Взял легендарную Go-библиотеку urfave/cli и скормил её Голему Результат — на скрине
ля тех, кто не в контексте: urfave/cli — это штука, на которой написаны тысячи консольных утилит. 23 тысячи звёзд на GitHub, почти 58 тысяч проектов висят на ней как на зависимости. Короче, золотой стандарт. Казалось бы, всё должно быть идеально.
Голем так не считает 👇
Что нашёл по безопасности:
Запуск подпроцессов с подстановкой переменных — потенциальная дыра для инъекций
Переполнение uintptr на 32-битных системах
Файлы с правами 0644 вместо 0600
Необработанные ошибки в скриптах сборки
И пара косяков по стилю — разнобой в именах параметров и кривые комментарии.
Каждую проблему объяснил и показал как чинить.
Бот: @Golem666bot

Какой-то очередной слоп.
int(unsafe.Sizeof(T(0))*8
Для справки: речь идет об этом "переполнении".
А "уязвимости" в билд скрипте это конечно мощно.
И где? Где issue, где pr?
Мне так, чисто поржать.