全项目 go test 会执行仓库中的代码
原文依据:2 处Skill 明确建议 `go test -race ./...`,同时允许所有 `go` 子命令。该命令会编译并执行所有匹配包中的初始化逻辑、TestMain 和测试代码;依赖缺失时,Go 还可能按环境配置下载模块。
在不可信或副作用较大的仓库中,测试可能修改文件、连接服务、使用本地凭据或消耗大量资源。
这是实际检查清单中的命令,不只是测试样例;同时权限覆盖全部 `go` 子命令。若代理按建议运行 `go test -race ./...`,它会编译并执行仓库所有匹配包的测试、`TestMain` 和相关初始化代码,并可能依照 Go 环境获取依赖。因此,不可信仓库代码可能以代理进程权限运行。用户可要求先审阅测试入口,并限制网络、凭据及文件写权限。
install: []allowed-tools: Read Edit Write Glob Grep Bash(go:*) Bash(golangci-lint:*) Bash(git:*) Agent AskUserQuestionpaths:查看另外 1 个位置
| `wg.Add` inside goroutine | Call `Add` before `go` — `Wait` may return early otherwise || Forgetting `-race` in CI | Always run `go test -race ./...` || Mutex held across I/O | Keep critical sections short |