上线前必须用 -s -w 去除符号表和 dwarf 调试信息,以减小体积、提升安全;二者需通过 -ldflags 一起传入,单用效果甚微,且不影响正常运行与 panic 函数名显示。

Go 编译默认会保留调试信息和符号表,不加参数的话,二进制体积大、能被 dlv 调试、也能用 addr2line 反查源码行——但生产部署时基本不需要这些。
什么时候必须用 -s -w
不是“建议”,而是上线前的硬性操作:Docker 镜像里跑的后端服务、K8s 里部署的 sidecar、CLI 工具分发给用户……只要不打算现场用 dlv attach 调试,就该去掉。否则一个空 main.go 编译出来都接近 2MB,其中超 70% 是 DWARF 和符号表。
-
-s去掉符号表(symtab、.strtab等 section) -
-w去掉 DWARF 调试信息(影响dlv、gdb、堆栈符号化解析) - 两者必须一起用才有效果;单用
-s后file仍显示 “with debug_info”,体积只降 10% 左右
go build -ldflags 的写法细节
-s 和 -w 是链接器(link)参数,必须通过 -ldflags 传给 go build,不能直接跟在命令后面。
- 正确:
go build -ldflags="-s -w" -o app main.go - 错误:
go build -s -w -o app main.go(go build会报错未知 flag) - 如果还要加其他链接参数(比如修改
main.main地址或注入版本),全部塞进同一对引号里:-ldflags="-s -w -X 'main.version=1.2.3'" - Windows 下注意:PowerShell 里双引号需转义,推荐改用单引号,或直接写成
-ldflags="-s -w"(cmd.exe 也认)
体积变化和兼容性影响
实测一个含 net/http 和 encoding/json 的中等 CLI 工具:go build 出 11.4MB,加 -ldflags="-s -w" 后降到 6.8MB——少了 4.6MB,主要是符号和调试段被清空。
- 不影响运行时行为、panic 堆栈仍显示函数名(Go 运行时自带符号,不依赖 ELF 符号表)
- 但
runtime.Caller返回的文件名/行号在 panic 里可能变模糊(尤其内联函数),因为 DWARF 信息没了 -
pprofCPU profile 依然可用,但内存 profile 的对象分配位置可能丢失具体行号(取决于 Go 版本,1.20+ 改进较多) - 别指望靠这个替代 UPX:Go 二进制本身没压缩,
-s -w是移除冗余数据,不是压缩算法
真正容易被忽略的是:CI/CD 流水线里经常只在 dev 环境用 go build,而 prod 构建脚本忘了加 -ldflags——结果镜像体积虚高、安全扫描还报“含调试信息”。只要不调试,就该默认带上 -s -w。
golang免费学习笔记(深入):立即使用
在学习笔记中,你将探索golang的核心概念和高级技巧!











