Golang Dependency Management

Go-modulhygiejne: sikre opgraderinger, govulncheck-audits og moderne tool-pinning.

Af samber · samber/cc-skills-golang

Testet · Virker ★ 9.2/10

Golang Dependency Management — Go-modulhygiejne: sikre opgraderinger, govulncheck-audits og moderne tool-pinning.

Hvad det gør

Dækker go.mod/go.sum-håndtering, afhængighedsopgraderinger (foretrækker den sikrere `-u=patch`), govulncheck sårbarheds-audits, konfliktløsning via replace/exclude/retract, go.work workspaces, Dependabot/Renovate-opsætning og Go 1.24+ tool-pinning via `go get -tool`. Udløses ved tilføjelse, fjernelse eller opgradering af Go-afhængigheder eller ved audit for sårbarheder; dens indbyggede agent-regel kræver, at brugeren spørges, før en ny afhængighed tilføjes.

Testrapport

Til en opgave med tool-pinning + pre-release-audit brugte denne skill det moderne Go 1.24+ `go get -tool` direktiv og en govulncheck-styret `-u=patch` opgraderingskæde, hvilket korrigerede det forældede tools.go blank-import-mønster og den mere risikable generelle `-u` opgradering, som en basismodel uden specifik viden ville have brugt.

Testet: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/samber/cc-skills-golang
cd cc-skills-golang
mkdir -p ~/.claude/skills
cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management

Kommandoer og eksempelprompter

  • /golang-dependency-managementGo-modulhygiejne: sikre opgraderinger, govulncheck-audits og moderne tool-pinning.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Upgrade our go.mod dependencies safely without breaking anything
  • Run a vulnerability audit on our Go modules before we ship
  • Help me resolve this go.sum conflict after merging main