Our review
Executes Terragrunt commands for single or multiple modules with safety checks.
Strengths
- Supports common commands (init, plan, apply, output).
- Handles bulk operations via run-all with dependency-based ordering.
- Includes safety checks before apply and prevents direct destroy.
- Displays a dependency graph to visualize module relationships.
Limitations
- Terragrunt-specific, does not work with plain Terraform.
- Requires valid terragrunt.hcl files in the project.
- Run-all commands can be risky if used carelessly.
Use this skill when managing infrastructure with Terragrunt and you need to run commands on one or multiple modules.
Do not use it if you are using plain Terraform, or if you need advanced features not covered by Terragrunt.
Security analysis
CautionThis skill executes Terragrunt commands, which can modify cloud infrastructure. It includes safeguards like requiring user confirmation for apply operations, avoiding auto-approve, and prohibiting destroy commands. The risk is inherent to the tool but the skill does not introduce malicious or obfuscated actions beyond normal infrastructure management.
No concerns found
Examples
Run terragrunt run-all plan to see all changes across modules.Initialize all Terragrunt modules with terragrunt run-all init.Show the dependency graph for this Terragrunt project.name: exec-tg description: Terragrunt コマンドを実行する。「terragrunt run-all」「tg plan-all」「tg apply-all」「terragrunt init」「tg init」「terragrunt して」「tg plan」「run-all apply」「モジュール一括適用」「terragrunt 実行」などで起動。 allowed-tools: [Bash, Read]
Terragrunt Executor
Terragrunt コマンドの実行を支援します。
対応操作
| 操作 | トリガー例 | コマンド |
|------|-----------|----------|
| 初期化 | 「tg init」「terragrunt init」 | terragrunt init |
| 計画 | 「tg plan」「terragrunt plan」 | terragrunt plan |
| 適用 | 「tg apply」「terragrunt apply」 | terragrunt apply |
| 一括初期化 | 「run-all init」「全体 init」 | terragrunt run-all init |
| 一括計画 | 「run-all plan」「全体 plan」 | terragrunt run-all plan |
| 一括適用 | 「run-all apply」「全体 apply」 | terragrunt run-all apply |
| 依存グラフ | 「依存関係」「graph」 | terragrunt graph-dependencies |
| 出力確認 | 「output」「出力確認」 | terragrunt output |
実行手順
1. 意図の判定
ユーザーの発話から操作を判定:
- 単一モジュール: 「tg plan」「terragrunt apply」→ 単一モジュール操作
- 複数モジュール: 「run-all」「全体」「一括」→
run-all操作 - 依存関係: 「依存」「graph」→
graph-dependencies
2. 事前確認
# Terragrunt バージョン確認
terragrunt --version
# terragrunt.hcl の存在確認
ls terragrunt.hcl 2>/dev/null || ls **/terragrunt.hcl 2>/dev/null
3. コマンド実行
単一モジュール:
# init
terragrunt init
# plan
terragrunt plan
# apply(ユーザー確認後)
terragrunt apply
複数モジュール(run-all):
# init
terragrunt run-all init
# plan
terragrunt run-all plan
# apply(ユーザー確認後)
terragrunt run-all apply
依存関係の確認:
terragrunt graph-dependencies
4. 出力フォーマット
## Terragrunt 実行結果
### コマンド
terragrunt {command}
### 対象モジュール
{モジュール一覧(run-all の場合)}
### 結果
{コマンドの出力}
### サマリー
{成功/失敗と簡潔な説明}
run-all の注意事項
run-all は複数のモジュールを一括で操作するため:
- ✅
run-all planで全体の変更内容を確認 - ✅ 依存関係に基づいて適切な順序で実行される
- ❌
run-all applyは本番環境では慎重に - ❌
run-all destroyは直接実行しない
注意事項
- ✅ plan は安全な読み取り操作
- ✅ apply は必ずユーザー確認を取る
- ❌
-auto-approveは使用しない - ❌
destroy/run-all destroyは直接実行しない
Docker Compose Architect
DevOps
Designs optimized Docker Compose configurations.
Incident Postmortem Writer
DevOps
Writes structured and blameless incident postmortem reports.
Runbook Creator
DevOps
Creates clear operational runbooks for common DevOps procedures.