Golang Dependency Management

Igiene dei moduli Go: aggiornamenti sicuri, audit con govulncheck e pinning di strumenti moderni.

di samber · samber/cc-skills-golang

Promosso ★ 9.2/10

Golang Dependency Management — Igiene dei moduli Go: aggiornamenti sicuri, audit con govulncheck e pinning di strumenti moderni.

Cosa fa

Copre la gestione di go.mod/go.sum, l'aggiornamento delle dipendenze (preferendo il più sicuro `-u=patch`), audit di vulnerabilità con govulncheck, risoluzione dei conflitti tramite replace/exclude/retract, workspace go.work, configurazione di Dependabot/Renovate e il pinning di strumenti in Go 1.24+ tramite `go get -tool`. Si attiva durante l'aggiunta, la rimozione o l'aggiornamento di dipendenze Go o l'audit di vulnerabilità; la sua regola agente integrata richiede di chiedere all'utente prima di aggiungere qualsiasi nuova dipendenza.

Rapporto di test

Per un'attività di tool-pinning e audit pre-rilascio, la skill ha utilizzato la direttiva moderna di Go 1.24+ `go get -tool` e una catena di aggiornamento `-u=patch` controllata da govulncheck, correggendo il pattern obsoleto di blank-import in tools.go e l'aggiornamento generico più rischioso `-u` a cui un approccio di base avrebbe fatto ricorso.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/samber/cc-skills-golang
cd cc-skills-golang
mkdir -p ~/.claude/skills
cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management

Comandi e prompt di esempio

  • /golang-dependency-managementIgiene dei moduli Go: aggiornamenti sicuri, audit con govulncheck e pinning di strumenti moderni.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Upgrade our go.mod dependencies safely without breaking anything
  • Run a vulnerability audit on our Go modules before we ship
  • Help me resolve this go.sum conflict after merging main