1Password CLI 测试版
1Password · 1Password 的 op 命令行工具的测试版渠道,用于经授权的保管库访问、密钥引用和脚本化开发工作流。
介绍
AI 翻译查看原文1Password CLI Beta 是 op 命令行工具的预发布渠道。它将经授权的 1Password 访问功能引入终端和脚本,帮助开发者和管理员获取机密、处理项目和保险库,并避免将可重复使用的凭据直接嵌入源代码。此软件包安装的是 CLI,而非 1Password 桌面应用或自托管密码服务器。
开发者工作流程
使用文档中列出的命令来列出和查看保险库、读取或管理获准访问的项目,以及自动执行受支持的账户工作流程。机密引用可指向已存储的字段,无需在配置中重复存放明文机密。op run 会将受支持的引用解析到子进程的环境中,其他命令则支持供脚本使用的结构化输出。你可使用的命令仍受账户、保险库访问权限和身份验证方式的限制。
1Password Environments 和开发者集成各有其要求。CLI 可与桌面应用集成,以使用系统身份验证,例如兼容 Mac 上的 Touch ID。发布方建议为共享或无界面自动化使用权限范围独立的服务账户;保护账户令牌时,应像保护其可获取的机密一样谨慎。
安装与 macOS 要求
官方入门指南要求使用 macOS Big Sur 11 或更高版本、拥有 1Password 订阅,并安装 1Password for Mac 以使用桌面集成。支持的 Mac shell 包括 Bash、Zsh、sh 和 fish。从官方 CLI 发布历史中下载所需的测试版,选择适合处理器的 ZIP,并将 op 安装到 PATH 中;发布方也提供 Universal PKG。已核查的目录下载项是适用于 Apple silicon 的 arm64 ZIP,大小为 14,041,079 字节(版本 2.42.0-beta.01)。另有适用于 Intel Mac 的 amd64 ZIP。
此目录渠道应使用 brew install --cask 1password-cli@beta,而不是通用文档中所示的稳定渠道命令。该 cask 与 1password-cli 和 1password-cli@1 冲突,因为它们提供相同的命令。它未声明单独的 Homebrew formula 依赖项。将二进制文件移入受保护的系统目录或运行 PKG 可能需要管理员授权;普通保险库命令并不意味着必须一概授予“完全磁盘访问权限”或“辅助功能”权限。
身份验证、费用与网络
此下载属于 1Password 商业服务生态系统的一部分。文档中所述的账户工作流程需要 1Password 订阅和相应的使用权限;下载 CLI 并不会提供免费的密码管理账户或无限制的开发者服务访问。请查阅现行订阅和开发者条款。不能仅因相关 SDK 或 shell 插件拥有公开代码仓库,就认定该二进制文件是可不受限制使用的开源程序。
如需桌面集成,请解锁 1Password 应用,并在“设置 > 开发者”中启用“与 1Password CLI 集成”。其他身份验证方式使用相应的账户或服务账户凭据。账户通信、获取机密和更新需要网络访问,但受支持的缓存可能影响个别命令。不要承诺可完全离线执行自动化。
测试版与机密处理注意事项
这是测试版渠道:在稳定版发布前,变更和功能回退可能影响脚本。请在非关键工作流程中测试升级,在需要可复现性时固定已知版本,并保留恢复到受支持版本的途径。不要仅为测试新的 CLI 版本而替换生产环境凭据或轮换机密。
注入进程环境的机密可能被该进程、其日志、调试工具或下游命令暴露。发布方明确表示,op run 对 stdout 和 stderr 的遮蔽只是尽力而为,不能保证隐藏机密。避免打印凭据、将含机密的输出保存到公开文件,或提交令牌及生成的明文配置。限制服务账户的权限范围,并在允许脚本读取保险库数据前进行审查。
新版本 2.42.0-beta.01 更新内容 OpenNavo 编辑 · AI 翻译
- 改进将 op environment read 和 op run --environment 的请求次数从 6 次减少到 4 次。