# package.json Abhängigkeits-Prüfer

Prüft ein package.json auf Abhängigkeitshygiene und Qualität von Versionsbereichen und kann optional den transitiven Baum aus package-lock.json oder yarn.lock untersuchen. Markiert Duplikate, Wildcards oder Pre-Releases, unsortierte Schlüssel, fehlende Metadaten und falsch klassifizierte Laufzeit-/Dev-Abhängigkeiten.

> Kanonische Seite: https://elysiatools.com/de/tools/package-json-dependency-auditor

- **Kategorie:** Development

- **Schlagwörter:** package.json, abhängigkeitsprüfung, package-lock, yarn lock, abhängigkeitsbaum, semver, doppelte abhängigkeiten, versionsbereich, node.js, frontend, linter, code-review

## Überblick

Ein package.json-Auditor für Node.js-/Frontend-Entwickler, Bibliotheksautoren und Reviewer:

1. package.json-Inhalt einfügen.
2. Strenge wählen: Streng markiert alles, Standard ist der vernünftige Default, Nachsichtig fokussiert auf Ernstes.
3. Die Versionsanalyse klassifiziert jede Spezifikation (caret / tilde / exact / wildcard / workspace / alias / git-url / comparator) und zeigt wenn möglich die minimal erfüllbare Version.
4. Tiefenanalyse ist optional: package-lock.json oder Yarn v1 yarn.lock einfügen, um transitive Abhängigkeiten und einen Baum aufzulösen.
5. Der Bericht enthält Note, Fundliste, Versionsstrategie-Tabelle, optionale Abhängigkeitstabelle und optionalen aufgelösten Baum.

Offline-first: Ohne Lockfile prüft das Tool weiterhin direkte Abhängigkeiten, rät aber keine transitiven Auflösungen.

## Eingaben

- **package.json-Inhalt** (textarea): { "name": "my-app", "dependencies": { ... } }
- **Strenge** (select)
- **Abhängigkeitstabelle zeigen** (checkbox)
- **Lockfile-Typ** (select)
- **Lockfile-Inhalt (optional)** (textarea): { "lockfileVersion": 3, ... } or yarn.lock text
- **Abhängigkeitsbaum zeigen** (checkbox)
- **Baumtiefe** (number)

## Wann verwenden

- Vor einem Release oder Code-Review, um unsaubere Versionsbereiche und doppelte Abhängigkeiten aufzuspüren.
- Bei der Bereinigung von Projekten, um falsch klassifizierte Runtime- oder Dev-Abhängigkeiten zu identifizieren.
- Zur detaillierten Analyse von transitiven Abhängigkeiten und zur Visualisierung des Abhängigkeitsbaums mittels Lockfiles.

## Funktionsweise

- Fügen Sie den Inhalt Ihrer package.json in das dafür vorgesehene Textfeld ein.
- Wählen Sie die gewünschte Prüfungs-Strenge aus den Optionen Streng, Standard oder Nachsichtig.
- Fügen Sie optional den Inhalt Ihrer package-lock.json oder yarn.lock hinzu, um transitive Abhängigkeiten aufzulösen.
- Starten Sie die Analyse, um einen HTML-Bericht mit einer Qualitätsnote, einer Liste von Funden und dem aufgelösten Abhängigkeitsbaum zu erhalten.

## Anwendungsfälle

- Bereinigung von Altprojekten durch das Aufspüren von Wildcard-Versionen und doppelten Einträgen in dependencies und devDependencies.
- Vorbereitung von Code-Reviews durch automatische Prüfung auf fehlende Metadaten wie 'engines' oder unsortierte JSON-Schlüssel.
- Fehlerbehebung bei Versionskonflikten durch die Visualisierung des transitiven Abhängigkeitsbaums aus einem Lockfile.

## Häufig gestellte Fragen

### Benötige ich zwingend ein Lockfile für die Prüfung?

Nein, das Tool prüft Ihre direkte package.json auch ohne Lockfile, verzichtet dann aber auf die Analyse transitiver Abhängigkeiten.

### Welche Lockfile-Formate werden unterstützt?

Es werden npm package-lock.json und Yarn v1 yarn.lock unterstützt.

### Was bewirkt die Einstellung 'Strenge'?

Sie steuert, wie empfindlich der Auditor reagiert. 'Streng' markiert alle Abweichungen, während 'Nachsichtig' nur kritische Fehler anzeigt.

### Werden meine Projektdaten an einen Server gesendet?

Nein, die Analyse erfolgt offline-first direkt in Ihrem Browser, sodass Ihre Abhängigkeitsdaten privat bleiben.

### Wie tief kann der Abhängigkeitsbaum analysiert werden?

Sie können die Baumtiefe flexibel auf einen Wert zwischen 1 und 8 Ebenen einstellen.

## Ähnliche Tools

- [JWK-Generator & Parser](https://elysiatools.com/de/tools/jwk-generator): Generiert JSON Web Keys (JWK) für RSA, EC (P-256/P-384/P-521/secp256k1) und OKP (Ed25519/Ed448/X25519/X448) oder parst einen bestehenden JWK zur Inspektion von Parametern, Fingerabdruck und Metadaten
- [SQL Ausführungsplan-Visualisierer](https://elysiatools.com/de/tools/sql-explain-plan-visualizer): Füge EXPLAIN-/EXPLAIN-ANALYZE-Ausgaben (PostgreSQL/MySQL/SQLite) ein, um einen Kostenbaum zu erhalten, Abweichungen zwischen geschätzten und tatsächlichen Zeilen zu markieren und Indexvorschläge zu erhalten
- [GraphQL Playground](https://elysiatools.com/de/tools/graphql-playground): GraphQL-Client im Browser: Schreiben Sie Queries und Variablen, senden Sie sie an einen beliebigen GraphQL-Endpoint und inspizieren Sie formatierte JSON-Ergebnisse oder Fehler-Arrays — ideal für die Schema-Iteration während der Entwicklung
- [Tailwind-Farbpaletten-Sync](https://elysiatools.com/de/tools/tailwind-color-palette-sync): Gib HEX ein, wähle Namensschema (Skala 50–950 / Einzelname / Verschachtelung) und generiere das theme.extend.colors-Fragment für tailwind.config.ts mit WCAG AA/AAA-Leveln. Dark Mode optional.
- [ECharts-Theme-Token-Extraktor](https://elysiatools.com/de/tools/echarts-theme-token-extractor): Extrahiert Design-Tokens — Farben, Zahlen, Schriftgrößen und Strings — aus einem ECharts-Theme-JSON und exportiert sie direkt in Ihr Design-System. Fügen Sie ein Theme-Objekt ein (das per echarts.init(dom, themeName) registriert wird) und das Werkzeug durchläuft jedes Leaf, taggt jede Farbe (optional Named/rgb → hex normalisiert), jeden Abstand, jede Schriftgröße und jeden String und gibt saubere CSS-Variablen, ein Tailwind theme.extend, ein Style Dictionary tokens.json oder SCSS-Variablen aus. Überbrückt die Lücke zwischen einem ECharts-Visualisierungs-Theme und Figma/CSS/Tailwind-Design-Tokens, ohne jeden Wert von Hand zu kopieren.
- [Bild-Palette zu Design-Tokens](https://elysiatools.com/de/tools/image-to-design-tokens): Extrahiert dominante Farben per k-Means und exportiert sie als CSS-/SCSS-Variablen, Tailwind-Config oder JSON-Tokens mit Namen und Farbskala
- [Short-Link + UTM + QR Bündel-Builder](https://elysiatools.com/de/tools/short-url-utm-builder-qr-bundle): Ein Durchlauf ersetzt das Trio bit.ly + Campaign Builder + QR-Generator: Ziel-URL und UTM-Parameter rein (GA4-Pflichttrio geprüft, optional Kleinschreibung), vollständige Trackings-URL raus; ein deterministischer Base62-Slug (FNV-1a-Hash, gleicher Input → gleicher Slug, ohne Konto und Netz) auf deiner Short-Domain; zwei QR-PNGs (Kurz- und Voll-Link); dazu nginx-/vercel.json-/Netlify-Redirect-Snippets und die CSV-Zeile fürs Kampagnen-Tracking.
- [Zeitreihen-Prognose- und Saisonalitaetsanalyse](https://elysiatools.com/de/tools/time-series-forecast-seasonality-analyzer): Prognostiziert kuenftige Perioden aus CSV- oder JSON-Zeitreihen und zeigt Trend, Saison und Residuen in einem Bericht

## Beispiele

- [Terraform-Plan-JSON-Beispiele](https://elysiatools.com/de/samples/terraform-plan-json-samples): Terraform-Plan-JSON-Dateien fuer Abhaengigkeitsvisualisierung und Change-Review, passend zu terraform show -json
- [pnpm Package Manager Beispiele](https://elysiatools.com/de/samples/pnpm): Schneller, platzsparender Paketmanager Beispiele inklusive Monorepo-Management, Workspace-Konfiguration, und fortgeschrittene Workflows
- [Chat-JSON-Beispiele](https://elysiatools.com/de/samples/chat-transcript-json): JSON-Beispiele für Chat-Transkripte mit mehreren Rollen
- [JSON-Beispiele](https://elysiatools.com/de/samples/json): JSON (JavaScript Object Notation)-Formatbeispiele von einfachen bis komplexen Strukturen

## Verwandte Inhalte

- [Tools fur API-Versionierung, Breaking Changes und Release-Readiness-Prufung](https://elysiatools.com/de/hubs/api-versioning-breaking-change-review): Vergleiche API-Versionen, erkenne breaking schema changes, validiere echte Antwort-Kompatibilitat und prufe SemVer und Changelogs in einem fokussierten Release-Hub.
- [Tools fur JSON-Austausch und Format-Ubersetzung](https://elysiatools.com/de/hubs/json-convert): Vergleiche JSON-Konvertierungswerkzeuge fur CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN und ahnliche strukturierte Formate in einem Hub.
- [Werkzeuge fur JSON-Inspektion, Diff und Transformation](https://elysiatools.com/de/hubs/json-utility): Bunde JSON-Formatierung, Diff, Pfad-Inspektion, Schema-Prufung, Merge und Transformation in einem Hub fur API- und Daten-Workflows.
- [Generatoren fur JSON-Schemas, Mock-Daten und API-Fixtures](https://elysiatools.com/de/hubs/json-generate): Gebundelte Werkzeuge fur JSON-Schema-Generierung, Aufbau von Mock-Payloads und Vorbereitung von API-Fixtures in einem Hub.
