Gateway
1Password
OpenClaw lässt sich auf drei unabhängige Arten mit 1Password kombinieren:
- Konfigurationsgeheimnisse: Jedes SecretRef-Feld in
openclaw.jsonkann zur Laufzeit über dieop-CLI aufgelöst werden, sodass API-Schlüssel nie in der Konfigurationsdatei gespeichert werden. - Agenten-Workflows: Das mitgelieferte
1password-Skill vermittelt Agenten, wie sie sich anmelden und mitopGeheimnisse für ihre eigenen Aufgaben lesen oder einfügen. - Browser-Anmeldung: Das
claude-cli-Backend kann die Chrome-Integration von Claude Code mit 1Password for Claude verwenden. Dadurch kann sich der Agent bei Websites anmelden, ohne dass das Passwort jemals das Modell oder OpenClaw erreicht.
Anforderungen
- Die 1Password CLI (
op) muss auf dem Gateway-Host installiert sein (brew install 1password-cliunter macOS). - Ein Authentifizierungsmodus für
op:- Dienstkonto (für Headless-Gateways empfohlen): Exportieren Sie
OP_SERVICE_ACCOUNT_TOKENin der Dienstumgebung des Gateways. Keine Desktop-App und keine interaktive Anmeldung erforderlich. - Desktop-App-Integration: Die 1Password-App wird auf demselben Rechner ausgeführt und die CLI-Integration ist aktiviert. Die ersten Aufrufe können Touch ID oder eine Systemauthentifizierung auslösen.
- Eigenständige Anmeldung:
op signinfordert die Anmeldung pro Sitzung an. Für Agenten über das Skill praktikabel, aber nicht für die Auflösung von Konfigurationsgeheimnissen auf einem Headless-Gateway geeignet.
- Dienstkonto (für Headless-Gateways empfohlen): Exportieren Sie
Konfigurationsgeheimnisse mit op auflösen
Deklarieren Sie einen Exec-Provider für Geheimnisse, der op read mit einer op://vault/item/field-Referenz ausführt, und verweisen Sie anschließend mit einem beliebigen SecretRef-fähigen Feld darauf:
{ secrets: { providers: { onepassword_openai: { source: "exec", command: "/opt/homebrew/bin/op", allowSymlinkCommand: true, // für über Homebrew installierte Binärdateien mit Symlink erforderlich trustedDirs: ["/opt/homebrew"], args: ["read", "op://Personal/OpenClaw QA API Key/password"], passEnv: ["HOME"], jsonOnly: false, }, }, }, models: { providers: { openai: { baseUrl: "https://api.openai.com/v1", models: [{ id: "gpt-5", name: "gpt-5" }], apiKey: { source: "exec", provider: "onepassword_openai", id: "value" }, }, }, },}So greifen die Komponenten ineinander:
commandmuss ein absoluter Pfad sein;trustedDirskennzeichnet das zugehörige Verzeichnis als vertrauenswürdig, undallowSymlinkCommandist erforderlich, weil Homebrewopals Symlink installiert.argsübernimmt dieop://vault/item/field-Referenz unverändert. OpenClaw analysiert dasop://-Schema nicht selbst; die Binärdateioplöst es auf.passEnvleitet die aufgeführten Variablen aus der Gateway-Umgebung weiter. Die Desktop-App-Integration benötigtHOME; für Dienstkonten muss außerdemOP_SERVICE_ACCOUNT_TOKENin der Dienstumgebung des Gateways vorhanden sein (fügen Sie espassEnvhinzu oder legen Sie es nur dann überenvfest, wenn Sie akzeptieren, dass das Token in der Konfigurationsdatei lesbar ist).- Behalten Sie für eine Ausgabe mit einem einzelnen Wert
id: "value"bei. Verwenden Sie beijsonOnly: trueund einer JSON-Nutzlast stattdessen eine JSON-Pointer-ID, um Felder zu adressieren. - Ein Provider-Eintrag pro Geheimnis sorgt dafür, dass Referenzen nachvollziehbar bleiben; benennen Sie Provider nach ihren Verbrauchern (
onepassword_openai,onepassword_telegram).
Informationen zur Auflösungsreihenfolge, Zwischenspeicherung und zum Fehlerverhalten finden Sie unter Gateway-Geheimnisse. Eine Übersicht aller Felder, die SecretRefs akzeptieren, finden Sie unter SecretRef-Anmeldedatenoberfläche.
Dienstkonto für Headless-Gateways einrichten
- Erstellen Sie in Ihrem 1Password-Konto ein Dienstkonto und gewähren Sie ihm ausschließlich Lesezugriff auf die Tresorelemente, die das Gateway benötigt.
- Stellen Sie
OP_SERVICE_ACCOUNT_TOKENdem Gateway-Dienst bereit (launchd-plist, systemd-Unit oder Container-Umgebungsvariable). - Fügen Sie
"OP_SERVICE_ACCOUNT_TOKEN"derpassEnv-Liste des Providers hinzu. - Überprüfen Sie dies in der Umgebung des Gateway-Hosts:
op whoamisollte das Dienstkonto ausgeben, ohne zu einer Eingabe aufzufordern.
Für Lesezugriffe durch Dienstkonten muss der Tresor in der op://-Referenz ausdrücklich benannt werden. Begrenzen Sie den Umfang des Kontos strikt; es handelt sich um eine Bearer-Anmeldedateninformation.
Das Skill „1password“ für Agenten
OpenClaw enthält ein 1password-Skill, das Agenten zu kompetenten Bedienern von op macht: Es erkennt den verfügbaren Authentifizierungsmodus (Dienstkonto, Desktop-App-Integration oder eigenständige Anmeldung), überprüft vor jedem Lesezugriff den Zugriff mit op whoami und bevorzugt op run / op inject, statt geheime Werte auf den Datenträger zu schreiben. Das Skill benötigt die Binärdatei op und bietet eine Installation über Homebrew an, falls diese fehlt.
Agenten verwenden es für ihre eigenen Workflows, beispielsweise um während einer Aufgabe ein Bereitstellungs-Token zu lesen oder Umgebungsvariablen in einen Befehl einzufügen. Es ist von der Auflösung von Konfigurationsgeheimnissen unabhängig; das Gateway löst SecretRefs auf, ohne dass ein Skill beteiligt ist.
Browser-Anmeldung mit 1Password for Claude
1Password for Claude ermöglicht Claude, eine Anmeldung anzufordern, während die Browsererweiterung von 1Password die Anmeldedaten über einen verschlüsselten Kanal direkt auf der Seite einträgt. Das Geheimnis gelangt nie in den Modellkontext, das Transkript oder OpenClaw. Wenn OpenClaw das claude-cli-Backend mit aktivierter Chrome-Integration von Claude Code ausführt, können Agentenaufgaben diesen Ablauf für Websites verwenden, die eine tatsächlich angemeldete Sitzung benötigen.
Zusätzlich zum Backend selbst ist Folgendes erforderlich:
- Ein macOS-Gateway-Host mit Chrome, der verbundenen Erweiterung Claude in Chrome, der 1Password-Desktop-App und der 1Password-Browsererweiterung (beide ab Version 8.12.28).
- Claude Code muss bei einem direkten Anthropic-Tarif angemeldet sein (Pro, Max, Team oder Enterprise). Die Chrome-Integration ist nicht über Amazon Bedrock, Google Cloud oder andere Drittanbieter verfügbar.
- Die einmalige Verbindung mit 1Password auf der Anthropic-Seite: 1Password for Claude wird über die Claude-Desktop-App oder den in der Anleitung von 1Password beschriebenen Erweiterungsablauf eingerichtet und befindet sich derzeit in einer macOS-Betaphase. Bei 1Password Business muss ein Administrator zunächst unter Policies die Option "Allow AI agents to autofill for users" aktivieren; bei Anthropic-Team-/Enterprise-Tarifen ist die Integration ebenfalls zunächst deaktiviert, bis ein Owner sie aktiviert.
- Ein CLI-Backend-Plugin, das
--chromezu den Claude-Startargumenten hinzufügt; das mitgelieferte Backend aktiviert Chrome nicht. - Eine Person am Gateway-Host: Bei jeder Verwendung von Anmeldedaten wird dort eine 1Password-Abfrage angezeigt, die bestätigt werden muss (beispielsweise mit Touch ID). Bei einer restriktiven Exec-Richtlinie werden auch die Browser-Tool-Aufrufe selbst zunächst als OpenClaw-Genehmigungen an Ihren Kanal weitergeleitet.
Bevor Sie dies mit OpenClaw verbinden, überprüfen Sie die Komponenten in einer interaktiven Sitzung auf dem Gateway-Host: Führen Sie claude --chrome aus, bestätigen Sie, dass die Erweiterung eine Verbindung herstellt, und prüfen Sie, ob die claude-in-chrome-Tools die Anmeldedaten-Tools enthalten. Wenn sie dort nicht angezeigt werden, werden sie auch über OpenClaw nicht angezeigt.
Einmalpasswörter werden von 1Password auf derselben Seite eingetragen; leiten Sie Verifizierungscodes oder Passwörter niemals über den Chat weiter. Headless- oder Remote-Gateways können diesen Ablauf derzeit nicht verwenden, da sowohl die Genehmigung als auch der Browser auf dem Gateway-Host ausgeführt werden.
Sicherheitshinweise
- Über Exec-Provider aufgelöste geheime Werte verbleiben im Arbeitsspeicher des Gateways; Konfigurations-Snapshots und
config.get-Antworten schwärzen SecretRef-Felder. - Speichern Sie geheime Werte niemals in
openclaw.json, Protokollen oder Chats. Bewahren Sie Elementnamen in der Konfiguration und Werte in 1Password auf. - Der Audit-Trail von 1Password zeigt jeden Lesezugriff eines Dienstkontos an, wodurch Schlüsselrotation und Vorfallprüfungen praktikabel werden.
Fehlerbehebung
command not found- oder Spawn-Fehler: Verwenden Sie den absoluten Pfad zuopund nehmen Sie dessen Verzeichnis intrustedDirsauf.opwird aufgelöst, aber Lesezugriffe schlagen mit Symlink-Fehlern fehl: Legen Sie für Homebrew-InstallationenallowSymlinkCommand: truefest.account is not signed in: Stellen Sie bei Dienstkonten sicher, dassOP_SERVICE_ACCOUNT_TOKENden Gateway-Dienst erreicht und inpassEnvaufgeführt ist; stellen Sie bei der Desktop-Integration sicher, dass die App ausgeführt wird und entsperrt ist.- Langsame erste Lesezugriffe: Erhöhen Sie
timeoutMsfür den Provider; Kaltstarts vonopkönnen auf ausgelasteten Hosts strikte Zeitüberschreitungen überschreiten.