写点什么

HashiCorp 推出适用于 Terraform 和 Vault 的 MCP 服务器

作者:Mark Silvester

  • 2025-08-16
    北京
  • 本文字数:1025 字

    阅读完需:约 3 分钟

大小:501.97K时长:02:51
HashiCorp推出适用于Terraform和Vault的MCP服务器

HashiCorp 宣布了可以为 Terraform、Vault 和 Vault Radar 提供实验性模型上下文协议(MCP)服务器的可用性。这些产品旨在扩展组织如何将 AI 集成到基础设施配置、安全管理和风险分析工作流程中。MCP 是一个开放标准,允许大语言模型(LLM)与可信的自动化系统连接,同时保持一个安全、受控且可审计的环境。正如HashiCorp所解释的那样,这些服务器旨在提供“在可信自动化系统和新兴 AI 生态系统之间提供一个关键的新接口层”。它们目前处于实验阶段,仅建议用于开发和评估目的,不建议用于生产环境。

 

Terraform MCP 服务器为 LLM 提供了结构化访问,以“查询Terraform注册表以获取提供商、模块和策略信息并请求建议”。这允许 AI 助手基于准确、经过验证的配置模式提出建议,确保建议的更改与当前最佳实践保持一致。在实际使用中,给 AI 系统的提示可以转化为 Terraform 命令,用于配置资源、调整基础设施配置或执行计划和应用操作。该服务器既可以作为开源项目使用,也可以通过 AWS Marketplace 使用,并与Amazon Bedrock AgentCore集成,以支持采用基于代理的架构的团队。

 

Vault MCP 服务器“使操作人员能够使用自然语言执行Vault中的基本查询和操作”,而无需与 Vault API 直接交互。它支持创建和删除挂载点、列出可用挂载点、读取存储的密钥、将密钥写入键值存储,并列出指定路径下的所有密钥。通过使 AI 辅助工作流程能够执行这些功能,团队可以将安全的密钥管理集成到自动化流程中,同时防止原始凭证直接暴露给 LLM。

 

Vault Radar MCP 服务器通过与 HashiCorp Vault Radar 集成来“增强安全操作”,以促进对复杂风险数据集的自然语言查询。例如,安全分析师可能会问,“哪些泄露的机密是严重的,并且存在于保险库中?”并在不进行手动数据关联的情况下获得可操作的见解。这种能力旨在帮助安全团队快速识别高优先级的风险,并加速补救工作流程。

 

安全原则是所有 MCP 服务器的基础。限定作用域的 API 强制执行最小权限访问,确保 AI 系统只执行批准的操作。原始机密永远不会直接暴露,每个操作都被记录下来以供审计。HashiCorp提醒说,这些服务器生成的输出可能会因模型、查询和连接的 MCP 服务器而异,因此应该始终检查是否符合组织安全、成本和政策要求。

 

Terraform、Vault 和 Vault Radar MCP 服务器目前都是作为开源项目提供的。实施指南、配置示例和完整的源代码可以从 HashiCorp 的GitHub存储库中访问,允许团队在非生产环境中探索和评估这些工具。

 

原文链接:

https://www.infoq.com/news/2025/08/hashicorp-mcp-servers-terraform-/

2025-08-16 10:006138

评论

发布
暂无评论

哈尔滨二级等保测评:关注重点与实施要点

等保测评

基于YOLOv8的交通车辆(12种常见车型)实时检测系统识别项目|完整源码数据集+PyQt5界面+完整训练流程+开箱即用!

申公豹

yolov8

基于模型蒸馏的大模型文案生成最佳实践

阿里云大数据AI技术

人工智能 大数据 大模型 大语言模型 大模型蒸馏

AI英语口语练习APP的开发

北京木奇移动技术有限公司

软件外包公司 AI英语学习 AI英语

深度剖析 RocketMQ 5.0 之事件驱动:云时代的事件驱动有啥不同?

Apache RocketMQ

RocketMQ 云原生 消息队列 事件总线Eventbridge

微店商品详情API指南

tbapi

微店API 微店商品数据采集 微店商品详情API

CTE查询数据量过大导致MySQL 8.0发生CORE问题解析

GreatSQL

构建编程智能体一年实践的经验教训分享

Baihai IDP

程序员 AI AI Agent 编程智能体

企业为什么需要私有化部署的IM软件?

BeeWorks

即时通讯 IM 私有化部署

海外版“JoyLinker”来了!全家桶套件免费开放!

BeeWorks

即时通讯 IM 私有化部署

基于 Apache RocketMQ 的 ApsaraMQ Serverless 架构升级

Apache RocketMQ

云原生 事件驱动 消息队列

Apache RocketMQ ACL 2.0 全新升级

Apache RocketMQ

RocketMQ 云原生 消息队列

经典MCP服务器漏洞如何威胁您的整个AI代理系统

qife122

SQL注入 漏洞挖掘

大数据-51 Redis 分布式锁到哨兵机制:一文掌握Redis高可用架构

武子康

Java redis 大数据 缓存 分布式

RocketMQ 打破锁性能瓶颈之道

Apache RocketMQ

云原生 消息队列

生产管理系统赋能烟草行业:激活高效生产新动能

中烟创新

深度剖析 RocketMQ 5.0 之 IoT 消息:物联网需要什么样的消息技术?

Apache RocketMQ

RocketMQ 云原生 物联网 IoT 消息队列

深度剖析 RocketMQ 5.0 之消息进阶:如何支撑复杂业务消息场景?

Apache RocketMQ

RocketMQ 云原生 消息队列

哈尔滨三级等保建设:从规划到落地的关键步骤

等保测评

区块链预付卡APP的运营策略

北京木奇移动技术有限公司

区块链开发 软件外包公司 web3开发

区块链预付卡APP的上线流程

北京木奇移动技术有限公司

区块链开发 软件外包公司 web3开发

即时通讯:BeeWorks私有化方案重塑企业沟通方式

BeeWorks

即时通讯 IM 私有化部署

开赛 | KWDB 核心贡献挑战赛,30万奖金池等你来瓜分!

KaiwuDB

提示注入2.0:混合AI威胁下的新型网络安全挑战

qife122

网络安全 提示注入

深度剖析 RocketMQ 5.0 之架构解析:云原生架构如何支撑多元化场景?

Apache RocketMQ

RocketMQ 云原生 消息队列

预制菜加工预制菜加工厂智能化生产管理MES系统全面解决方案厂智能化生产管理MES系统全面解决方案

万界星空科技

mes 预制菜加工 预制菜工厂 预制菜生产管理 食品加工MES

Apache RocketMQ 创新论文被软件工程顶会 FM 2024 录用

Apache RocketMQ

开发者空间安装ODBC驱动,编写应用程序操作GaussDB数据库

华为云开发者联盟

数据库 华为云 Gauss DB ODBC 华为开发者空间

中烟创新推出“小快轻准”应用产品,助力中小企业数字化转型

中烟创新

1688图片搜索商品API指南

tbapi

1688API接口 1688拍立淘接口 1688图片搜索API 1688拍立淘api

算法赋能再升级!非凸底仓增强算法全面上线江海证券

非凸科技

HashiCorp推出适用于Terraform和Vault的MCP服务器_后端_InfoQ精选文章