1Passwordファミリープランの使い方 — 仕事用Vaultと家族用を分ける設計【2026年版】
1Password Familiesプランの料金・招待手順・共有ボルトの使い方を解説。フリーランスがNDA案件の認証情報を家族と混ぜないための3層Vault設計、経費計上の考え方、Business Familiesの無料特典まで整理した。
19 articles
1Password Familiesプランの料金・招待手順・共有ボルトの使い方を解説。フリーランスがNDA案件の認証情報を家族と混ぜないための3層Vault設計、経費計上の考え方、Business Familiesの無料特典まで整理した。
1Passwordのマスターパスワードを忘れた時の復旧手順。スタンドアロン版とアカウント型で結末が違う理由、リカバリーコード・家族/チーム回復の使い方、SSH Agent・Git署名・op CLIが止まる仕組みを公式ドキュメントで整理した。
2026年8月4日追加のsandbox.credentials mask機能を検証。環境変数がコマンドには偽の値、外部リクエストには本物の値として届く仕組みをhttpbin.orgへの実リクエストで確認した。tlsTerminate必須の理由とmacOS/Linuxの挙動差も解説する。
Claude Codeの入力データが学習に使われないようにする設定を公式docsベースで解説。Free/Pro/Maxと商用版の違い、DISABLE_TELEMETRY等の環境変数、トグルをオフにしても残る/feedbackコマンドの5年保持という盲点まで。顧客コードを扱うフリーランス向け。
Claude Code v2.1.216とv2.1.219で追加されたsandbox.filesystem.disabledとsandbox.network.strictAllowlistを検証。ファイル隔離だけ外す設定と、許可リスト外の通信を黙って弾く設定をsettings.json実例つきで解説する。
Claude Code v2.1.214で、dir/**の過剰マッチ・PowerShell 5.1・zshの変数添字・help/manの危険オプション・1万文字超コマンドという5つの権限チェック回避が修正された。それぞれの仕組みと実害範囲、バージョン確認とアップデートの手順までエンジニア視点で解説する。
GitHub コミットが "Unverified" になる12の原因を診断フローチャートで網羅。1Password SSH Agentの設定からgitconfig、allowed_signers、agent.tomlまで macOS/Windows/WSL2 対応で解説。
Bitwardenから1Passwordへの移行を完全解説。暗号化JSONエクスポート手順、インポート設定、TOTPが自動でインポートされない問題の対処、パスキーの再登録、Secret Keyのバックアップ、開発者向けSSH/CLI移行まで。移行しない方がいいケースも正直に整理。
1PasswordのSSH AgentでGitコミット署名を設定したのにGitHubが「Unverified」のまま——その原因12パターンをカテゴリ別診断フローで完全網羅。macOS・Windows・WSL2対応、agent.toml日本語解説、認証キーと署名キーの分離設計まで2026年最新UIで解説。
HCP Vault SecretsがEOL(2026年7月1日)を迎えた今、シークレット管理ツールの選択肢を再整理。1Password・Doppler・Infisical・HashiCorp Vaultを料金実額・暗号化モデル・CLI体験で徹底比較。solo/5名/10名の月額試算、Vault難民の移行先も整理。
Claude Code CLI固有の設定(~/.claude.json / .mcp.json / settings.json)で1Password op://シークレットを安全に注入する方法を解説。op run ラッパー・${VAR}展開・スコープ設計・よくあるトラブルシュートまで実装レベルでカバー。
CVSS 9.4のClaude Code GitHub Action脆弱性(2026年5月)を起点に、1Password load-secrets-actionとAgents Rule of Twoを使ったCI/CDシークレット漏洩対策の実装ガイド。
Claude Code Auto ModeはShift+Tabで起動する自律承認モード。2段階分類器の仕組み(17%見落とし率含む)、--dangerously-skip-permissionsとの違い、カスタマイズJSON設定、Enterprise封鎖設計まで網羅。
`.claudeignore` は Anthropic 公式機能として存在しない(Claude が幻覚で生み出した名前)。ファイル読み込みを実際に制御する正解は .claude/settings.json の permissions.deny。本記事では「公式の正解」と「コミュニティ実装の .claudeignore」を含めた選択肢を 2026年5月版で整理する。
Claude Code環境でシークレットをMCPで統合管理する3パターンを実装レベルで解説。1Password op://URI連携、GitHub Codespaces・Actions連携、HashiCorp Vault dynamic secrets。mcp.json設定例とセキュリティリスク評価付き。
AIエージェントが増えると秘密鍵の管理が破綻する。開発者個人・Agent・CI環境の3層に分けて設計する方法と、1Password/Vault/Doppler/AWS Secrets Managerのツール選定マトリクス、MCP×Vaultパターン、SSO+Token Lifecycle設計、監査ログ、鍵流出パターン3つを網羅した設計論。
.envファイルの平文管理から脱却するための実践ガイド。1Password CLIを使ったop runによる実行時注入・fish/zshシェル統合・MCPサーバー経由の3パターンを解説。Claude Code SubAgentsとの組み合わせ、Doppler/Infisicalとの比較まで網羅。
1Password MCPサーバーをClaude Codeに接続する手順を完全解説。インストール・Vault設定・環境変数の自動注入・claude_desktop_config.jsonの設定方法から、実運用でのシークレット管理パターンまでカバー。
AIエージェントがAPIキーを扱う時代の鍵管理を1Passwordで解決する方法を解説(2026年Q2更新版)。Agentic AI Security機能・MCPサーバー対応・SDK連携・Service Accounts・SCAMベンチマーク・最小権限/JIT/監査ログをエンジニア目線で整理。Bitwardenとの機能・料金比較、よくある質問付き。