Verificador de saúde de dependências do package.json
Analise seu package.json para verificar a saúde das dependências e dos scripts e aplique correções direcionadas para melhorar reprodutibilidade, segurança e manutenibilidade.
Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.
Por que usar este verificador de saúde de dependências do package.json?
- Pontuação de risco de dependências: pontua a qualidade do package.json verificando o determinismo de versões, sinais de atualização das dependências e o risco dos scripts.
- Sugestões de correção práticas: gera correções úteis para versões não fixadas, scripts ausentes, campos engines ausentes e fixação do gerenciador de pacotes.
- Cobertura da saúde do projeto: revisa dependencies, devDependencies, peerDependencies, optionalDependencies e questões de reforço de scripts.
- Análise local no navegador: todas as verificações rodam no navegador por privacidade. O conteúdo do seu package.json nunca é enviado a um servidor.
Análise da situação de dependências e scripts
Este analisador ajuda você a avaliar a situação das dependências e dos scripts em arquivos package.json quanto a reprodutibilidade, segurança e manutenibilidade de longo prazo.
Sugestões de correção e detecção de antipadrões
Ele destaca antipadrões de versionamento, pacotes obsoletos, scripts arriscados, campos de saúde do projeto ausentes e oferece sugestões claras de correção para melhorar rapidamente a qualidade das dependências.
Sinais de reprodutibilidade e arquivos de lock
O verificador sinaliza arquivos de lock ausentes ou inconsistentes, campos engines ausentes e intervalos de versão abertos que podem causar instalações não determinísticas entre máquinas de desenvolvimento e ambientes de CI.
Privacidade e processamento apenas no navegador
O conteúdo do seu package.json é analisado inteiramente no navegador. Nenhum conteúdo de arquivo é enviado a servidores externos, o que torna esta ferramenta segura para configurações de projetos internos e proprietários.
Perguntas frequentes
Ele valida o determinismo das versões de dependências, padrões de segurança em scripts, uso de pacotes obsoletos e metadados de saúde do projeto, como engines e packageManager.
Sim. Ele sinaliza padrões de script arriscados, como execução com pipe para shell e uso irrestrito de @latest.
Sim. Ela reconhece marcadores de aprovado, falha, correção automática e limite de tentativas em entradas de teste iterativas.
Sim. O conteúdo do seu package.json é processado localmente no navegador e não é enviado.
Sim. Ela sinaliza dependências que usam especificadores de intervalo como ^ e ~, que podem resolver para versões diferentes entre instalações, e recomenda fixar versões exatas para builds reproduzíveis.
Sim. Ela verifica os campos engines e packageManager e sinaliza a ausência deles como risco de saúde, já que esses campos ajudam a manter versões consistentes de ambiente de execução e ferramentas entre equipes.
Sim. É 100 % gratuita, sem conta e sem cadastro.