1Password CLI
1Password (AgileBits Inc.) · Получайте доступ к хранилищам и секретам 1Password из терминала, внедряйте учётные данные в команды и автоматизируйте с помощью сервисных аккаунтов с заданной областью.
Описание
Перевод ИИПоказать оригинал1Password CLI переносит хранилища 1Password и секреты разработчиков в терминал. Команда op предназначена для разработчиков, администраторов и автоматизации, которым нужен контролируемый доступ к учетным данным без жесткого кодирования их в сценариях.
Основные возможности
- Находите хранилища и элементы и управляйте ими с помощью команд командной строки.
- Читайте секреты через ссылки
op://; загружайте их в дочерний процесс с помощьюop runили подставляйте их в шаблоны конфигурации с помощьюop inject. - Проходите аутентификацию через настольное приложение 1Password, включая поддерживаемую биометрическую аутентификацию, или используйте токен сервисной учетной записи с областью действия, ограниченной выбранными хранилищами или Environments, для автоматизации без графического интерфейса.
- Создавайте автодополнение оболочки для Bash, Zsh и Fish. Отдельные 1Password Shell Plugins интегрируют аутентификацию с поддерживаемыми сторонними инструментами разработчика.
Установка и первый запуск
В macOS установите этот cask Homebrew с помощью brew install --cask 1password-cli, затем проверьте op --version. Homebrew связывает op со своим каталогом бинарных файлов и создает автодополнение оболочки. Для аутентификации через настольное приложение установите приложение 1Password для настольного компьютера и войдите в него, включите Настройки → Разработчик → Интеграция с 1Password CLI, затем попробуйте op vault list. При наличии нескольких аккаунтов op signin выбирает аккаунт. Сервисные учетные записи — рекомендуемая альтернатива для общих сборок и headless-серверов; настройте только доступ, необходимый вашей автоматизации.
Системы, зависимости и конфликты
Официальное руководство по началу работы с macOS указывает macOS Big Sur 11 или более позднюю версию и Bash, Zsh, sh или Fish. Официальные загрузки поддерживают Apple Silicon и Mac с Intel. Сборки для Windows и Linux доступны отдельно: документация для Windows использует PowerShell; интеграция с рабочим столом Linux требует 1Password для Linux, PolKit и запущенного агента аутентификации PolKit. Интеграция с настольным приложением требует установленного соответствующего приложения 1Password и подходящей учетной записи с выполненным входом; она отличается от аутентификации с помощью сервисной учетной записи. Эта запись каталога устанавливает CLI для macOS, а не настольное приложение. Homebrew не объявляет дополнительных зависимостей формул для этого cask и объявляет конфликты с 1password-cli@1 и 1password-cli@beta; эти альтернативные cask также предоставляют op, и их не следует устанавливать вместе с этим.
Аккаунты, стоимость и лицензия
Использование личных хранилищ требует аккаунта 1Password и подписки; доступ к сервисной учетной записи зависит от доступных функций и разрешений аккаунта. Планы подписки, пробные версии и коммерческие условия определяются 1Password. CLI — это проприетарное программное обеспечение, распространяемое на применимых условиях 1Password; отдельный проект Shell Plugins с открытым исходным кодом не устанавливает лицензию полного CLI. Публичный репозиторий исходного кода для полного CLI не был идентифицирован.
Маскирование вывода op run выполняется по мере возможности и не гарантирует, что секреты скрыты. Избегайте регистрации секретов в журналах и коммита созданных файлов, содержащих секреты.
Официальные ссылки: обзор CLI, начало работы, примечания к выпуску и условия обслуживания.
Новая версия Что нового в 2.40.0 7 окт. · Редакция OpenNavo · Перевод ИИ
- ВозможностиДобавьте провижининг Google Workspace с помощью op provisioning google sync.
- ПроизводительностьИзбегайте повторных полных поисков по хранилищу, когда нет читаемых хранилищ.
- БезопасностьОбновите Go до 1.26.8 и зависимости x/crypto, x/net и x/text.