Şimdi Genel Beta'da

Yapay zeka destekli
Terraform PR
incelemeleri

Terraform değişikliklerinizde birleştirme öncesi güvenlik risklerini, maliyet değişimlerini ve kalite sorunlarını yakalayın. InfraGuard AI, tarayıcı çıktılarını tek bir net Pull Request yorumuna dönüştürür.

tfsec + Checkov
Infracost
tflint + fmt
acme-corp/infrastructure #247
infraguard-aibot
2 minutes ago

🛡️ Terraform Review Summary

feat/new-storage-buckets

2 Yüksek

Güvenlik

+$184/ay

Maliyet

3 Sorun

Stil

HIGHPublic S3 bucket ACL detected
MEDMissing server-side encryption
Birleştirmeden önce inceleyin
tfsec passed

+$84/month

cost delta

scroll
Sorun

Terraform incelemeleri
göründüğünden zordur

Küçük bir Terraform değişikliği güvenlik sınırlarını sessizce değiştirebilir, kaynakları internete açabilir, bulut maliyetinizi ikiye katlayabilir veya bir production servisini bozabilir. Çoğu inceleyici bunu 5 dakikalık PR incelemesinde fark etmez.

IAM İzin Karmaşası

Tek bir kaynak bloğu, PR birleştirildikten çok sonra bile devam eden aşırı geniş IAM izinleri verebilir.

Sessiz Ağ Açığı

Bir güvenlik grubu veya S3 kova politikasını değiştirmek, herhangi bir uyarı olmadan kaynakları genel internete açabilir.

Eksik Şifreleme

RDS, S3 ve EBS kaynakları varsayılan olarak şifreleme olmadan gelir. Eksik bir bayrak diff'te gözden kaçması kolaydır.

Beklenmedik Maliyet Artışı

Bir örneği yeniden boyutlandırmak veya yönetilen bir servis eklemek, bulut faturanıza aylık yüzlerce dolar ekleyebilir.

Fazla CI Gürültüsü

Güvenlik araçları, maliyet araçları ve linter'lar ayrı ayrı log üretir. İnceleyiciler nereye bakacaklarını bilemez.

Stil ve Tutarsızlık

Tutarsız isimlendirme, eksik etiketler ve biçimlendirme sorunları depolarda merkezi bir uygulama olmadan birikir.

Ortalama bir Terraform PR'ı 6+ kaynak türüne dokunur ve 4 minutes altında incelenir

Çözüm

Tek bir inceleme yorumu.
Tüm önemli sinyaller.

InfraGuard AI güvenlik tarayıcıları, maliyet tahmini ve stil linter'larından çıktı toplar, ardından Pull Request'inizde tek bir sıralı ve okunabilir özet oluşturur.

Önce
CI Output — 6 jobs

tfsec: [HIGH] aws-s3-block-public-acls — main.tf:42

tfsec: [MEDIUM] aws-s3-no-public-buckets — main.tf:38

tfsec: [LOW] aws-s3-versioning-enabled — main.tf:51

checkov: PASSED: CKV_AWS_18: S3 bucket logging

checkov: FAILED: CKV_AWS_19: S3 bucket encryption

checkov: FAILED: CKV_AWS_145: S3 KMS key

infracost breakdown --path .

Project: acme-corp/infrastructure

OVERALL TOTAL Monthly cost +$84.23

tflint: Warning - Missing description for variable

terraform fmt: modules/network/main.tf not formatted

6 CI işine dağılmış

Sonra
InfraGuard AI — PR #247
🔴

1 High

Public S3 bucket — review before merge

🟡

2 Medium

Missing encryption + IAM wildcard

💰

+$84/mo

EC2 resize: m5.xlarge → m5.2xlarge

📝

3 Style

fmt + 2 tflint variable warnings

Tek yorum, her zaman güncel

Tam bağlamlı tek PR yorumu

6 tarayıcı aracı tek yerde
Yapay zeka ile sade dilde açıklanmış
Tek PR yorumu, her zaman güncel
Üç İnceleme Şeridi

Her açı,
otomatik olarak kapsandı.

InfraGuard AI güvenlik, maliyet ve stil analizini paralel çalıştırır — hiçbir şey gözden kaçmaz.

Güvenlik İncelemesi

Altyapı risk analizi

tfsecCheckov
Genel erişim yapılandırması
Zayıf IAM izinleri
Eksik şifreleme
Güvensiz varsayılanlar
Açık bulut kaynakları

Örnek Çıktı

HIGH

aws-s3-block-public-acls

modules/storage/main.tf:42

MEDIUM

aws-s3-encryption-customer-key

modules/storage/main.tf:38

PASSED

CKV_AWS_18: S3 access logging

Maliyet İncelemesi

Bulut harcama etki analizi

Infracost
Aylık maliyet tahmini
PR maliyet farkı
Pahalı kaynak değişiklikleri
Birleştirme öncesi maliyet riskleri
Kaynak türü dökümü

Örnek Çıktı

Aylık maliyet dökümü

aws_instance.processor+$72.00
aws_s3_bucket.data_lake+$11.50
aws_rds_instance.db$0.00
PR Farkı
+$84/month

Stil ve Kalite

Terraform kod kalitesi

tflintterraform fmt
Biçimlendirme tutarsızlıkları
Açıklamasız değişkenler
Eksik çıktı açıklamaları
Kullanımdan kalkmış sözdizimi
Modül kuralları

Örnek Çıktı

fmt failed

modules/network/main.tf

inconsistent indentation

Warning

variables.tf:12 — missing description

Warning

outputs.tf:5 — missing description

Yapay Zeka Sınırı

Yapay zeka açıklar.
Karar vermez.

Deterministik araçlar gerçekleri bulur. Yapay zeka açıklar. İnsanlar değişikliği onaylar.

Deterministik Araçlar

Gerçekleri bulur

tfsec, Checkov, Infracost ve tflint, yapay zeka tahminlerine değil politika kurallarına dayalı yapılandırılmış, tekrarlanabilir çıktı üretir.

Güvenlik kuralı ihlalleri
Maliyet tahminleri
Lint hataları
Biçimlendirme hataları

Yapay Zeka Katmanı

Etkiyi açıklar

Claude tarayıcı çıktısını okur ve riskin ne olduğunu, neden önemli olduğunu ve nasıl düzeltileceğini sade bir dille yeniden yazar.

Sade dilli özetler
Düzeltme adımları
Önem derecesi bağlamı
Risk açıklaması

İnsan İnceleyiciler

Son kararı verir

Mühendisler tam bağlamı tek bir yerde görür ve PR'ı onaylayıp onaylamayacağına, değişiklik isteyip istemeyeceğine veya engelleyip engellemeyeceğine karar verir.

PR'ı onayla
Değişiklik iste
Önem derecesine göre engelle
Bağlamla geçersiz kıl

Yapay zeka hiçbir zaman bulgu uydurmaz. Her risk, maliyet değişikliği ve stil sorunu belirli bir tarayıcı kuralına ve Terraform kod satırına kadar izlenebilir.

Nasıl Çalışır

PR'dan inceleme yorumuna
tek bir otomatik adımda

InfraGuard AI, tek bir yapılandırma dosyasıyla GitHub Actions iş akışınıza doğrudan entegre olur.

Adım 1

Pull Request Açıldı

Bir geliştirici Terraform dosyası değişikliği içeren bir PR açar veya günceller

Adım 2

Terraform Algılandı

GitHub Actions, .tf dosyası değişikliklerinde otomatik olarak tetiklenir

Adım 3

Tarayıcılar Çalıştı

tfsec, Checkov, Infracost ve tflint paralel olarak çalışır

Adım 4

Bulgular Normalleştirildi

Ham tarayıcı JSON'u ayrıştırılır, tekilleştirilir ve önem derecesine göre sıralanır

Adım 5

Yapay Zeka Etkiyi Açıkladı

Yapay zeka her bulguyu düzeltme adımlarıyla birlikte sade bir dilde özetler

Adım 6

PR Yorumu Güncellendi

Tüm bulgular ve bağlamla birlikte tek bir yapılandırılmış yorum görünür

GitHub Actions entegrasyonu

Tek bir iş akışı dosyası. Her PR'da otomatik çalışır.

Demo

PR yorumunun
gerçekte nasıl göründüğü

Her zaman güncel tek bir yorum. Her bulgu açıklandı. Harekete geçmeye hazır.

acme-corp/infrastructure/#247
feat/new-storage-buckets
infraguard-aibotGitHub App
2 minutes ago · edited

🛡️ Terraform İnceleme Özeti

1 findings

Güvenlik

+$84/mo

Maliyet farkı

3 issues

Stil

Yüksekaws-s3-block-public-acls

S3 bucket has public ACL enabled. This exposes all bucket contents to the internet.

modules/storage/main.tf:42

Düzeltme: Set block_public_acls = true in aws_s3_bucket_public_access_block

Ortaaws-s3-encryption-customer-key

S3 bucket is not using server-side encryption with customer managed keys.

modules/storage/main.tf:38

Düzeltme: Add server_side_encryption_configuration block with aws:kms algorithm

Ortaaws-iam-no-policy-wildcards

IAM policy contains wildcard action (*) which grants excessive permissions.

modules/iam/policy.tf:18

Düzeltme: Replace wildcard with specific actions: s3:GetObject, s3:PutObject

Birleştirmeyin

1 high severity security finding requires remediation before merge. Public S3 bucket access poses significant data exposure risk.

1 kontrol geçti · Checkov CKV_AWS_18: S3 erişim günlüğü etkin
Yapılandırılabilir Zorlama

Görünürlükle başlayın.
Hazır olduğunuzda zorlayın.

Yalnızca yorum modunda başlayın ve ekibiniz güven kazandıkça zorlamayı artırın. Kesinti yok. Büyük bant değişikliği yok.

Yalnızca Yorum

InfraGuard AI tüm bulgularla birlikte bir inceleme yorumu gönderir ancak hiçbir zaman birleştirmeyi engellemez.

Engeller:Hiçbir şey — yalnızca görünürlük
En uygun:Altyapı incelemesine yeni başlayan veya ekip üyelerini alıştıran kullanıcılar için.

iş akışı yapılandırması

infraguard.yml
- uses: infraguard-ai/action@v1
  with:
    block_on: 'none'
    post_comment: true
zorlamayı kademeli olarak artırın

Zorlama seviyesini tek bir yapılandırma güncellemesiyle istediğiniz zaman değiştirin — iş akışı değişikliği gerekmez.

Fiyatlandırma

Görünürlükle başlayın.
Hazır olduğunuzda zorlayın.

Ücretsiz olarak yalnızca yorum modunda başlayın. Ekibiniz hazır olduğunda birleştirme kapıları ve maliyet analizi ekleyin.

Başlangıç

Ücretsiz

InfraGuard AI'ı değerlendiren küçük ekipler için.

  • En fazla 3 Terraform deposu
  • Yalnızca yorum modu
  • Güvenlik taraması (tfsec + Checkov)
  • Stil kontrolü (tflint + fmt)
  • Topluluk desteği
Başla
En Popüler

Pro

$49/ay

Maliyet görünürlüğü ve birleştirme kapılarına ihtiyaç duyan ekipler için.

  • Sınırsız depo
  • Infracost maliyet tahminleri
  • Yapılandırılabilir birleştirme kapıları
  • Yapay zeka sade dil özetleri
  • Öncelikli destek
  • Denetim günlüğü
Ücretsiz Denemeyi Başlat

Kurumsal

Özel

Uyumluluk gereksinimleri olan büyük kuruluşlar için.

  • Pro'daki her şey
  • SSO / SAML
  • Özel tarama politikaları
  • Özel destek SLA'sı
  • Yerinde kurulum seçeneği
  • Uyumluluk raporlaması
Demo Rezervasyonu Yap

Tüm planlar 14 günlük ücretsiz deneme içerir. Başlamak için kredi kartı gerekmez.

Try It Now

Analyze your Terraform plan
instantly, right here

Paste your terraform plan output or upload a plan file. Get an instant risk analysis — no backend, no sign-up.

Drop your plan file or click to upload

Accepts .txt, .json, or raw terraform plan output

or
Kullanım Alanları

Altyapıya sahip olan
ekipler için yapıldı

İster bir ister yüz Terraform deposunu yönetin, InfraGuard AI mevcut iş akışınıza uyar.

Platform Mühendisliği

Tüm depolarda altyapı incelemesini standartlaştırın

  • Ölçekte tutarlı güvenlik politikalarını zorunlu kılın
  • Platform ekipleri için inceleme darboğazlarını azaltın
  • 50+ Terraform deposunda uyumluluğu izleyin

Güvenlik Ekipleri

Altyapı risklerini production'a ulaşmadan yakalayın

  • Her PR ile güvenliği sola kaydırın
  • Otomatik tfsec ve Checkov analizi
  • Önem derecesine göre önceliklendirilmiş bulgular

DevOps Mühendisleri

Terraform değişikliklerini daha az CI gürültüsüyle daha hızlı inceleyin

  • 6 CI iş günlüğü yerine tek yorum
  • Doğrudan dosya ve satır numarası referansları
  • Bulgu başına net düzeltme önerileri

FinOps Ekipleri

Maliyet artışlarını bulut faturanıza yansımadan yakalayın

  • Her PR'da Infracost destekli aylık tahminler
  • Kaynak dökümüyle PR düzeyinde maliyet değişimi
  • Birleştirme öncesi pahalı değişiklikleri engelleyin

Mühendislik Yöneticileri

Ekiplere altyapı değişikliklerini güvenle onaylamaları için bağlam sağlayın

  • Uzman olmayanlar altyapı etkisini anlayabilir
  • Tarayıcı çıktısının yapay zeka sade dil özetleri
  • Birinci günden yapılandırılabilir zorlama
Erken Erişim Alın

Terraform incelemelerini daha hızlı ve daha güvenli yapın

Bekleme listesine katılın. Ekibiniz için erken erişim ve kurulum talimatlarıyla size ulaşacağız.

Spam yok. Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkın.

Başlamak için kredi kartı gerekmez

Terraform incelemelerini
daha hızlı, daha güvenli ve daha kolay
hale getirin.

Dakikalar içinde kurun. Terraform ve GitHub Actions kullanan her GitHub deposuyla çalışır.

GitHub Actions uyumluTerraform 0.12+Veri saklanmazÜcretsiz başla
InfraGuard AI — Yapay Zeka Destekli Terraform PR İncelemeleri