1Password MCP

官方

1Password MCP 伺服器建立了一座橋樑,讓 Codex 和 Kiro 等 MCP 用戶端能透過安全授權提示來管理你的 1Password 環境。

你可以用 1Password MCP 做什麼?

  • 列出環境 — 請您的助理呼叫 list_environments 來查看您帳戶中的所有 1Password Environments。
  • 管理變數 — 使用 list_variables 查看變數名稱,或使用 append_variables 在特定 Environment 中新增或更新環境變數。
  • 建立與重新命名環境 — 讓您的助理使用 create_environment 建立新的 Environment,或透過 rename_environment 重新命名現有環境。
  • 掛載本機 .env 檔案 — 使用 create_local_env_file 建立本機掛載的 .env 檔案,該檔案會按需暴露機密資料而不寫入磁碟,或使用 list_local_env_files 查看現有的掛載項目。

文件

使用 1Password MCP Server 管理您的 1Password Environments

export const Small = ({children}) => { return {children}; };

export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };

1Password MCP Server 讓 MCP 用戶端(例如 Codex Cursor Kiro )能安全地管理您的 1Password Environments。此伺服器只能看到變數和 Environment 的名稱,絕不會回傳儲存在您 Environments 中的機密資料,這些資料會安全地保存在 1Password 中。

您可以使用 MCP 伺服器來:

  • 建立、列出和重新命名 Environments。
  • 列出 Environment 中儲存的變數名稱。
  • 新增變數至 Environment。
  • 建立本機掛載的 .env 檔案,讓您的機密資料可按需使用,而無需寫入磁碟。
  • 列出本機掛載的 .env 檔案。

深入瞭解 1Password 對 MCP 伺服器的做法

1Password MCP Server 的運作方式

1Password MCP Server 作為 1Password 桌面應用程式的一部分,在您的電腦上本機執行。當您的 MCP 用戶端連線至伺服器或使用需要每個 Environment 核准的工具時,1Password 應用程式會顯示安全授權提示。如果您核准,用戶端即可再次使用已核准的工具搭配該 Environment,無需再次提示,直到 1Password 鎖定為止。

依設計,伺服器無法將儲存在 1Password 中的機密值回傳給用戶端,即使代理程式要求亦然。

本逐步教學示範如何為 Codex 使用 MCP 伺服器:

需求

在您使用 MCP 伺服器之前,您需要:

注意

1Password Enterprise Password Manager 管理員可以開啟或關閉 MCP 伺服器功能。若要這麼做,請登入您在 1Password.com 上的帳戶,然後前往 Policies > Agentic permissions,視需要開啟或關閉 Local MCP server 選項。

步驟 1:開啟 MCP 伺服器的存取權

若要開啟 MCP 伺服器:

  1. 在 1Password 中,前往 Settings > Labs,然後選取 MCP Server
  2. 開啟 Enable local MCP server 切換開關。
  3. 前往 Settings > Developer,然後選取 Integrate with MCP clients

步驟 2:設定您的 MCP 用戶端

接下來,您需要在您的 MCP 用戶端中,將 1Password 設定為本機 MCP 伺服器。

> **注意** > > Codex 目前支援 Mac 和 Linux。
若要為 Codex 設定 1Password MCP Server:

1. 在 Codex 中,前往 **MCP servers**,然後選取 **+ Add server**。請確認切換開關已開啟。
2. 在 **Command to launch** 欄位中,輸入:

```
1password-mcp
```

接著,更新您的 `AGENTS.md` 檔案,指示 Codex 明確使用 MCP 伺服器,而無需詢問。

若要這麼做,請前往 **Personalization**,並填寫 **Custom instructions** 欄位。例如,新增以下指示:

「如果您需要處理 1Password 開發者環境,請務必使用 1Password MCP 伺服器,無需我明確要求。」
> **注意** > > 此功能目前為 Beta 版。Cursor 外掛程式目前支援 Mac 和 Linux。
若要設定 1Password MCP 伺服器,請安裝 [1Password 的 Cursor 外掛程式](/environments/cursor-plugin)。此外掛程式會為您註冊 MCP 設定,以及本機 `.env` 檔案驗證鉤子和一個代理程式技能,為 Cursor Agent 提供完整的 Environments 設定工作流程。

1. 開啟 Cursor,並前往 **Cursor Agents** 視窗。
2. 在左側側邊欄中,選取 **Customize**。
3. 在頂端選單中選取 **Plugins**。
4. 搜尋 **1Password**,然後選取 **Add**。
5. 重新啟動 Cursor,然後前往 **Settings** > **Tools & MCP**,確認 1Password 伺服器已連線。

深入瞭解 [1Password 的 Cursor 外掛程式](/environments/cursor-plugin)。
> **注意** > > 此功能目前為 Beta 版。Kiro 外掛程式目前僅支援 Mac。
若要設定 [1Password MCP Server for Kiro](https://github.com/1Password/1password-kiro-plugin),您可以從 Kiro Power Marketplace 或 GitHub 安裝此外掛程式。

#### 選項 1:從 Kiro Power Marketplace 安裝

1. 在 [kiro.dev/powers](https://kiro.dev/powers) 搜尋「1Password Developer Environments」。
2. 選取 **Add to Kiro**,在 Kiro 中開啟安裝頁面。
3. 選取 **+Install** 以安裝 Power。
4. 選取 **Try power** 以驗證您的 Environment 並開始使用。

#### 選項 2:從 GitHub 安裝

1. 在 Activity Bar 中選取 **Powers**,或開啟 Command Palette 並搜尋 **Powers: Focus on Installed view**。
2. 選取 **Add Custom Power**。
3. 從選單選項中選取 **Import Power from GitHub**。
4. 貼上儲存庫 URL:`https://github.com/1Password/1password-kiro-plugin`
5. 從已安裝的 Powers 清單中選取 `1password-kiro-plugin`。
6. 在 `Power: 1Password Developer Environments` 畫面中,選取 **Try power** 以驗證您的 Environment 並開始使用。
若要手動將 1Password MCP 伺服器與任何支援 `stdio` 傳輸的 MCP 用戶端設定,請將 `1password-mcp` 命令新增至您的 MCP 用戶端設定檔。
如果您的用戶端使用 JSON MCP 設定檔:

```json theme={null}
{
  "mcpServers": {
    "1password": {
      "command": "1password-mcp"
    }
  }
}
```

如果您的用戶端使用 TOML 設定檔:

```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```

然後重新啟動您的用戶端。

步驟 3:要求您的用戶端管理 Environment

在您連線 MCP 伺服器之後,您可以要求您的用戶端執行類似以下的工作:

  • 「列出我的 1Password Environments」
  • 「在此建立本機 .env 掛載」
  • 「顯示我的專案環境中的變數名稱」
  • 「為我的 OpenAI API 金鑰新增變數」
  • 「建立名為 my-project 的新 Environment」

警告

請務必輪換您匯入 1Password 的任何機密資料,這些資料先前可能以純文字儲存在您的程式碼庫或 .env 檔案中。將您的專案機密資料移至 1Password 可確保其未來安全,但無法減輕過去的暴露風險,例如在您的 Git 歷史記錄或您的編碼代理程式記憶體中。

可用的工具

以下工具會暴露給 MCP 用戶端。用戶端首次呼叫工具與特定 Environment 互動時,1Password 可能會提示您核准。

工具說明
append_variables在 1Password Environment 中新增或更新環境變數。請務必輪換先前以純文字儲存在您的程式碼庫或 .env 檔案中的任何機密資料。
authenticate使用 1Password 桌面應用程式進行驗證,以存取 1Password Environment 工具。
create_environment在指定帳戶中建立新的 1Password Environment。請務必輪換先前以純文字儲存在您的程式碼庫或 .env 檔案中的任何機密資料。
rename_environment在指定帳戶中重新命名 1Password Environment。
create_local_env_file為 1Password Environment 建立本機掛載的 .env 檔案,讓您的機密資料可按需使用,而無需寫入磁碟。
list_environments唯讀。 列出指定帳戶中的所有 1Password Environments。
list_variables唯讀。 擷取儲存在 1Password Environment 中的環境變數名稱清單。
list_local_env_files唯讀。 列出 1Password Environment 中所有本機掛載的 .env 檔案。本機 .env 檔案目前僅支援 Mac 和 Linux。

深入瞭解

相關主題