一键导入
kb-1password-cli
1Password CLI(op コマンド)のナレッジ。.env.op テンプレートから .env 生成、op-sync、Touch ID最小化、Vault構成、アカウント切替等
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
1Password CLI(op コマンド)のナレッジ。.env.op テンプレートから .env 生成、op-sync、Touch ID最小化、Vault構成、アカウント切替等
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Tavily APIキーの残りクレジットを確認(.envから取得)。※アプリの利用統計は /check-app-stats を使用
ローカルのマージ済みGitブランチを整理・削除する
リポジトリ内の未プッシュの変更をすべて確認し、適切なコミットに分割してコミット&プッシュする
AgentCore CDK・デプロイ・ランタイム統合のナレッジ。Runtime作成、JWT認証、SSE、Dockerfile、コンテナ管理、Browser Tool等
AgentCore Identity(アウトバウンド認証)のナレッジ。3LO/M2M/デコレータ分離/callback等
AgentCore の Observability ナレッジ。OpenTelemetry 必須4点セット(OTEL_EXPORTER設定・StrandsTelemetry・traceable デコレータ・Langfuse連携)、EMF メトリクス、Jaeger/コンソールエクスポーターでのトレース確認、トレースが出ない・繋がらない場合のデバッグ手順等
| name | kb-1password-cli |
| description | 1Password CLI(op コマンド)のナレッジ。.env.op テンプレートから .env 生成、op-sync、Touch ID最小化、Vault構成、アカウント切替等 |
| user-invocable | true |
| model | sonnet |
op) の操作ナレッジop --version # バージョン確認(v2.33.1 で動作確認済み)
op account list # 登録済みアカウント一覧
op vault list --account my.1password.com # Vault一覧(アカウント指定が必須)
複数の 1Password アカウント(例: my.1password.com と組織アカウント)が登録されている場合、すべての op コマンドに --account フラグが必要。
⚠️ よくあるハマり: --vault Private だけでは個人Vaultに入らない
複数アカウント環境では --vault Private を指定しても、--account を省略すると別アカウント側の Vault にフォールバックすることがある。エラーにならず黙って別のVaultに保存されるため気づきにくい。
# ❌ NG: --account なし → 意図しないアカウントの Vault に入る
op item create --category "API Credential" --title "Example" --vault Private
# ✅ OK: 必ず --account を明示する
op item create --category "API Credential" --title "Example" --vault Private --account my.1password.com
個人Vaultへの保存は 必ず --account my.1password.com をセットで指定すること。
op コマンドを && でチェーンすると、同一シェルセッション内でキャッシュが効き Touch ID は最初の1回だけで済む。複数アイテムを登録する際は必ずまとめて実行する。
op item create ... && op item create ... && op item create ...
# Secure Note
op item create --category "Secure Note" --title "タイトル" --vault Private --account my.1password.com -- \
"フィールド名1=値1" "フィールド名2=値2"
# Credit Card
op item create --category "Credit Card" --title "カード名" --vault Private --account my.1password.com -- \
"number=カード番号" "expiry date=2030/04" "CVV=123"
# 既存アイテムを更新
op item edit "アイテム名" --vault Private --account my.1password.com "新フィールド=値"
type フィールド(visa/mc/amex等)は CLI では設定不可。エラー: "type" field isn't supported yetYYYY/MM 形式が必須(MM/YY ではエラー: values for field type monthYear must be in YYYYMM or YYYY/MM format).env.op テンプレート設計時の落とし穴(op inject の罠)op inject は コメント行(# 始まり)であっても、行内に存在する参照リテラルを解決しようとする。たとえば以下のような「将来用の雛形」をコメントアウトして残すとエラーになる:
# UPSTASH_REDIS_REST_URL=op://Private/Mastra Book Verify - Upstash Redis/rest_url
→ could not find item Mastra Book Verify - Upstash Redis in vault で op-sync 失敗。
さらに、コメント文中に 「op:」と「//」を組み合わせた文字列を書くだけでも invalid secret reference エラーで失敗する:
# 説明: ここにVault/Item/Field形式で参照を追加
↑ これは OK。一方、↓ はエラー:
# 説明: ここにop://Vault/Item/Field形式で参照を追加
→ invalid secret reference 'op://Vault/': too few '/'
対処方針:
.env.op に書かない。実際にアイテムを作成するタイミングで初めて追記する# タイトルや名前で検索
op item list --vault Private --account my.1password.com --format json | python3 -c "
import json,sys; items=json.load(sys.stdin)
for i in items:
if 'キーワード' in i['title']: print(i['title'], i['id'])"
# アイテム取得(フルIDかタイトルで指定)
op item get "アイテム名" --vault Private --account my.1password.com --reveal
op item get <full-uuid> --vault Private --account my.1password.com --reveal
# ⚠️ ID の先頭8文字だけでは item get できない(フルUUID or タイトルが必要)
# ⚠️ op item list に --limit フラグは存在しない(全件返却される)
@modelcontextprotocol/server-github)の PAT は 1Password で管理
Private/GitHub PAT、フィールドID: credential(GUI表示名は「認証情報」)op://Private/GitHub PAT/credentialrepo, read:org, gist, workflow)/sync-claude-code-settings → Pull → ステップ 5-3 が op read で自動注入op read は日本語ラベルではなくフィールドIDで参照する(op://Vault/Item/fieldID)
op item get "アイテム名" --format json | jq '.fields[] | {id, label}'