
Инструмент статического анализа Go, который проверяет наличие проблем безопасности с помощью AST.
Официальный репозиторий проекта перенесён в Github-ttarvis/glasgo.
Это инструмент статического анализа, написанный на Go для Go-кода. Он находит проблемы безопасности и некоторые проблемы корректности, которые могут иметь последствия для безопасности.
Чтобы скомпилировать инструмент, убедитесь, что сначала установлен компилятор Go.
Go build для сборки локального бинарного файлаGo install для компиляции и установки в Go PathНа данный момент выполняются все тесты.
Glasgo directory1, directory2
или
Glasgo file1.go, file2.go
Note: Инструмент не работает одновременно с каталогами и отдельными файлами
tbd
error - игнорируемые ошибкиcloser - в функции с file.Open() не вызывается метод file.Close()insecureCrypto - небезопасные криптографические примитивыinsecureRand - небезопасно сгенерированные случайные числаintToStr - преобразование целого числа в строку без вызова strconvreadAll - вызов ioutil.ReadAlltextTemp - проверяет, используются ли HTTP-методы и template/textсмотрите вики
Первая волна тестов была загружена и проверена на тестовых данных
Новые тесты будут добавлены позже