1Password CLI Beta
1Password · El canal beta de la herramienta de línea de comandos op de 1Password para acceso autorizado a bóvedas, referencias a secretos y flujos de desarrollo mediante scripts.
Descripción
Traducción con IAVer original1Password CLI Beta es el canal de versiones preliminares de la herramienta de línea de comandos op. Permite acceder a 1Password de forma autorizada desde un terminal y scripts, lo que ayuda a desarrolladores y administradores a recuperar secretos, trabajar con elementos y bóvedas, y evitar incluir credenciales reutilizables directamente en el código fuente. Este paquete instala la CLI, no la aplicación de escritorio de 1Password ni un servidor de contraseñas autoalojado.
Flujos de trabajo para desarrolladores
Usa los comandos documentados para enumerar e inspeccionar bóvedas, leer o gestionar elementos autorizados y automatizar los flujos de trabajo de cuenta compatibles. Las referencias a secretos pueden apuntar a campos almacenados en lugar de duplicar secretos en texto sin formato en la configuración. op run resuelve las referencias compatibles en el entorno de un proceso hijo, mientras que otros comandos ofrecen salida estructurada para scripts. Los comandos disponibles siguen estando limitados por tu cuenta, el acceso a las bóvedas y el método de autenticación.
1Password Environments y las integraciones para desarrolladores tienen sus propios requisitos. La CLI puede integrarse con la aplicación de escritorio para usar la autenticación del sistema, como Touch ID en un Mac compatible. El proveedor recomienda cuentas de servicio con permisos delimitados por separado para la automatización compartida o sin interfaz gráfica; los tokens de cuenta deben protegerse con el mismo cuidado que los secretos que permiten recuperar.
Instalación y requisitos de macOS
La guía oficial de primeros pasos especifica macOS Big Sur 11 o posterior, una suscripción a 1Password y 1Password for Mac para la integración con la aplicación de escritorio. Los intérpretes de comandos compatibles en Mac incluyen Bash, Zsh, sh y fish. Descarga la beta deseada desde el historial oficial de versiones de la CLI, elige el ZIP adecuado para tu procesador e instala op en tu PATH; el proveedor también ofrece un PKG universal. La descarga verificada del catálogo es el ZIP arm64 para Apple silicon, de 14,041,079 bytes (versión 2.42.0-beta.01). Hay un ZIP amd64 independiente para los Mac con Intel.
Para este canal del catálogo, usa brew install --cask 1password-cli@beta en lugar del comando del canal estable que aparece en la documentación general. El cask entra en conflicto con 1password-cli y 1password-cli@1, ya que proporcionan el mismo comando. No declara ninguna dependencia de una fórmula independiente de Homebrew. Mover un binario a un directorio protegido del sistema o ejecutar un PKG puede requerir autorización de administrador; los comandos habituales de las bóvedas no implican un requisito general de acceso total al disco o de accesibilidad.
Autenticación, coste y red
La descarga forma parte del ecosistema de servicios comerciales de 1Password. Para los flujos de trabajo de cuenta documentados se requiere una suscripción a 1Password y los derechos de uso correspondientes; descargar la CLI no proporciona una cuenta gratuita de gestión de contraseñas ni acceso ilimitado a servicios para desarrolladores. Consulta las condiciones vigentes de suscripción y para desarrolladores. El binario no se considera un programa de código abierto sin restricciones por el mero hecho de que los SDK o complementos de intérpretes de comandos relacionados tengan repositorios públicos.
Para la integración con la aplicación de escritorio, desbloquea la aplicación de 1Password y activa la opción de integración con 1Password CLI en Ajustes > Desarrollador. Otras vías de autenticación usan las credenciales de la cuenta o cuenta de servicio correspondiente. Se necesita acceso a la red para comunicarse con la cuenta, recuperar secretos y obtener actualizaciones, aunque la caché compatible puede afectar a comandos concretos. No prometas una automatización totalmente sin conexión.
Precauciones sobre la beta y la gestión de secretos
Este es un canal beta: los cambios y las regresiones pueden afectar a los scripts antes de la versión estable. Prueba las actualizaciones en flujos de trabajo no críticos, fija una versión conocida cuando la reproducibilidad sea importante y conserva una vía de recuperación a una compilación compatible. No sustituyas credenciales de producción ni rotes secretos solo para probar una nueva versión de la CLI.
Los secretos inyectados en el entorno de un proceso pueden quedar expuestos por ese proceso, sus registros, herramientas de depuración o comandos posteriores. El proveedor indica expresamente que el enmascaramiento de stdout y stderr de op run se realiza en la medida de lo posible y no garantiza la ocultación. Evita imprimir credenciales, guardar salidas que contengan secretos en archivos públicos o incluir tokens y configuraciones generadas en texto sin formato en los commits. Limita los permisos de las cuentas de servicio y revisa los scripts antes de permitirles leer datos de las bóvedas.
Fuentes: Descripción general oficial de la CLI, Primeros pasos, Historial oficial de versiones, Referencias a secretos en scripts.
Novedades Novedades de 2.42.0-beta.01 Editado por OpenNavo · Traducción por IA
- MejorasSe reducen de 6 a 4 las solicitudes de op environment read y op run --environment.