1Password CLI 运维助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_8f5e9358/1password-fork-hq。
技能介绍
解决什么问题
在非交互 shell 中调用 1Password CLI 时,op 常因终端上下文丢失、应用未解锁、多账户选择或签名验证而反复提示。直接把密钥打印到日志、聊天或代码里也会造成安全噪音。这个技能关注的不是“管理密码本身”,而是让 Agent 能按官方 CLI 流程稳定完成安装、集成、登录和只读访问。
工作方式
技能要求先检查 OS、shell,再验证 op --version,并确认桌面应用集成已启用、应用已解锁。关键约束是所有 op 命令必须运行在独立 tmux 会话 中,而不是逐条命令创建新 TTY。随后在 tmux 内完成 op signin,在应用内授权,并用 op whoami 验证身份成功后,才允许读取密钥。若存在多个账户,应显式使用 --account 或 OP_ACCOUNT。
适用边界
它适合需要安全调用 1Password CLI 的运维流程,尤其适合避免密钥落盘、日志泄露和登录态丢失。若环境无法创建 tmux,应按规则停止并确认,而不是绕过隔离直接执行。没有桌面应用集成时,可走 op account add 路径,但仍需保持密钥不进入日志、聊天或代码。
使用场景
- 在本地 shell 中读取部署密钥但不写入日志或磁盘,用 tmux 会话完成 op 登录、whoami 验证和 op run 注入。
- 当 `op` 显示账户未登录时,在 tmux 会话中重新 `op signin`、在桌面应用授权,并用 `op whoami` 恢复访问。
- 多账户环境下读取服务账号密钥时,用 `--account` 或 `OP_ACCOUNT` 明确目标账户,避免误读团队密钥。
- 在首次接入 1Password CLI 前,检查系统 shell、CLI 版本、桌面集成和应用解锁状态,确认可安全调用 `op`。
适合人员
- 负责生产发布脚本的运维工程师:需要在受控 shell 中读取 1Password 密钥并避免落盘。
- 管理多账户 1Password 的安全管理员:需要在团队和服务账号间显式切换并验证登录态。
- 集成 Agent CLI 的自动化工程师:需要让 `op` 在稳定 TTY 中完成 sign-in、whoami 和 secret read。
- 排查 `op` 登录失败的 SRE:需要在 tmux 会话中重跑 `op signin` 并确认桌面应用授权。