Pemeriksa Kesehatan Dependensi package.json
Analisis package.json untuk kesehatan dependensi dan skrip, lalu terapkan perbaikan tepat sasaran demi meningkatkan reproduktibilitas, keamanan, dan kemudahan pemeliharaan.
Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.
Mengapa Menggunakan Pemeriksa Kesehatan Dependensi package.json Ini?
- Penilaian Risiko Dependensi: menilai kualitas package.json dengan memeriksa determinisme versi, sinyal kebaruan dependensi, dan kondisi risiko skrip.
- Saran Perbaikan yang Praktis: menghasilkan perbaikan nyata untuk versi yang tidak dipatok, skrip yang hilang, field engines yang hilang, dan pemakuan package manager.
- Cakupan Kesehatan Proyek: meninjau dependencies, devDependencies, peerDependencies, optionalDependencies, dan soal pengerasan skrip.
- Analisis Lokal di Browser: semua pemeriksaan berjalan di browser demi privasi. Konten package.json Anda tidak pernah diunggah ke server.
Analisis Kondisi Dependensi dan Skrip
Penganalisis ini membantu Anda menilai kondisi dependensi dan skrip pada berkas package.json dari sisi reproduktibilitas, keamanan, dan kemudahan pemeliharaan jangka panjang.
Saran Perbaikan dan Deteksi Anti-Pola
Alat ini menyoroti anti-pola versi, paket usang, skrip berisiko, field kesehatan proyek yang hilang, dan memberi saran perbaikan yang jelas untuk meningkatkan kualitas dependensi dengan cepat.
Sinyal Reproduktibilitas dan Lockfile
Pemeriksa ini menandai lockfile yang hilang atau tidak cocok, field engines yang tidak ada, dan rentang versi terbuka yang dapat menyebabkan instalasi tidak deterministik antar mesin pengembang dan lingkungan CI.
Privasi dan Pemrosesan Hanya di Browser
Konten package.json Anda dianalisis sepenuhnya di browser. Tidak ada konten berkas yang diunggah ke server eksternal, sehingga alat ini aman untuk konfigurasi proyek internal dan proprietari.
Pertanyaan yang Sering Diajukan
Alat ini memvalidasi determinisme versi dependensi, pola keamanan skrip, penggunaan paket usang, dan metadata kesehatan proyek seperti engines dan packageManager.
Ya. Alat ini menandai pola skrip berisiko seperti pipe-to-shell dan eksekusi @latest tanpa batas.
Ya. Alat ini mengenali penanda lulus, gagal, perbaikan otomatis, dan batas percobaan ulang dari input pengujian iteratif.
Ya. Konten package.json Anda diproses secara lokal di browser dan tidak diunggah.
Ya. Alat ini menandai dependensi yang memakai penentu rentang seperti ^ dan ~ yang bisa menghasilkan versi berbeda antar instalasi, serta merekomendasikan pemakuan versi eksak untuk build yang reproduktif.
Ya. Alat ini memeriksa field engines dan packageManager serta menandai ketiadaannya sebagai risiko kesehatan, karena field tersebut membantu menjaga versi runtime dan toolchain yang konsisten di seluruh tim.
Ya. Alat ini 100 % gratis tanpa akun atau pendaftaran.