KeyValet 对比 1Password(面向 AI agent)

1Password 管你的登录,KeyValet 管 agent 的 API 调用。一份详细、诚实的对比——包括 1Password 领先的地方。

一句话:1Password 管你的登录,KeyValet 管 agent 的 API 调用。 两者其实不算竞争——大多数 KeyValet 用户应该继续用 1Password 做它擅长的事,一个直接读取 op:// 引用的 1Password 存储后端也在我们的路线图上。

这一页把这条界线讲具体,因为「互补」是每个厂商都会说、却几乎从不给出细节的话。以下是细节。

1Password 今天为 agent 提供了什么

截至 2026 年 10 月,1Password 面向 agent 的功能是真实的,但很窄:

这些不是在贬低 1Password——浏览器登录是它解决得很好的硬问题,也不是 KeyValet 要解决的问题。

差距在哪里

1PasswordKeyValet
为谁而建人登录网站agent 调用 API
批准粒度浏览器:按次填充;CLI:按账户,最长 12 小时按凭证、按调用或按会话——你选
agent 能看到 key 吗浏览器流程里不能;已解锁 shell 里的 op read,或 Environments 注入的 .env,能不能——credential_http_request 代为调用,只返回响应
弹窗里显示为什么 / 什么只有 Claude 浏览器 beta;就我们能确认的而言,没有记入可查询的审计轨迹弹窗显示的是什么——真实请求——而不是 agent 的自述理由;自述目的与每次使用一起记入审计日志
弹窗里显示什么请求不显示逐次模式下显示——方法、域名、路径,来自真实的出站调用
签发短期 token(OAuth refresh、JWT、GitHub App installation token、AWS STS)不能——分发的是长期静态秘密和 TOTP 码能——OAuth refresh、GitHub App installation token、Google service account token、签名 JWT、TOTP 码、AWS STS;agent 只持有短期结果
阻止秘密被写进 shell 命令或文件不能能——Claude Code、Codex、Cursor、Grok、Devin 的 hook 适配器在它落地前识别
运行在哪里共享桌面会话或终端里的账户解锁本地 macOS 凭证库;按 MCP 会话授权

规律是:1Password 的 agent 功能是它核心工作的延伸——一个人认证后打开某样东西。KeyValet 的工作从那之后才开 始:不是人,而是 agent 在反复、自动地调用,此时「批准一次、信任 12 小时」恰恰是错误的形态,因为下一次什么时候用这把 key 是 agent——不是你——在决定。

1Password 领先的地方,实话实说

两个都用

如果你已经是 1Password 用户,这里没有要你离开的理由。1Password 存储后端在计划中:上线后你把一个凭证指向 op://vault/item/field 引用,KeyValet 实时读取——在 1Password 里轮换这个值,KeyValet 自动拿到新值,没有需要同步的副本。在那之前,1Password 继续处理它擅长的(你的登录、团队的共享凭证库);KeyValet 处理 1Password 自己的文档说还在路线图上的部分——为「不是人往浏览器里敲密码」的场景做短期、按目的限定、逐次调用的授权。


资料来源:1Password for Claude 新闻稿 · 1Password Agentic Autofill · 1Password Environments MCP · op CLI 安全模型 · 1Password SSH Agent 安全 · 1Password Credential Broker · 1Password Activity Log

发现本页内容自我们核对后有变化?开个 issue——1Password 的 agent 功能更新很快,我们宁愿被纠正也不想过时。