用list_local_env_files查看现有挂载。
文档
使用 1Password MCP 服务器管理你的 1Password 环境
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
1Password MCP 服务器让 MCP 客户端(如 Codex 、Cursor 和 Kiro )能够安全地管理你的 1Password 环境。该服务器只能看到变量名和环境名,绝不会返回存储在你的环境中的机密信息,这些机密信息始终安全地保存在 1Password 中。
你可以使用 MCP 服务器来:
- 创建、列出和重命名环境。
- 列出环境中存储的变量名称。
- 向环境中添加变量。
- 创建本地挂载的
.env文件,按需提供你的机密信息,而无需将其写入磁盘。 - 列出本地挂载的
.env文件。
了解更多关于 1Password 对 MCP 服务器的处理方法。
1Password MCP 服务器的工作原理
1Password MCP 服务器作为 1Password 桌面应用的一部分,在你的计算机上本地运行。当你的 MCP 客户端连接到服务器或使用需要按环境批准的工具时,1Password 应用会显示一个安全授权提示。如果你批准,客户端就可以再次使用该环境调用已批准的工具,而不会再次提示你,直到 1Password 锁定。
按照设计,服务器无法将存储在 1Password 中的机密值返回给客户端,即使代理请求也是如此。
本演练展示了如何将 MCP 服务器用于 Codex:
要求
在使用 MCP 服务器之前,你需要:
- 注册 1Password。
- 安装 1Password 桌面应用。
- 创建一个 1Password 环境。
- 拥有一个支持
stdio传输的 MCP 客户端。目前不支持仅远程的 MCP 客户端。
注意
1Password Enterprise Password Manager 管理员可以开启或关闭 MCP 服务器功能。为此,请登录你的 1Password.com 账户,然后前往 策略 > 代理权限,根据需要开启或关闭 本地 MCP 服务器 选项。
第 1 步:开启对 MCP 服务器的访问
要开启 MCP 服务器:
- 在 1Password 中,前往 设置 > 实验室,然后选择 MCP 服务器。
- 开启 启用本地 MCP 服务器 开关。
- 导航到 设置 > 开发者,然后选择 与 MCP 客户端集成。
第 2 步:配置你的 MCP 客户端
接下来,你需要在你的 MCP 客户端中将 1Password 配置为本地 MCP 服务器。
> **注意** > > Codex 目前支持 Mac 和 Linux。要为 Codex 配置 1Password MCP 服务器:
1. 在 Codex 中,前往 **MCP 服务器** 并选择 **+ 添加服务器**。确保开关已开启。
2. 在 **启动命令** 字段中,输入:
```
1password-mcp
```
接下来,更新你的 `AGENTS.md` 文件,以指示 Codex 明确使用 MCP 服务器,而无需询问。
为此,请前往 **个性化** 并填写 **自定义指令** 字段。例如,添加指令:
“如果你需要处理 1Password 开发者环境,请始终使用 1Password MCP 服务器,无需我明确要求。”
> **注意**
>
> 此功能处于测试阶段。Cursor 插件目前支持 Mac 和 Linux。
要配置 1Password MCP 服务器,请安装 [适用于 Cursor 的 1Password 插件](/environments/cursor-plugin)。该插件会为你注册 MCP 配置,以及一个本地 `.env` 文件验证钩子和一个代理技能,为 Cursor Agent 提供完整的环境设置工作流程。
1. 打开 Cursor 并导航到 **Cursor Agents** 窗口。
2. 在左侧边栏中,选择 **自定义**。
3. 在顶部菜单中选择 **插件**。
4. 搜索 **1Password**,然后选择 **添加**。
5. 重启 Cursor,然后前往 **设置** > **工具与 MCP** 确认 1Password 服务器已连接。
了解更多关于 [适用于 Cursor 的 1Password 插件](/environments/cursor-plugin)。
> **注意**
>
> 此功能处于测试阶段。Kiro 插件目前仅支持 Mac。
要配置 [适用于 Kiro 的 1Password MCP 服务器](https://github.com/1Password/1password-kiro-plugin),你可以从 Kiro Power Marketplace 或 GitHub 安装该插件。
#### 选项 1:从 Kiro Power Marketplace 安装
1. 在 [kiro.dev/powers](https://kiro.dev/powers) 搜索“1Password Developer Environments”。
2. 选择 **添加到 Kiro** 以在 Kiro 中打开安装页面。
3. 选择 **+安装** 以安装该 Power。
4. 选择 **试用 power** 以验证你的环境并开始使用。
#### 选项 2:从 GitHub 安装
1. 在活动栏中选择 **Powers**,或打开命令面板并搜索 **Powers: Focus on Installed view**。
2. 选择 **添加自定义 Power**。
3. 从菜单选项中选择 **从 GitHub 导入 Power**。
4. 粘贴仓库 URL:`https://github.com/1Password/1password-kiro-plugin`
5. 从已安装的 Powers 列表中选择 `1password-kiro-plugin`。
6. 在 `Power: 1Password Developer Environments` 屏幕上,选择 **试用 power** 以验证你的环境并开始使用。
要使用任何支持 `stdio` 传输的 MCP 客户端手动配置 1Password MCP 服务器,请将 `1password-mcp` 命令添加到你的 MCP 客户端的配置文件中。
如果你的客户端使用 JSON MCP 配置文件:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
如果你的客户端使用 TOML 配置文件:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
然后重启你的客户端。
第 3 步:让客户端管理环境
连接 MCP 服务器后,你可以让客户端执行以下任务:
- “列出我的 1Password 环境”
- “在此处创建本地 .env 挂载”
- “显示我的项目环境中的变量名称”
- “为我的 OpenAI API 密钥添加一个变量”
- “创建一个名为 my-project 的新环境”
警告
请务必轮换你导入 1Password 的任何机密信息,这些机密信息之前以明文形式存储在你的代码库或
.env文件中。将你的项目机密信息移至 1Password 可以确保它们今后的安全,但无法减轻过去的暴露风险,例如在 Git 历史或编码代理记忆中。
可用工具
以下工具对 MCP 客户端开放。客户端首次调用工具与特定环境交互时,1Password 可能会提示你批准。
| 工具 | 描述 |
|---|---|
append_variables | 在 1Password 环境中添加或更新环境变量。请务必轮换之前以明文形式存储在代码库或 .env 文件中的任何机密信息。 |
authenticate | 使用 1Password 桌面应用进行身份验证,以访问 1Password 环境工具。 |
create_environment | 在指定账户中创建新的 1Password 环境。请务必轮换之前以明文形式存储在代码库或 .env 文件中的任何机密信息。 |
rename_environment | 在指定账户中重命名 1Password 环境。 |
create_local_env_file | 为 1Password 环境创建本地挂载的 .env 文件,按需提供你的机密信息,而无需将其写入磁盘。 |
list_environments | 只读。 列出指定账户中的所有 1Password 环境。 |
list_variables | 只读。 检索存储在 1Password 环境中的环境变量名称列表。 |
list_local_env_files | 只读。 列出 1Password 环境中的所有本地挂载的 .env 文件。本地 .env 文件目前仅支持 Mac 和 Linux。 |
了解更多
- 1Password 环境
- 使用 1Password 的代理钩子验证来自 1Password 环境的本地 .env 文件
- 使用适用于 Cursor 的 1Password 插件管理环境并验证本地
.env文件 - 开始使用 1Password Developer
- 在 1Password Business 中管理团队策略:共享与权限
- 工作流程:安全的 AI 访问