Golang Dependency Management

Go-Modul-Hygiene: sichere Upgrades, govulncheck-Audits und modernes Tool-Pinning.

von samber · samber/cc-skills-golang

Getestet · Funktioniert ★ 9.2/10

Golang Dependency Management — Go-Modul-Hygiene: sichere Upgrades, govulncheck-Audits und modernes Tool-Pinning.

Was es kann

Umfasst die Verwaltung von go.mod/go.sum, Dependency-Upgrades (bevorzugt das sicherere `-u=patch`), govulncheck-Schwachstellen-Audits, Konfliktlösung via replace/exclude/retract, go.work-Workspaces, Dependabot/Renovate-Setup und Go 1.24+ Tool-Pinning via `go get -tool`. Wird ausgelöst beim Hinzufügen, Entfernen oder Upgraden von Go-Dependencies oder bei der Prüfung auf Schwachstellen; seine eingebaute Agentenregel erfordert eine Rückfrage beim Benutzer vor dem Hinzufügen neuer Dependencies.

Testbericht

Für eine Aufgabe mit Tool-Pinning und Pre-Release-Audit griff der Skill auf die moderne Go 1.24+ `go get -tool` Direktive und eine durch govulncheck abgesicherte `-u=patch` Upgrade-Kette zurück. Er korrigierte damit das veraltete tools.go Blank-Import-Muster und das riskantere pauschale `-u` Upgrade, das eine uninformierte Baseline standardmäßig gewählt hätte.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/samber/cc-skills-golang
cd cc-skills-golang
mkdir -p ~/.claude/skills
cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management

Befehle & Beispiel-Prompts

  • /golang-dependency-managementGo-Modul-Hygiene: sichere Upgrades, govulncheck-Audits und modernes Tool-Pinning.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Upgrade our go.mod dependencies safely without breaking anything
  • Run a vulnerability audit on our Go modules before we ship
  • Help me resolve this go.sum conflict after merging main