具有GitHub操作的Terraform MCP服务器
此存储库演示了如何使用HashiCorp的Terraform MCP Server和GitHub Actions,使用GitHub模型进行自动Terraform验证和AI增强分析。
概述
此示例展示了如何:
- 使用官方HashiCorp Terraform MCP服务器验证Terraform计划
- 使用GitHub模型集成AI驱动的分析(GPT-4o)
- 自动化GitHub Actions CI/CD管道中的验证
- 使用最佳实践部署Azure基础架构
特性
- MCP服务器集成:使用HashiCorp的官方Terraform MCP服务器进行模式验证
- AI增强分析:利用GitHub模型提供安全性和最佳实践建议
- Azure资源:部署公共Azure资源的Terraform配置示例:
- 资源组 - 虚拟网络和子网 - 存储帐户 - 应用服务计划 - Linux Web应用程序
GitHub操作工作流
工作流程(terraform-mcp.yaml)在pull请求上运行,并且:
- 使用Docker启动Terraform MCP服务器
- 跑
terraform init和terraform plan - 使用MCP验证资源模式
- 使用GitHub Models分析计划以获得安全建议
- PR上的评论结果
用法
- 分叉此存储库
- 使用Terraform更改创建拉取请求
- 工作流将自动验证您的更改
- 审查PR评论中的MCP验证结果和AI建议
需求
- 启用了Actions的GitHub存储库
- 地形1.13.4+
- Azure订阅(用于实际部署)
局部测试
# Initialize Terraform
terraform init
# Create a plan
terraform plan -out=tfplan.binary
# View the plan
terraform show tfplan.binaryMCP服务器
本项目使用官方HashiCorp Terraform MCP服务器:
- Docker镜像:
hashicorp/terraform-mcp-server:latest - 提供提供程序架构验证
- 确保配置符合提供商规范
GitHub模型
人工智能分析由GitHub Models提供支持,它提供:
- 安全建议
- 最佳实践建议
- 资源配置评审
- 不需要额外的API密钥(使用GITHUB_TOKEN)
许可证
麻省理工学院
