Golang Dependency Management
Igiene dei moduli Go: aggiornamenti sicuri, audit con govulncheck e pinning di strumenti moderni.
Promosso
Cosa fa
Copre la gestione di go.mod/go.sum, l'aggiornamento delle dipendenze (preferendo il più sicuro `-u=patch`), audit di vulnerabilità con govulncheck, risoluzione dei conflitti tramite replace/exclude/retract, workspace go.work, configurazione di Dependabot/Renovate e il pinning di strumenti in Go 1.24+ tramite `go get -tool`. Si attiva durante l'aggiunta, la rimozione o l'aggiornamento di dipendenze Go o l'audit di vulnerabilità; la sua regola agente integrata richiede di chiedere all'utente prima di aggiungere qualsiasi nuova dipendenza.
Rapporto di test
Per un'attività di tool-pinning e audit pre-rilascio, la skill ha utilizzato la direttiva moderna di Go 1.24+ `go get -tool` e una catena di aggiornamento `-u=patch` controllata da govulncheck, correggendo il pattern obsoleto di blank-import in tools.go e l'aggiornamento generico più rischioso `-u` a cui un approccio di base avrebbe fatto ricorso.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/samber/cc-skills-golang cd cc-skills-golang mkdir -p ~/.claude/skills cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management
Comandi e prompt di esempio
/golang-dependency-managementIgiene dei moduli Go: aggiornamenti sicuri, audit con govulncheck e pinning di strumenti moderni.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Upgrade our go.mod dependencies safely without breaking anythingRun a vulnerability audit on our Go modules before we shipHelp me resolve this go.sum conflict after merging main