Analyseur de Paquets NPM
Collez votre package.json pour analyser les dépendances, trouver les paquets lourds et estimer l'impact sur la taille du bundle
Analyseur de Paquets NPM
Collez votre package.json pour analyser les dépendances, trouver les paquets lourds et estimer l'impact sur la taille du bundle
Fonctionnalités
- Analysez les dependencies et devDependencies de package.json en un coup d'œil
- Détectez les paquets lourds comme moment, lodash et core-js avec des alternatives plus légères
- Estimez l'impact total sur la taille du bundle des dépendances de production
- Trouvez les problèmes de dépendances obsolètes, non épinglées et basées sur git
- Identifiez les modèles d'outils obsolètes tels que TSLint ou Babel 6
Mode d'emploi
- Copiez le contenu de votre fichier package.json depuis votre projet.
- Collez-le dans la zone de saisie et cliquez sur Analyser.
- Examinez l'aperçu des dépendances, les problèmes et les estimations de taille.
Conseils et bonnes pratiques
- Collez votre code directement ou utilisez la fonction de téléchargement de fichier pour les fichiers plus volumineux.
- L'outil préserve votre saisie originale — vous pouvez toujours revenir en arrière et la modifier.
- Utilisez la sortie directement dans votre IDE ou pipeline de build.
- Vérifiez la sortie formatée pour tout avertissement ou message de validation.
- Tout le traitement est côté client, ce qui le rend sûr pour le code propriétaire.
FAQ
Les données de mon package.json sont-elles envoyées à un serveur ?
Non. Toute l'analyse s'exécute entièrement dans votre navigateur. Rien n'est téléchargé ni stocké sur un serveur. Le contenu de votre package.json reste privé et local sur votre machine.
Comment les tailles de bundle sont-elles estimées ?
Les paquets lourds connus comme moment, lodash et core-js ont des tailles pré-mesurées. Les autres dépendances utilisent une estimation moyenne de 25 Ko chacune. Ce sont des estimations approximatives pour vous aider à identifier les principaux contributeurs à la taille du bundle.
Quels types de problèmes l'analyseur détecte-t-il ?
L'analyseur recherche les paquets lourds avec des alternatives plus légères, les paquets obsolètes, les versions joker ou non épinglées, les dépendances basées sur git, les champs de licence ou de moteur manquants, et les modèles d'outils obsolètes comme TSLint ou les anciennes versions de Babel.
Puis-je analyser un fichier de verrouillage (package-lock.json ou yarn.lock) ?
Actuellement, l'outil ne prend en charge que le contenu de package.json. Les fichiers de verrouillage ont une structure différente et ne sont pas analysés par cet analyseur. Nous nous concentrons sur les déclarations de dépendances que vous contrôlez directement.
Pourquoi l'outil suggère-t-il de remplacer moment par date-fns ou dayjs ?
moment fait environ 290 Ko minifié et n'est pas compatible avec le tree-shaking, ce qui signifie que toute la bibliothèque est incluse dans votre bundle même si vous n'utilisez qu'une seule fonction. date-fns (compatible tree-shaking) et dayjs (2 Ko) sont des alternatives modernes qui réduisent considérablement la taille du bundle.
Cet outil vérifie-t-il les vulnérabilités de sécurité ?
Cet outil se concentre sur l'analyse du bundle et les bonnes pratiques, pas sur les vulnérabilités de sécurité. Pour l'audit de sécurité, utilisez npm audit ou des outils comme Snyk. Cependant, nous signalons les paquets obsolètes qui peuvent présenter des problèmes de sécurité connus.
Puis-je l'utiliser pour les fichiers package.json de monorepo ou workspace ?
Oui. Vous pouvez coller n'importe quel contenu de package.json, y compris la racine du workspace ou les fichiers de paquets individuels. L'analyseur traitera toutes les dependencies et devDependencies qu'il trouve dans le JSON que vous fournissez.