运行时依赖
无特殊依赖
安装命令
点击复制官方npx clawhub@latest install go-vuln-crypto-tls
镜像加速npx clawhub@latest install go-vuln-crypto-tls --registry https://cn.longxiaskill.com镜像同步中
技能文档
简介
用于审计Go语言代码中的TLS安全配置、证书验证、JWT令牌解析、SAML断言验证和Webhook签名检查。用法
- TLS配置审计:检查TLS版本、证书配置
- 证书验证:确保证书有效性和链条完整性
- JWT/SAML安全:验证令牌和断言的签名和内容
- Webhook安全:检查签名和请求来源
代码示例
// 示例:基本TLS配置检查
func checkTLSConfig(config tls.Config) error { / 实现 */ }
命令行使用
# 执行审计
go-vuln-crypto-tls audit your_go_app