1Password CLI
1Password (AgileBits Inc.) · Accede a las bóvedas y secretos de 1Password desde el terminal, inyecta credenciales en comandos y automatiza con cuentas de servicio con alcance definido.
Descripción
Traducción con IAVer original1Password CLI lleva las bóvedas de 1Password y los secretos de desarrollador a la terminal. El comando op está pensado para desarrolladores, administradores y automatizaciones que necesitan acceso controlado a credenciales sin codificarlas de forma rígida en scripts.
Capacidades principales
- Busca y gestiona bóvedas y elementos mediante comandos de línea de comandos.
- Lee secretos a través de referencias
op://; cárgalos en un proceso hijo conop runo sustitúyelos en plantillas de configuración conop inject. - Autentícate mediante la aplicación de escritorio de 1Password, incluida la autenticación biométrica compatible, o usa un token de cuenta de servicio limitado a las bóvedas o Environments seleccionados para la automatización sin interfaz.
- Genera autocompletados de shell para Bash, Zsh y Fish. Los 1Password Shell Plugins independientes integran la autenticación con herramientas de desarrollo de terceros compatibles.
Instalación y primer uso
En macOS, instala este cask de Homebrew con brew install --cask 1password-cli y, después, comprueba op --version. Homebrew enlaza op en su directorio de binarios y genera autocompletados de shell. Para la autenticación de escritorio, instala e inicia sesión en la aplicación de escritorio de 1Password, activa Ajustes → Desarrollador → Integrar con 1Password CLI y, después, prueba op vault list. Con varias cuentas, op signin selecciona una cuenta. Las cuentas de servicio son la alternativa recomendada para compilaciones compartidas y servidores sin interfaz; configura solo el acceso que necesite tu automatización.
Sistemas, dependencias y conflictos
La guía oficial de primeros pasos para macOS especifica macOS Big Sur 11 o posterior y Bash, Zsh, sh o Fish. Las descargas oficiales son compatibles con Apple Silicon y Macs Intel. Las compilaciones para Windows y Linux están disponibles por separado: la documentación de Windows usa PowerShell; la integración de escritorio de Linux requiere 1Password for Linux, PolKit y un agente de autenticación PolKit en ejecución. La integración con la aplicación de escritorio requiere que la aplicación 1Password correspondiente esté instalada y una cuenta elegible con sesión iniciada; es distinta de la autenticación con cuenta de servicio. Esta entrada del catálogo instala la CLI para macOS, no la aplicación de escritorio. Homebrew no declara ninguna dependencia de fórmula adicional para este cask y declara conflictos con 1password-cli@1 y 1password-cli@beta; estos casks alternativos también proporcionan op y no deben instalarse junto con este.
Cuentas, coste y licencia
El uso de bóvedas personales requiere una cuenta y una suscripción de 1Password; el acceso con cuenta de servicio depende de las funciones y los permisos disponibles de la cuenta. Los planes de suscripción, las pruebas y las condiciones comerciales los define 1Password. La CLI es software propietario distribuido bajo los términos aplicables de 1Password; el proyecto independiente de código abierto Shell Plugins no establece la licencia de la CLI completa. No se identificó un repositorio público de código fuente para la CLI completa.
El enmascaramiento de la salida de op run es de mejor esfuerzo y no garantiza que los secretos queden ocultos. Evita registrar secretos en logs o hacer commit de archivos generados que contengan secretos.
Referencias oficiales: descripción general de la CLI, primeros pasos, notas de la versión y términos del servicio.
Novedades Novedades de 2.40.0 7 oct · Editado por OpenNavo · Traducción por IA
- FeaturesAñade aprovisionamiento de Google Workspace con op provisioning google sync.
- RendimientoEvita búsquedas completas repetidas en la bóveda cuando no existen bóvedas legibles.
- SeguridadActualiza Go a 1.26.8 y las dependencias x/crypto, x/net y x/text.