ia-terraform

Terraform/OpenTofu 配置、模块、测试与状态管理

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:ia-terraform。
它的用途是:Terraform/OpenTofu 配置、模块、测试与状态管理
完整的 Skill 内容见:https://321skill.com/skills/ia-terraform-x-2/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请审查这个 main.tf 文件,检查安全组是否开放了不必要的端口,并给出模块化改进建议。' 它会逐行分析资源块,标记出0.0.0.0/0的入站规则,建议替换为特定CIDR,同时将重复的tags提取为变量。

对AI说:'帮我写一个测试用例,验证S3存储桶的加密配置是否生效。' 它会生成 tftest 文件,包含 mock provider 和断言检查。

介绍

这个 Skill 专为解决 Terraform 和 OpenTofu 基础设施即代码(IaC)场景中的痛点而设计:包括 HCL 配置编写与审查、模块化组织、状态文件迁移、单元测试(tftest)以及代码合规性检查。它能够自动识别 tfvars 变量文件、检测状态锁定冲突、校验 HCL 语法错误,并给出符合最佳实践的改进建议。

使用时,你只需在 AI 对话中粘贴 Terraform 或 OpenTofu 配置文件,或直接描述需求(如“帮我审查这个 main.tf 的安全组规则”),Skill 会解析资源块、数据源、变量和输出,进行静态分析、安全审计和代码风格检查。它还支持生成测试用例、执行状态迁移模拟、以及对比不同模块版本间的差异。

适合运维工程师、后端开发、DevOps 工程师以及所有使用 Terraform/OpenTofu 管理云基础设施的团队。尤其适合需要频繁进行代码审查、状态迁移或模块复用的场景,例如多云基础设施管理、CI/CD 管道中的 IaC 合规门禁。

使用建议:请确保提供完整的 HCL 文件内容或模块路径,避免仅截取片段导致上下文缺失。对于涉及敏感变量(如密钥)的代码,建议先脱敏再提交审查。该 Skill 不替代实际部署验证,最终变更仍需通过 terraform plan 确认。

核心特点

与通用代码审查或代码生成 Skill 不同,本 Skill 深度理解 HCL 语法和 Terraform/OpenTofu 特定概念(如状态锁、资源依赖图、provider 版本约束),能针对性地检测多云资源冲突、状态迁移风险以及模块版本兼容性问题。

注意事项

不适用于非 IaC 场景(如普通 Python/Java 代码开发、数据库操作),也无法直接执行 `terraform apply` 或管理云资源运行时状态。

常见问题

这个 Skill 支持 OpenTofu 吗?

支持,OpenTofu 与 Terraform HCL 语法兼容,本 Skill 可同时处理两者,并会标注与 OpenTofu 特有的特性差异。

如何用它进行状态迁移?

提供当前状态文件(terraform.tfstate)和期望的资源变更描述,Skill 会生成 `terraform state mv` 或 `terraform import` 命令序列并验证其正确性。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/ia-terraform-x-2/raw/index.md 读取 ia-terraform 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。