Terraform MCP Server by Binadox

Servidor MCP para Terraform — valida, protege e estima automaticamente custos de nuvem para configurações Terraform. Desenvolvido pela Binadox, integra-se com qualquer cliente do Model Context Protocol (MCP) (ex.: Claude Desktop ou outros assistentes de IA compatíveis com MCP).

Documentação

Servidor MCP Terraform por Binadox

Servidor MCP para Terraform — valida, protege e estima automaticamente custos de nuvem para configurações Terraform. Desenvolvido pela Binadox, integra-se a qualquer cliente Model Context Protocol (MCP) (ex.: Claude Desktop ou outros assistentes de IA compatíveis com MCP).


Sumário


Visão Geral

O Servidor MCP Terraform da Binadox é um servidor MCP (Model Context Protocol) que ajuda modelos de linguagem de grande porte (LLMs) a gerar com segurança código de infraestrutura Terraform com estimativa de custos e verificações de segurança integradas antes da implantação.

Ele atua como uma ponte entre seu assistente de IA e o Terraform: quando seu LLM precisa produzir ou modificar código de infraestrutura em nuvem, este servidor enriquece a resposta da IA com ferramentas estruturadas (validação, linting, análise de segurança, dados de custo) em vez de depender apenas das suposições do modelo. Isso garante que a configuração Terraform que você obtém seja mais completa, segura e consciente de custos desde o início.

Saiba mais sobre como gerenciar infraestrutura orientada por Terraform com nossa ferramenta aqui: Binadox IaC Cost Tracker.


Recursos

  • Validação e conclusão de código – Processa trechos de Terraform e preenche partes ausentes (provedores, versões, variáveis) para uma configuração executável.
  • Análise de segurança – Detecta configurações incorretas comuns e padrões inseguros (portas abertas, criptografia ausente, etc.) no código gerado.
  • Estimativa de custos – Calcula um detalhamento mensal de custos de nuvem para os recursos propostos usando dados de preços reais.
  • Organização de arquivos – Organiza a saída em arquivos/módulos Terraform lógicos (ex.: agrupa recursos em módulos, adiciona terraform.tfvars se necessário).
  • Integração fácil – Funciona com qualquer cliente compatível com MCP (testado com Claude Desktop) para uso contínuo em seu fluxo de trabalho orientado por IA.

Compatibilidade e Requisitos

ComponenteVersão Suportada / Testada
Go1.22+
Terraform CLI1.6+
NuvensAWS (completo: custo + verificações), Azure e GCP (somente custo, verificações no roadmap)
Clientes MCPClaude Desktop (testado), outros clientes compatíveis com MCP

Pré-requisitos

  • Toolchain Go (se compilar a partir do código-fonte)
  • Terraform CLI 1.6+ instalado
  • Token de API Binadox válido
  • Acesso à internet para a API de preços da Binadox
  • Acesso de escrita a /tmp/terraform/...

Instalação

Para instalar binadox-terraform-mcp, clone the repository and build the binary with Go. Then, add the executable path to your Claude Desktop configuration file claude_desktop_config.json na seção mcpServers, incluindo sua URL e token da API Binadox. Por fim, reinicie o Claude Desktop para aplicar as alterações e começar a usar o servidor MCP Terraform.

  1. Clone e compile:
git clone https://github.com/binadox/binadox-terraform-mcp
cd binadox-terraform-mcp
go build -o terraform-mcp-server *.go
  1. Configure seu cliente MCP (exemplo: Claude Desktop)
# Add to Claude Desktop config
# macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
# Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "terraform": {
      "command": "/path/to/terraform-mcp-server",
      "env": {
        "TERRAFORM_ANALYSIS_URL": "https://app.binadox.com/api/1/organizations/pricing/terraform/mcp",
        "TERRAFORM_ANALYSIS_TOKEN": "your-token"
      }
    }
  }
}
  1. Reinicie seu cliente MCP para aplicar a configuração.

Uso

Nenhum comando CLI adicional é necessário. Uma vez instalado e configurado, o servidor opera nos bastidores para:

  • Validar e completar código Terraform via prepare_terraform
  • Analisar configurações incorretas via analyze_terraform
  • Estimar custos de nuvem via calculate_cost

Todos os arquivos de saída são gravados em /tmp/terraform/<timestamp> e compactados se necessário.


Exemplos

Prevenção de Excesso de Custos

User: Generate terraform for a simple demo environment

Cost Analysis: $1,847/month
- m5.2xlarge instances
- Multi-AZ RDS
- NAT Gateways in 3 AZs

Detecção de Configuração Incorreta de Segurança

User: Create an RDS database with a security group

Security Analysis:
- 0.0.0.0/0 open access
- No encryption at rest
- 1-day backup retention

Completando Configurações Incompletas

User: Add resource "aws_s3_bucket" "data" { bucket = "my-data" }

Without MCP: Fails – no provider block  
With MCP: Adds provider, variables, and metadata – configuration runs

Segurança e Privacidade

O servidor é executado localmente e não acessa credenciais de nuvem.

  • Os arquivos são salvos em /tmp/terraform/ e não são enviados externamente.
  • Somente dados de custo são solicitados remotamente usando seu token Binadox.
  • Nenhuma telemetria ou análise é coletada.

Requisitos de API

A análise de custos requer um token de API Binadox. A Binadox fornece dados de preços de nuvem em tempo real em AWS, Azure e GCP. Obtenha seu token em Binadox.


Documentação


Licença

Apache 2.0