dsh-terraform
在终端中运行以下命令:
dsh plugin install WODE25500/dsh-terraform
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install WODE25500/dsh-terraform 即可安装此插件,插件源码见 https://github.com/WODE25500/dsh-terraform 。
插件介绍
在 AI 智能体逐步深入 DevOps 工作流的今天,让大模型直接执行 terraform apply 意味着不可控的变更风险。dsh-terraform 正是为此而生:它为 DeepSeek Harness 智能体提供了一套结构化的 Terraform 操作接口,把 plan、apply、destroy、state、output、show、validate 等 8 个原生工具封装为可审计、可门控的调用,让智能体在清晰的只读边界内理解基础设施,在显式批准后执行变更。
核心设计强调安全与可复现。plan 阶段复用 -detailed-exitcode 语义(exit 2 即存在变更),并在输出中明确标注;plan 文件模式(plan -out 生成 .tfplan,再 apply tfplan)使每次变更可离线审阅、可重复执行。默认以只读操作(plan / state / output / show / validate)为主,写操作(init / apply / destroy)需经过门控确认,安全边界清晰可配置。此外,Schemastery 配置与 bundle patch 层让插件行为可被上游 harness 统一编排。
适合正在将 AI 智能体引入 IaC 流水线的 DevOps 团队与平台工程师:你无需再手写 shell 脚本串联 terraform 子命令,只需在 dsh 工作流中声明意图,插件负责解析语义、执行并回传结构化结果,同时保留人工审批与回滚空间。
使用场景
- AI 智能体在 apply 前审阅 plan 变更并标注差异
- 将 Terraform state / output 查询嵌入 dsh 工作流实现自动化巡检
- 对 apply 与 destroy 操作设置人工审批门控,防止误操作
适合人员
- 正在将 AI 智能体引入 IaC 流水线的 DevOps 团队
- 构建 agent 驱动工作流的平台工程师
- 需要可审计、可回滚的 Terraform 操作记录的安全团队