Golang Dependency Management
Go-Modul-Hygiene: sichere Upgrades, govulncheck-Audits und modernes Tool-Pinning.
Getestet · Funktioniert
Was es kann
Umfasst die Verwaltung von go.mod/go.sum, Dependency-Upgrades (bevorzugt das sicherere `-u=patch`), govulncheck-Schwachstellen-Audits, Konfliktlösung via replace/exclude/retract, go.work-Workspaces, Dependabot/Renovate-Setup und Go 1.24+ Tool-Pinning via `go get -tool`. Wird ausgelöst beim Hinzufügen, Entfernen oder Upgraden von Go-Dependencies oder bei der Prüfung auf Schwachstellen; seine eingebaute Agentenregel erfordert eine Rückfrage beim Benutzer vor dem Hinzufügen neuer Dependencies.
Testbericht
Für eine Aufgabe mit Tool-Pinning und Pre-Release-Audit griff der Skill auf die moderne Go 1.24+ `go get -tool` Direktive und eine durch govulncheck abgesicherte `-u=patch` Upgrade-Kette zurück. Er korrigierte damit das veraltete tools.go Blank-Import-Muster und das riskantere pauschale `-u` Upgrade, das eine uninformierte Baseline standardmäßig gewählt hätte.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/samber/cc-skills-golang cd cc-skills-golang mkdir -p ~/.claude/skills cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management
Befehle & Beispiel-Prompts
/golang-dependency-managementGo-Modul-Hygiene: sichere Upgrades, govulncheck-Audits und modernes Tool-Pinning.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Upgrade our go.mod dependencies safely without breaking anythingRun a vulnerability audit on our Go modules before we shipHelp me resolve this go.sum conflict after merging main