golang-security
نگهدارنده samber
بهترین شیوههای امنیتی Golang برای injection، رمزنگاری، SSRF، secrets، مدل تهدید و ابزارهای SAST.
- نسخه فعلی
- نامشخص
- مجوز
- MIT
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
آسیبپذیریها و ریسکهای امنیتی کد Go را از ورودی کاربر تا حافظه، شبکه و احراز هویت بررسی میکند.
چه زمانی مناسب است؟
برای injection، crypto، path traversal، SSRF، secrets، auth، `gosec`، race یا fuzzing استفاده کنید.
بهترین شیوههای امنیتی و پیشگیری از آسیبپذیری در Golang را پوشش میدهد: injection (SQL، command، XSS)، رمزنگاری، path traversal، SSRF و HTTP security header، cookie، مدیریت secret، ایمنی حافظه، PII در log، مدلسازی تهدید STRIDE/DREAD، بهعلاوهٔ SAST با `gosec`، تشخیص race و fuzz testing. هنگام نوشتن، بازبینی یا ممیزی کد Go برای امنیت یا کار با crypto، file/network I/O، secret، ورودی کاربر یا احراز هویت استفاده کنید. برای bug دفاعیِ غیرقابلسوءاستفاده مانند nil panic یا slice aliasing، اسکن آسیبپذیری dependency با govulncheck یا اتصال scanner امنیتی به CI از مهارتهای ارجاعشده در منبع استفاده کنید. برای nil panic یا slice aliasing به `samber/cc-skills-golang@golang-safety`، برای govulncheck به `samber/cc-skills-golang@golang-dependency-management` و برای CI scanner به `samber/cc-skills-golang@golang-continuous-integration` مراجعه کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add samber/cc-skills-golang --skill golang-security -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.