Terrashark

Terraform/OpenTofu Fehler-Modus-Workflow, der Identitätswechsel und unsichere Anwendungen abfängt

von LukasNiessen · LukasNiessen/terrashark

Getestet · Funktioniert ★ 8.4/10

Terrashark — Terraform/OpenTofu Fehler-Modus-Workflow, der Identitätswechsel und unsichere Anwendungen abfängt

Was es kann

Eine Terraform/OpenTofu-Anleitungs-Skill, die einen festen Fehler-Modus-Workflow (Identitätswechsel, Geheimnisexposition, Blast Radius, CI-Drift, Compliance-Lücken) ausführt und schrittweise Referenzdateien lädt, die zur Aufgabe passen. Sie wird ausgelöst, wenn Sie IaC generieren, überprüfen, refaktorisieren oder migrieren oder Liefer-/Test-Pipelines erstellen, und sie erzwingt Schutzmaßnahmen wie `moved`-Blöcke, Plan-vor-Anwendung-Verifizierung und Rollback-Notizen.

Testbericht

SKILL.md (root) über Raw GitHub abgerufen; Frontmatter wird mit name+description geparst. 3 im Body referenzierte Dateien (references/identity-churn.md, references/secret-exposure.md, references/conditional/trusted-modules.md) stichprobenartig überprüft – alle HTTP 200; keine Sicherheitslücken (kein curl|sh, kein base64, keine Exfiltration). Für die AUSGABE führte ich eine echte Refactoring-Aufgabe aus (einen S3-Bucket in eine `count`-über-Liste-Konfiguration einfügen) und schrieb zwei Artefakte: Die Baseline bearbeitet nur die Liste – was mit der positionsbezogenen `count`-Identität eine Zerstörung/Neuerstellung des verschobenen Buckets erzwingt (S3-Datenverlust) – während die Skill-geführte Ausgabe zu `for_each` mit stabilen Schlüsseln migriert, einen `moved`-Block pro altem Index hinzufügt und `terraform show plan.bin | grep -i moved` plus eine Anwendung zuerst in der unteren Umgebung erfordert. Konkreter, sicherheitsrelevanter Unterschied. README übertreibt leicht ("#1 skill", "eliminiert Halluzinationen"), aber der Workflow und die HCL-Beispiele sind korrekt.

Getestet am: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/LukasNiessen/terrashark.git /tmp/terrashark-src
mkdir -p ~/.claude/skills/terrashark
cp -R /tmp/terrashark-src/. ~/.claude/skills/terrashark/
# SKILL.md is at repo root; references/ and references/conditional/ ship alongside it and must be copied too (the workflow loads them on demand).
# No external deps, API keys, or scripts — pure guidance skill.
# Plugin-marketplace alternative: /plugin marketplace add LukasNiessen/terrashark  then  /plugin install terrashark

Befehle & Beispiel-Prompts

  • /terrasharkTerraform/OpenTofu Fehler-Modus-Workflow, der Identitätswechsel und unsichere Anwendungen abfängt

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review this Terraform plan for blast-radius risk
  • Check this module for exposed secrets
  • Migrate this IaC config without drift