Pular para o conteúdo
Aback Tools Logo

Verificador de saúde de dependências do package.json

Analise seu package.json para verificar a saúde das dependências e dos scripts e aplique correções direcionadas para melhorar reprodutibilidade, segurança e manutenibilidade.

package.json Dependency Health Checker

Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.

Por que usar este verificador de saúde de dependências do package.json?

  • Pontuação de risco de dependências: pontua a qualidade do package.json verificando o determinismo de versões, sinais de atualização das dependências e o risco dos scripts.
  • Sugestões de correção práticas: gera correções úteis para versões não fixadas, scripts ausentes, campos engines ausentes e fixação do gerenciador de pacotes.
  • Cobertura da saúde do projeto: revisa dependencies, devDependencies, peerDependencies, optionalDependencies e questões de reforço de scripts.
  • Análise local no navegador: todas as verificações rodam no navegador por privacidade. O conteúdo do seu package.json nunca é enviado a um servidor.

Análise da situação de dependências e scripts

Este analisador ajuda você a avaliar a situação das dependências e dos scripts em arquivos package.json quanto a reprodutibilidade, segurança e manutenibilidade de longo prazo.

Sugestões de correção e detecção de antipadrões

Ele destaca antipadrões de versionamento, pacotes obsoletos, scripts arriscados, campos de saúde do projeto ausentes e oferece sugestões claras de correção para melhorar rapidamente a qualidade das dependências.

Sinais de reprodutibilidade e arquivos de lock

O verificador sinaliza arquivos de lock ausentes ou inconsistentes, campos engines ausentes e intervalos de versão abertos que podem causar instalações não determinísticas entre máquinas de desenvolvimento e ambientes de CI.

Privacidade e processamento apenas no navegador

O conteúdo do seu package.json é analisado inteiramente no navegador. Nenhum conteúdo de arquivo é enviado a servidores externos, o que torna esta ferramenta segura para configurações de projetos internos e proprietários.

Perguntas frequentes

Ele valida o determinismo das versões de dependências, padrões de segurança em scripts, uso de pacotes obsoletos e metadados de saúde do projeto, como engines e packageManager.

Sim. Ele sinaliza padrões de script arriscados, como execução com pipe para shell e uso irrestrito de @latest.

Sim. Ela reconhece marcadores de aprovado, falha, correção automática e limite de tentativas em entradas de teste iterativas.

Sim. O conteúdo do seu package.json é processado localmente no navegador e não é enviado.

Sim. Ela sinaliza dependências que usam especificadores de intervalo como ^ e ~, que podem resolver para versões diferentes entre instalações, e recomenda fixar versões exatas para builds reproduzíveis.

Sim. Ela verifica os campos engines e packageManager e sinaliza a ausência deles como risco de saúde, já que esses campos ajudam a manter versões consistentes de ambiente de execução e ferramentas entre equipes.

Sim. É 100 % gratuita, sem conta e sem cadastro.