package.json Abhängigkeits-Checker
Analysieren Sie Ihre package.json auf die Gesundheit von Abhängigkeiten und Skripten und wenden Sie gezielte Korrekturen an, um Reproduzierbarkeit, Sicherheit und Wartbarkeit zu verbessern.
Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.
Warum diesen package.json-Abhängigkeits-Checker verwenden?
- Risikobewertung von Abhängigkeiten: bewertet die Qualität der package.json anhand von Versionsdeterminismus, Aktualitätssignalen der Abhängigkeiten und Risikolage der Skripte.
- Konkrete Korrekturvorschläge: erzeugt praktische Korrekturen für nicht fixierte Versionen, fehlende Skripte, fehlende engines-Felder und das Fixieren des Paketmanagers.
- Abdeckung der Projektgesundheit: prüft dependencies, devDependencies, peerDependencies, optionalDependencies und Fragen der Skript-Härtung.
- Lokale Analyse im Browser: alle Prüfungen laufen aus Datenschutzgründen im Browser. Der Inhalt Ihrer package.json wird nie auf einen Server hochgeladen.
Analyse der Abhängigkeits- und Skriptlage
Dieser Analysator hilft Ihnen, die Lage von Abhängigkeiten und Skripten in package.json-Dateien hinsichtlich Reproduzierbarkeit, Sicherheit und langfristiger Wartbarkeit einzuschätzen.
Korrekturvorschläge und Anti-Pattern-Erkennung
Er hebt Versions-Anti-Patterns, veraltete Pakete, riskante Skripte und fehlende Projektgesundheits-Felder hervor und liefert klare Korrekturvorschläge, um die Abhängigkeitsqualität schnell zu verbessern.
Reproduzierbarkeit und Lockfile-Signale
Der Checker markiert fehlende oder abweichende Lockfiles, fehlende engines-Felder und offene Versionsbereiche, die nicht-deterministische Installationen über Entwicklerrechner und CI-Umgebungen hinweg verursachen können.
Datenschutz und Verarbeitung nur im Browser
Ihr package.json-Inhalt wird vollständig im Browser analysiert. Es werden keine Dateiinhalte an externe Server hochgeladen, wodurch dieses Tool auch für interne und proprietäre Projektkonfigurationen sicher ist.
Häufig gestellte Fragen
Er prüft die Determinismus der Abhängigkeitsversionen, Sicherheitsmuster in Skripten, die Nutzung veralteter Pakete und Projektgesundheits-Metadaten wie engines und packageManager.
Ja. Er markiert riskante Skriptmuster wie Pipe-to-Shell und unbegrenzte @latest-Ausführung.
Ja. Es erkennt Marker für Bestanden, Fehlgeschlagen, Auto-Fix und Retry-Limit aus iterativer Testeingabe.
Ja. Der Inhalt Ihrer package.json wird lokal im Browser verarbeitet und nicht hochgeladen.
Ja. Es markiert Abhängigkeiten mit Bereichsangaben wie ^ und ~, die je nach Installation zu unterschiedlichen Versionen führen können, und empfiehlt exaktes Fixieren für reproduzierbare Builds.
Ja. Es prüft die Felder engines und packageManager und markiert deren Fehlen als Gesundheitsrisiko, da diese Felder konsistente Laufzeit- und Toolchain-Versionen im Team unterstützen.
Ja. Es ist 100 % kostenlos, ohne Konto und ohne Anmeldung.