← 返回目录
1

1Password MCP Server

社区
为 AI 助手打开一扇通往 1Password 的锁门,而不是把密码堆进聊天记录
GitHub 源仓库 ↗
★ 19 Stars 分类 · 开发工具 热门
75FMRS · B

一个设计成熟、安全意识突出的社区版 1Password MCP 服务器。15 个工具覆盖凭据全生命周期,op_run + op:// 引用的默认安全路径能有效避免明文密钥进入模型对话,密码读取默认仅返回元数据也是加分项。需要注意的是它并非 1Password 官方产品,且 MCP 传输层对密钥并非端到端加密,因此只适合自动化凭据管理,不适合处理个人高敏感信息。适合开发者与 SRE 在专用自动化保险库中使用。

可靠性
12/20
安全与权限
16/20
维护活跃度
14/20
文档质量
18/20
安装易用性
15/20
查看 FMRS 评分方法 →

由社区构建的 1Password MCP 服务器(非官方产品,Apache-2.0 许可),通过 1Password 服务账号让 Claude、Cursor、VS Code Copilot、OpenAI Codex 等 MCP 客户端管理保险库与凭据。内置 15 个工具、4 个工作流提示和 3 个可浏览资源,核心安全设计是优先使用 op:// 引用和 op_run 注入,使明文密钥无需出现在模型对话中。基于 MCP TypeScript SDK v2,支持 2026-07-28 协议协商并兼容旧版客户端,运行需 Node.js 20+。

工具能力

vault_list
列出服务账号可访问的保险库(ID、名称、描述、类型)。
item_lookup
按标题子串搜索保险库中的条目,可选 limit(最大 200)。
item_list
列出保险库中全部条目(ID、标题、类别、标签、更新时间)——不含密钥。
item_get
获取条目完整信息:标题、类别、标签、笔记、字段。除非 reveal: true,隐藏值保持不可见。支持 op:// 引用或 vaultId + itemId。
password_read
通过 op:// 引用或 ID 读取单个字段(默认 password)。除非 reveal: true,仅返回元数据;建议优先用 op_run 使用密钥。
op_check_ref
校验 op://vault/item/field 引用,仅返回非机密元数据(保险库、条目、字段),绝不返回值本身。
password_create
创建登录或密码条目(用户名、URL、标签、笔记),returnSecret 默认为 false。
note_create
创建安全笔记,可附带标签与自定义字段。
password_update
轮换密码或隐藏字段(字段缺失时会自动创建)。
item_edit
更新标题、笔记(空字符串清除)、标签、URL;可新增/更新或移除字段,未被引用的字段不受影响。
password_generate
生成加密安全的随机密码(长度 8–128,可切换符号/数字/大写字母)。
password_generate_memorable
基于约 500 词列表生成易记的口令短语(可配置词数、分隔符、数字/符号后缀)。
op_run
在本地运行命令(command 或 argv),将匹配 op://… 的环境变量值注入子进程;返回输出中已解析的机密会被脱敏。
item_archive
将条目移入归档(从常规视图中隐藏)。
item_delete
永久删除条目——不可撤销。

安装接入

  1. 安装 Node.js 20 或更新版本;2. 在 1Password 网页端进入 Developer → Service Accounts,创建仅授权自动化保险库的服务账号并复制令牌;3. 在 MCP 配置中添加:{"mcpServers":{"1password":{"command":"npx","args":["-y","@takescake/1password-mcp"],"env":{"OP_SERVICE_ACCOUNT_TOKEN":"YOUR_SERVICE_ACCOUNT_TOKEN"}}}};4. 重启应用后即可用自然语言操作;macOS 可改用 OP_KEYCHAIN_SERVICE 从钥匙串读取令牌,避免令牌写入配置文件;可通过 OP_MCP_ALLOWED_VAULTS 限制 op_run / op_check_ref 可解析的保险库白名单。
claude_desktop_config.json
{"mcpServers":{"1password":{"command":"npx","args":["-y","@takescake/1password-mcp"],"env":{"OP_SERVICE_ACCOUNT_TOKEN":"YOUR_SERVICE_ACCOUNT_TOKEN"}}}}

选型与风险

适合谁

  • 需要管理 CI 令牌、机器人账号等自动化凭据的个人与团队
  • 希望在模型对话中避免明文密钥的安全敏感用户
  • 使用 Claude Desktop、Cursor、VS Code Copilot、OpenAI Codex 等 MCP 客户端的开发者与 SRE

不适合谁

  • 存储银行账户、个人主登录、恢复码等高敏感凭据
  • 不愿意将任何揭示内容发送给 AI 提供商的场景
  • 需要端到端加密传输密钥的工作流
  • 没有 Node.js 20+ 运行环境的用户

所需权限

  • 需要 1Password 服务账号令牌(或 macOS 钥匙串中的令牌)
  • 服务账号需被授权访问目标保险库
  • op_run 可在本地机器执行任意命令(含 cwd、shell、timeout、stdin 参数)
  • item_delete 可永久删除条目,不可恢复

风险与副作用

  • 向模型揭示的任何内容可能被发送到 AI 提供商并按其政策留存
  • MCP 流程中密钥以明文存在,并非端到端加密;仅 1Password 存储时加密
  • 服务账号令牌等同主密钥,泄露需立即轮换
  • item_delete 永久删除且不可撤销
  • op_run 允许执行本地命令,需配合保险库白名单与最小权限原则

常见排障

  1. 确认已安装 Node.js 20 或更新版本
  2. 检查 OP_SERVICE_ACCOUNT_TOKEN 是否正确设置且未过期
  3. macOS 上若未设令牌环境变量,确认 OP_KEYCHAIN_SERVICE(及可选 OP_KEYCHAIN_ACCOUNT)配置正确
  4. 若 op:// 引用解析被拒,检查 OP_MCP_ALLOWED_VAULTS 白名单是否包含目标保险库名称或 ID
  5. 确认服务账号已被授予访问相关保险库的权限
  6. 调整 MCP_LOG_LEVEL 为 debug 获取更多日志

使用场景

让 AI 助手列出并管理自动化保险库中的凭据
在本地命令中以 op:// 引用注入密钥而不泄露明文
批量轮换 CI / 机器人账号密码
审计保险库中的重复或异常条目
生成强随机密码或易记口令短语

支持客户端

Claude Desktop完整支持
Cursor完整支持
VS Code Copilot完整支持
OpenAI Codex完整支持
Gemini部分支持