Token导航 LogoToken导航TokenDH.com
研究检索只读github未标认证来源可访问许可证需确认审计通过

terraform-patternsTerraform 模式

Agent Skill

用于辅助云资源、部署、容器、基础设施和运维自动化任务。它适合让 Agent 检查配置、整理部署步骤、分析资源状态、生成排障思路或辅助云服务接入。使用时需要明确目标环境、账号权限、区域和资源组,区分本地测试与生产操作;涉及删除资源、重启服务、修改网络或权限配置时,应先确认影响范围。

总安装

682

周安装

29

GitHub Stars

103

下载量

239
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:terraform-patterns(Terraform 模式)
来源仓库:https://github.com/borghei/claude-skills
仓库路径:skills/terraform-patterns
安装命令:
npx skills add https://github.com/borghei/claude-skills --skill terraform-patterns
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/borghei/claude-skills --skill terraform-patterns

简介

用于 Terraform 配置的安全与结构分析,预防基础设施风险。

  • 可检测开放端口、公共存储桶、加密缺失与 IAM 权限过宽等问题。
  • 提供模块复杂度评估与最佳实践检查工具链支持。
  • 需指定有效路径参数并在具备读取权限的环境下运行扫描脚本。
  • terraform-patterns 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Terraform Patterns

Category: Engineering Domain: Infrastructure as Code

Overview

The Terraform Patterns skill provides automated analysis of Terraform configurations for module complexity, security misconfigurations, and infrastructure best practices. It catches open ports, public buckets, missing encryption, and overly permissive IAM policies before they reach production.

Quick Start

# Analyze Terraform module structure and complexity
python scripts/tf_module_analyzer.py --path ./modules/vpc

# Scan for security misconfigurations
python scripts/tf_security_scanner.py --path ./environments/production

# JSON output for CI pipelines
python scripts/tf_security_scanner.py --path . --format json

# Recursive analysis of all modules
python scripts/tf_module_analyzer.py --path . --recursive

Tools Overview

tf_module_analyzer.py

Analyzes Terraform modules for complexity, structure, dependencies, and documentation quality.

FeatureDescription
Complexity scoringScores modules by resource count, variable count, nesting
Dependency mappingMaps module dependencies and data source usage
Variable analysisChecks for missing types, defaults, descriptions
Output completenessValidates output documentation and coverage
Naming conventionsChecks resource and variable naming patterns

tf_security_scanner.py

Scans Terraform configurations for security misconfigurations and compliance violations.

FeatureDescription
Open portsDetects 0.0.0.0/0 CIDR in security groups
Public accessFlags public S3 buckets, databases, instances
Encryption gapsChecks for missing encryption at rest and in transit
IAM overreachIdentifies wildcard actions and overly broad policies
Logging gapsVerifies CloudTrail, flow logs, access logging

Workflows

Security Review Workflow

  1. Scan - Run tf_security_scanner.py across all environments
  2. Triage - Prioritize critical findings (public data, open access)
  3. Remediate - Apply recommended fixes per finding
  4. Verify - Re-scan to confirm fixes resolved issues
  5. Gate - Add scanner to PR checks for continuous enforcement

Module Quality Workflow

  1. Analyze - Run tf_module_analyzer.py on each module
  2. Score - Review complexity scores, identify modules over threshold
  3. Refactor - Break down modules scoring above 70/100 complexity
  4. Document - Fill in missing variable and output descriptions
  5. Standardize - Apply consistent naming and file organization

CI Integration

# Security gate
python scripts/tf_security_scanner.py --path . --format json --min-severity high
if [ $? -ne 0 ]; then
  echo "Security scan failed - blocking merge"
  exit 1
fi

# Module quality check
python scripts/tf_module_analyzer.py --path . --recursive --format json

Reference Documentation

Common Patterns Quick Reference

Module Structure

modules/vpc/
  main.tf           # Primary resources
  variables.tf      # Input variables with descriptions
  outputs.tf        # Module outputs
  versions.tf       # Required providers and versions
  locals.tf         # Local values and computed expressions

Security Checklist

ResourceCheckRule
Security GroupsNo 0.0.0.0/0 ingressRestrict to known CIDRs
S3 BucketsNo public ACLsUse bucket policies instead
RDSNo public accessSet publicly_accessible = false
EBS/S3/RDSEncryption enabledAdd encryption configuration
IAMNo wildcard actionsUse least-privilege policies
CloudTrailEnabled in all regionsis_multi_region_trail = true
VPCFlow logs enabledCreate flow log resources

Complexity Scoring

ScoreRatingAction
0-30LowNo action needed
31-60MediumConsider splitting
61-80HighShould refactor
81-100CriticalMust refactor

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

37.65%
按下载量换算90

Claude

27.87%
按下载量换算67

Cursor

20.1%
按下载量换算48

Gemini CLI

8.38%
按下载量换算20

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills