|
| 1 | +# golangci-lint configuration for Red Lycoris. |
| 2 | +# |
| 3 | +# Список линтеров согласован со стилем проекта: |
| 4 | +# - raw SQL через pgx — gosec поможет ловить string concatenation в SQL. |
| 5 | +# - функциональный код, мало абстракций — gocritic ловит избыточные интерфейсы. |
| 6 | +# - все ошибки оборачиваются — errcheck критичен. |
| 7 | + |
| 8 | +run: |
| 9 | + timeout: 5m |
| 10 | + go: '1.22' |
| 11 | + # Анализируем только наш код, не зависимости. |
| 12 | + tests: true |
| 13 | + |
| 14 | +output: |
| 15 | + formats: |
| 16 | + - format: colored-line-number |
| 17 | + |
| 18 | +linters: |
| 19 | + # Отключаем всё, включаем только то, что хотим — предсказуемость важнее охвата. |
| 20 | + disable-all: true |
| 21 | + enable: |
| 22 | + # Запрошенные явно |
| 23 | + - errcheck # все ли ошибки обработаны |
| 24 | + - gocritic # широкий набор практик кода |
| 25 | + - gosec # security: SQL inj, weak crypto, hardcoded creds |
| 26 | + - govet # стандартные проверки go vet |
| 27 | + - revive # замена golint, более гибкая |
| 28 | + - staticcheck # глубокий статический анализ |
| 29 | + |
| 30 | + # Дополнительные, без которых результат неполный |
| 31 | + - ineffassign # неиспользуемые присваивания |
| 32 | + - unused # неиспользуемые функции/переменные |
| 33 | + - misspell # опечатки в комментариях и строках |
| 34 | + - unconvert # лишние type conversions |
| 35 | + - bodyclose # http response body должен быть закрыт |
| 36 | + - rowserrcheck # sql.Rows.Err() должен быть проверен — критично для pgx |
| 37 | + - sqlclosecheck # sql.Rows и sql.Stmt должны быть закрыты |
| 38 | + - contextcheck # context.Context передаётся правильно |
| 39 | + - errorlint # обёртка ошибок через %w, корректная проверка через errors.Is/As |
| 40 | + - nilerr # `if err != nil { return nil }` — забыли вернуть ошибку |
| 41 | + - nilnil # `return nil, nil` — обычно ошибка |
| 42 | + - copyloopvar # классическая ловушка с loop variable |
| 43 | + |
| 44 | +linters-settings: |
| 45 | + gosec: |
| 46 | + # Сложные false positives оставляем на ручную разметку через `// #nosec G304 -- reason`. |
| 47 | + # Здесь только то, что объективно бесполезно для нас. |
| 48 | + excludes: |
| 49 | + - G104 # дублирует errcheck |
| 50 | + severity: medium |
| 51 | + confidence: medium |
| 52 | + |
| 53 | + gocritic: |
| 54 | + enabled-tags: |
| 55 | + - diagnostic |
| 56 | + - performance |
| 57 | + - style |
| 58 | + disabled-checks: |
| 59 | + # Это вкусовщина, и часто конфликтует с обычной читаемостью. |
| 60 | + - hugeParam |
| 61 | + - rangeValCopy |
| 62 | + - paramTypeCombine |
| 63 | + |
| 64 | + govet: |
| 65 | + enable-all: true |
| 66 | + disable: |
| 67 | + - fieldalignment # часто не стоит того, ломает читаемость структур |
| 68 | + |
| 69 | + revive: |
| 70 | + rules: |
| 71 | + - name: blank-imports |
| 72 | + - name: context-as-argument |
| 73 | + - name: context-keys-type |
| 74 | + - name: dot-imports |
| 75 | + - name: error-return |
| 76 | + - name: error-strings |
| 77 | + - name: error-naming |
| 78 | + - name: exported |
| 79 | + severity: warning |
| 80 | + disabled: false |
| 81 | + - name: if-return |
| 82 | + - name: increment-decrement |
| 83 | + - name: var-naming |
| 84 | + - name: var-declaration |
| 85 | + - name: package-comments |
| 86 | + disabled: true # на пакеты можно не писать комментарии — нам слишком душно |
| 87 | + - name: range |
| 88 | + - name: receiver-naming |
| 89 | + - name: time-naming |
| 90 | + - name: unexported-return |
| 91 | + - name: indent-error-flow |
| 92 | + - name: errorf |
| 93 | + - name: empty-block |
| 94 | + - name: superfluous-else |
| 95 | + - name: unused-parameter |
| 96 | + disabled: true # часто бывают legitimate параметры (handlers, interface impl) |
| 97 | + - name: unreachable-code |
| 98 | + - name: redefines-builtin-id |
| 99 | + |
| 100 | + errcheck: |
| 101 | + check-type-assertions: true |
| 102 | + check-blank: false |
| 103 | + exclude-functions: |
| 104 | + - (io.Closer).Close |
| 105 | + - (*database/sql.DB).Close |
| 106 | + - (*github.com/jackc/pgx/v5/pgxpool.Pool).Close |
| 107 | + - fmt.Fprintf(os.Stderr) |
| 108 | + - fmt.Fprintln(os.Stderr) |
| 109 | + |
| 110 | + misspell: |
| 111 | + locale: US |
| 112 | + |
| 113 | +issues: |
| 114 | + max-issues-per-linter: 0 |
| 115 | + max-same-issues: 0 |
| 116 | + |
| 117 | + exclude-rules: |
| 118 | + # В тестах меньше требований, особенно к security. |
| 119 | + - path: _test\.go |
| 120 | + linters: |
| 121 | + - gosec |
| 122 | + - errcheck |
| 123 | + - gocritic |
| 124 | + - revive |
| 125 | + |
| 126 | + # Сгенерированный код мы не контролируем. |
| 127 | + - path: \.gen\.go$ |
| 128 | + linters: |
| 129 | + - gocritic |
| 130 | + - gosec |
| 131 | + - revive |
| 132 | + - staticcheck |
| 133 | + |
| 134 | + # Миграции — отдельный мир. |
| 135 | + - path: migrations/ |
| 136 | + linters: |
| 137 | + - gosec |
0 commit comments