Golang Dependency Management

Higiena modułów Go: bezpieczne aktualizacje, audyty govulncheck i nowoczesne przypinanie narzędzi.

Autor: samber · samber/cc-skills-golang

Testowano · Działa ★ 9.2/10

Golang Dependency Management — Higiena modułów Go: bezpieczne aktualizacje, audyty govulncheck i nowoczesne przypinanie narzędzi.

Co robi ten skill

Obejmuje zarządzanie go.mod/go.sum, aktualizacje zależności (preferując bezpieczniejsze `-u=patch`), audyty podatności govulncheck, rozwiązywanie konfliktów przez replace/exclude/retract, obszary robocze go.work, konfigurację Dependabot/Renovate i przypinanie narzędzi w Go 1.24+ za pomocą `go get -tool`. Uruchamia się podczas dodawania, usuwania lub aktualizowania zależności Go lub audytowania podatności; wbudowana reguła agenta wymaga pytania użytkownika przed dodaniem nowej zależności.

Raport z testu

Dla zadania przypinania narzędzi i audytu przed wydaniem, umiejętność sięgnęła po nowoczesną dyrektywę Go 1.24+ `go get -tool` i łańcuch aktualizacji `-u=patch` zabezpieczony przez govulncheck, korygując przestarzały wzorzec pustego importu w tools.go i bardziej ryzykowną ogólną aktualizację `-u`, do której domyślnie dążyła podstawowa wiedza.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/samber/cc-skills-golang
cd cc-skills-golang
mkdir -p ~/.claude/skills
cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management

Komendy i przykładowe prompty

  • /golang-dependency-managementHigiena modułów Go: bezpieczne aktualizacje, audyty govulncheck i nowoczesne przypinanie narzędzi.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Upgrade our go.mod dependencies safely without breaking anything
  • Run a vulnerability audit on our Go modules before we ship
  • Help me resolve this go.sum conflict after merging main