gosec (gas)

Inspects source code for security problems by scanning the Go AST.

🔗 Visiter gosec (gas)
🗣️ English📅 17 avril 2026

Description

Inspects source code for security problems by scanning the Go AST.

💬 Notre avis

Gosec est un outil plutôt intéressant pour ceux qui développent en Go et qui veulent s'assurer que leur code est sécurisé. En scannant le code source, il identifie les problèmes de sécurité potentiels dans l'AST de Go. C'est un peu comme avoir un auditeur de sécurité personnel qui vous dit où les failles pourraient se cacher. Cela dit, le site n'est pas très connu, donc il peut manquer de certaines ressources ou d'une communauté active comparé à des outils comme SonarQube ou Snyk. Le fait qu'il soit gratuit est un gros point positif, mais ne vous attendez pas à une interface flamboyante ou à des fonctionnalités avancées. Si vous débutez dans le développement Go, cela peut être un bon point de départ, mais les développeurs expérimentés pourraient trouver Gosec un peu limité. En outre, il n'y a pas de frais cachés, ce qui est rassurant. En résumé, c'est un bon outil à tester, mais il faudra peut-être compléter avec d'autres outils si vous avez besoin d'une analyse plus poussée. <!-- ai-reviewed -->

🤖 Fiche enrichie

💰 Modèle tarifaire🆓 Gratuit· Gratuit
👥 Public cibleDéveloppeurs
🗣️ Languesfren
🌍 Pays ciblesMonde
👍

Points positifs

Gratuit

Analyse de sécurité spécifique à Go

Pas de frais cachés

👎

Points négatifs

Peu connu

Fonctionnalités limitées pour les experts

💬 Commentaires

Pas de compte ? Vous pouvez quand même laisser un message.
Il sera visible après modération.

0/1500

Aucun commentaire pour le moment. Soyez le premier ! 🎯

🔗 Sites similaires

abaplint

abaplint

Linter for ABAP, written in TypeScript.

abapOpenChecks

abapOpenChecks

Enhances the SAP Code Inspector with new and customizable checks.

SPARK

SPARK

copyright: — Static analysis and formal verification toolset for Ada.

Astrée

Astrée

copyright: — Astrée automatically proves the absence of runtime errors and invalid con­current behavior in C/C++ applications. It is sound for floating-point computations, very fast, and exceptionally precise. The analyzer also checks for MISRA/CERT/CWE/Adaptive Autosar coding rules and supports qualification for ISO 26262, DO-178C level A, and other safety standards. Jenkins and Eclipse plugins are available.

CBMC

CBMC

Bounded model-checker for C programs, user-defined assertions, standard assertions, several coverage metric analyses.

CPAchecker

CPAchecker

A tool for configurable software verification of C programs. The name CPAchecker was chosen to reflect that the tool is based on the CPA concepts and is used for checking software programs.

CScout

CScout

Complexity and quality metrics for C and C preprocessor code.

Frama-C

Frama-C

A sound and extensible static analyzer for C code.

Goblint

Goblint

A static analyzer for the analysis of multi-threaded C programs. Its primary focus is the detection of data races, but it also reports other runtime errors, such as buffer overflows and null-pointer dereferences.

Helix QAC

Helix QAC

copyright: — Enterprise-grade static analysis for embedded software. Supports MISRA, CERT, and AUTOSAR coding standards.

KLEE

KLEE

A dynamic symbolic execution engine built on top of the LLVM compiler infrastructure. It can auto-generate test cases for programs such that the test cases exercise as much of the program as possible.

LDRA

LDRA

copyright: — A tool suite including static analysis (TBVISION) to various standards including MISRA C & C++, JSF++ AV, CWE, CERT C, CERT C++ & Custom Rules.