terraform

Audit Terraform infrastructure as code for security gaps, cost inefficiencies, and policy deviations.

1|Updated Jan 5, 2026
One-click install
npx skills add https://github.com/Rene-Kuhm/opencode-ohmyopencode-claude-configuracion --skill terraform-rene-kuhm
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: terraform
Source: https://github.com/Rene-Kuhm/opencode-ohmyopencode-claude-configuracion/tree/main/skills/terraform
Command: npx skills add https://github.com/Rene-Kuhm/opencode-ohmyopencode-claude-configuracion --skill terraform-rene-kuhm

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Terraform IaC often contains misconfigurations that expose security risks or inflate costs. This Skill analyzes Terraform configurations to detect insecure patterns, misconfigurations, and inefficient resources, and it suggests fixes to align with security best practices and cost optimization.

Core Features & Use Cases

  • Security validations for S3 buckets, encryption, public access blocks, and IAM policies.
  • Network and IAM policy reviews to enforce least privilege and restricted access.
  • Cost optimization checks, including tagging, remote state, and module usage to reduce waste.
  • Automated analysis and reporting suitable for development, code reviews, and CI/CD workflows.

Quick Start

Run the Terraform Validator on your Terraform repo to get an immediate security and cost-focused assessment.

Frequently Asked Questions about terraform

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Terraform configurations for security misconfigurations and cost inefficiencies?

Auditing Terraform configurations involves scanning infrastructure as code to identify insecure patterns, public access blocks, and inefficient resources, then applying suggested fixes to align with security best practices and cost optimization.

Can I validate Terraform IaC for AWS, GCP, and Azure in a CI/CD pipeline?

Yes, Terraform IaC validation supports AWS, GCP, and Azure configurations, providing automated security and cost-focused analysis suitable for integration into development, code reviews, and CI/CD workflows.

What security controls does Terraform IaC validation check for?

Terraform IaC validation checks security controls including S3 bucket encryption, public access blocks, IAM permissions, and network policies to enforce least privilege and restricted access across your infrastructure.

How do I optimize Terraform costs and reduce resource waste?

To optimize Terraform costs, analyze configurations for resource sizing, implement tagging, use remote state, and leverage modules to reduce waste, ensuring resources align with cost efficiency best practices.

When do I need Terraform IaC validation for infrastructure as code?

You need Terraform IaC validation when your infrastructure as code contains potential misconfigurations that expose security risks or inflate costs, requiring automated detection and concrete remediation steps.

Does Terraform validation work without additional dependencies?

Terraform validation works without additional dependencies, running directly on your Terraform repository to deliver an immediate security and cost-focused assessment with clear findings and remediation steps.