写 Terraform 让 AI 先查注册表,HashiCorp 官方 MCP 服务器管起 IaC 上下文

Terraform MCP Server 是 HashiCorp 官方开源的 MCP 服务器,MPL 2.0 协议,2025 年 4 月建仓,持续活跃更新。它把 Terraform 公共注册表与 HCP Terraform、Terraform Enterprise 的 API 接进 AI 客户端,面向基础设施即代码(IaC)开发场景。直接的收益是:AI 写 HCL 配置时不再凭训练记忆猜 provider 的参数与版本,而是先查注册表的现行版本与文档再落笔。

核心功能与特点

  • 注册表直连:集成公共 Terraform Registry API,providers、modules、policies 检索与详情都能调,模型选模块、对版本有了实时依据
  • 平台侧支持:HCP Terraform 与 Terraform Enterprise 的工作区创建、更新、删除,变量、标签、运行管理,组织与项目列表,私有注册表访问
  • 双传输形态:本地 stdio 与流式 HTTP 两种;流式模式分有状态、无状态两种会话,无状态适合负载均衡与高可用部署
  • 工具暴露面可控:启动参数按工具组(registry、terraform、all 等)或按单个工具名控制开放范围,默认只开注册表组,按需逐级放开
  • 写操作默认关:涉及工作区变更的工具需要显式开启专门开关才可用,默认以查询为主,防止模型一上来就动你的基础设施配置
  • 企业级集中部署:组织允许名单、每用户令牌透传(一套服务多人各自鉴权)、TLS 加密、全局限流、来源白名单;后端地址只能在服务端设置、客户端覆写会被拒绝,令牌也禁止走查询参数,防令牌被重定向劫持
  • 可观测内建:OpenTelemetry 指标覆盖工具调用量、延迟与失败,连同服务指标接进现有监控栈
  • 部署形态齐:官方 Docker 镜像一条命令跑起,Kubernetes 有官方 Helm chart,也可用 Go 从源码安装
  • 官方安全提示如实转述:服务器可能把部分 Terraform 数据暴露给所连接的客户端与模型,官方建议不要与不受信任的客户端或模型搭配使用

怎么获取

在 Docker 环境下拉官方镜像 hashicorp/terraform-mcp-server 即可运行(版本以官方仓库发布为准);VS Code、Cursor、Claude Desktop、Claude Code、Codex、Gemini 等客户端的配置样例 README 均已给出,连接 HCP Terraform 时配好平台地址与 API 令牌两个环境变量即可。

上手用法

  1. 写配置前先核对:「这个 provider 现行版本怎么配?给我一段可用的写法」——模型先查注册表再给答案
  2. 模块选型:让 AI 检索候选模块对比版本与用法,选型不靠收藏夹
  3. 管理工作区:批量理变量、打标签、跟进运行状态,对话里完成
  4. 团队集中部署:流式模式起一台服务,全员用各自令牌连接,权限按人收敛
  5. 接入监控:打开指标开关,工具调用情况纳入运维大盘

适合谁用

用 Terraform 管理云资源与基础设施的运维工程师、平台工程师是直接受众;机房、网络、多云交付团队把基础设施代码化之后,这套服务器等于给 AI 配了一名「先查文档再动手」的助手。贵州诚鑫致达科技做服务器与网络建设,深知配置管理的严谨值多少钱——AI 参与基础设施配置,先查证、后动手是底线。如果你所在团队正在推进 IaC,不妨到 HashiCorp 官方仓库把 Terraform MCP 服务器拉起来试试,也欢迎在评论区交流实践。