Token导航 LogoToken导航TokenDH.com
1 Password MCP logo
AI代理未说明官方级别未说明来源级核验

1 Password MCP

MCP Server

一个社区构建的MCP服务器,连接MCP兼容的AI客户端到1Password保险库,提供密码管理和自动化功能。

工具数

8

提示词数

0

GitHub Stars

14

资源数

0
TypeScriptClaude自动化Claude DesktopClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CakeRepository

提供方

CakeRepository

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

1密码MCP服务器

![CI](https://github.com/CakeRepository/1Password-MCP/actions/workflows/ci.yml) ](https://www.npmjs.com/package/@takescake/1password-mcp) ![License](LICENSE)

社区建设 模型上下文协议(MCP) 将MCP兼容的AI客户端(Claude Desktop、VS Code Copilot、OpenAI Codex、Gemini等)连接到 1密码 金库通过a 服务帐户.

不是官方的1Password产品。 这是一个社区项目。

______________________________________________________________________

特性

工具(8)

工具说明
vault_list列出所有可访问的保险库
item_lookup在vault中按标题搜索项目
item_delete从vault中删除项目
password_create创建新密码/登录项
password_read通过秘密引用检索密码(op://vault/item/field)或保险库/物品ID
password_update旋转/更新现有密码
password_generate生成加密安全的随机密码
password_generate_memorable从约500个词典单词中生成令人难忘的密码

提示(4)

提示描述
generate-secure-password生成和存储安全密码的指导性工作流程
credential-rotation逐步凭证轮换:读取、生成、更新、验证
vault-audit审核保管库内容:列出项目、分类、标记问题
secret-reference-helper构建 op://vault/item/field 交互式引用

资源(3)

资源URI描述
1password://config当前服务器配置(非机密)
1password://vaults所有可访问保管库的可浏览列表
1password://vaults/{vaultId}/itemsvault中的可浏览项目列表

______________________________________________________________________

快速开始

先决条件

克劳德桌面/VS代码/IDE(JSON)

{
  "mcpServers": {
    "1password": {
      "command": "npx",
      "args": ["-y", "@takescake/1password-mcp"],
      "env": {
        "OP_SERVICE_ACCOUNT_TOKEN": "YOUR_SERVICE_ACCOUNT_TOKEN"
      }
    }
  }
}

macOS钥匙串(JSON)

如果您不想将服务帐户令牌直接存储在MCP配置中,macOS用户可以将其存储在Keychain中,并配置服务器在启动时读取它:

{
  "mcpServers": {
    "1password": {
      "command": "npx",
      "args": ["-y", "@takescake/1password-mcp"],
      "env": {
        "OP_KEYCHAIN_SERVICE": "op-service-account-claude-automation",
        "OP_KEYCHAIN_ACCOUNT": "your-macos-username"
      }
    }
  }
}

优先级为:CLI参数(--service-account-token / --token) > OP_SERVICE_ACCOUNT_TOKEN >macOS钥匙链查找。 OP_KEYCHAIN_ACCOUNT 如果您的钥匙扣服务名称已经足够唯一,则是可选的。

OpenAI Codex(TOML)

选项A (将令牌存储在配置中):

[mcp_servers."1password"]
command = "npx"
args = ["-y", "@takescake/1password-mcp"]

[mcp_servers."1password".env]
OP_SERVICE_ACCOUNT_TOKEN = "YOUR_SERVICE_ACCOUNT_TOKEN"

选项B *(建议:不在Codex配置中存储令牌)*:

[mcp_servers."1password"]
command = "npx"
args = ["-y", "@takescake/1password-mcp"]
env_vars = ["OP_SERVICE_ACCOUNT_TOKEN"]

然后设置 OP_SERVICE_ACCOUNT_TOKEN 在您的shell/session/CI环境中。

注: codex mcp add ... --env OP_SERVICE_ACCOUNT_TOKEN=... 将令牌写入Codex配置。使用 env_vars 如果你想让配置只引用变量名。

在macOS上,您也可以省略 OP_SERVICE_ACCOUNT_TOKEN 并设置 OP_KEYCHAIN_SERVICE (加可选 OP_KEYCHAIN_ACCOUNT)在启动时从Keychain读取令牌。

CLI选项

--service-account-token    1Password service account token
--log-level                Log level: error, warn, info, debug (default: info)
--integration-name          Custom integration name for 1Password SDK
--integration-version    Custom integration version

______________________________________________________________________

安全与隐私

使用前请阅读此内容。
  • LLM隐私风险 --检索/创建的秘密可能会发送给您的LLM提供者,并可能根据您的提供者/帐户设置保留。
  • MCP中没有E2E加密 --秘密是MCP工作流中的明文,并在传输到模型的过程中。它们仅在1Password中加密一次。
  • 预期用途 --最适合自动/一次性凭据(开发数据库凭据、机器人/服务帐户、CI令牌)。
  • 避免高风险的秘密 --请勿用于银行、主要个人账户或其他敏感凭证。使用专用的自动化保险库。
  • 令牌安全 --将服务帐户令牌视为主密钥。如果暴露在外,请立即旋转。
  • 配置文件 --将MCP配置文件置于版本控制之外(添加到 .gitignore).
  • 秘密参考 --更喜欢 op://... 将原始密码复制到提示或文件中。
  • 最小权限 --使用专用保管库和有限范围服务帐户进行自动化工作流程。

______________________________________________________________________

发展

# Clone and install
git clone https://github.com/CakeRepository/1Password-MCP.git
cd 1Password-MCP
npm install

# Build
npm run build

# Run tests
npm test

# Type-check
npm run lint

# Watch mode (dev)
npm run dev

项目结构

src/
  index.ts              # Server entrypoint
  types.ts              # Shared type definitions
  logger.ts             # Structured logging (stderr)
  config.ts             # CLI args, env vars, constants
  client.ts             # 1Password SDK client singleton
  utils.ts              # Result helpers, password generation
  tools/                # MCP tool handlers
    index.ts
    vault-list.ts
    item-lookup.ts
    item-delete.ts
    password-create.ts
    password-read.ts
    password-update.ts
    password-generate.ts
    password-generate-memorable.ts
  prompts/              # MCP prompt definitions
    index.ts
  resources/            # MCP resource definitions
    index.ts

贡献.md 关于贡献指南。

______________________________________________________________________

许可证

Apache许可证2.0

目录标签

目录标签

TypeScriptClaude自动化密码管理本地部署AI集成1PasswordMCP协议

支持客户端

Claude DesktopClaudeVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP