Analizador de Paquetes NPM
Pega tu package.json para analizar dependencias, encontrar paquetes pesados y estimar el impacto en el tamaño del bundle
Analizador de Paquetes NPM
Pega tu package.json para analizar dependencias, encontrar paquetes pesados y estimar el impacto en el tamaño del bundle
Características
- Analiza las dependencias y devDependencies de package.json de un vistazo
- Detecta paquetes pesados como moment, lodash y core-js con alternativas más ligeras
- Estima el impacto total en el tamaño del bundle a partir de las dependencias de producción
- Encuentra problemas de dependencias obsoletas, sin fijar y basadas en git
- Identifica patrones de herramientas obsoletas como TSLint o Babel 6
Cómo usar
- Copia el contenido de tu archivo package.json desde tu proyecto.
- Pégalo en el área de entrada y haz clic en Analizar.
- Revisa el resumen de dependencias, los problemas y las estimaciones de tamaño.
Consejos y buenas prácticas
- Pega tu código directamente o usa la función de carga de archivos para archivos más grandes.
- La herramienta conserva tu entrada original — siempre puedes volver y modificarla.
- Usa la salida directamente en tu IDE o canalización de compilación.
- Comprueba la salida formateada en busca de advertencias o mensajes de validación.
- Todo el procesamiento es del lado del cliente, lo que lo hace seguro para código propietario.
Preguntas frecuentes
¿Se envían los datos de mi package.json a un servidor?
No. Todo el análisis se ejecuta completamente en tu navegador. Nada se sube ni se almacena en ningún servidor. El contenido de tu package.json permanece privado y local en tu máquina.
¿Cómo se estiman los tamaños del bundle?
Los paquetes pesados conocidos como moment, lodash y core-js tienen tamaños premedidos. Otras dependencias usan una estimación promedio de 25 KB cada una. Estas son estimaciones aproximadas para ayudarte a identificar los mayores contribuyentes al tamaño del bundle.
¿Qué tipo de problemas detecta el analizador?
El analizador comprueba paquetes pesados con alternativas más ligeras, paquetes obsoletos, versiones comodín o sin fijar, dependencias basadas en git, falta de campos de licencia o motores, y patrones de herramientas obsoletas como TSLint o versiones antiguas de Babel.
¿Puedo analizar un archivo de bloqueo (package-lock.json o yarn.lock)?
Actualmente, la herramienta solo admite contenido de package.json. Los archivos de bloqueo tienen una estructura diferente y no son procesados por este analizador. Nos centramos en las declaraciones de dependencias que tú controlas directamente.
¿Por qué la herramienta sugiere reemplazar moment con date-fns o dayjs?
moment ocupa aproximadamente 290 KB minificado y no es compatible con tree-shaking, lo que significa que toda la biblioteca se incluye en tu bundle incluso si usas una sola función. date-fns (compatible con tree-shaking) y dayjs (2 KB) son alternativas modernas que reducen significativamente el tamaño del bundle.
¿Esta herramienta comprueba vulnerabilidades de seguridad?
Esta herramienta se centra en el análisis del bundle y las mejores prácticas, no en vulnerabilidades de seguridad. Para auditorías de seguridad, usa npm audit o herramientas como Snyk. Sin embargo, marcamos los paquetes obsoletos que pueden tener problemas de seguridad conocidos.
¿Puedo usar esto para archivos package.json de monorepo o workspace?
Sí. Puedes pegar cualquier contenido de package.json incluyendo la raíz del workspace o archivos de paquetes individuales. El analizador procesará cualquier dependencia y devDependencies que encuentre en el JSON que proporciones.