Terraform 与 OpenTofu 验证器
DevOps 与云 仅本地处理
使用实用风险策略审查已脱敏 Terraform Plan JSON 和 Kubernetes 变更。
运行 terraform show -json tfplan 后打开或粘贴 JSON;不要粘贴二进制 Plan。
打开 terraform show JSON,或比较基线与当前 Kubernetes YAML。
筛选资源,复核脱敏属性、漂移、关系边和高风险证据。
配置本地 Guardrail,再导出脱敏的人类或 CI 报告。
不能。请先用 terraform show -json 转换;工具不会执行二进制 Plan。
显示和导出前会应用 Terraform 敏感掩码与常见密钥字段脱敏,但 Plan 文件本身仍应安全保管。
不会。工具不运行 Terraform、kubectl 或云 API。
不是。它们是透明的本地审查启发式规则,不能替代 OPA、Sentinel、Provider Schema 或组织审批。
继续使用其他专注的浏览器端工具。