1Password CLI
1Password (AgileBits Inc.) · 通过终端访问 1Password 保险库和机密,将凭据注入命令,并使用具有范围限制的服务账户实现自动化。
介绍
AI 翻译查看原文1Password CLI 将 1Password 保管库和开发者机密带入终端。op 命令面向开发者、管理员和自动化使用场景,这些场景需要对凭据进行受控访问,而无需在脚本中硬编码凭据。
主要功能
- 使用命令行命令查找和管理保管库与条目。
- 通过
op://引用读取机密;使用op run将它们加载到子进程中,或使用op inject将它们替换到配置模板中。 - 通过 1Password 桌面应用进行身份验证(包括受支持的生物识别身份验证),或使用作用域限定为所选保管库或 Environments 的服务账户令牌,用于无头自动化。
- 为 Bash、Zsh 和 Fish 生成 shell 补全。单独的 1Password Shell Plugins 可将身份验证与受支持的第三方开发者工具集成。
安装与首次使用
在 macOS 上,使用 brew install --cask 1password-cli 安装此 Homebrew cask,然后检查 op --version。Homebrew 会将 op 链接到其二进制目录中,并生成 shell 补全。对于桌面应用身份验证,请安装并登录 1Password 桌面应用,启用 Settings → Developer → Integrate with 1Password CLI,然后尝试 op vault list。有多个账户时,op signin 会选择账户。对于共享构建和无头服务器,建议改用服务账户;仅配置自动化所需的访问权限。
系统、依赖项与冲突
官方 macOS 入门指南指定 macOS Big Sur 11 或更高版本,以及 Bash、Zsh、sh 或 Fish。官方下载支持 Apple Silicon 和 Intel Macs。Windows 和 Linux 构建版本单独提供:Windows 文档使用 PowerShell;Linux 桌面集成需要 1Password for Linux、PolKit 以及正在运行的 PolKit 身份验证代理。桌面应用集成需要安装相应的 1Password 应用,并拥有符合条件的已登录账户;它不同于服务账户身份验证。此目录条目安装的是 macOS CLI,而不是桌面应用。Homebrew 声明此 cask 没有额外的 formula 依赖项,并声明与 1password-cli@1 和 1password-cli@beta 冲突;这些替代 cask 也提供 op,不应与此 cask 一起安装。
账户、费用与许可
使用个人保管库需要 1Password 账户和订阅;服务账户访问取决于账户可用的功能和权限。订阅计划、试用和商业条款由 1Password 定义。CLI 是专有软件,依据 1Password 的适用条款分发;单独的开源 Shell Plugins 项目并不确立完整 CLI 的许可证。尚未找到完整 CLI 的公开源代码仓库。
op run 的输出掩码是尽力而为的,并不保证机密会被隐藏。避免记录机密或提交生成的包含机密的文件。
新版本 2.40.0 更新内容 10月7日 · OpenNavo 编辑 · AI 翻译
- 功能添加通过 op provisioning google sync 进行 Google Workspace 预配的功能。
- 性能当不存在可读取的保险库时,避免重复进行完整的保险库查找。
- 安全将 Go 更新至 1.26.8,并更新 x/crypto、x/net 和 x/text 依赖项。