NPM Pakketanalysator
Plak uw package.json om afhankelijkheden te analyseren, zware pakketten te vinden en de impact op de bundelgrootte te schatten
NPM Pakketanalysator
Plak uw package.json om afhankelijkheden te analyseren, zware pakketten te vinden en de impact op de bundelgrootte te schatten
Functies
- Analyseer dependencies en devDependencies in package.json in één oogopslag
- Detecteer zware pakketten zoals moment, lodash en core-js met lichtere alternatieven
- Schat de totale impact op de bundelgrootte van productieafhankelijkheden
- Vind verouderde, niet-vastgezette en git-gebaseerde afhankelijkheidsproblemen
- Identificeer verouderde tooling-patronen zoals TSLint of Babel 6
Hoe te gebruiken
- Kopieer de inhoud van je package.json-bestand uit je project.
- Plak het in het invoervak en klik op Analyseren.
- Bekijk het overzicht van afhankelijkheden, problemen en groottebeoordelingen.
Tips en best practices
- Plak uw code direct of gebruik de bestandsuploadfunctie voor grotere bestanden.
- De tool behoudt uw oorspronkelijke invoer — u kunt altijd teruggaan en deze wijzigen.
- Gebruik de uitvoer direct in uw IDE of build-pijplijn.
- Controleer de geformatteerde uitvoer op waarschuwingen of validatieberichten.
- Alle verwerking is aan de clientzijde, waardoor het veilig is voor bedrijfseigen code.
Veelgestelde vragen
Worden mijn package.json-gegevens naar een server gestuurd?
Nee. Alle analyse wordt volledig in uw browser uitgevoerd. Er wordt niets geüpload of opgeslagen op een server. De inhoud van uw package.json blijft privé en lokaal op uw machine.
Hoe worden bundelgroottes geschat?
Bekende zware pakketten zoals moment, lodash en core-js hebben vooraf gemeten groottes. Andere afhankelijkheden gebruiken een gemiddelde schatting van 25 KB elk. Dit zijn ruwe schattingen om u te helpen de grootste bijdragers aan de bundelgrootte te identificeren.
Welke soorten problemen detecteert de analysator?
De analysator controleert op zware pakketten met lichtere alternatieven, verouderde pakketten, wildcard- of niet-vastgezette versies, git-gebaseerde afhankelijkheden, ontbrekende licentie- of engine-velden, en verouderde tooling-patronen zoals TSLint of oude Babel-versies.
Kan ik een lock-bestand (package-lock.json of yarn.lock) analyseren?
Momenteel ondersteunt de tool alleen package.json-inhoud. Lock-bestanden hebben een andere structuur en worden niet door deze analysator geparsed. We richten ons op de afhankelijkheidsverklaringen die u direct beheert.
Waarom stelt de tool voor om moment te vervangen door date-fns of dayjs?
moment is ongeveer 290 KB geminificeerd en is niet tree-shakeable, wat betekent dat de hele bibliotheek in uw bundel wordt opgenomen, zelfs als u slechts één functie gebruikt. date-fns (tree-shakeable) en dayjs (2 KB) zijn moderne alternatieven die de bundelgrootte aanzienlijk verkleinen.
Controleert deze tool op beveiligingskwetsbaarheden?
Deze tool richt zich op bundelanalyse en best practices, niet op beveiligingskwetsbaarheden. Gebruik voor beveiligingsaudits npm audit of tools zoals Snyk. We markeren echter wel verouderde pakketten die mogelijk bekende beveiligingsproblemen hebben.
Kan ik dit gebruiken voor monorepo- of workspace-package.json-bestanden?
Ja. U kunt elke package.json-inhoud plakken, inclusief de workspace-root of individuele pakketbestanden. De analysator verwerkt alle dependencies en devDependencies die het vindt in de JSON die u verstrekt.