op-mcp
op-mcp
1Password CLI (op) をラップし、MCPクライアント(Cowork、Claude Code、Claude Desktop)に対してシークレットへのアクセスとアイテム管理機能を提供するMCPサーバーです。
アーキテクチャ
MCP client (Cowork, Claude Code, Claude Desktop)
↓ stdio (MCP protocol)
op-mcp (this Python server)
↓ subprocess per tool call
op CLI (1Password CLI)
↓ biometric prompt (Touch ID) + 1Password desktop app
1Password vaultsこのPythonサーバーは意図的に軽量に設計されています。すべてのツールハンドラーは op CLI を呼び出し、JSONを解析するか、生の出力を返します。生体認証、セッションキャッシュ、およびすべての保管庫へのアクセスはCLI側が処理します。Python側はMCPプロトコルとargvの構築のみを処理します。
この設計は本質的にステートレスです。各ツール呼び出しは新しいCLIプロセスを生成します。op は1Passwordデスクトップアプリ内で独自のセッションをキャッシュするため、当サーバーでセッション、トークン、資格情報を管理することはありません。詳細な根拠については docs/design-notes.md を参照してください。
Related MCP server: @1claw/mcp
前提条件
Python 3.11以降
opCLIがインストールされており、PATHが通っていること。Homebrew経由でインストールする場合:brew install --cask 1password-cli(v2.33.1で動作確認済み)。1Passwordデスクトップアプリがインストールされており、CLI統合が有効であること: 1Password → 設定 → 開発者 → ✓ 「1Password CLIとの統合を有効にする」。
CLI認証用にTouch IDが有効になっていること(同じ設定画面)。
インストール
uv tool install .これにより分離されたvenvが作成され、op-mcp がPATHに追加されます。コード変更後にアップグレードするには以下を実行します。
uv tool install --force .--force は既存のエントリポイントを上書きし、ソースから再ビルドします。(--reinstall はPyPI依存関係を再ダウンロードしますが、ローカルパスインストールでは不要です。)
実行
サーバーはstdio経由で通信するため、通常は手動で起動するのではなく、MCPクライアントによって起動されます。ローカルでのスモークテスト用:
op-mcpサーバーはstderrにログを出力し、stdinでMCPプロトコルメッセージを待機します。Ctrl-Cで終了します。
MCPクライアントの設定
Claude Desktop: 設定 → コネクタ → 追加 → コマンドとして op-mcp を入力します。または claude_desktop_config.json を直接編集します:
{
"mcpServers": {
"op": {
"command": "op-mcp"
}
}
}Claude Code: .mcp.json (プロジェクト) または ~/.claude/mcp.json (グローバル) に同じ形式で追加します。
Cowork: CoworkのMCPサーバー設定から追加します。
推奨される権限
読み取りは許可しても安全ですが、書き込みには確認を求めるべきです。
{
"permissions": {
"allow": [
"mcp__op__op_ping",
"mcp__op__op_version",
"mcp__op__op_whoami",
"mcp__op__op_list_vaults",
"mcp__op__op_get_item",
"mcp__op__op_read_secret",
"mcp__op__op_list_items"
],
"ask": [
"mcp__op__op_create_item",
"mcp__op__op_edit_item",
"mcp__op__op_delete_item"
]
}
}開発
uv sync --extra dev
make test # uv run pytest (fake `op` binary)
RUN_LIVE_OP_TESTS=1 uv run pytest -m live # live tests against real op CLI
make lint # ruff + pyright
make install-mcp # reinstall after code changesテストには偽の op バイナリ(一時的なシェルスクリプト)を使用するため、実際のCLIや1Passwordへのアクセスは不要です。ライブテスト(@pytest.mark.live とマークされたもの)は実際のCLIに対して実行され、Touch IDをトリガーするため、デフォルトではスキップされます。
ツール
合計10個のツール: インフラストラクチャ3個、読み取り4個、書き込み3個。
インフラストラクチャ
ツール | 説明 |
| MCPサーバーの生存確認 |
|
|
| 現在認証されている1Passwordアカウント |
読み取りツール
ツール | 説明 |
| アクセス可能なすべての保管庫を一覧表示(名前とID) |
| 名前またはIDでアイテムの全フィールドを取得 |
|
|
| 保管庫内(または全保管庫)のアイテムを一覧表示 |
書き込みツール
ツール | 説明 |
| 新しいアイテムを作成 |
| 既存のアイテムを編集 |
| アイテムをアーカイブまたは完全に削除 |
範囲外(現時点)
op signin/op signout— セッション管理はopの役割です。op document/op vault— ユースケースが出てきたら追加します。op inject/op run— テンプレート注入や環境変数の読み込みワークフローは、MCPに直接対応する機能がないコマンドラインの利便性機能です。サービスアカウントトークン — このサーバーはデスクトップでの生体認証を前提としています。
This server cannot be deployed
Maintenance
Related MCP Connectors
The Remote MCP server acts as a standardized bridge between LLM applications (like Claude, ChatGPT, and Cursor) and external services, enabling AI agents to access external tools and resources. Its primary capability is providing a centralized search tool to discover other MCP servers and their respective tools. Unlike local implementations, it runs remotely with OAuth authentication and permission controls for security.
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
An MCP server that provides read access to your cloud storage providers, bank accounts and more.
- QuallaaOAuthcom.quallaa
Talk to your public-facing AI from any MCP client — Claude, ChatGPT, Cursor, Cline, Windsurf.
Related MCP Servers
- AlicenseCqualityAmaintenanceAn MCP server that integrates 1Password with AI agents, providing secure access to vaults and items with secrets redacted by default.1611 npm1MIT

@1claw/mcpofficial
AlicenseAqualityBmaintenanceMCP server for secure, just-in-time secret retrieval from 1claw vault and malicious content inspection, enabling AI agents to access secrets and security analysis.1164 npm2MIT- FlicenseBqualityDmaintenanceMCP server that enables AI models to securely interact with a Bitwarden password manager vault via the rbw CLI.111-
- AlicenseAqualityCmaintenanceMCP server for secure AI agent access to Bitwarden/Vaultwarden vaults with BYOK, exposing tools to list items, reveal secrets via encrypted Sends, get TOTP codes, and save credentials.737 npmMIT