Loading

golang-security

نگه‌دارنده samber

بهترین شیوه‌های امنیتی Golang برای injection، رمزنگاری، SSRF، secrets، مدل تهدید و ابزارهای SAST.

نسخه فعلی
نامشخص
مجوز
MIT
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

آسیب‌پذیری‌ها و ریسک‌های امنیتی کد Go را از ورودی کاربر تا حافظه، شبکه و احراز هویت بررسی می‌کند.

چه زمانی مناسب است؟

برای injection، crypto، path traversal، SSRF، secrets، auth، `gosec`، race یا fuzzing استفاده کنید.

بهترین شیوه‌های امنیتی و پیشگیری از آسیب‌پذیری در Golang را پوشش می‌دهد: injection (SQL، command، XSS)، رمزنگاری، path traversal، SSRF و HTTP security header، cookie، مدیریت secret، ایمنی حافظه، PII در log، مدل‌سازی تهدید STRIDE/DREAD، به‌علاوهٔ SAST با `gosec`، تشخیص race و fuzz testing. هنگام نوشتن، بازبینی یا ممیزی کد Go برای امنیت یا کار با crypto، file/network I/O، secret، ورودی کاربر یا احراز هویت استفاده کنید. برای bug دفاعیِ غیرقابل‌سوءاستفاده مانند nil panic یا slice aliasing، اسکن آسیب‌پذیری dependency با govulncheck یا اتصال scanner امنیتی به CI از مهارت‌های ارجاع‌شده در منبع استفاده کنید. برای nil panic یا slice aliasing به `samber/cc-skills-golang@golang-safety`، برای govulncheck به `samber/cc-skills-golang@golang-dependency-management` و برای CI scanner به `samber/cc-skills-golang@golang-continuous-integration` مراجعه کنید.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add samber/cc-skills-golang --skill golang-security -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده