技能说明
适合 Terraform 基础设施代码审查与新模块编写;遵循 HashiCorp 官方技能的风格和结构建议,改动前结合项目约定,并在提交前运行格式化和校验。不会代替用户执行部署。
关于此技能
帮助 Agent 按 HashiCorp 官方风格维护 Terraform 基础设施代码,重点关注结构、命名、变量、输出、版本约束和安全边界。
核心能力
文件与模块结构
按 terraform.tf、providers.tf、main.tf、variables.tf、locals.tf、outputs.tf 等职责组织配置,并按依赖关系安排内容。
可维护的 HCL 规范
检查两空格缩进、参数对齐、描述性命名、变量类型与说明、输出说明,以及 for_each 与 count 的合理使用。
安全与校验提醒
提示敏感值标记、避免提交状态文件和明文凭据,并建议运行 terraform fmt、terraform validate 及必要的安全检查。
适用场景
审查 Terraform 模块
检查团队现有模块是否统一、易读、可维护,并列出可直接修改的规范问题。
编写新基础设施配置
从 Provider、变量、资源到输出逐步搭建清晰的 Terraform 文件结构。
提交前质量检查
结合项目约定审阅变更,确认格式、版本约束、敏感数据和校验步骤没有明显遗漏。
使用步骤
- 01
第一步:读取项目约定
先查看现有模块结构、锁文件、Provider 版本和团队约定,不覆盖项目已有的必要差异。
- 02
第二步:整理并审查
按文件职责和依赖顺序检查 HCL,统一命名、变量、输出、版本约束和资源组织方式。
- 03
第三步:执行校验
运行 terraform fmt -recursive 与 terraform validate;涉及安全或复杂变更时,再运行 tflint、checkov 或 tfsec。
常见问题
这个技能会直接部署资源吗?+
不会。它用于编写和审查 Terraform 配置,部署前仍需由用户自行确认并执行 plan、审批和 apply。
必须完全按示例拆分文件吗?+
不必。示例是推荐结构,应结合项目规模和现有约定;核心是职责清晰、命名统一、配置可校验。
为什么不能把密钥直接写进配置?+
Terraform 状态和代码可能被保存或共享,明文密钥会扩大泄露风险,应使用安全的变量注入和合适的状态保护。
安装前检查
把兼容性、来源和安装入口先看清楚,再放进自己的工作流。
Codex · Claude Code · Cursor
已提供来源链接
命令可直接复制
2026/08/28
安装提醒:这项技能可能涉及网络、脚本、文件或凭据权限,安装前请先阅读 SKILL.md,并确认它需要哪些权限。
npx skills add hashicorp/agent-skills/plugins/terraform/skills/terraform-style-guide