Terrashark

Przepływ pracy Terraform/OpenTofu w trybie awaryjnym, który wykrywa rotację tożsamości i niebezpieczne zastosowania

Autor: LukasNiessen · LukasNiessen/terrashark

Testowano · Działa ★ 8.4/10

Terrashark — Przepływ pracy Terraform/OpenTofu w trybie awaryjnym, który wykrywa rotację tożsamości i niebezpieczne zastosowania

Co robi ten skill

Umiejętność prowadzenia Terraform/OpenTofu, która uruchamia stały przepływ pracy w trybie awaryjnym (rotacja tożsamości, ujawnienie tajemnic, promień rażenia, dryf CI, luki w zgodności) i progresywnie ładuje pliki referencyjne dopasowane do zadania. Uruchamia się, gdy generujesz, przeglądasz, refaktoryzujesz lub migrujesz IaC, lub budujesz potoki dostarczania/testowania, i wymusza zabezpieczenia, takie jak bloki `moved`, weryfikacja plan-before-apply i notatki dotyczące wycofywania.

Raport z testu

Pobrano SKILL.md (root) poprzez surowy GitHub; frontmatter parsowany z name+description. Sprawdzono 3 pliki referencyjne w treści (references/identity-churn.md, references/secret-exposure.md, references/conditional/trusted-modules.md) — wszystkie HTTP 200; brak zagrożeń bezpieczeństwa (brak curl|sh, brak base64, brak eksfiltracji). Dla OUTPUT uruchomiłem prawdziwe zadanie refaktoryzacji (wstawienie bucketa S3 do konfiguracji `count`-over-list) i napisałem dwa artefakty: linia bazowa po prostu edytuje listę — co z tożsamością pozycyjną `count` wymusza zniszczenie/ponowne utworzenie przesuniętego bucketa (utrata danych S3) — podczas gdy wyjście kierowane umiejętnością migruje do `for_each` ze stabilnymi kluczami, dodaje jeden blok `moved` na stary indeks i wymaga `terraform show plan.bin | grep -i moved` plus zastosowanie najpierw w niższym środowisku. Konkretna, istotna dla bezpieczeństwa różnica. README nieco przesadza („#1 skill”, „eliminates hallucinations”), ale przepływ pracy i przykłady HCL są dokładne.

Testowano: 2026-07-31 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/LukasNiessen/terrashark.git /tmp/terrashark-src
mkdir -p ~/.claude/skills/terrashark
cp -R /tmp/terrashark-src/. ~/.claude/skills/terrashark/
# SKILL.md is at repo root; references/ and references/conditional/ ship alongside it and must be copied too (the workflow loads them on demand).
# No external deps, API keys, or scripts — pure guidance skill.
# Plugin-marketplace alternative: /plugin marketplace add LukasNiessen/terrashark  then  /plugin install terrashark

Komendy i przykładowe prompty

  • /terrasharkPrzepływ pracy Terraform/OpenTofu w trybie awaryjnym, który wykrywa rotację tożsamości i niebezpieczne zastosowania

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Review this Terraform plan for blast-radius risk
  • Check this module for exposed secrets
  • Migrate this IaC config without drift