reviewing-terraform - Terraform 配置自动化审查:安全与最佳实践检查
使用 tflint、trivy 及 MCP 提供者文档查询,对 Terraform .tf 文件进行安全配置、命名规范、提供者有效性、网络设计与合规性审查。
标签
更新于: 2026-06-30该技能可以做什么
- 运行 tflint 代码检查
- 运行 trivy 安全扫描
- 检测变量中的硬编码密钥
- 审查 Terraform 命名规范
- 检查文件组织与结构
- 通过提供者文档校验资源属性
- 校验模块版本锁定
- 校验网络与 DNS 配置
- 检查合规框架策略
- 生成带严重级别标记的审查报告
输入
- Terraform .tf 文件或组件目录
- .terraform-version 文件
- version_notes.md 参考文档
- .tflint.hcl 配置文件
- .trivyignore 排除文件
- .compliance.yaml 合规框架声明
- 现有网络基础设施清单
输出
- 带严重级别标记的审查报告
- 重大发现的变更日志条目
- 架构决策记录(ADR)
- 安全或规范决策的配置决策记录
要求
- tflint 已安装并在 PATH 中可用
- trivy 已安装并在 PATH 中可用
- uvx 已安装并在 PATH 中可用
- Docker 用于运行 HashiCorp MCP 服务器
- Cursor MCP 配置包含 terraform-mcp-server 和 awslabs.terraform-mcp-server
- Cursor 自动运行模式及 tflint、trivy、docker 等命令白名单
