Terraform MCP Server
Offizieller HashiCorp-MCP-Server für Terraform Registry, HCP Terraform, Workspaces und IaC-Automatisierung.
- Skill Road
- Terraform MCP Server
Beschreibung
Terraform MCP Server ist der offizielle Model-Context-Protocol-Server von HashiCorp für Terraform. Er verbindet MCP-fähige KI-Clients mit dem Terraform-Ökosystem, darunter Terraform Registry, HCP Terraform und Terraform Enterprise. Der direkte Produktlink führt zur HashiCorp-Developer-Dokumentation; der Quellcode liegt im Repository hashicorp/terraform-mcp-server. Für Skill Road ist der Eintrag wichtig, weil Infrastructure as Code eine typische Stelle ist, an der ein Agent nicht nur Text schreiben, sondern vorhandene Module, Provider, Workspaces, Variablen und Betriebsgrenzen verstehen muss. Ohne eine kontrollierte Quelle rät ein Modell schnell an Terraform-Syntax oder Organisationsstrukturen vorbei.
Terraform-Kontext für Agenten
Laut HashiCorp integriert der Server öffentliche Registry-APIs für Provider, Module und Policies sowie HCP Terraform beziehungsweise Terraform Enterprise. Er kann Workspaces auflisten und je nach freigegebenem Werkzeugset auch Workspace-Operationen unterstützen. Zusätzlich dokumentiert die README Ressourcen, Tool-Filterung und Metriken für Werkzeugaufrufe. Praktisch bedeutet das: Ein Coding-Agent kann beim Schreiben oder Prüfen von Terraform-Konfiguration gezielter nach passenden Providern, Modulen oder Workspace-Informationen fragen, statt nur aus Trainingswissen zu arbeiten. Das hilft besonders bei Teams, die standardisierte Module nutzen oder viele Workspaces verwalten.
Installation und Transportwege
Der dokumentierte lokale Einstieg läuft containerisiert, etwa mit docker run -i --rm hashicorp/terraform-mcp-server. Für Claude Code nennt die README einen direkten claude mcp add-Befehl; für Codex CLI und Cursor beziehungsweise VS Code gibt es ebenfalls Beispiele. Neben stdio unterstützt der Server Streamable HTTP für zentrale oder verteilte Setups. Genau dort werden die Sicherheitsentscheidungen wichtiger: Adresse, Token, erlaubte Ursprünge, TLS-Zertifikate, Rate-Limits und Organisations-Allowlist gehören auf Serverseite kontrolliert. Ein lokales Entwickler-Setup ist einfacher, eine zentrale Bereitstellung braucht dafür saubere Betriebsregeln.
Rechte, Tokens und Sicherheitsgrenzen
Der Server kann Terraform-Daten an MCP-Client und LLM weitergeben. HashiCorp weist selbst darauf hin, ihn nicht mit nicht vertrauenswürdigen MCP-Clients oder LLMs zu verwenden. In Streamable-HTTP-Setups darf TFE_ADDRESS laut README nicht von Clients per Header oder Query-Parameter gesetzt werden; der Server lehnt solche Versuche ab, damit Tokens nicht zu einer fremden Terraform-Adresse umgeleitet werden. Tokens sollten nie in Query-Parametern landen. Für zentrale Bereitstellungen sind TLS, MCP_ALLOWED_ORIGINS, Organisations-Allowlist und minimale Terraform-Rechte entscheidend. Ein Agent sollte nur die Toolsets bekommen, die für die jeweilige Aufgabe nötig sind.
Lizenz, Version und GitHub-Sterne
Das Repository steht unter MPL-2.0. Die GitHub-API meldete am 07.09.2026 exakt 1.522 Sterne; diese Zahl ist eine Momentaufnahme und kein Beleg für Sicherheit, Wartbarkeit oder Eignung. Als dokumentierte Container-Version wurde 1.3.0 verwendet. Der Server selbst ist quelloffen, aber die nutzbaren Funktionen hängen von Terraform Registry, HCP Terraform oder Terraform Enterprise sowie dem gewählten Client ab. Dieser Eintrag nennt keine festen Preise; maßgeblich sind die offiziellen Anbieterpläne und die eigene Infrastruktur. Besonders geeignet ist der Server für DevOps- und Plattformteams, die IaC-Arbeit in Claude Code, Codex oder Cursor nachvollziehbar an offizielle Terraform-Quellen anbinden wollen.
Für kleine Teams reicht oft ein lokales, nur lesendes Setup mit Registry-Werkzeugen. Größere Plattformteams sollten dagegen dokumentieren, welche Organisationen, Workspaces und Toolsets für Agenten freigegeben sind, damit Automatisierung nachvollziehbar bleibt.
Voraussetzungen
Docker, ein MCP-Client und für HCP Terraform oder Terraform Enterprise ein passend berechtigter API-Token.
Installationsanleitung
Lokal per Docker über stdio starten und den gewünschten Client nach der offiziellen Anleitung verbinden. Für zentrale HTTP-Setups TLS, erlaubte Ursprünge und Organisations-Allowlist setzen.
docker run -i --rm hashicorp/terraform-mcp-server
Authentifizierung
Für Registry-Funktionen teils ohne Token; HCP Terraform/Terraform Enterprise benötigt TFE_TOKEN und eine feste TFE_ADDRESS.
Benötigte Zugriffsrechte
Rechte folgen dem Terraform-Token und den aktivierten Toolsets. Toolsets und einzelne Tools lassen sich filtern.
Übertragene oder gespeicherte Daten
Der Server ruft Terraform-Registry- und HCP/TFE-APIs ab und gibt Ergebnisse an den MCP-Client zurück.
Sicherheitsrisiken
Breite Tokens, ungeprüfte Clients oder zentrale HTTP-Endpunkte ohne TLS/Origin-Kontrolle können Infrastrukturinformationen offenlegen oder verändern.
Lizenz und Kosten
- Lizenz
- MPL-2.0
- Kosten
- kostenlos
Der Server ist quelloffen. Kosten richten sich nach Terraform-Produkten, HCP/TFE-Nutzung, Infrastruktur und dem gewählten KI-Client.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- HashiCorp
- Status
- Offizieller Server
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- 1.3.0
- GitHub-Sterne
- 1,533
- Zuletzt geprüft
- 07.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Azure DevOps MCP Server einrichten
Azure DevOps MCP Server einrichten mit geprüften Links, minimalen Rechten und sicherem ersten Test starten.
25.09.2026
Ein Claude-Code-Plugin installieren
Ein Plugin aus dem offiziellen Anthropic-Marketplace installieren – am Beispiel des Code-Review-Plugins.
24.09.2026