1Password MCP
官方1Password MCP 伺服器建立了一座橋樑,讓 Codex 和 Kiro 等 MCP 用戶端能透過安全授權提示來管理你的 1Password 環境。
你可以用 1Password MCP 做什麼?
- 列出環境 — 請您的助理呼叫
list_environments來查看您帳戶中的所有 1Password Environments。 - 管理變數 — 使用
list_variables查看變數名稱,或使用append_variables在特定 Environment 中新增或更新環境變數。 - 建立與重新命名環境 — 讓您的助理使用
create_environment建立新的 Environment,或透過rename_environment重新命名現有環境。 - 掛載本機
.env檔案 — 使用create_local_env_file建立本機掛載的.env檔案,該檔案會按需暴露機密資料而不寫入磁碟,或使用list_local_env_files查看現有的掛載項目。
文件
使用 1Password MCP Server 管理您的 1Password Environments
export const Small = ({children}) => { return {children}; };
export const YouTubeVideo = ({src, title, alt}) => { return <iframe className="w-full aspect-video rounded-xl" src={src} title={alt ?? title} allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen> ; };
1Password MCP Server 讓 MCP 用戶端(例如 Codex 、Cursor 和 Kiro )能安全地管理您的 1Password Environments。此伺服器只能看到變數和 Environment 的名稱,絕不會回傳儲存在您 Environments 中的機密資料,這些資料會安全地保存在 1Password 中。
您可以使用 MCP 伺服器來:
- 建立、列出和重新命名 Environments。
- 列出 Environment 中儲存的變數名稱。
- 新增變數至 Environment。
- 建立本機掛載的
.env檔案,讓您的機密資料可按需使用,而無需寫入磁碟。 - 列出本機掛載的
.env檔案。
1Password MCP Server 的運作方式
1Password MCP Server 作為 1Password 桌面應用程式的一部分,在您的電腦上本機執行。當您的 MCP 用戶端連線至伺服器或使用需要每個 Environment 核准的工具時,1Password 應用程式會顯示安全授權提示。如果您核准,用戶端即可再次使用已核准的工具搭配該 Environment,無需再次提示,直到 1Password 鎖定為止。
依設計,伺服器無法將儲存在 1Password 中的機密值回傳給用戶端,即使代理程式要求亦然。
本逐步教學示範如何為 Codex 使用 MCP 伺服器:
需求
在您使用 MCP 伺服器之前,您需要:
- 註冊 1Password。
- 安裝 1Password 桌面應用程式。
- 建立 1Password Environment。
- 擁有支援
stdio傳輸的 MCP 用戶端。目前不支援僅限遠端的 MCP 用戶端。
注意
1Password Enterprise Password Manager 管理員可以開啟或關閉 MCP 伺服器功能。若要這麼做,請登入您在 1Password.com 上的帳戶,然後前往 Policies > Agentic permissions,視需要開啟或關閉 Local MCP server 選項。
步驟 1:開啟 MCP 伺服器的存取權
若要開啟 MCP 伺服器:
- 在 1Password 中,前往 Settings > Labs,然後選取 MCP Server。
- 開啟 Enable local MCP server 切換開關。
- 前往 Settings > Developer,然後選取 Integrate with MCP clients。
步驟 2:設定您的 MCP 用戶端
接下來,您需要在您的 MCP 用戶端中,將 1Password 設定為本機 MCP 伺服器。
> **注意** > > Codex 目前支援 Mac 和 Linux。若要為 Codex 設定 1Password MCP Server:
1. 在 Codex 中,前往 **MCP servers**,然後選取 **+ Add server**。請確認切換開關已開啟。
2. 在 **Command to launch** 欄位中,輸入:
```
1password-mcp
```
接著,更新您的 `AGENTS.md` 檔案,指示 Codex 明確使用 MCP 伺服器,而無需詢問。
若要這麼做,請前往 **Personalization**,並填寫 **Custom instructions** 欄位。例如,新增以下指示:
「如果您需要處理 1Password 開發者環境,請務必使用 1Password MCP 伺服器,無需我明確要求。」
> **注意**
>
> 此功能目前為 Beta 版。Cursor 外掛程式目前支援 Mac 和 Linux。
若要設定 1Password MCP 伺服器,請安裝 [1Password 的 Cursor 外掛程式](/environments/cursor-plugin)。此外掛程式會為您註冊 MCP 設定,以及本機 `.env` 檔案驗證鉤子和一個代理程式技能,為 Cursor Agent 提供完整的 Environments 設定工作流程。
1. 開啟 Cursor,並前往 **Cursor Agents** 視窗。
2. 在左側側邊欄中,選取 **Customize**。
3. 在頂端選單中選取 **Plugins**。
4. 搜尋 **1Password**,然後選取 **Add**。
5. 重新啟動 Cursor,然後前往 **Settings** > **Tools & MCP**,確認 1Password 伺服器已連線。
深入瞭解 [1Password 的 Cursor 外掛程式](/environments/cursor-plugin)。
> **注意**
>
> 此功能目前為 Beta 版。Kiro 外掛程式目前僅支援 Mac。
若要設定 [1Password MCP Server for Kiro](https://github.com/1Password/1password-kiro-plugin),您可以從 Kiro Power Marketplace 或 GitHub 安裝此外掛程式。
#### 選項 1:從 Kiro Power Marketplace 安裝
1. 在 [kiro.dev/powers](https://kiro.dev/powers) 搜尋「1Password Developer Environments」。
2. 選取 **Add to Kiro**,在 Kiro 中開啟安裝頁面。
3. 選取 **+Install** 以安裝 Power。
4. 選取 **Try power** 以驗證您的 Environment 並開始使用。
#### 選項 2:從 GitHub 安裝
1. 在 Activity Bar 中選取 **Powers**,或開啟 Command Palette 並搜尋 **Powers: Focus on Installed view**。
2. 選取 **Add Custom Power**。
3. 從選單選項中選取 **Import Power from GitHub**。
4. 貼上儲存庫 URL:`https://github.com/1Password/1password-kiro-plugin`
5. 從已安裝的 Powers 清單中選取 `1password-kiro-plugin`。
6. 在 `Power: 1Password Developer Environments` 畫面中,選取 **Try power** 以驗證您的 Environment 並開始使用。
若要手動將 1Password MCP 伺服器與任何支援 `stdio` 傳輸的 MCP 用戶端設定,請將 `1password-mcp` 命令新增至您的 MCP 用戶端設定檔。
如果您的用戶端使用 JSON MCP 設定檔:
```json theme={null}
{
"mcpServers": {
"1password": {
"command": "1password-mcp"
}
}
}
```
如果您的用戶端使用 TOML 設定檔:
```toml theme={null}
[mcp_servers.1password]
command = "1password-mcp"
```
然後重新啟動您的用戶端。
步驟 3:要求您的用戶端管理 Environment
在您連線 MCP 伺服器之後,您可以要求您的用戶端執行類似以下的工作:
- 「列出我的 1Password Environments」
- 「在此建立本機 .env 掛載」
- 「顯示我的專案環境中的變數名稱」
- 「為我的 OpenAI API 金鑰新增變數」
- 「建立名為 my-project 的新 Environment」
警告
請務必輪換您匯入 1Password 的任何機密資料,這些資料先前可能以純文字儲存在您的程式碼庫或
.env檔案中。將您的專案機密資料移至 1Password 可確保其未來安全,但無法減輕過去的暴露風險,例如在您的 Git 歷史記錄或您的編碼代理程式記憶體中。
可用的工具
以下工具會暴露給 MCP 用戶端。用戶端首次呼叫工具與特定 Environment 互動時,1Password 可能會提示您核准。
| 工具 | 說明 |
|---|---|
append_variables | 在 1Password Environment 中新增或更新環境變數。請務必輪換先前以純文字儲存在您的程式碼庫或 .env 檔案中的任何機密資料。 |
authenticate | 使用 1Password 桌面應用程式進行驗證,以存取 1Password Environment 工具。 |
create_environment | 在指定帳戶中建立新的 1Password Environment。請務必輪換先前以純文字儲存在您的程式碼庫或 .env 檔案中的任何機密資料。 |
rename_environment | 在指定帳戶中重新命名 1Password Environment。 |
create_local_env_file | 為 1Password Environment 建立本機掛載的 .env 檔案,讓您的機密資料可按需使用,而無需寫入磁碟。 |
list_environments | 唯讀。 列出指定帳戶中的所有 1Password Environments。 |
list_variables | 唯讀。 擷取儲存在 1Password Environment 中的環境變數名稱清單。 |
list_local_env_files | 唯讀。 列出 1Password Environment 中所有本機掛載的 .env 檔案。本機 .env 檔案目前僅支援 Mac 和 Linux。 |
深入瞭解
- 1Password Environments
- 使用 1Password 的代理程式鉤子驗證來自 1Password Environments 的本機 .env 檔案
- 使用 1Password 的 Cursor 外掛程式管理 Environments 並驗證本機
.env檔案 - 開始使用 1Password Developer
- 在 1Password Business 中管理團隊政策:共用和權限
- 工作流程:保護 AI 存取