gin-gonic/gin

Gin is a high-performance HTTP web framework written in Go. It provides a Martini-like API but with significantly better performance—up to 40 times faster—thanks to httprouter. Gin is designed for building REST APIs, web applications, and microservices.

Тип проекта: library · Неверно? Изменить
Добавьте .devopscheck.yml в корень репозитория — следующий скан его учтёт:
type: service  # service | library | cli | infrastructure | monorepo | docs
Go ★ 89260 проверен 26 Сен 2026, 14:38 UTC методика v3
Открыть на GitHub ↗
91
/ 100
Отлично
deps
75
ci_cd
100
security
93
Проблемы 0 критичных · 2 предупреждений
✗
Известные уязвимости в зависимостяхwarn
1 of 32 dependencies have known vulnerabilities (0 critical, 0 high) according to OSV.dev. Examples: GO-2026-5932.
Upgrade the affected packages: golang.org/x/crypto 0.56.0. Get the full list locally: pip-audit # Python npm audit --fix # Node.js cargo audit # Rust govulncheck ./... # Go Then turn on Dependabot or Renovate so the next patch arrives as a pull request.
Подробное руководство: почему это важно и как исправить →
Это ложное срабатывание
✗
GitHub Actions закреплены по SHA коммитаwarn
10 action(s) are referenced by a moving tag, for example actions/checkout@v7. A tag can be repointed at malicious code without any change on your side.
Reference actions by full commit SHA: uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 Tools such as pin-github-action or Dependabot can do this and keep it updated.
Подробное руководство: почему это важно и как исправить →
Это ложное срабатывание

Ваши репозитории, включая приватные

Подключите GitHub или GitLab, чтобы проверять приватные репозитории, следить за оценкой во времени, получать AI-анализ каждой проблемы и открывать исправление как pull request.

Создать бесплатный аккаунт →

Получить отчёт на почту

Полный отчёт по gin-gonic/gin — прямо сейчас на вашу почту. Подтвердите ссылку в письме, и мы будем сообщать об изменениях оценки. Без регистрации, отписка в один клик.

Одно письмо сейчас. Больше ничего, пока вы не подтвердите, и в каждом письме есть ссылка на отписку.

Бейдж для README
Откроем пул-реквест за вас → Бесплатный аккаунт, подключение GitHub — и бейдж приедет пул-реквестом, который можно спокойно просмотреть. В основную ветку ничего не пишется.
Пройдено 15
✓
В репозитории нет закоммиченных секретов
✓
Файл .env не закоммичен
✓
Автообновление зависимостей
✓
Настроен CI/CD-пайплайн
✓
Тесты запускаются в CI
.github/workflows/gin.yml: make test
✓
Основная ветка защищена
✓
Настроен линтер или форматтер
✓
Сканирование безопасности в пайплайне
✓
Файл зависимостей присутствует
go.mod
✓
Lock-файл присутствует
go.sum
✓
Нет инъекций в скрипты workflow
✓
Нет небезопасного pull_request_target
✓
Права workflow по принципу минимальных привилегий
✓
Нет self-hosted runners в публичном репозитории
✓
Деплой в облако использует краткоживущие учётные данные (OIDC)
Гигиена репозитория — не входит в балл 10
○
CODEOWNERS настроен
Create .github/CODEOWNERS: * @team-lead /config/ @security-team
○
Security policy (SECURITY.md)
Add SECURITY.md with a contact address and your expected response time.
✓
.gitignore настроен
✓
CHANGELOG ведётся
✓
Гайд CONTRIBUTING
✓
Лицензия указана
✓
Шаблоны pull request и issue
✓
README существует
✓
README объясняет, как запустить проект
✓
Репозиторий активно поддерживается
Здесь неприменимо 15

This project does not use a .env file.

–
Файл .env исключён из git
–
Dockerfile присутствует
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
.dockerignore настроен
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Healthcheck задан
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Контейнер работает не от root
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Базовый образ закреплён (не :latest)
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Dockerfile использует multi-stage сборку
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Лимиты ресурсов заданы в compose
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Зависимости закреплены точными версиями
No requirements.txt to check for exact versions.
–
.env.example документирует нужные переменные
–
Подключены инструменты наблюдаемости
A published package rather than a deployed service: it has no image to build and no runtime to instrument.
–
Нет учётных данных в конфигах MCP-серверов
The repository has no MCP server configs.
–
MCP-серверы запускаются в закреплённой версии
The repository has no MCP server configs.
–
Посторонние не могут управлять AI-агентами в CI
No workflow runs an AI agent.
–
В инструкциях для агентов нет секретов и внутренних адресов
The repository has no agent instruction files.