tfsec 是一个开发者优先的 Terraform 模板安全扫描器。它使用静态分析和与官方 HCL 解析器的深度集成,以确保可以在你的基础设施更改生效之前检测到安全问题。
tfsec 专为在本地和 CI 管道中运行而设计,开发人员友好的输出和完整记录的检查意味着可以尽可能快速有效地进行检测和修复。
示例输出
安装
使用 brew/linuxbrew 安装
brew install tfsec
使用 Chocolatey 安装
choco install tfsec
用 Scoop 安装
scoop install tfsec
还可以从发布页面获取系统的二进制文件。
或者,使用 Go 安装:
go install github.com/aquasecurity/tfsec/cmd/tfsec@latest