ToseaAI/awesome-html-slide-skills 第一次筛选怎么不跑偏:看链接状态、输出目标和失败信号(skill首测版)
2026-08-11
2026-08-15 0
1Password CLI 技能使 AI 编码代理能够在安全终端环境内直接与您的 1Password 保鲜库交互。通过利用 Openclaw Skills,开发人员可以自动设置官方 1Password 命令行工具 (op),处理复杂的多账户身份验证,并检索机密,而无需将敏感数据暴露给明文日志或聊天界面。
此技能旨在架起 AI 自动化与安全凭据管理之间的桥梁。它确保敏感的 API 密钥和环境变量通过 1Password 的安全基础设施进行处理,利用桌面应用集成进行生物识别或主密码验证,同时为代理的任务保持持久会话。
下载入口:https://github.com/openclaw/skills/tree/main/skills/steipete/1password
从源直接安装技能的最快方式。
npx clawhub@latest install 1password
将技能文件夹复制到以下位置之一
全局模式~/.openclaw/skills/
工作区
/skills/
优先级:工作区 > 本地 > 内置
将此提示词复制到 OpenClaw 即可自动安装。
请帮我使用 Clawhub 安装 1password。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。
要将此集成与 Openclaw Skills 配合使用,请先确保已安装 1Password 桌面应用。然后,通过包管理器安装 CLI:
brew install 1password-cli
在 1Password 设置(设置 > 开发者 > CLI 集成)中启用 CLI 集成。最后,确保系统中已安装 tmux,因为此技能需要它进行安全会话处理。然后,您可以通过代理触发登录流程以开始访问保鲜库。
该技能使用以下结构管理其操作状态和安全元数据:
| 组件 | 详情 |
|---|---|
| 二进制名称 | op (1Password CLI) |
| 会话处理 | 通过 CLAWDBOT_TMUX_SOCKET_DIR 隔离 tmux 套接字 |
| 会话命名 | 带时间戳的会话 (例如 op-auth-YYYYMMDD-HHMMSS) |
| 身份验证 | 在特定 tmux 套接字内保持持久,直至会话终止 |
| 输出防护 | 使用窗格捕获以防止机密泄漏到标准输出流中 |
name: 1password
description: Set up and use 1Password CLI (op). Use when installing the CLI, enabling desktop app integration, signing in (single or multi-account), or reading/injecting/running secrets via op.
homepage: https://developer.1password.com/docs/cli/get-started/
metadata: {"clawdbot":{"emoji":"??","requires":{"bins":["op"]},"install":[{"id":"brew","kind":"brew","formula":"1password-cli","bins":["op"],"label":"Install 1Password CLI (brew)"}]}}
Follow the official CLI get-started steps. Don't guess install commands.
references/get-started.md (install + app integration + sign-in flow)references/cli-examples.md (real op examples)op --version.op commands (no direct op calls outside tmux).op signin (expect app prompt).op whoami (must succeed before any secret read).--account or OP_ACCOUNT.The shell tool uses a fresh TTY per command. To avoid re-prompts and failures, always run op inside a dedicated tmux session with a fresh socket/session name.
Example (see tmux skill for socket conventions, do not reuse old session names):
SOCKET_DIR="${CLAWDBOT_TMUX_SOCKET_DIR:-${TMPDIR:-/tmp}/clawdbot-tmux-sockets}"
mkdir -p "$SOCKET_DIR"
SOCKET="$SOCKET_DIR/clawdbot-op.sock"
SESSION="op-auth-$(date +%Y%m%d-%H%M%S)"
tmux -S "$SOCKET" new -d -s "$SESSION" -n shell
tmux -S "$SOCKET" send-keys -t "$SESSION":0.0 -- "op signin --account my.1password.com" Enter
tmux -S "$SOCKET" send-keys -t "$SESSION":0.0 -- "op whoami" Enter
tmux -S "$SOCKET" send-keys -t "$SESSION":0.0 -- "op vault list" Enter
tmux -S "$SOCKET" capture-pane -p -J -t "$SESSION":0.0 -S -200
tmux -S "$SOCKET" kill-session -t "$SESSION"
op run / op inject over writing secrets to disk.op account add.op signin inside tmux and authorize in the app.op outside tmux; stop and ask if tmux is unavailable.