Terraform MCP Server by Binadox
Servidor MCP para Terraform — valida, protege e estima automaticamente custos de nuvem para configurações Terraform. Desenvolvido pela Binadox, integra-se com qualquer cliente do Model Context Protocol (MCP) (ex.: Claude Desktop ou outros assistentes de IA compatíveis com MCP).
Documentação
Servidor MCP Terraform por Binadox
Servidor MCP para Terraform — valida, protege e estima automaticamente custos de nuvem para configurações Terraform. Desenvolvido pela Binadox, integra-se a qualquer cliente Model Context Protocol (MCP) (ex.: Claude Desktop ou outros assistentes de IA compatíveis com MCP).
Sumário
- Visão Geral
- Recursos
- Compatibilidade e Requisitos
- Instalação
- Uso
- Exemplos
- Segurança e Privacidade
- Requisitos de API
- Documentação
- Licença
Visão Geral
O Servidor MCP Terraform da Binadox é um servidor MCP (Model Context Protocol) que ajuda modelos de linguagem de grande porte (LLMs) a gerar com segurança código de infraestrutura Terraform com estimativa de custos e verificações de segurança integradas antes da implantação.
Ele atua como uma ponte entre seu assistente de IA e o Terraform: quando seu LLM precisa produzir ou modificar código de infraestrutura em nuvem, este servidor enriquece a resposta da IA com ferramentas estruturadas (validação, linting, análise de segurança, dados de custo) em vez de depender apenas das suposições do modelo. Isso garante que a configuração Terraform que você obtém seja mais completa, segura e consciente de custos desde o início.
Saiba mais sobre como gerenciar infraestrutura orientada por Terraform com nossa ferramenta aqui: Binadox IaC Cost Tracker.
Recursos
- Validação e conclusão de código – Processa trechos de Terraform e preenche partes ausentes (provedores, versões, variáveis) para uma configuração executável.
- Análise de segurança – Detecta configurações incorretas comuns e padrões inseguros (portas abertas, criptografia ausente, etc.) no código gerado.
- Estimativa de custos – Calcula um detalhamento mensal de custos de nuvem para os recursos propostos usando dados de preços reais.
- Organização de arquivos – Organiza a saída em arquivos/módulos Terraform lógicos (ex.: agrupa recursos em módulos, adiciona
terraform.tfvarsse necessário). - Integração fácil – Funciona com qualquer cliente compatível com MCP (testado com Claude Desktop) para uso contínuo em seu fluxo de trabalho orientado por IA.
Compatibilidade e Requisitos
| Componente | Versão Suportada / Testada |
|---|---|
| Go | 1.22+ |
| Terraform CLI | 1.6+ |
| Nuvens | AWS (completo: custo + verificações), Azure e GCP (somente custo, verificações no roadmap) |
| Clientes MCP | Claude Desktop (testado), outros clientes compatíveis com MCP |
Pré-requisitos
- Toolchain Go (se compilar a partir do código-fonte)
- Terraform CLI 1.6+ instalado
- Token de API Binadox válido
- Acesso à internet para a API de preços da Binadox
- Acesso de escrita a
/tmp/terraform/...
Instalação
Para instalar binadox-terraform-mcp, clone the repository and build the binary with Go. Then, add the executable path to your Claude Desktop configuration file claude_desktop_config.json na seção mcpServers, incluindo sua URL e token da API Binadox. Por fim, reinicie o Claude Desktop para aplicar as alterações e começar a usar o servidor MCP Terraform.
- Clone e compile:
git clone https://github.com/binadox/binadox-terraform-mcp
cd binadox-terraform-mcp
go build -o terraform-mcp-server *.go
- Configure seu cliente MCP (exemplo: Claude Desktop)
# Add to Claude Desktop config
# macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
# Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"terraform": {
"command": "/path/to/terraform-mcp-server",
"env": {
"TERRAFORM_ANALYSIS_URL": "https://app.binadox.com/api/1/organizations/pricing/terraform/mcp",
"TERRAFORM_ANALYSIS_TOKEN": "your-token"
}
}
}
}
- Reinicie seu cliente MCP para aplicar a configuração.
Uso
Nenhum comando CLI adicional é necessário. Uma vez instalado e configurado, o servidor opera nos bastidores para:
- Validar e completar código Terraform via
prepare_terraform - Analisar configurações incorretas via
analyze_terraform - Estimar custos de nuvem via
calculate_cost
Todos os arquivos de saída são gravados em /tmp/terraform/<timestamp> e compactados se necessário.
Exemplos
Prevenção de Excesso de Custos
User: Generate terraform for a simple demo environment
Cost Analysis: $1,847/month
- m5.2xlarge instances
- Multi-AZ RDS
- NAT Gateways in 3 AZs
Detecção de Configuração Incorreta de Segurança
User: Create an RDS database with a security group
Security Analysis:
- 0.0.0.0/0 open access
- No encryption at rest
- 1-day backup retention
Completando Configurações Incompletas
User: Add resource "aws_s3_bucket" "data" { bucket = "my-data" }
Without MCP: Fails – no provider block
With MCP: Adds provider, variables, and metadata – configuration runs
Segurança e Privacidade
O servidor é executado localmente e não acessa credenciais de nuvem.
- Os arquivos são salvos em
/tmp/terraform/e não são enviados externamente. - Somente dados de custo são solicitados remotamente usando seu token Binadox.
- Nenhuma telemetria ou análise é coletada.
Requisitos de API
A análise de custos requer um token de API Binadox. A Binadox fornece dados de preços de nuvem em tempo real em AWS, Azure e GCP. Obtenha seu token em Binadox.
Documentação
- Arquitetura - Mergulho técnico profundo
- Exemplos - Prompts e padrões comuns
- Testes - Cenários de teste
- Implantação - Configuração de produção
Licença
Apache 2.0