Vérificateur de santé des dépendances package.json
Analysez votre package.json pour évaluer la santé des dépendances et des scripts, puis appliquez des corrections ciblées pour améliorer la reproductibilité, la sécurité et la maintenabilité.
Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.
Pourquoi utiliser ce vérificateur de santé des dépendances package.json ?
- Notation du risque des dépendances : évalue la qualité du package.json en vérifiant le déterminisme des versions, les signaux de fraîcheur des dépendances et la posture de risque des scripts.
- Suggestions de correction concrètes : génère des correctifs pratiques pour les versions non épinglées, les scripts manquants, les champs engines manquants et l'épinglage du gestionnaire de paquets.
- Couverture de la santé du projet : examine dependencies, devDependencies, peerDependencies, optionalDependencies et les questions de durcissement des scripts.
- Analyse locale dans le navigateur : tous les contrôles s'exécutent dans le navigateur pour la confidentialité. Le contenu de votre package.json n'est jamais envoyé à un serveur.
Analyse de la posture des dépendances et des scripts
Cet analyseur vous aide à évaluer la posture des dépendances et des scripts dans les fichiers package.json en matière de reproductibilité, de sécurité et de maintenabilité à long terme.
Suggestions de correction et détection d'antipatterns
Il met en évidence les antipatterns de versionnage, les paquets obsolètes, les scripts à risque, les champs de santé du projet manquants, et fournit des suggestions de correction claires pour améliorer rapidement la qualité des dépendances.
Signaux de reproductibilité et fichiers de verrouillage
Le vérificateur signale les fichiers de verrouillage manquants ou incohérents, les champs engines absents et les plages de versions ouvertes qui peuvent provoquer des installations non déterministes entre les machines de développement et les environnements d'intégration continue.
Confidentialité et traitement uniquement dans le navigateur
Le contenu de votre package.json est analysé entièrement dans le navigateur. Aucun contenu de fichier n'est envoyé à des serveurs externes, ce qui rend cet outil sûr pour les configurations de projets internes et propriétaires.
Foire aux questions
Il valide le déterminisme des versions de dépendances, les schémas de sécurité des scripts, l'utilisation de paquets obsolètes et les métadonnées de santé du projet comme engines et packageManager.
Oui. Il signale les schémas de scripts à risque tels que l'exécution via un pipe vers un shell et l'usage illimité de @latest.
Oui. Il reconnaît les marqueurs de réussite, d'échec, de correction automatique et de limite de tentatives dans une entrée de tests itératifs.
Oui. Le contenu de votre package.json est traité localement dans le navigateur et n'est pas envoyé.
Oui. Il signale les dépendances utilisant des spécificateurs de plage comme ^ et ~ qui peuvent résoudre vers différentes versions selon les installations, et recommande d'épingler des versions exactes pour des builds reproductibles.
Oui. Il vérifie les champs engines et packageManager et signale leur absence comme un risque de santé, car ces champs aident à garantir des versions cohérentes d'environnement d'exécution et d'outillage au sein des équipes.
Oui. Il est 100 % gratuit, sans compte ni inscription.