Golang Dependency Management
Hygiène des modules Go : mises à niveau sécurisées, audits govulncheck, et épinglage d'outils moderne.
Testé · Fonctionne
Ce que fait
Couvre la gestion de go.mod/go.sum, les mises à niveau de dépendances (en préférant le plus sûr `-u=patch`), les audits de vulnérabilité govulncheck, la résolution de conflits via replace/exclude/retract, les espaces de travail go.work, la configuration de Dependabot/Renovate, et l'épinglage d'outils Go 1.24+ via `go get -tool`. Se déclenche lors de l'ajout, la suppression ou la mise à niveau de dépendances Go ou lors d'un audit de vulnérabilités ; sa règle d'agent intégrée exige de demander à l'utilisateur avant d'ajouter toute nouvelle dépendance.
Rapport de test
Pour une tâche d'épinglage d'outils + audit de pré-version, la compétence a utilisé la directive moderne de Go 1.24+ `go get -tool` et une chaîne de mise à niveau `-u=patch` conditionnée par govulncheck, corrigeant le modèle obsolète d'importation vide de tools.go et la mise à niveau globale plus risquée `-u` qu'une base de connaissances à froid aurait utilisée par défaut.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/samber/cc-skills-golang cd cc-skills-golang mkdir -p ~/.claude/skills cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management
Commandes et exemples de prompts
/golang-dependency-managementHygiène des modules Go : mises à niveau sécurisées, audits govulncheck, et épinglage d'outils moderne.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Upgrade our go.mod dependencies safely without breaking anythingRun a vulnerability audit on our Go modules before we shipHelp me resolve this go.sum conflict after merging main