Проверка здоровья зависимостей package.json
Анализируйте package.json на здоровье зависимостей и скриптов, а затем применяйте точечные исправления для повышения воспроизводимости, безопасности и поддерживаемости.
Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.
Зачем использовать эту проверку здоровья зависимостей package.json?
- Оценка рисков зависимостей: оценивает качество package.json по детерминированности версий, признакам актуальности зависимостей и рискованности скриптов.
- Практические рекомендации по исправлению: формирует конкретные исправления для незафиксированных версий, отсутствующих скриптов, отсутствующих полей engines и фиксации менеджера пакетов.
- Покрытие здоровья проекта: проверяет dependencies, devDependencies, peerDependencies, optionalDependencies и вопросы усиления безопасности скриптов.
- Локальный анализ в браузере: все проверки выполняются в браузере ради приватности. Содержимое вашего package.json никогда не загружается на сервер.
Анализ состояния зависимостей и скриптов
Этот анализатор помогает оценить состояние зависимостей и скриптов в файлах package.json с точки зрения воспроизводимости, безопасности и долгосрочной поддерживаемости.
Рекомендации по исправлению и поиск антипаттернов
Он выделяет антипаттерны версионирования, устаревшие пакеты, рискованные скрипты и отсутствующие поля здоровья проекта, а также даёт понятные рекомендации по исправлению, чтобы быстро повысить качество зависимостей.
Признаки воспроизводимости и lock-файлы
Проверка помечает отсутствующие или несовпадающие lock-файлы, отсутствующие поля engines и открытые диапазоны версий, которые могут приводить к недетерминированным установкам на разных машинах разработчиков и в CI.
Приватность и обработка только в браузере
Содержимое вашего package.json анализируется полностью в браузере. Никакое содержимое файлов не загружается на внешние серверы, что делает инструмент безопасным для внутренних и проприетарных конфигураций проектов.
Часто задаваемые вопросы
Он проверяет детерминированность версий зависимостей, безопасность шаблонов скриптов, использование устаревших пакетов и метаданные здоровья проекта, такие как engines и packageManager.
Да. Он помечает рискованные шаблоны скриптов, например передачу данных в оболочку через pipe и неограниченный запуск @latest.
Да. Он распознаёт маркеры успеха, ошибки, автоисправления и лимита повторных попыток во входных данных итеративных тестов.
Да. Содержимое вашего package.json обрабатывается локально в браузере и никуда не загружается.
Да. Он помечает зависимости с диапазонными указателями вроде ^ и ~, которые могут разрешаться в разные версии при разных установках, и рекомендует фиксировать точные версии для воспроизводимых сборок.
Да. Он проверяет поля engines и packageManager и отмечает их отсутствие как риск для здоровья проекта, поскольку они помогают поддерживать единые версии среды выполнения и инструментов в команде.
Да. Он на 100 % бесплатен, без аккаунта и регистрации.