概要
Diggerは、Terraform/OpenTofuのplan/applyをGitHub Actions等の既存CI runner上で実行するIaC orchestration toolです。PR comment workflow、OPA policy、PR-level lock、Terragrunt、Checkov、drift detection等を提供し、minimal orchestratorはself-hostもできます。2025年11月からproject名をOpenTacoへrebrand中で、2026年9月17日時点のlatest releaseはv0.6.151です。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
Terraform/OpenTofu jobを既存CIのsecurity boundary内で実行する
Digger CLIはCI job内でTerraform/OpenTofuを適切なargumentで起動し、cloud credentialを別runner serviceへ渡さずにplan/applyできます。既存CIのcompute、log、parallel executionをそのまま利用する設計です。
出典:[2]
PR automation・policy・lock・drift detectionをorchestratorで補う
PR commentからplan/applyを実行し、OPAによるRBAC/policy、PR-level lock、Terragrunt、複数Terraform version、Checkov、plan persistence、drift detection等を追加します。orchestratorはCI eventをtriggerし、self-hostも可能です。
出典:[2]
Terraform Cloud等の専用runnerを増やさず、既存CIにIaC governanceを追加したいteamに
cloud credentialを現在のCI境界に置いたまま、PR workflow・policy・lock・drift detectionを追加したい場合に向きます。
出典:[2]
Digger→OpenTacoのrebrand移行中でdocs/名称が混在し、telemetryとstate/cache設計も確認が必要
READMEとdocumentationにはDigger/OpenTacoの名称やURLが混在しています。またanonymized telemetryは設定またはTELEMETRY=falseで無効化できます。PR lock/plan cacheはAWSではDynamoDB/S3等、自分のcloud account側にもstateful componentを持つためbackup・permission・lifecycleを設計してください。repository自体のLICENSEはMITです。
参考にした公式資料
- [1]diggerhq/digger — GitHub repository metadata(2026-09-17)
- [2]Digger / OpenTaco — README(2026-09-17)
- [3]Digger v0.6.151 release(2026-09-17)
- [4]Digger — MIT LICENSE(2026-09-17)
編集部からの補足
別CIを増やすのではなく、既存CIのcompute/log/secrets境界を利用してIaCを実行する設計を中心に評価します。
3ステップで試す
- 1
ソースを取得
git clone --depth 1 https://github.com/diggerhq/digger.git - 2
リポジトリへ移動
cd digger - 3
公式手順を確認
READMEのInstallation / Quick Start / Getting Startedにある公式コマンドを続けて実行してください。
find . -maxdepth 1 -iname 'README*' -exec sed -n '1,220p' {} \; -quit
成長
成長の推移 · 直近30日
5,047 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 4
- Open PR
- 71
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- Kubernetes127,847 Stars
複数ホスト上のコンテナ配置・保守・スケーリングを担うクラウドネイティブ基盤。
Go - Supabase109,963 Stars
Postgresを中核にDatabase・Auth・API・Realtime・Storage・Functionsを統合するオープンな開発プラットフォーム。
TypeScript - Moby72,105 Stars
コンテナ基盤を交換可能な部品から組み立てる、Docker製品の上流オープンソースプロジェクト。
Go - Ansible70,711 Stars
SSHと人が読める記述で、構成管理・配備・クラウド・ネットワーク運用をagentなしに自動化する基盤。
Python - Prometheus66,102 Stars
label付き時系列metricをpull収集し、PromQL、rule、alert、service discoveryで監視する基盤。
Go
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。