Golang Dependency Management

Go-modulhygien: säkra uppgraderingar, govulncheck-granskningar och modern tool-pinning.

av samber · samber/cc-skills-golang

Testad · Fungerar ★ 9.2/10

Golang Dependency Management — Go-modulhygien: säkra uppgraderingar, govulncheck-granskningar och modern tool-pinning.

Vad den gör

Täcker hantering av go.mod/go.sum, beroendeuppgraderingar (föredrar det säkrare `-u=patch`), sårbarhetsgranskningar med govulncheck, konflikthantering via replace/exclude/retract, go.work-workspaces, konfiguration av Dependabot/Renovate och tool-pinning i Go 1.24+ via `go get -tool`. Aktiveras vid tillägg, borttagning eller uppgradering av Go-beroenden eller vid sårbarhetsgranskning; dess inbyggda agentregel kräver att användaren tillfrågas innan nya beroenden läggs till.

Testrapport

För en uppgift med tool-pinning + granskning före release, använde färdigheten det moderna Go 1.24+ direktivet `go get -tool` och en uppgraderingskedja med `-u=patch` som skyddas av govulncheck, vilket korrigerade det föråldrade mönstret med blank-import i tools.go och den mer riskfyllda generella `-u`-uppgraderingen som en grundläggande kunskapsnivå hade valt som standard.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/samber/cc-skills-golang
cd cc-skills-golang
mkdir -p ~/.claude/skills
cp -r skills/golang-dependency-management ~/.claude/skills/golang-dependency-management

Kommandon och exempelprompter

  • /golang-dependency-managementGo-modulhygien: säkra uppgraderingar, govulncheck-granskningar och modern tool-pinning.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Upgrade our go.mod dependencies safely without breaking anything
  • Run a vulnerability audit on our Go modules before we ship
  • Help me resolve this go.sum conflict after merging main