一、基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | azure-verified-modules-hashicorp-agent-skills | 合集仓库子目录名(见下方说明) |
| 所属合集仓库 | hashicorp/agent-skills(HashiCorp 官方 Agent Skills 合集,目前含 Terraform、Packer 两条产品线,共 20 个技能) | GitHub |
| 作者/维护者 | HashiCorp(现为 IBM 旗下),官方账号 hashicorp 发布 |
GitHub |
| 来源链接 | https://github.com/hashicorp/agent-skills/tree/main/plugins/terraform/skills/azure-verified-modules | — |
| 许可证 | MPL-2.0(Mozilla Public License 2.0) | GitHub API |
| 所属仓库整体 Stars/Forks | 798 / 119(注:该数字属整个合集仓库,不代表本技能自身热度,仅作背景参考) | GitHub API |
| 最新版本 | 仓库整体有 v1.0.0 release(2026-08-04);该技能内容至少自 2026 年 1 月起存在,2026-08-10 随仓库产品线重组有过一次编辑 | GitHub API |
| 安装方式 | npx skills add hashicorp/agent-skills/plugins/terraform/skills/azure-verified-modules;或经 Claude Code 插件市场安装 terraform@hashicorp |
官方 README |
二、功能介绍与亮点
Azure Verified Modules(AVM)是微软与 Terraform 社区共同维护的 Azure 模块认证标准,本技能把这套标准的全部认证条款打包成可插拔的 Agent Skill,让编码 agent 在创建或评审 Azure Terraform 模块时自动对照执行。内容覆盖 37 条要求(21 条 MUST、14 条 SHOULD、2 条 MAY),分十一个部分:模块交叉引用、Azure Provider 版本约束、代码风格(命名、排序、for_each/dynamic 用法)、变量与输出规范、locals 组织、Terraform 版本声明、测试工具链要求、文档自动生成、破坏性变更管理、贡献者规范,并附一份可直接勾选的合规检查清单。
核心亮点:① 内容深度在同仓库技能中居前列(614 行,覆盖面完整、每条要求标注严重级别与条款编号,附大量“正确/错误”对照代码示例);② 对应的 Azure Verified Modules 是微软官方持续投入的开源标准,被列为下载量最高的 Terraform 模块系列之一;③ 技能本身经独立评测平台 Tessl 量化评估并公开发布评分:10 个真实任务场景的平均提升幅度为 1.24 倍(Impact 91%),且经 Snyk 静态安全扫描无任何发现。
三、适用场景
固定分类:DevOps 与基础设施
面向需要为 Azure 编写或评审 Terraform 模块、并希望模块通过 AVM 认证的云基础设施工程师与平台团队,尤其适合团队内部制定 Azure IaC 模块规范时,把本技能自带的检查清单直接当作 PR 评审项使用;对尚未申请官方认证、但想让模块结构与代码风格向业界标准看齐的团队同样适用。
四、跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 插件目录内 .claude-plugin/plugin.json 明确列出该技能所属的 terraform 产品插件,安装命令 claude plugin install terraform@hashicorp |
| Codex | 原生支持 | 同一插件目录下并列存在 .codex-plugin,官方 README 给出 Codex 专属安装步骤(将仓库 .agents/plugins/marketplace.json 添加为 repository marketplace 后安装 terraform 插件) |
| OpenClaw | 未验证 | 公开材料(README、插件清单)未点名 OpenClaw |
| Hermes Agent | 未验证 | 同上,未提及 |
五、推荐理由
HashiCorp 官方出品,把 Azure Verified Modules 认证标准转成可直接核对的合规检查清单,纯文档无代码执行、安全画像清晰,且技能本身经独立评测平台量化验证过实际效果。
六、评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | HashiCorp(Terraform 母公司)官方出品;所属仓库 798 星、119 fork(合集整体数字,不代表本技能自身热度,仅背景参考);技能自身经独立评测平台 Tessl 量化评估并公开发布评分(Impact 91%,10 个任务场景平均 1.24 倍提升) |
| 可用性 | 9 | 一条命令或经插件市场即可安装;614 行内容含目录、条款编号、大量代码示例与合规检查清单,结构完整;技能内容至少存在 7 个月,2 天前随仓库产品线重组更新,维护活跃;无付费依赖 |
| 安全性 | 9 | 见下方安全检查清单 |
| 综合评分 | 8.7 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 无——内容为 AVM 合规条款、HCL 代码风格示例与检查清单,agent 只是参照生成/评审 Terraform 代码,不执行任何 shell 命令 |
| ② 运行时联网外发 | 无——技能本身不发起任何网络请求,仅引用 Azure Verified Modules 官方文档与 Terraform Docs 工具链接供参考 |
| ③ API Key/凭据 | 不涉及——内容为编码规范与检查清单,不是执行工具,不涉及任何鉴权或凭据存储 |
| ④ 可疑指令排查 | 已直接抓取 SKILL.md 原文核实,全文为 AVM 条款、代码示例与检查清单,未发现 prompt injection 或隐藏指令;独立评测平台对仓库做过 Snyk 静态安全扫描,无任何发现 |
| ⑤ 作者/组织信誉 | HashiCorp(现 IBM 旗下),Terraform 的官方开发商,行业头部基础设施软件公司 |
| ⑥ License | MPL-2.0,条款清晰 |
| ⑦ 最近维护 | 技能内容至少自 2026 年 1 月起存在,2026-08-10 随仓库产品线重组更新,仓库整体近日仍有提交,维护活跃 |
纯提示词/检查清单类,无代码执行、无外联,官方出品且经独立第三方安全扫描无发现,安全性评为 9 分。
七、跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本 skill 的差异 |
|---|---|---|
| terraform-style-guide-hashicorp-agent-skills(同仓库) | 通用 HCL 代码风格与文件组织规范 | 覆盖全体 Terraform 代码的通用风格,本技能专注单一云厂商(Azure)的模块认证标准,二者覆盖面不同、可配合使用而非替代 |
| terraform-policy-hashicorp-agent-skills(同仓库) | Terraform 策略即代码(Sentinel/OPA 式治理) | 关注的是运行时的策略校验与合规拦截,本技能关注的是模块自身在编写阶段的结构与代码规范,服务的开发阶段不同 |
| refactor-module-hashicorp-agent-skills(同仓库) | 已有模块的重构工作流 | 面向对存量模块做结构性重构,本技能面向新建或评审模块时对照认证标准逐条核对,两者可先后配合使用 |
| Azure/avm-* 系列模块(微软维护,Terraform Registry 发布) | 已通过 AVM 认证的预构建 Terraform 模块产出物 | 那些是可直接引用部署的成品模块,本技能则是教 agent 如何编写出符合该标准的模块,服务对象是模块作者而非模块使用者 |
| azure-compliance-microsoft-azure-skills | Azure 云资源运行时合规审计 | 聚焦已部署资源的合规扫描,本技能聚焦 IaC 模块本身在编码阶段的规范符合度,覆盖的生命周期阶段不同 |
核心差异化:本技能是同仓库中少见的“单一云厂商认证标准直接转检查清单”型技能,内容深度与条款颗粒度明显超过通用风格指南,且是同类竞品中唯一附带官方 37 条编号要求与逐项合规勾选表的方案。
八、用户评价
该技能目前在第三方平台尚无具名用户评价。
九、其他补充
hashicorp/agent-skills 仓库目前覆盖 Terraform(16 个技能)与 Packer(4 个技能)两条产品线;仓库已于 2026-08-10 完成一次结构重组,产品线改为 plugins/terraform、plugins/packer 两个插件包,旧的分类子路径(如 terraform/code-generation)与旧插件 ID(如 terraform-code-generation)已废弃。本报告只针对 azure-verified-modules 这一个子技能,仓库内其余子技能各有独立定位,需要时应分别查看其文档。
十、安装使用方式
方式一:npx skills 通用安装
npx skills add hashicorp/agent-skills/plugins/terraform/skills/azure-verified-modules
方式二:Claude Code 插件市场
claude plugin marketplace add hashicorp/agent-skills
claude plugin install terraform@hashicorp
方式三:Codex
将仓库的 .agents/plugins/marketplace.json 添加为 repository marketplace,再在 Codex 中安装 terraform 插件。
安装后注意事项:本技能为纯文档类,安装后即可生效,无需额外认证或重启;经插件市场安装 terraform 插件包会同时装入该产品线其余 15 个 Terraform 技能,可按需选择性使用;若此前安装过旧版 terraform-code-generation 等 legacy 插件,需按官方迁移说明改用现有的 terraform@hashicorp。
十一、注意事项
- 本报告推荐的是 azure-verified-modules 这一个子技能,来源链接务必使用本报告给出的子目录级链接,不要使用仓库根链接
- 该技能仅覆盖 Azure 单一云厂商的 AVM 认证标准,不涉及 AWS、GCP 等其他云的模块规范
- Codex 的安装路径与 Claude Code 不同(需手动添加 repository marketplace),首次配置略繁琐
- OpenClaw、Hermes Agent 的兼容性在公开材料中未见可验证说明,标记为未验证
- 仓库于 2026-08-10 刚完成一次路径与插件 ID 迁移,若参照较旧的第三方教程或文章,其中的安装路径可能已失效