← 返回目录
T

Terraform MCP Server

官方
为 HCP Terraform 和 Terraform Enterprise 提供更准确的 Terraform 生成与工作流自动化。
GitHub 源仓库 ↗
★ 1.5k Stars 分类 · 开发工具 非常热门 源版本 613646fddb50
65FMRS · C
可靠性
8/20
安全与权限
14/20
维护活跃度
14/20
文档质量
16/20
安装易用性
13/20

官方维护的 Terraform MCP 服务器,功能全面,支持双传输和多种客户端,但需要 HCP Terraform 或 Terraform Enterprise 凭证。安全性需注意,建议使用可信的 MCP 客户端。

查看 FMRS 评分方法 →

Terraform MCP 服务器是官方提供的 MCP 集成,能够与 Terraform Registry API 无缝交互,支持 HCP Terraform 和 Terraform Enterprise,实现基础设施即代码(IaC)开发的高级自动化和交互能力。它支持 Stdio 和 StreamableHTTP 双传输,提供完整的 workspace 管理、组织/项目列表、私有 registry 访问,以及可选的 Terraform 执行工具。

工具能力

暂未整理工具清单。

安装接入

可通过 Docker 运行:docker run -i --rm hashicorp/terraform-mcp-server:1.2.0。可通过环境变量 TFE_ADDRESS 和 TFE_TOKEN 配置。也可以从源码构建(go install github.com/hashicorp/terraform-mcp-server/cmd/terraform-mcp-server@latest)。

选型与风险

适合谁

  • 使用 HCP Terraform 或 Terraform Enterprise 的团队
  • 需要在 IDE(如 VS Code、Cursor)中集成 Terraform 的开发人员
  • 希望自动化 IaC 工作流的 DevOps 工程师

不适合谁

  • 不适用于无需 HCP Terraform/Terraform Enterprise 的纯本地 Terraform 使用场景
  • 不适合需要复杂自定义指令或安全要求极高的环境(除非仔细审查输出)

所需权限

  • 需要 Terraform API token(TFE_TOKEN)以访问 HCP Terraform 或 Terraform Enterprise
  • 在 Docker 容器中运行,可能需要网络访问
  • 若启用 ENABLE_TF_OPERATIONS,可执行 Terraform 操作,需要额外授权

风险与副作用

  • 服务器可能向 MCP 客户端和 LLM 暴露 Terraform 数据,避免用于不受信任的客户端
  • 输出和推荐是动态生成的,需审查以符合安全策略和成本要求
  • 在 StreamableHTTP 模式下,TFE_ADDRESS 不能由客户端设置,防止重定向攻击
  • 共享密钥(TF_MCP_SHARED_SECRET)仅应在 TLS 下使用

常见排障

  1. 如果遇到证书错误(如公司代理),可挂载企业 CA 证书并设置 SSL_CERT_FILE
  2. 确认 TFE_ADDRESS 和 TFE_TOKEN 环境变量正确设置
  3. 在 Docker 中运行时,确保 TRANSPORT_HOST=0.0.0.0 以允许外部连接
  4. 检查日志级别(LOG_LEVEL)以获取更多诊断信息

使用场景

生成更准确的 Terraform 配置
管理 HCP Terraform 或 Terraform Enterprise 的 workspaces、变量、标签和 runs
查询 Terraform Registry 中的 providers、modules 和 policies
在 StreamableHTTP 模式下实现集中式部署,支持多用户 token 透传

支持客户端

暂未确认支持的客户端。