写点什么

HashiCorp 推出适用于 Terraform 和 Vault 的 MCP 服务器

作者:Mark Silvester

  • 2025-08-16
    北京
  • 本文字数:1025 字

    阅读完需:约 3 分钟

大小:501.97K时长:02:51
HashiCorp推出适用于Terraform和Vault的MCP服务器

HashiCorp 宣布了可以为 Terraform、Vault 和 Vault Radar 提供实验性模型上下文协议(MCP)服务器的可用性。这些产品旨在扩展组织如何将 AI 集成到基础设施配置、安全管理和风险分析工作流程中。MCP 是一个开放标准,允许大语言模型(LLM)与可信的自动化系统连接,同时保持一个安全、受控且可审计的环境。正如HashiCorp所解释的那样,这些服务器旨在提供“在可信自动化系统和新兴 AI 生态系统之间提供一个关键的新接口层”。它们目前处于实验阶段,仅建议用于开发和评估目的,不建议用于生产环境。

 

Terraform MCP 服务器为 LLM 提供了结构化访问,以“查询Terraform注册表以获取提供商、模块和策略信息并请求建议”。这允许 AI 助手基于准确、经过验证的配置模式提出建议,确保建议的更改与当前最佳实践保持一致。在实际使用中,给 AI 系统的提示可以转化为 Terraform 命令,用于配置资源、调整基础设施配置或执行计划和应用操作。该服务器既可以作为开源项目使用,也可以通过 AWS Marketplace 使用,并与Amazon Bedrock AgentCore集成,以支持采用基于代理的架构的团队。

 

Vault MCP 服务器“使操作人员能够使用自然语言执行Vault中的基本查询和操作”,而无需与 Vault API 直接交互。它支持创建和删除挂载点、列出可用挂载点、读取存储的密钥、将密钥写入键值存储,并列出指定路径下的所有密钥。通过使 AI 辅助工作流程能够执行这些功能,团队可以将安全的密钥管理集成到自动化流程中,同时防止原始凭证直接暴露给 LLM。

 

Vault Radar MCP 服务器通过与 HashiCorp Vault Radar 集成来“增强安全操作”,以促进对复杂风险数据集的自然语言查询。例如,安全分析师可能会问,“哪些泄露的机密是严重的,并且存在于保险库中?”并在不进行手动数据关联的情况下获得可操作的见解。这种能力旨在帮助安全团队快速识别高优先级的风险,并加速补救工作流程。

 

安全原则是所有 MCP 服务器的基础。限定作用域的 API 强制执行最小权限访问,确保 AI 系统只执行批准的操作。原始机密永远不会直接暴露,每个操作都被记录下来以供审计。HashiCorp提醒说,这些服务器生成的输出可能会因模型、查询和连接的 MCP 服务器而异,因此应该始终检查是否符合组织安全、成本和政策要求。

 

Terraform、Vault 和 Vault Radar MCP 服务器目前都是作为开源项目提供的。实施指南、配置示例和完整的源代码可以从 HashiCorp 的GitHub存储库中访问,允许团队在非生产环境中探索和评估这些工具。

 

原文链接:

https://www.infoq.com/news/2025/08/hashicorp-mcp-servers-terraform-/

2025-08-16 10:001

评论

发布
暂无评论

计算机操作系统之进程与线程

未见花闻

7月月更

怎样的工作要辞职呢?

KEY.L

7月月更

【Python技能树共建】python selectolax 模块 & Python爬虫模拟登录

梦想橡皮擦

Python 爬虫 7月月更

Python Asyncio 初探:基本概念和模式

宇宙之一粟

Python asyncio 7月月更

拆分电商系统为微服务

joak

闭包

Jason199

js 闭包要点 闭包函数 7月月更

图解网络:什么是DHCP动态主机配置协议?

wljslmz

网络协议 DHCP 网络技术 7月月更

Python 入门指南之输入和输出

海拥(haiyong.site)

7月月更

电商微服务

intelamd

如果设计业务微服务架构 - 作业

阿拉阿拉幽幽

5G NR RRC协议总体介绍

柒号华仔

5G 7月月更

康威定律如何解释微服务的合理性

源字节1号

程序员 软件开发

OKALEIDO:我们为何如此看好多媒体NFT板块?

西柚子

拆分电商系统为微服务

爱晒太阳的大白

初始Envoy项目

阿泽🧸

envoy 7月月更

Binder驱动

北洋

Andriod 7月月更

模块六作业 - 拆分电商系统为微服务

Elvis FAN

spring篇之属性注入

邱学喆

spring 属性注入 @Autowired注入原理 @Resource注入原理 @Qualifier

【C语言深度剖析】详解strlen与sizeof的区别及用法

Albert Edison

7月月更

OKALEIDO:我们为何如此看好多媒体NFT板块?

鳄鱼视界

IoT物联网安全架构设计方案

明亮安全观

网络安全 IoT IoT安全

leetcode 932. Beautiful Array 漂亮数组(中等)

okokabcd

LeetCode 分治 算法与数据结构

【愚公系列】2022年07月 Java教学课程 02-Java语言JRE和JDK

愚公搬代码

7月月更

Ark UI中的问题汇总【系列1】

坚果

Open HarmonyOS OpenHarmony Open Harmony 7月月更

OKALEIDO:我们为何如此看好多媒体NFT板块?

股市老人

应用上容器云的准入条件和最佳实践

穿过生命散发芬芳

7月月更 应用上云

Qt | 定时器的使用 QTimer

YOLO.

定时器 qt 7月月更

Spring IOC

武师叔

7月月更

《MySQL入门很轻松》第4章:数据表的创建修改删除

乌龟哥哥

7月月更

HashiCorp推出适用于Terraform和Vault的MCP服务器_后端_InfoQ精选文章