NPM Paket Analizörü

Bağımlılıkları analiz etmek, ağır paketleri bulmak ve paket boyutu etkisini tahmin etmek için package.json dosyanızı yapıştırın

NPM Paket Analizörü

Bağımlılıkları analiz etmek, ağır paketleri bulmak ve paket boyutu etkisini tahmin etmek için package.json dosyanızı yapıştırın

Özellikler

  • package.json içindeki dependencies ve devDependencies'i bir bakışta analiz edin
  • moment, lodash ve core-js gibi ağır paketleri daha hafif alternatiflerle birlikte tespit edin
  • Üretim bağımlılıklarından toplam paket boyutu etkisini tahmin edin
  • Eskimiş, sabitlenmemiş ve git tabanlı bağımlılık sorunlarını bulun
  • TSLint veya Babel 6 gibi eskimiş araç kalıplarını tanımlayın

Nasıl Kullanılır

  1. Projenizden package.json dosyanızın içeriğini kopyalayın.
  2. Giriş alanına yapıştırın ve Analiz Et'e tıklayın.
  3. Bağımlılık genel bakışını, sorunları ve boyut tahminlerini inceleyin.

İpuçları ve En İyi Uygulamalar

  • Kodunuzu doğrudan yapıştırın veya daha büyük dosyalar için dosya yükleme özelliğini kullanın.
  • Araç orijinal girdinizi korur — her zaman geri dönüp değiştirebilirsiniz.
  • Çıktıyı doğrudan IDE'nizde veya derleme hattınızda kullanın.
  • Biçimlendirilmiş çıktıyı uyarılar veya doğrulama mesajları için kontrol edin.
  • Tüm işlemler istemci tarafında yapılır, bu da onu özel kod için güvenli kılar.

SSS

package.json verilerim bir sunucuya gönderiliyor mu?

Hayır. Tüm analiz tamamen tarayıcınızda çalışır. Hiçbir şey yüklenmez veya herhangi bir sunucuda saklanmaz. package.json içeriğiniz özel kalır ve makinenizde yereldir.

Paket boyutları nasıl tahmin edilir?

moment, lodash ve core-js gibi bilinen ağır paketlerin önceden ölçülmüş boyutları vardır. Diğer bağımlılıklar, her biri için 25 KB'lık ortalama bir tahmin kullanır. Bunlar, paket boyutuna en büyük katkıda bulunanları belirlemenize yardımcı olacak kaba tahminlerdir.

Analizör ne tür sorunları tespit eder?

Analizör, daha hafif alternatiflere sahip ağır paketleri, eskimiş paketleri, joker karakter veya sabitlenmemiş sürümleri, git tabanlı bağımlılıkları, eksik lisans veya engine alanlarını ve TSLint veya eski Babel sürümleri gibi eskimiş araç kalıplarını kontrol eder.

Bir kilit dosyasını (package-lock.json veya yarn.lock) analiz edebilir miyim?

Şu anda araç yalnızca package.json içeriğini destekliyor. Kilit dosyalarının farklı bir yapısı vardır ve bu analizör tarafından ayrıştırılmazlar. Doğrudan kontrol ettiğiniz bağımlılık tanımlarına odaklanıyoruz.

Araç neden moment'i date-fns veya dayjs ile değiştirmeyi öneriyor?

moment minifiye edilmiş halde yaklaşık 290 KB'tır ve tree-shakeable değildir, yani yalnızca tek bir fonksiyon kullansanız bile tüm kütüphane paketinize dahil edilir. date-fns (tree-shakeable) ve dayjs (2 KB), paket boyutunu önemli ölçüde azaltan modern alternatiflerdir.

Bu araç güvenlik açıklarını kontrol eder mi?

Bu araç paket analizine ve en iyi uygulamalara odaklanır, güvenlik açıklarına değil. Güvenlik denetimi için npm audit veya Snyk gibi araçları kullanın. Ancak, bilinen güvenlik sorunları olabilecek eskimiş paketleri işaretliyoruz.

Bunu monorepo veya workspace package.json dosyaları için kullanabilir miyim?

Evet. workspace kökü veya bireysel paket dosyaları dahil olmak üzere herhangi bir package.json içeriğini yapıştırabilirsiniz. Analizör, sağladığınız JSON'da bulduğu tüm dependencies ve devDependencies'i işleyecektir.