Golang Dependency Management

Hygiène des modules Go : mises à niveau sécurisées, audits govulncheck, et épinglage d'outils moderne.

par samber · samber/cc-skills-golang

Testé · Fonctionne ★ 9.2/10

Golang Dependency Management — Hygiène des modules Go : mises à niveau sécurisées, audits govulncheck, et épinglage d'outils moderne.

Ce que fait

Couvre la gestion de go.mod/go.sum, les mises à niveau de dépendances (en préférant le plus sûr `-u=patch`), les audits de vulnérabilité govulncheck, la résolution de conflits via replace/exclude/retract, les espaces de travail go.work, la configuration de Dependabot/Renovate, et l'épinglage d'outils Go 1.24+ via `go get -tool`. Se déclenche lors de l'ajout, la suppression ou la mise à niveau de dépendances Go ou lors d'un audit de vulnérabilités ; sa règle d'agent intégrée exige de demander à l'utilisateur avant d'ajouter toute nouvelle dépendance.

Rapport de test

Pour une tâche d'épinglage d'outils + audit de pré-version, la compétence a utilisé la directive moderne de Go 1.24+ `go get -tool` et une chaîne de mise à niveau `-u=patch` conditionnée par govulncheck, corrigeant le modèle obsolète d'importation vide de tools.go et la mise à niveau globale plus risquée `-u` qu'une base de connaissances à froid aurait utilisée par défaut.

Testé le: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/samber/cc-skills-golang
cd cc-skills-golang
mkdir -p ~/.claude/skills
cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management

Commandes et exemples de prompts

  • /golang-dependency-managementHygiène des modules Go : mises à niveau sécurisées, audits govulncheck, et épinglage d'outils moderne.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Upgrade our go.mod dependencies safely without breaking anything
  • Run a vulnerability audit on our Go modules before we ship
  • Help me resolve this go.sum conflict after merging main