NPM Paketanalysator

Klistra in din package.json för att analysera beroenden, hitta tunga paket och uppskatta påverkan på buntstorlek

NPM Paketanalysator

Klistra in din package.json för att analysera beroenden, hitta tunga paket och uppskatta påverkan på buntstorlek

Funktioner

  • Analysera dependencies och devDependencies i package.json med en blick
  • Upptäck tunga paket som moment, lodash och core-js med lättare alternativ
  • Uppskatta total påverkan på buntstorlek från produktionsberoenden
  • Hitta föråldrade, ofästade och git-baserade beroendeproblem
  • Identifiera föråldrade verktygsmönster som TSLint eller Babel 6

Så använder du

  1. Kopiera innehållet i din package.json-fil från ditt projekt.
  2. Klistra in det i inmatningsområdet och klicka på Analysera.
  3. Granska beroendeöversikten, problem och storleksuppskattningar.

Tips och bästa praxis

  • Klistra in din kod direkt eller använd filuppladdningsfunktionen för större filer.
  • Verktyget bevarar din ursprungliga inmatning — du kan alltid gå tillbaka och ändra den.
  • Använd utdata direkt i din IDE eller byggpipeline.
  • Kontrollera den formaterade utdatan för eventuella varningar eller valideringsmeddelanden.
  • All bearbetning sker på klientsidan, vilket gör den säker för proprietär kod.

Vanliga frågor

Skickas mina package.json-data till en server?

Nej. All analys körs helt i din webbläsare. Inget laddas upp eller lagras på någon server. Innehållet i din package.json förblir privat och lokalt på din dator.

Hur uppskattas buntstorlekar?

Kända tunga paket som moment, lodash och core-js har förmätta storlekar. Andra beroenden använder en genomsnittlig uppskattning på 25 KB vardera. Detta är grova uppskattningar för att hjälpa dig identifiera de största bidragsgivarna till buntstorlek.

Vilken typ av problem upptäcker analysatorn?

Analysatorn kontrollerar tunga paket med lättare alternativ, föråldrade paket, jokertecken eller ofästade versioner, git-baserade beroenden, saknade licens- eller engine-fält, och föråldrade verktygsmönster som TSLint eller gamla Babel-versioner.

Kan jag analysera en lock-fil (package-lock.json eller yarn.lock)?

För närvarande stöder verktyget endast package.json-innehåll. Lock-filer har en annan struktur och tolkas inte av denna analysator. Vi fokuserar på beroendedeklarationerna som du kontrollerar direkt.

Varför föreslår verktyget att ersätta moment med date-fns eller dayjs?

moment är ungefär 290 KB minifierat och är inte tree-shakeable, vilket innebär att hela biblioteket inkluderas i din bunt även om du bara använder en enda funktion. date-fns (tree-shakeable) och dayjs (2 KB) är moderna alternativ som avsevärt minskar buntstorleken.

Kontrollerar detta verktyg säkerhetssårbarheter?

Detta verktyg fokuserar på buntanalys och bästa praxis, inte säkerhetssårbarheter. För säkerhetsgranskning, använd npm audit eller verktyg som Snyk. Vi flaggar dock föråldrade paket som kan ha kända säkerhetsproblem.

Kan jag använda detta för monorepo- eller workspace-package.json-filer?

Ja. Du kan klistra in vilket package.json-innehåll som helst inklusive workspace-rot eller individuella paketfiler. Analysatorn behandlar alla dependencies och devDependencies som den hittar i den JSON du tillhandahåller.