Analizador de Paquetes NPM

Pega tu package.json para analizar dependencias, encontrar paquetes pesados y estimar el impacto en el tamaño del bundle

Analizador de Paquetes NPM

Pega tu package.json para analizar dependencias, encontrar paquetes pesados y estimar el impacto en el tamaño del bundle

Características

  • Analiza las dependencias y devDependencies de package.json de un vistazo
  • Detecta paquetes pesados como moment, lodash y core-js con alternativas más ligeras
  • Estima el impacto total en el tamaño del bundle a partir de las dependencias de producción
  • Encuentra problemas de dependencias obsoletas, sin fijar y basadas en git
  • Identifica patrones de herramientas obsoletas como TSLint o Babel 6

Cómo usar

  1. Copia el contenido de tu archivo package.json desde tu proyecto.
  2. Pégalo en el área de entrada y haz clic en Analizar.
  3. Revisa el resumen de dependencias, los problemas y las estimaciones de tamaño.

Consejos y buenas prácticas

  • Pega tu código directamente o usa la función de carga de archivos para archivos más grandes.
  • La herramienta conserva tu entrada original — siempre puedes volver y modificarla.
  • Usa la salida directamente en tu IDE o canalización de compilación.
  • Comprueba la salida formateada en busca de advertencias o mensajes de validación.
  • Todo el procesamiento es del lado del cliente, lo que lo hace seguro para código propietario.

Preguntas frecuentes

¿Se envían los datos de mi package.json a un servidor?

No. Todo el análisis se ejecuta completamente en tu navegador. Nada se sube ni se almacena en ningún servidor. El contenido de tu package.json permanece privado y local en tu máquina.

¿Cómo se estiman los tamaños del bundle?

Los paquetes pesados conocidos como moment, lodash y core-js tienen tamaños premedidos. Otras dependencias usan una estimación promedio de 25 KB cada una. Estas son estimaciones aproximadas para ayudarte a identificar los mayores contribuyentes al tamaño del bundle.

¿Qué tipo de problemas detecta el analizador?

El analizador comprueba paquetes pesados con alternativas más ligeras, paquetes obsoletos, versiones comodín o sin fijar, dependencias basadas en git, falta de campos de licencia o motores, y patrones de herramientas obsoletas como TSLint o versiones antiguas de Babel.

¿Puedo analizar un archivo de bloqueo (package-lock.json o yarn.lock)?

Actualmente, la herramienta solo admite contenido de package.json. Los archivos de bloqueo tienen una estructura diferente y no son procesados por este analizador. Nos centramos en las declaraciones de dependencias que tú controlas directamente.

¿Por qué la herramienta sugiere reemplazar moment con date-fns o dayjs?

moment ocupa aproximadamente 290 KB minificado y no es compatible con tree-shaking, lo que significa que toda la biblioteca se incluye en tu bundle incluso si usas una sola función. date-fns (compatible con tree-shaking) y dayjs (2 KB) son alternativas modernas que reducen significativamente el tamaño del bundle.

¿Esta herramienta comprueba vulnerabilidades de seguridad?

Esta herramienta se centra en el análisis del bundle y las mejores prácticas, no en vulnerabilidades de seguridad. Para auditorías de seguridad, usa npm audit o herramientas como Snyk. Sin embargo, marcamos los paquetes obsoletos que pueden tener problemas de seguridad conocidos.

¿Puedo usar esto para archivos package.json de monorepo o workspace?

Sí. Puedes pegar cualquier contenido de package.json incluyendo la raíz del workspace o archivos de paquetes individuales. El analizador procesará cualquier dependencia y devDependencies que encuentre en el JSON que proporciones.