1Password CLI

1Password (AgileBits Inc.) · 通过终端访问 1Password 保险库和机密,将凭据注入命令,并使用具有范围限制的服务账户实现自动化。

Cask安全与隐私Apple 芯片 · Intel
主页
来自 homebrew/cask
近 30 天安装11,858App榜第 14
近一年安装37.3万365 天累计
最新版本2.40.012 小时前 · 10月7日
下载大小14MBarm64 / x86_64 · zip
更新节奏每月近 30 天 1 个版本

介绍

AI 翻译查看原文

1Password CLI 将 1Password 保管库和开发者机密带入终端。op 命令面向开发者、管理员和自动化使用场景,这些场景需要对凭据进行受控访问,而无需在脚本中硬编码凭据。

主要功能

  • 使用命令行命令查找和管理保管库与条目。
  • 通过 op:// 引用读取机密;使用 op run 将它们加载到子进程中,或使用 op inject 将它们替换到配置模板中。
  • 通过 1Password 桌面应用进行身份验证(包括受支持的生物识别身份验证),或使用作用域限定为所选保管库或 Environments 的服务账户令牌,用于无头自动化。
  • 为 Bash、Zsh 和 Fish 生成 shell 补全。单独的 1Password Shell Plugins 可将身份验证与受支持的第三方开发者工具集成。

安装与首次使用

在 macOS 上,使用 brew install --cask 1password-cli 安装此 Homebrew cask,然后检查 op --version。Homebrew 会将 op 链接到其二进制目录中,并生成 shell 补全。对于桌面应用身份验证,请安装并登录 1Password 桌面应用,启用 Settings → Developer → Integrate with 1Password CLI,然后尝试 op vault list。有多个账户时,op signin 会选择账户。对于共享构建和无头服务器,建议改用服务账户;仅配置自动化所需的访问权限。

系统、依赖项与冲突

官方 macOS 入门指南指定 macOS Big Sur 11 或更高版本,以及 Bash、Zsh、sh 或 Fish。官方下载支持 Apple Silicon 和 Intel Macs。Windows 和 Linux 构建版本单独提供:Windows 文档使用 PowerShell;Linux 桌面集成需要 1Password for Linux、PolKit 以及正在运行的 PolKit 身份验证代理。桌面应用集成需要安装相应的 1Password 应用,并拥有符合条件的已登录账户;它不同于服务账户身份验证。此目录条目安装的是 macOS CLI,而不是桌面应用。Homebrew 声明此 cask 没有额外的 formula 依赖项,并声明与 1password-cli@1 和 1password-cli@beta 冲突;这些替代 cask 也提供 op,不应与此 cask 一起安装。

账户、费用与许可

使用个人保管库需要 1Password 账户和订阅;服务账户访问取决于账户可用的功能和权限。订阅计划、试用和商业条款由 1Password 定义。CLI 是专有软件,依据 1Password 的适用条款分发;单独的开源 Shell Plugins 项目并不确立完整 CLI 的许可证。尚未找到完整 CLI 的公开源代码仓库。

op run 的输出掩码是尽力而为的,并不保证机密会被隐藏。避免记录机密或提交生成的包含机密的文件。

官方参考:CLI 概览、入门、发行说明和服务条款。

新版本 2.40.0 更新内容 10月7日 · OpenNavo 编辑 · AI 翻译

  • 功能添加通过 op provisioning google sync 进行 Google Workspace 预配的功能。
  • 性能当不存在可读取的保险库时,避免重复进行完整的保险库查找。
  • 安全将 Go 更新至 1.26.8,并更新 x/crypto、x/net 和 x/text 依赖项。

开源的 Homebrew 图形界面。安装通过 macOS 客户端或 brew 命令完成。

© 2026 OpenNavo