openclaw-skills/terraform-engineer/SKILL.md
Use when designing Terraform IaC, reviewing modules, managing state, planning provider upgrades, or improving repeatable infrastructure deployment workflows.
npx skillsauth add seaworld008/commonly-used-high-value-skills terraform-engineerInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
variable, output, locals 实现参数化和跨模块数据传递。data 源查询已存在或动态生成的云资源。dynamic "block_name" 配合 for_each 处理列表或映射,减少重复冗余。validation 块增强配置健壮性。terraform state mv, rm, import 等命令手动干预状态映射。terraform plan 发现手动修改或自动伸缩导致的实际状态与代码差异。import 块(或旧式 terraform import 命令)将手动创建的资源纳入代码管控。terraform 块中明确指定 Provider 版本,防止自动升级导致的兼容性破坏。alias 管理多区域(Multi-region)或多账号部署。# 初始化并拉取所有模块/插件
terraform init -upgrade
# 生成变更计划并保存到文件(CI/CD 常用)
terraform plan -out=tfplan
# 应用之前保存的计划,跳过确认
terraform apply "tfplan"
# 强行同步特定资源状态
terraform apply -replace="aws_instance.web"
# 图形化展示资源依赖关系
terraform graph | dot -Tsvg > graph.svg
# modules/vpc/main.tf
resource "aws_vpc" "this" {
cidr_block = var.vpc_cidr
tags = {
Name = var.project_name
}
}
resource "aws_subnet" "public" {
for_each = var.public_subnets
vpc_id = aws_vpc.this.id
cidr_block = each.value
map_public_ip_on_launch = true
}
# modules/vpc/variables.tf
variable "vpc_cidr" {
description = "VPC CIDR block"
type = string
}
variable "public_subnets" {
type = map(string)
default = {
"us-east-1a" = "10.0.1.0/24"
"us-east-1b" = "10.0.2.0/24"
}
}
terraform {
required_version = ">= 1.5.0"
backend "s3" {
bucket = "my-tf-state-bucket"
key = "prod/terraform.tfstate"
region = "us-east-1"
dynamodb_table = "terraform-lock"
encrypt = true
}
required_providers {
aws = {
source = "hashicorp/aws"
version = "~> 5.0"
}
}
}
refresh=false 加速检测。tools
飞书审批:查询和处理审批待办/已办/实例,搜索可发起审批定义、查看定义详情并发起原生审批实例。当用户要处理审批任务、查看审批实例、搜索或发起审批时使用。审批待办不是飞书任务;非审批类待办走 lark-task。不负责创建审批定义;三方审批定义不走原生提单。
development
Use when a user needs reproducible repository sizing, language composition, file counts, or code-versus-comment ratios with pygount; record exclusions and verify measurement scope before interpreting results.
development
Route a development task to the official Hermes Agent skill, Graphify Codex artifact set, Open GSD Core bundle, or optional GSD Pi bundle without duplicating their installers or state machines.
development
飞书 / Lark 通讯录:按姓名 / 邮箱解析成 open_id,或按 open_id 反查姓名 / 部门 / 邮箱 / 联系方式 / 个人状态 / 签名,以及按关键词搜索当前用户可见的机器人 / 智能体(agent)。当用户提到一个名字要下一步发消息 / 排日程,或拿到 open_id 想查具体信息时使用。不负责部门树遍历、按部门列员工、组织架构图,这类需求走原生 OpenAPI。