LogoClawIndex
案例技能关于
LogoClawIndex

reviewing-terraform - Terraform 配置自动化审查:安全与最佳实践检查

使用 tflint、trivy 及 MCP 提供者文档查询,对 Terraform .tf 文件进行安全配置、命名规范、提供者有效性、网络设计与合规性审查。

标签

更新于: 2026-06-30
Terraform基础设施即代码安全审查静态分析合规性代码审查AWS

能力

运行 tflint 代码检查运行 trivy 安全扫描检测变量中的硬编码密钥审查 Terraform 命名规范

典型输入

Terraform .tf 文件或组件目录.terraform-version 文件version_notes.md 参考文档

典型输出

带严重级别标记的审查报告重大发现的变更日志条目架构决策记录(ADR)

该技能可以做什么

  • 运行 tflint 代码检查
  • 运行 trivy 安全扫描
  • 检测变量中的硬编码密钥
  • 审查 Terraform 命名规范
  • 检查文件组织与结构
  • 通过提供者文档校验资源属性
  • 校验模块版本锁定
  • 校验网络与 DNS 配置
  • 检查合规框架策略
  • 生成带严重级别标记的审查报告

输入

  • Terraform .tf 文件或组件目录
  • .terraform-version 文件
  • version_notes.md 参考文档
  • .tflint.hcl 配置文件
  • .trivyignore 排除文件
  • .compliance.yaml 合规框架声明
  • 现有网络基础设施清单

输出

  • 带严重级别标记的审查报告
  • 重大发现的变更日志条目
  • 架构决策记录(ADR)
  • 安全或规范决策的配置决策记录

要求

  • tflint 已安装并在 PATH 中可用
  • trivy 已安装并在 PATH 中可用
  • uvx 已安装并在 PATH 中可用
  • Docker 用于运行 HashiCorp MCP 服务器
  • Cursor MCP 配置包含 terraform-mcp-server 和 awslabs.terraform-mcp-server
  • Cursor 自动运行模式及 tflint、trivy、docker 等命令白名单

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。