Terraform MCP Server

Offizieller HashiCorp-MCP-Server für Terraform Registry, HCP Terraform, Workspaces und IaC-Automatisierung.

Beschreibung

Terraform MCP Server ist der offizielle Model-Context-Protocol-Server von HashiCorp für Terraform. Er verbindet MCP-fähige KI-Clients mit dem Terraform-Ökosystem, darunter Terraform Registry, HCP Terraform und Terraform Enterprise. Der direkte Produktlink führt zur HashiCorp-Developer-Dokumentation; der Quellcode liegt im Repository hashicorp/terraform-mcp-server. Für Skill Road ist der Eintrag wichtig, weil Infrastructure as Code eine typische Stelle ist, an der ein Agent nicht nur Text schreiben, sondern vorhandene Module, Provider, Workspaces, Variablen und Betriebsgrenzen verstehen muss. Ohne eine kontrollierte Quelle rät ein Modell schnell an Terraform-Syntax oder Organisationsstrukturen vorbei.

Terraform-Kontext für Agenten

Laut HashiCorp integriert der Server öffentliche Registry-APIs für Provider, Module und Policies sowie HCP Terraform beziehungsweise Terraform Enterprise. Er kann Workspaces auflisten und je nach freigegebenem Werkzeugset auch Workspace-Operationen unterstützen. Zusätzlich dokumentiert die README Ressourcen, Tool-Filterung und Metriken für Werkzeugaufrufe. Praktisch bedeutet das: Ein Coding-Agent kann beim Schreiben oder Prüfen von Terraform-Konfiguration gezielter nach passenden Providern, Modulen oder Workspace-Informationen fragen, statt nur aus Trainingswissen zu arbeiten. Das hilft besonders bei Teams, die standardisierte Module nutzen oder viele Workspaces verwalten.

Installation und Transportwege

Der dokumentierte lokale Einstieg läuft containerisiert, etwa mit docker run -i --rm hashicorp/terraform-mcp-server. Für Claude Code nennt die README einen direkten claude mcp add-Befehl; für Codex CLI und Cursor beziehungsweise VS Code gibt es ebenfalls Beispiele. Neben stdio unterstützt der Server Streamable HTTP für zentrale oder verteilte Setups. Genau dort werden die Sicherheitsentscheidungen wichtiger: Adresse, Token, erlaubte Ursprünge, TLS-Zertifikate, Rate-Limits und Organisations-Allowlist gehören auf Serverseite kontrolliert. Ein lokales Entwickler-Setup ist einfacher, eine zentrale Bereitstellung braucht dafür saubere Betriebsregeln.

Rechte, Tokens und Sicherheitsgrenzen

Der Server kann Terraform-Daten an MCP-Client und LLM weitergeben. HashiCorp weist selbst darauf hin, ihn nicht mit nicht vertrauenswürdigen MCP-Clients oder LLMs zu verwenden. In Streamable-HTTP-Setups darf TFE_ADDRESS laut README nicht von Clients per Header oder Query-Parameter gesetzt werden; der Server lehnt solche Versuche ab, damit Tokens nicht zu einer fremden Terraform-Adresse umgeleitet werden. Tokens sollten nie in Query-Parametern landen. Für zentrale Bereitstellungen sind TLS, MCP_ALLOWED_ORIGINS, Organisations-Allowlist und minimale Terraform-Rechte entscheidend. Ein Agent sollte nur die Toolsets bekommen, die für die jeweilige Aufgabe nötig sind.

Lizenz, Version und GitHub-Sterne

Das Repository steht unter MPL-2.0. Die GitHub-API meldete am 07.09.2026 exakt 1.522 Sterne; diese Zahl ist eine Momentaufnahme und kein Beleg für Sicherheit, Wartbarkeit oder Eignung. Als dokumentierte Container-Version wurde 1.3.0 verwendet. Der Server selbst ist quelloffen, aber die nutzbaren Funktionen hängen von Terraform Registry, HCP Terraform oder Terraform Enterprise sowie dem gewählten Client ab. Dieser Eintrag nennt keine festen Preise; maßgeblich sind die offiziellen Anbieterpläne und die eigene Infrastruktur. Besonders geeignet ist der Server für DevOps- und Plattformteams, die IaC-Arbeit in Claude Code, Codex oder Cursor nachvollziehbar an offizielle Terraform-Quellen anbinden wollen.

Für kleine Teams reicht oft ein lokales, nur lesendes Setup mit Registry-Werkzeugen. Größere Plattformteams sollten dagegen dokumentieren, welche Organisationen, Workspaces und Toolsets für Agenten freigegeben sind, damit Automatisierung nachvollziehbar bleibt.

Voraussetzungen

Docker, ein MCP-Client und für HCP Terraform oder Terraform Enterprise ein passend berechtigter API-Token.

Installationsanleitung

Lokal per Docker über stdio starten und den gewünschten Client nach der offiziellen Anleitung verbinden. Für zentrale HTTP-Setups TLS, erlaubte Ursprünge und Organisations-Allowlist setzen.

docker run -i --rm hashicorp/terraform-mcp-server

Authentifizierung

Für Registry-Funktionen teils ohne Token; HCP Terraform/Terraform Enterprise benötigt TFE_TOKEN und eine feste TFE_ADDRESS.

Benötigte Zugriffsrechte

Rechte folgen dem Terraform-Token und den aktivierten Toolsets. Toolsets und einzelne Tools lassen sich filtern.

Übertragene oder gespeicherte Daten

Der Server ruft Terraform-Registry- und HCP/TFE-APIs ab und gibt Ergebnisse an den MCP-Client zurück.

Sicherheitsrisiken

Breite Tokens, ungeprüfte Clients oder zentrale HTTP-Endpunkte ohne TLS/Origin-Kontrolle können Infrastrukturinformationen offenlegen oder verändern.

Lizenz und Kosten

Lizenz
MPL-2.0
Kosten
kostenlos

Der Server ist quelloffen. Kosten richten sich nach Terraform-Produkten, HCP/TFE-Nutzung, Infrastruktur und dem gewählten KI-Client.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
HashiCorp
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
1.3.0
GitHub-Sterne
1,533
Zuletzt geprüft
07.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients