Бесплатный сканер / gin-gonic
gin-gonic/gin
Gin is a high-performance HTTP web framework written in Go. It provides a Martini-like API but with significantly better performance—up to 40 times faster—thanks to httprouter. Gin is designed for building REST APIs, web applications, and microservices.
Тип проекта: library · Неверно? Изменить
Добавьте .devopscheck.yml в корень репозитория — следующий скан его учтёт:
type: service # service | library | cli | infrastructure | monorepo | docs
type: service # service | library | cli | infrastructure | monorepo | docs
91
/ 100
Отлично
deps
75
ci_cd
100
security
93
Проблемы
0 критичных · 2 предупреждений
Известные уязвимости в зависимостяхwarn
1 of 32 dependencies have known vulnerabilities (0 critical, 0 high) according to OSV.dev. Examples: GO-2026-5932.
Upgrade the affected packages: golang.org/x/crypto 0.56.0.
Get the full list locally:
pip-audit # Python
npm audit --fix # Node.js
cargo audit # Rust
govulncheck ./... # Go
Then turn on Dependabot or Renovate so the next patch arrives as a pull request.
Подробное руководство: почему это важно и как исправить →
Это ложное срабатывание
GitHub Actions закреплены по SHA коммитаwarn
10 action(s) are referenced by a moving tag, for example actions/checkout@v7. A tag can be repointed at malicious code without any change on your side.
Reference actions by full commit SHA:
uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2
Tools such as pin-github-action or Dependabot can do this and keep it updated.
Подробное руководство: почему это важно и как исправить →
Это ложное срабатывание
Ваши репозитории, включая приватные
Подключите GitHub или GitLab, чтобы проверять приватные репозитории, следить за оценкой во времени, получать AI-анализ каждой проблемы и открывать исправление как pull request.
Создать бесплатный аккаунт →Получить отчёт на почту
Полный отчёт по gin-gonic/gin — прямо сейчас на вашу почту. Подтвердите ссылку в письме, и мы будем сообщать об изменениях оценки. Без регистрации, отписка в один клик.
Одно письмо сейчас. Больше ничего, пока вы не подтвердите, и в каждом письме есть ссылка на отписку.
Бейдж для README
Откроем пул-реквест за вас →
Бесплатный аккаунт, подключение GitHub — и бейдж приедет пул-реквестом, который можно спокойно просмотреть. В основную ветку ничего не пишется.
Пройдено 15
В репозитории нет закоммиченных секретов
Файл .env не закоммичен
Автообновление зависимостей
Настроен CI/CD-пайплайн
Тесты запускаются в CI
.github/workflows/gin.yml: make test
Основная ветка защищена
Настроен линтер или форматтер
Сканирование безопасности в пайплайне
Файл зависимостей присутствует
go.mod
Lock-файл присутствует
go.sum
Нет инъекций в скрипты workflow
Нет небезопасного pull_request_target
Права workflow по принципу минимальных привилегий
Нет self-hosted runners в публичном репозитории
Деплой в облако использует краткоживущие учётные данные (OIDC)
Гигиена репозитория — не входит в балл 10
CODEOWNERS настроен
Create .github/CODEOWNERS:
* @team-lead
/config/ @security-team
Security policy (SECURITY.md)
Add SECURITY.md with a contact address and your expected response time.
.gitignore настроен
CHANGELOG ведётся
Гайд CONTRIBUTING
Лицензия указана
Шаблоны pull request и issue
README существует
README объясняет, как запустить проект
Репозиторий активно поддерживается
Здесь неприменимо 15
This project does not use a .env file.
Файл .env исключён из git
Dockerfile присутствует
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
.dockerignore настроен
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Healthcheck задан
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Контейнер работает не от root
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Базовый образ закреплён (не :latest)
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Dockerfile использует multi-stage сборку
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Лимиты ресурсов заданы в compose
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Зависимости закреплены точными версиями
No requirements.txt to check for exact versions.
.env.example документирует нужные переменные
Подключены инструменты наблюдаемости
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
Нет учётных данных в конфигах MCP-серверов
The repository has no MCP server configs.
MCP-серверы запускаются в закреплённой версии
The repository has no MCP server configs.
Посторонние не могут управлять AI-агентами в CI
No workflow runs an AI agent.
В инструкциях для агентов нет секретов и внутренних адресов
The repository has no agent instruction files.