SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

azure-verified-modules-hashicorp-agent-skills

收录日期 2026-08-12·来源仓库 ↗
受欢迎程度
8
可用程度与相关性
9
安全性
9
8.7SCOUT SCORE

一、基本信息

项目 内容 数据来源
正式名称 azure-verified-modules-hashicorp-agent-skills 合集仓库子目录名(见下方说明)
所属合集仓库 hashicorp/agent-skills(HashiCorp 官方 Agent Skills 合集,目前含 Terraform、Packer 两条产品线,共 20 个技能) GitHub
作者/维护者 HashiCorp(现为 IBM 旗下),官方账号 hashicorp 发布 GitHub
来源链接 https://github.com/hashicorp/agent-skills/tree/main/plugins/terraform/skills/azure-verified-modules
许可证 MPL-2.0(Mozilla Public License 2.0) GitHub API
所属仓库整体 Stars/Forks 798 / 119(:该数字属整个合集仓库,不代表本技能自身热度,仅作背景参考) GitHub API
最新版本 仓库整体有 v1.0.0 release(2026-08-04);该技能内容至少自 2026 年 1 月起存在,2026-08-10 随仓库产品线重组有过一次编辑 GitHub API
安装方式 npx skills add hashicorp/agent-skills/plugins/terraform/skills/azure-verified-modules;或经 Claude Code 插件市场安装 terraform@hashicorp 官方 README

二、功能介绍与亮点

Azure Verified Modules(AVM)是微软与 Terraform 社区共同维护的 Azure 模块认证标准,本技能把这套标准的全部认证条款打包成可插拔的 Agent Skill,让编码 agent 在创建或评审 Azure Terraform 模块时自动对照执行。内容覆盖 37 条要求(21 条 MUST、14 条 SHOULD、2 条 MAY),分十一个部分:模块交叉引用、Azure Provider 版本约束、代码风格(命名、排序、for_each/dynamic 用法)、变量与输出规范、locals 组织、Terraform 版本声明、测试工具链要求、文档自动生成、破坏性变更管理、贡献者规范,并附一份可直接勾选的合规检查清单。

核心亮点:① 内容深度在同仓库技能中居前列(614 行,覆盖面完整、每条要求标注严重级别与条款编号,附大量“正确/错误”对照代码示例);② 对应的 Azure Verified Modules 是微软官方持续投入的开源标准,被列为下载量最高的 Terraform 模块系列之一;③ 技能本身经独立评测平台 Tessl 量化评估并公开发布评分:10 个真实任务场景的平均提升幅度为 1.24 倍(Impact 91%),且经 Snyk 静态安全扫描无任何发现。

三、适用场景

固定分类:DevOps 与基础设施

面向需要为 Azure 编写或评审 Terraform 模块、并希望模块通过 AVM 认证的云基础设施工程师与平台团队,尤其适合团队内部制定 Azure IaC 模块规范时,把本技能自带的检查清单直接当作 PR 评审项使用;对尚未申请官方认证、但想让模块结构与代码风格向业界标准看齐的团队同样适用。

四、跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 插件目录内 .claude-plugin/plugin.json 明确列出该技能所属的 terraform 产品插件,安装命令 claude plugin install terraform@hashicorp
Codex 原生支持 同一插件目录下并列存在 .codex-plugin,官方 README 给出 Codex 专属安装步骤(将仓库 .agents/plugins/marketplace.json 添加为 repository marketplace 后安装 terraform 插件)
OpenClaw 未验证 公开材料(README、插件清单)未点名 OpenClaw
Hermes Agent 未验证 同上,未提及

五、推荐理由

HashiCorp 官方出品,把 Azure Verified Modules 认证标准转成可直接核对的合规检查清单,纯文档无代码执行、安全画像清晰,且技能本身经独立评测平台量化验证过实际效果。

六、评分

维度 分数 说明
受欢迎程度 8 HashiCorp(Terraform 母公司)官方出品;所属仓库 798 星、119 fork(合集整体数字,不代表本技能自身热度,仅背景参考);技能自身经独立评测平台 Tessl 量化评估并公开发布评分(Impact 91%,10 个任务场景平均 1.24 倍提升)
可用性 9 一条命令或经插件市场即可安装;614 行内容含目录、条款编号、大量代码示例与合规检查清单,结构完整;技能内容至少存在 7 个月,2 天前随仓库产品线重组更新,维护活跃;无付费依赖
安全性 9 见下方安全检查清单
综合评分 8.7 三项均值

安全检查清单

检查项 结果
① Shell 命令与权限范围 无——内容为 AVM 合规条款、HCL 代码风格示例与检查清单,agent 只是参照生成/评审 Terraform 代码,不执行任何 shell 命令
② 运行时联网外发 无——技能本身不发起任何网络请求,仅引用 Azure Verified Modules 官方文档与 Terraform Docs 工具链接供参考
③ API Key/凭据 不涉及——内容为编码规范与检查清单,不是执行工具,不涉及任何鉴权或凭据存储
④ 可疑指令排查 已直接抓取 SKILL.md 原文核实,全文为 AVM 条款、代码示例与检查清单,未发现 prompt injection 或隐藏指令;独立评测平台对仓库做过 Snyk 静态安全扫描,无任何发现
⑤ 作者/组织信誉 HashiCorp(现 IBM 旗下),Terraform 的官方开发商,行业头部基础设施软件公司
⑥ License MPL-2.0,条款清晰
⑦ 最近维护 技能内容至少自 2026 年 1 月起存在,2026-08-10 随仓库产品线重组更新,仓库整体近日仍有提交,维护活跃

纯提示词/检查清单类,无代码执行、无外联,官方出品且经独立第三方安全扫描无发现,安全性评为 9 分。

七、跟同类 Skills 相比的优势

对比对象 定位 与本 skill 的差异
terraform-style-guide-hashicorp-agent-skills(同仓库) 通用 HCL 代码风格与文件组织规范 覆盖全体 Terraform 代码的通用风格,本技能专注单一云厂商(Azure)的模块认证标准,二者覆盖面不同、可配合使用而非替代
terraform-policy-hashicorp-agent-skills(同仓库) Terraform 策略即代码(Sentinel/OPA 式治理) 关注的是运行时的策略校验与合规拦截,本技能关注的是模块自身在编写阶段的结构与代码规范,服务的开发阶段不同
refactor-module-hashicorp-agent-skills(同仓库) 已有模块的重构工作流 面向对存量模块做结构性重构,本技能面向新建或评审模块时对照认证标准逐条核对,两者可先后配合使用
Azure/avm-* 系列模块(微软维护,Terraform Registry 发布) 已通过 AVM 认证的预构建 Terraform 模块产出物 那些是可直接引用部署的成品模块,本技能则是教 agent 如何编写出符合该标准的模块,服务对象是模块作者而非模块使用者
azure-compliance-microsoft-azure-skills Azure 云资源运行时合规审计 聚焦已部署资源的合规扫描,本技能聚焦 IaC 模块本身在编码阶段的规范符合度,覆盖的生命周期阶段不同

核心差异化:本技能是同仓库中少见的“单一云厂商认证标准直接转检查清单”型技能,内容深度与条款颗粒度明显超过通用风格指南,且是同类竞品中唯一附带官方 37 条编号要求与逐项合规勾选表的方案。

八、用户评价

该技能目前在第三方平台尚无具名用户评价。

九、其他补充

hashicorp/agent-skills 仓库目前覆盖 Terraform(16 个技能)与 Packer(4 个技能)两条产品线;仓库已于 2026-08-10 完成一次结构重组,产品线改为 plugins/terraformplugins/packer 两个插件包,旧的分类子路径(如 terraform/code-generation)与旧插件 ID(如 terraform-code-generation)已废弃。本报告只针对 azure-verified-modules 这一个子技能,仓库内其余子技能各有独立定位,需要时应分别查看其文档。

十、安装使用方式

方式一:npx skills 通用安装

npx skills add hashicorp/agent-skills/plugins/terraform/skills/azure-verified-modules

方式二:Claude Code 插件市场

claude plugin marketplace add hashicorp/agent-skills
claude plugin install terraform@hashicorp

方式三:Codex

将仓库的 .agents/plugins/marketplace.json 添加为 repository marketplace,再在 Codex 中安装 terraform 插件。

安装后注意事项:本技能为纯文档类,安装后即可生效,无需额外认证或重启;经插件市场安装 terraform 插件包会同时装入该产品线其余 15 个 Terraform 技能,可按需选择性使用;若此前安装过旧版 terraform-code-generation 等 legacy 插件,需按官方迁移说明改用现有的 terraform@hashicorp

十一、注意事项