NPM-Paketanalysator

Fügen Sie Ihre package.json ein, um Abhängigkeiten zu analysieren, schwere Pakete zu finden und die Auswirkungen auf die Bundle-Größe zu schätzen

NPM-Paketanalysator

Fügen Sie Ihre package.json ein, um Abhängigkeiten zu analysieren, schwere Pakete zu finden und die Auswirkungen auf die Bundle-Größe zu schätzen

Funktionen

  • Analysieren Sie dependencies und devDependencies in package.json auf einen Blick
  • Erkennen Sie schwere Pakete wie moment, lodash und core-js mit leichteren Alternativen
  • Schätzen Sie die gesamte Bundle-Größenauswirkung von Produktionsabhängigkeiten
  • Finden Sie veraltete, ungepinnte und git-basierte Abhängigkeitsprobleme
  • Identifizieren Sie veraltete Tooling-Muster wie TSLint oder Babel 6

Anleitung

  1. Kopieren Sie den Inhalt Ihrer package.json-Datei aus Ihrem Projekt.
  2. Fügen Sie ihn in den Eingabebereich ein und klicken Sie auf Analysieren.
  3. Überprüfen Sie die Abhängigkeitsübersicht, Probleme und Größenschätzungen.

Tipps & Best Practices

  • Fügen Sie Ihren Code direkt ein oder verwenden Sie die Datei-Upload-Funktion für größere Dateien.
  • Das Tool bewahrt Ihre ursprüngliche Eingabe — Sie können jederzeit zurückgehen und sie ändern.
  • Verwenden Sie die Ausgabe direkt in Ihrer IDE oder Build-Pipeline.
  • Überprüfen Sie die formatierte Ausgabe auf Warnungen oder Validierungsmeldungen.
  • Die gesamte Verarbeitung erfolgt clientseitig, was sie für proprietären Code sicher macht.

FAQ

Werden meine package.json-Daten an einen Server gesendet?

Nein. Die gesamte Analyse läuft vollständig in Ihrem Browser. Nichts wird hochgeladen oder auf einem Server gespeichert. Der Inhalt Ihrer package.json bleibt privat und lokal auf Ihrem Computer.

Wie werden Bundle-Größen geschätzt?

Bekannte schwere Pakete wie moment, lodash und core-js haben vorgemessene Größen. Andere Abhängigkeiten verwenden eine durchschnittliche Schätzung von 25 KB pro Stück. Dies sind grobe Schätzungen, die Ihnen helfen, die größten Beitragszahler zur Bundle-Größe zu identifizieren.

Welche Art von Problemen erkennt der Analysator?

Der Analysator prüft auf schwere Pakete mit leichteren Alternativen, veraltete Pakete, Wildcard- oder ungepinnte Versionen, git-basierte Abhängigkeiten, fehlende Lizenz- oder Engine-Felder und veraltete Tooling-Muster wie TSLint oder alte Babel-Versionen.

Kann ich eine Lock-Datei (package-lock.json oder yarn.lock) analysieren?

Derzeit unterstützt das Tool nur package.json-Inhalte. Lock-Dateien haben eine andere Struktur und werden von diesem Analysator nicht geparst. Wir konzentrieren uns auf die Abhängigkeitsdeklarationen, die Sie direkt steuern.

Warum schlägt das Tool vor, moment durch date-fns oder dayjs zu ersetzen?

moment ist etwa 290 KB minifiziert und nicht tree-shakeable, was bedeutet, dass die gesamte Bibliothek in Ihrem Bundle enthalten ist, auch wenn Sie nur eine einzige Funktion verwenden. date-fns (tree-shakeable) und dayjs (2 KB) sind moderne Alternativen, die die Bundle-Größe erheblich reduzieren.

Prüft dieses Tool auf Sicherheitslücken?

Dieses Tool konzentriert sich auf Bundle-Analyse und Best Practices, nicht auf Sicherheitslücken. Verwenden Sie für Sicherheitsaudits npm audit oder Tools wie Snyk. Wir kennzeichnen jedoch veraltete Pakete, die möglicherweise bekannte Sicherheitsprobleme aufweisen.

Kann ich dies für Monorepo- oder Workspace-package.json-Dateien verwenden?

Ja. Sie können beliebigen package.json-Inhalt einfügen, einschließlich Workspace-Root oder einzelner Paketdateien. Der Analysator verarbeitet alle dependencies und devDependencies, die er in der von Ihnen bereitgestellten JSON findet.