DSH Plugins
返回列表
⚙️

dsh-terraform

工作流 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install WODE25500/dsh-terraform

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install WODE25500/dsh-terraform 即可安装此插件,插件源码见 https://github.com/WODE25500/dsh-terraform 。

插件介绍

在 AI 智能体逐步深入 DevOps 工作流的今天,让大模型直接执行 terraform apply 意味着不可控的变更风险。dsh-terraform 正是为此而生:它为 DeepSeek Harness 智能体提供了一套结构化的 Terraform 操作接口,把 plan、apply、destroy、state、output、show、validate 等 8 个原生工具封装为可审计、可门控的调用,让智能体在清晰的只读边界内理解基础设施,在显式批准后执行变更。

核心设计强调安全与可复现。plan 阶段复用 -detailed-exitcode 语义(exit 2 即存在变更),并在输出中明确标注;plan 文件模式(plan -out 生成 .tfplan,再 apply tfplan)使每次变更可离线审阅、可重复执行。默认以只读操作(plan / state / output / show / validate)为主,写操作(init / apply / destroy)需经过门控确认,安全边界清晰可配置。此外,Schemastery 配置与 bundle patch 层让插件行为可被上游 harness 统一编排。

适合正在将 AI 智能体引入 IaC 流水线的 DevOps 团队与平台工程师:你无需再手写 shell 脚本串联 terraform 子命令,只需在 dsh 工作流中声明意图,插件负责解析语义、执行并回传结构化结果,同时保留人工审批与回滚空间。

使用场景

  • AI 智能体在 apply 前审阅 plan 变更并标注差异
  • 将 Terraform state / output 查询嵌入 dsh 工作流实现自动化巡检
  • 对 apply 与 destroy 操作设置人工审批门控,防止误操作

适合人员

  • 正在将 AI 智能体引入 IaC 流水线的 DevOps 团队
  • 构建 agent 驱动工作流的平台工程师
  • 需要可审计、可回滚的 Terraform 操作记录的安全团队