Yapay zeka destekli
Terraform PR
incelemeleri
Terraform değişikliklerinizde birleştirme öncesi güvenlik risklerini, maliyet değişimlerini ve kalite sorunlarını yakalayın. InfraGuard AI, tarayıcı çıktılarını tek bir net Pull Request yorumuna dönüştürür.
🛡️ Terraform Review Summary
feat/new-storage-buckets
2 Yüksek
Güvenlik
+$184/ay
Maliyet
3 Sorun
Stil
+$84/month
cost delta
Terraform incelemeleri
göründüğünden zordur
Küçük bir Terraform değişikliği güvenlik sınırlarını sessizce değiştirebilir, kaynakları internete açabilir, bulut maliyetinizi ikiye katlayabilir veya bir production servisini bozabilir. Çoğu inceleyici bunu 5 dakikalık PR incelemesinde fark etmez.
IAM İzin Karmaşası
Tek bir kaynak bloğu, PR birleştirildikten çok sonra bile devam eden aşırı geniş IAM izinleri verebilir.
Sessiz Ağ Açığı
Bir güvenlik grubu veya S3 kova politikasını değiştirmek, herhangi bir uyarı olmadan kaynakları genel internete açabilir.
Eksik Şifreleme
RDS, S3 ve EBS kaynakları varsayılan olarak şifreleme olmadan gelir. Eksik bir bayrak diff'te gözden kaçması kolaydır.
Beklenmedik Maliyet Artışı
Bir örneği yeniden boyutlandırmak veya yönetilen bir servis eklemek, bulut faturanıza aylık yüzlerce dolar ekleyebilir.
Fazla CI Gürültüsü
Güvenlik araçları, maliyet araçları ve linter'lar ayrı ayrı log üretir. İnceleyiciler nereye bakacaklarını bilemez.
Stil ve Tutarsızlık
Tutarsız isimlendirme, eksik etiketler ve biçimlendirme sorunları depolarda merkezi bir uygulama olmadan birikir.
Ortalama bir Terraform PR'ı 6+ kaynak türüne dokunur ve 4 minutes altında incelenir
Tek bir inceleme yorumu.
Tüm önemli sinyaller.
InfraGuard AI güvenlik tarayıcıları, maliyet tahmini ve stil linter'larından çıktı toplar, ardından Pull Request'inizde tek bir sıralı ve okunabilir özet oluşturur.
tfsec: [HIGH] aws-s3-block-public-acls — main.tf:42
tfsec: [MEDIUM] aws-s3-no-public-buckets — main.tf:38
tfsec: [LOW] aws-s3-versioning-enabled — main.tf:51
checkov: PASSED: CKV_AWS_18: S3 bucket logging
checkov: FAILED: CKV_AWS_19: S3 bucket encryption
checkov: FAILED: CKV_AWS_145: S3 KMS key
infracost breakdown --path .
Project: acme-corp/infrastructure
OVERALL TOTAL Monthly cost +$84.23
tflint: Warning - Missing description for variable
terraform fmt: modules/network/main.tf not formatted
6 CI işine dağılmış
1 High
Public S3 bucket — review before merge
2 Medium
Missing encryption + IAM wildcard
+$84/mo
EC2 resize: m5.xlarge → m5.2xlarge
3 Style
fmt + 2 tflint variable warnings
Tam bağlamlı tek PR yorumu
Her açı,
otomatik olarak kapsandı.
InfraGuard AI güvenlik, maliyet ve stil analizini paralel çalıştırır — hiçbir şey gözden kaçmaz.
Güvenlik İncelemesi
Altyapı risk analizi
Örnek Çıktı
HIGH
aws-s3-block-public-acls
modules/storage/main.tf:42
MEDIUM
aws-s3-encryption-customer-key
modules/storage/main.tf:38
PASSED
CKV_AWS_18: S3 access logging
Maliyet İncelemesi
Bulut harcama etki analizi
Örnek Çıktı
Aylık maliyet dökümü
Stil ve Kalite
Terraform kod kalitesi
Örnek Çıktı
fmt failed
modules/network/main.tf
inconsistent indentation
Warning
variables.tf:12 — missing description
Warning
outputs.tf:5 — missing description
Yapay zeka açıklar.
Karar vermez.
Deterministik araçlar gerçekleri bulur. Yapay zeka açıklar. İnsanlar değişikliği onaylar.
Deterministik Araçlar
Gerçekleri bulur
tfsec, Checkov, Infracost ve tflint, yapay zeka tahminlerine değil politika kurallarına dayalı yapılandırılmış, tekrarlanabilir çıktı üretir.
Yapay Zeka Katmanı
Etkiyi açıklar
Claude tarayıcı çıktısını okur ve riskin ne olduğunu, neden önemli olduğunu ve nasıl düzeltileceğini sade bir dille yeniden yazar.
İnsan İnceleyiciler
Son kararı verir
Mühendisler tam bağlamı tek bir yerde görür ve PR'ı onaylayıp onaylamayacağına, değişiklik isteyip istemeyeceğine veya engelleyip engellemeyeceğine karar verir.
Yapay zeka hiçbir zaman bulgu uydurmaz. Her risk, maliyet değişikliği ve stil sorunu belirli bir tarayıcı kuralına ve Terraform kod satırına kadar izlenebilir.
PR'dan inceleme yorumuna
tek bir otomatik adımda
InfraGuard AI, tek bir yapılandırma dosyasıyla GitHub Actions iş akışınıza doğrudan entegre olur.
Pull Request Açıldı
Bir geliştirici Terraform dosyası değişikliği içeren bir PR açar veya günceller
Terraform Algılandı
GitHub Actions, .tf dosyası değişikliklerinde otomatik olarak tetiklenir
Tarayıcılar Çalıştı
tfsec, Checkov, Infracost ve tflint paralel olarak çalışır
Bulgular Normalleştirildi
Ham tarayıcı JSON'u ayrıştırılır, tekilleştirilir ve önem derecesine göre sıralanır
Yapay Zeka Etkiyi Açıkladı
Yapay zeka her bulguyu düzeltme adımlarıyla birlikte sade bir dilde özetler
PR Yorumu Güncellendi
Tüm bulgular ve bağlamla birlikte tek bir yapılandırılmış yorum görünür
Pull Request Açıldı
Bir geliştirici Terraform dosyası değişikliği içeren bir PR açar veya günceller
Terraform Algılandı
GitHub Actions, .tf dosyası değişikliklerinde otomatik olarak tetiklenir
Tarayıcılar Çalıştı
tfsec, Checkov, Infracost ve tflint paralel olarak çalışır
Bulgular Normalleştirildi
Ham tarayıcı JSON'u ayrıştırılır, tekilleştirilir ve önem derecesine göre sıralanır
Yapay Zeka Etkiyi Açıkladı
Yapay zeka her bulguyu düzeltme adımlarıyla birlikte sade bir dilde özetler
PR Yorumu Güncellendi
Tüm bulgular ve bağlamla birlikte tek bir yapılandırılmış yorum görünür
GitHub Actions entegrasyonu
Tek bir iş akışı dosyası. Her PR'da otomatik çalışır.
PR yorumunun
gerçekte nasıl göründüğü
Her zaman güncel tek bir yorum. Her bulgu açıklandı. Harekete geçmeye hazır.
feat/new-storage-buckets🛡️ Terraform İnceleme Özeti
1 findings
Güvenlik
+$84/mo
Maliyet farkı
3 issues
Stil
aws-s3-block-public-aclsS3 bucket has public ACL enabled. This exposes all bucket contents to the internet.
Düzeltme: Set block_public_acls = true in aws_s3_bucket_public_access_block
aws-s3-encryption-customer-keyS3 bucket is not using server-side encryption with customer managed keys.
Düzeltme: Add server_side_encryption_configuration block with aws:kms algorithm
aws-iam-no-policy-wildcardsIAM policy contains wildcard action (*) which grants excessive permissions.
Düzeltme: Replace wildcard with specific actions: s3:GetObject, s3:PutObject
Birleştirmeyin
1 high severity security finding requires remediation before merge. Public S3 bucket access poses significant data exposure risk.
Görünürlükle başlayın.
Hazır olduğunuzda zorlayın.
Yalnızca yorum modunda başlayın ve ekibiniz güven kazandıkça zorlamayı artırın. Kesinti yok. Büyük bant değişikliği yok.
InfraGuard AI tüm bulgularla birlikte bir inceleme yorumu gönderir ancak hiçbir zaman birleştirmeyi engellemez.
iş akışı yapılandırması
- uses: infraguard-ai/action@v1 with: block_on: 'none' post_comment: true
Zorlama seviyesini tek bir yapılandırma güncellemesiyle istediğiniz zaman değiştirin — iş akışı değişikliği gerekmez.
Görünürlükle başlayın.
Hazır olduğunuzda zorlayın.
Ücretsiz olarak yalnızca yorum modunda başlayın. Ekibiniz hazır olduğunda birleştirme kapıları ve maliyet analizi ekleyin.
Başlangıç
InfraGuard AI'ı değerlendiren küçük ekipler için.
- En fazla 3 Terraform deposu
- Yalnızca yorum modu
- Güvenlik taraması (tfsec + Checkov)
- Stil kontrolü (tflint + fmt)
- Topluluk desteği
Pro
Maliyet görünürlüğü ve birleştirme kapılarına ihtiyaç duyan ekipler için.
- Sınırsız depo
- Infracost maliyet tahminleri
- Yapılandırılabilir birleştirme kapıları
- Yapay zeka sade dil özetleri
- Öncelikli destek
- Denetim günlüğü
Kurumsal
Uyumluluk gereksinimleri olan büyük kuruluşlar için.
- Pro'daki her şey
- SSO / SAML
- Özel tarama politikaları
- Özel destek SLA'sı
- Yerinde kurulum seçeneği
- Uyumluluk raporlaması
Tüm planlar 14 günlük ücretsiz deneme içerir. Başlamak için kredi kartı gerekmez.
Analyze your Terraform plan
instantly, right here
Paste your terraform plan output or upload a plan file. Get an instant risk analysis — no backend, no sign-up.
Drop your plan file or click to upload
Accepts .txt, .json, or raw terraform plan output
Altyapıya sahip olan
ekipler için yapıldı
İster bir ister yüz Terraform deposunu yönetin, InfraGuard AI mevcut iş akışınıza uyar.
Platform Mühendisliği
Tüm depolarda altyapı incelemesini standartlaştırın
- Ölçekte tutarlı güvenlik politikalarını zorunlu kılın
- Platform ekipleri için inceleme darboğazlarını azaltın
- 50+ Terraform deposunda uyumluluğu izleyin
Güvenlik Ekipleri
Altyapı risklerini production'a ulaşmadan yakalayın
- Her PR ile güvenliği sola kaydırın
- Otomatik tfsec ve Checkov analizi
- Önem derecesine göre önceliklendirilmiş bulgular
DevOps Mühendisleri
Terraform değişikliklerini daha az CI gürültüsüyle daha hızlı inceleyin
- 6 CI iş günlüğü yerine tek yorum
- Doğrudan dosya ve satır numarası referansları
- Bulgu başına net düzeltme önerileri
FinOps Ekipleri
Maliyet artışlarını bulut faturanıza yansımadan yakalayın
- Her PR'da Infracost destekli aylık tahminler
- Kaynak dökümüyle PR düzeyinde maliyet değişimi
- Birleştirme öncesi pahalı değişiklikleri engelleyin
Mühendislik Yöneticileri
Ekiplere altyapı değişikliklerini güvenle onaylamaları için bağlam sağlayın
- Uzman olmayanlar altyapı etkisini anlayabilir
- Tarayıcı çıktısının yapay zeka sade dil özetleri
- Birinci günden yapılandırılabilir zorlama
Terraform incelemelerini daha hızlı ve daha güvenli yapın
Bekleme listesine katılın. Ekibiniz için erken erişim ve kurulum talimatlarıyla size ulaşacağız.
Terraform incelemelerini
daha hızlı, daha güvenli ve daha kolay
hale getirin.
Dakikalar içinde kurun. Terraform ve GitHub Actions kullanan her GitHub deposuyla çalışır.