<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>1Password on hdknr blog</title><link>https://hdknr.github.io/blogs/tags/1password/</link><description>Recent content in 1Password on hdknr blog</description><generator>Hugo -- 0.157.0</generator><language>ja</language><lastBuildDate>Mon, 06 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hdknr.github.io/blogs/tags/1password/index.xml" rel="self" type="application/rss+xml"/><item><title>AI エージェント時代のシークレット管理</title><link>https://hdknr.github.io/blogs/wiki/guides/ai-agent-secret-management/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/guides/ai-agent-secret-management/</guid><description>AI エージェントが平文の .env にアクセスする問題への対策ガイド</description></item><item><title>1Password Unified Access：AIエージェント時代のシークレット管理が本格始動</title><link>https://hdknr.github.io/blogs/posts/2026/03/1password-unified-accessai%E3%82%A8%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%B3%E3%83%88%E6%99%82%E4%BB%A3%E3%81%AE%E3%82%B7%E3%83%BC%E3%82%AF%E3%83%AC%E3%83%83%E3%83%88%E7%AE%A1%E7%90%86%E3%81%8C%E6%9C%AC%E6%A0%BC%E5%A7%8B%E5%8B%95/</link><pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/posts/2026/03/1password-unified-accessai%E3%82%A8%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%B3%E3%83%88%E6%99%82%E4%BB%A3%E3%81%AE%E3%82%B7%E3%83%BC%E3%82%AF%E3%83%AC%E3%83%83%E3%83%88%E7%AE%A1%E7%90%86%E3%81%8C%E6%9C%AC%E6%A0%BC%E5%A7%8B%E5%8B%95/</guid><description>&lt;p&gt;Claude Code や Cursor で開発していると、&lt;code&gt;.env&lt;/code&gt; に書いた API キーを AI が普通にファイルシステムから読みに行く。&lt;code&gt;.gitignore&lt;/code&gt; していても関係ない。この課題に対して、1Password が Anthropic・Cursor・GitHub・Vercel・Perplexity と連携し「AI エージェント時代のシークレット管理」を本気で構築し始めた。&lt;/p&gt;
&lt;h2 id="何が発表されたのか"&gt;何が発表されたのか&lt;/h2&gt;
&lt;p&gt;2026年3月17日、1Password は &lt;strong&gt;1Password Unified Access&lt;/strong&gt; を発表した。人間・マシン・AI エージェントにまたがるアクセスを一元的に発見・保護・監査するためのプラットフォームだ。&lt;/p&gt;
&lt;p&gt;従来のパスワードマネージャーの枠を超え、AI エージェントが本番環境で実際に動作する時代に合わせたクレデンシャル管理を提供する。&lt;/p&gt;
&lt;h2 id="なぜ必要なのかenv-問題"&gt;なぜ必要なのか：.env 問題&lt;/h2&gt;
&lt;p&gt;AI コーディングツール（Claude Code、Cursor など）は、タスク遂行のためにローカルファイルシステム上のファイルを読む。&lt;code&gt;.env&lt;/code&gt; ファイルに平文で保存された API キーやトークンは、AI エージェントから直接アクセスできてしまう。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;.gitignore&lt;/code&gt; はリポジトリへのコミットを防ぐだけで、ローカルファイルシステム上での読み取りは防げない。つまり、現状の &lt;code&gt;.env&lt;/code&gt; ベースのシークレット管理は AI エージェント時代には不十分だ。&lt;/p&gt;
&lt;h2 id="各社との連携内容"&gt;各社との連携内容&lt;/h2&gt;
&lt;h3 id="anthropicclaude-code--cowork--ブラウザ拡張"&gt;Anthropic（Claude Code / Cowork / ブラウザ拡張）&lt;/h3&gt;
&lt;p&gt;Anthropic は 1Password を統合し、Claude Code、Cowork、Claude ブラウザ拡張からボールト内のアイテムを安全にオートフィルできるようにする。ユーザーの同意のもと、Claude がサイトやサービスに 1Password から直接クレデンシャルを取得してログインできる仕組みだ。&lt;/p&gt;
&lt;h3 id="cursorhooks-による-just-in-time-シークレット"&gt;Cursor（Hooks による just-in-time シークレット）&lt;/h3&gt;
&lt;p&gt;Cursor との連携では、&lt;strong&gt;Cursor Hooks&lt;/strong&gt; を活用した just-in-time なシークレット提供を実現する。&lt;/p&gt;
&lt;p&gt;仕組みは以下の通り:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;プロジェクトに &lt;code&gt;hooks.json&lt;/code&gt; を設定&lt;/li&gt;
&lt;li&gt;Cursor がシェルコマンドを実行する前に、1Password Environments Hook Script が起動&lt;/li&gt;
&lt;li&gt;プロセスがアクセスを要求すると、1Password がユーザーに認証を求める&lt;/li&gt;
&lt;li&gt;承認されると、必要なシークレットがランタイムセッションのメモリ上にのみ提供される&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;これにより、平文キーがディスクやソースコードにコミットされることがなく、環境変数のハードコードやトークンの履歴残留も防げる。&lt;/p&gt;</description></item></channel></rss>