技术顾问
工程团队技术领导指导
基于govulncheck工具,对Go项目模块进行安全漏洞识别、影响评估与修复处置。覆盖直接依赖与传递依赖的漏洞场景,支持JWT库等常见漏洞的专项处理。
安装准备
# 安装Go环境(如未安装)
curl -L https://golang.org/dl/go1.21.5.linux-amd64.tar.gz | tar -C /usr/local -xzf -
# 安装govulncheck工具
go install golang.org/x/vuln/cmd/govulncheck@latest
执行步骤
govulncheck ./... 完成漏洞扫描go mod why 包名 确认依赖引入路径go mod tidy 清理依赖并重新构建验证见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | Go项目源码目录、go.mod文件、待扫描模块路径 |
| 输出 | 漏洞扫描报告(CVE编号/严重程度)、受影响函数调用链、修复后的依赖文件 |
| 适用人群 | Go后端开发工程师、DevSecOps工程师、开源软件治理团队 |
| 不包含 | 非Go语言项目扫描、二进制逆向分析、运行时安全防护 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/irook661/go-security-vulnerability/SKILL.md
来源类型:GitHub仓库