Habilidades golang-lint Historial de auditorías
📦

Historial de auditorías

golang-lint - 1 auditoría

6 sept 2026, 11:53

All 55 static alerts are false positives caused by Markdown, comments, standard configuration paths, defensive security terminology, or repository metadata. One medium-risk semantic issue remains: the installation guidance fetches an unpinned latest executable.

5
Archivos escaneados
814
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (1)

Medio
Unpinned Executable Installation
The installation command uses the moving latest version, so later runs can fetch and install different upstream code without review.
SKILL.md line 39 explicitly recommends go install with @latest. Pinning a reviewed version would reduce dependency substitution and reproducibility risk.
Auditado por: codex