Provider Ephemeral Resources

使用 Plugin Framework 实现 Terraform provider ephemeral resources:Open/Renew/Close 生命周期、ephemeral schema 设计、通过 EphemeralResources 注册、过期凭据续期,以及 ephemeral values 如何流向 write-only 属性和 provider 配置。适用于添加 ephemeral resource、公开绝不能持久化在 state 或 plan 中的 secrets/tokens/certificates、在 ephemeral resource 和 data source 之间做出选择,或连接短期凭据。

概览

Ephemeral resources (Terraform 1.10+) 产生的值永远不会持久化到 state 或 plan。它们的存在只有一个任务:将 secrets(tokens、生成的 passwords、短期 certificates、解密后的值)传递给配置中需要它们的部分,而无需将其写入磁盘。任何返回敏感值的 data source 都是成为(或同时作为)ephemeral resource 的候选对象。

使用场景

将 Provider Ephemeral Resources 作为可重复的 devops 工作流应用。
在安装前评估源代码指令和捆绑资源。
在兼容的 Agent Skills 运行时中使用该 skill。

安装说明

# Review source first
open https://github.com/hashicorp/agent-skills/blob/main/plugins/terraform/skills/provider-ephemeral-resources/SKILL.md

将审核过的 skill 文件夹复制到兼容 agent 使用的 skills 目录中。

安全提示

AIToolly 已自动验证发布的源代码结构和许可证。在授予工作区、命令或网络访问权限之前,请再次检查 hashicorp/agent-skills 和任何捆绑的脚本。

相关 Skills

CI Cd And Automation

addyosmani/agent-skills

DevOps

自动化 CI/CD 流水线设置。适用于设置或修改构建和部署流水线。当需要自动化质量门禁、在 CI 中配置测试运行器或建立部署策略时使用。

typescriptsecurity
92,658 StarsMIT

Agent Browser

vercel-labs/agent-browser

DevOps

为 AI 智能体提供的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、填写表单、点击按钮、截取屏幕截图、提取数据、测试 Web 应用或自动化任何浏览器任务。触发场景包括“打开网站”、“填写表单”、“点击按钮”、“截取屏幕截图”、“从页面抓取数据”、“测试此 Web 应用”、“登录网站”、“自动化浏览器操作”等请求,或任何需要程序化 Web 交互的任务。还可用于

CodexClaude Code
testingbrowser
42,073 StarsApache-2.0

Protected Vercel Deployments

vercel-labs/agent-browser

DevOps

使用 agent-browser 访问并测试受 Vercel Authentication、SSO 或 Deployment Protection 保护的 Vercel 部署。当预览或生产环境的 URL 重定向到 Vercel 登录页面、返回 401 或 403 保护错误,或者需要短期 Trusted Sources OIDC 身份验证(而非静态绕过密钥或公开例外)时,请使用此功能。

securityreview
42,073 StarsApache-2.0

Deep Agents Core

langchain-ai/langchain-skills

DevOps

在构建 ANY Deep Agents 应用程序时的 INVOKE THIS SKILL。涵盖了 create_deep_agent()、harness 架构、SKILL.md 格式以及配置选项。

Claude
typescriptpython
1,200 Stars已链接来源

Platform Deploy Validate

forcedotcom/sf-skills

DevOps

在部署前验证 Salesforce 元数据。当用户要求验证部署、执行空运行(dry-run)、在部署前检查,或针对 Production org 进行任何部署操作时,请 TRIGGER。将生产目标路由至 `sf project deploy validate`(返回一个有效期为 10 天的快速部署任务 ID),并将 sandbox/scratch 目标路由至 `sf project deploy start --dry-run`。对于实际部署(使用 platform-metadata-deploy)或破坏性变更(使用 platform-destructive-deploy),请 NOT TRIGGER。

datadeployment
948 StarsApache-2.0

Agentforce Test

forcedotcom/sf-skills

DevOps

编写、运行和分析 Agentforce 代理的结构化测试套件 —— 功能性 AND 安全性。TRIGGER 场景:用户编写或修改测试规范 YAML (AiEvaluationDefinition);运行 sf agent test create、run、run-eval 或 results 命令;询问测试覆盖策略、指标选择或自定义评估;解释测试结果或诊断测试失败;询问批量测试、回归套件或 CI/CD 测试集成;请求安全测试、OWASP LLM Top 10、红队测试、渗透测试。

Claude
pythontesting
948 StarsApache-2.0