Перейти к содержимому
Aback Tools Logo

Проверка здоровья зависимостей package.json

Анализируйте package.json на здоровье зависимостей и скриптов, а затем применяйте точечные исправления для повышения воспроизводимости, безопасности и поддерживаемости.

package.json Dependency Health Checker

Analyze package.json dependency strategy, supply-chain risk markers, and project-health settings with fix-ready recommendations.

Зачем использовать эту проверку здоровья зависимостей package.json?

  • Оценка рисков зависимостей: оценивает качество package.json по детерминированности версий, признакам актуальности зависимостей и рискованности скриптов.
  • Практические рекомендации по исправлению: формирует конкретные исправления для незафиксированных версий, отсутствующих скриптов, отсутствующих полей engines и фиксации менеджера пакетов.
  • Покрытие здоровья проекта: проверяет dependencies, devDependencies, peerDependencies, optionalDependencies и вопросы усиления безопасности скриптов.
  • Локальный анализ в браузере: все проверки выполняются в браузере ради приватности. Содержимое вашего package.json никогда не загружается на сервер.

Анализ состояния зависимостей и скриптов

Этот анализатор помогает оценить состояние зависимостей и скриптов в файлах package.json с точки зрения воспроизводимости, безопасности и долгосрочной поддерживаемости.

Рекомендации по исправлению и поиск антипаттернов

Он выделяет антипаттерны версионирования, устаревшие пакеты, рискованные скрипты и отсутствующие поля здоровья проекта, а также даёт понятные рекомендации по исправлению, чтобы быстро повысить качество зависимостей.

Признаки воспроизводимости и lock-файлы

Проверка помечает отсутствующие или несовпадающие lock-файлы, отсутствующие поля engines и открытые диапазоны версий, которые могут приводить к недетерминированным установкам на разных машинах разработчиков и в CI.

Приватность и обработка только в браузере

Содержимое вашего package.json анализируется полностью в браузере. Никакое содержимое файлов не загружается на внешние серверы, что делает инструмент безопасным для внутренних и проприетарных конфигураций проектов.

Часто задаваемые вопросы

Он проверяет детерминированность версий зависимостей, безопасность шаблонов скриптов, использование устаревших пакетов и метаданные здоровья проекта, такие как engines и packageManager.

Да. Он помечает рискованные шаблоны скриптов, например передачу данных в оболочку через pipe и неограниченный запуск @latest.

Да. Он распознаёт маркеры успеха, ошибки, автоисправления и лимита повторных попыток во входных данных итеративных тестов.

Да. Содержимое вашего package.json обрабатывается локально в браузере и никуда не загружается.

Да. Он помечает зависимости с диапазонными указателями вроде ^ и ~, которые могут разрешаться в разные версии при разных установках, и рекомендует фиксировать точные версии для воспроизводимых сборок.

Да. Он проверяет поля engines и packageManager и отмечает их отсутствие как риск для здоровья проекта, поскольку они помогают поддерживать единые версии среды выполнения и инструментов в команде.

Да. Он на 100 % бесплатен, без аккаунта и регистрации.