# Auditor de dependencias de package.json

Audita un package.json en busca de higiene de dependencias y calidad de rangos de versión, y opcionalmente inspecciona el árbol transitivo desde package-lock.json o yarn.lock. Señala duplicados, comodines o pre-release, claves sin ordenar, metadatos ausentes y dependencias runtime/dev mal clasificadas.

> Página canónica: https://elysiatools.com/es/tools/package-json-dependency-auditor

- **Categoría:** Development

- **Palabras clave:** package.json, auditoría de dependencias, package-lock, yarn lock, árbol de dependencias, semver, dependencias duplicadas, rango de versión, node.js, frontend, linter, revisión de código

## Descripción general

Un auditor de package.json para ingenieros Node.js / frontend, autores de librerías y revisores:

1. Pega el contenido de package.json.
2. Elige rigor: Estricto marca todo, Estándar es el valor razonable, Tolerante se centra en lo grave.
3. El análisis de versiones clasifica cada spec (caret / tilde / exact / wildcard / workspace / alias / git-url / comparator) y muestra la versión mínima satisfacible cuando existe.
4. La exploración profunda es opcional: pega package-lock.json o Yarn v1 yarn.lock para resolver dependencias transitivas y construir un árbol.
5. El informe incluye nota, hallazgos, tabla de política de versiones, tabla opcional y árbol resuelto opcional.

Prioridad offline: sin lockfile, el auditor sigue revisando dependencias directas, pero no intenta adivinar la resolución transitiva.

## Entradas

- **Contenido de package.json** (textarea): { "name": "my-app", "dependencies": { ... } }
- **Nivel de rigor** (select)
- **Mostrar tabla de dependencias** (checkbox)
- **Tipo de lockfile** (select)
- **Contenido del lockfile (opcional)** (textarea): { "lockfileVersion": 3, ... } or yarn.lock text
- **Mostrar árbol de dependencias** (checkbox)
- **Profundidad del árbol** (number)

## Cuándo usarlo

- Antes de realizar una revisión de código o publicar una librería en npm para asegurar que las dependencias estén limpias y ordenadas.
- Al depurar conflictos de versiones o dependencias duplicadas que incrementan innecesariamente el tamaño del paquete final.
- Durante la optimización de la configuración del proyecto para validar que las dependencias de desarrollo y producción estén correctamente clasificadas.

## Cómo funciona

- Pega el contenido de tu archivo package.json en el campo de texto principal y selecciona el nivel de rigor deseado (Estricto, Estándar o Tolerante).
- Opcionalmente, introduce el contenido de tu archivo de bloqueo (package-lock.json o yarn.lock) para habilitar la resolución de dependencias transitivas.
- Configura las opciones de visualización, como mostrar la tabla de dependencias o definir la profundidad del árbol de dependencias.
- Analiza el informe generado que incluye una calificación, la lista de hallazgos detectados y el árbol de dependencias resuelto.

## Casos de uso

- Detección de dependencias duplicadas entre las secciones de producción y desarrollo.
- Auditoría de rangos de versión semver para evitar el uso de comodines o versiones pre-release inestables.
- Visualización y análisis del árbol de dependencias transitivas para identificar de dónde provienen paquetes secundarios no deseados.

## Preguntas frecuentes

### ¿Qué tipos de archivos de bloqueo (lockfiles) soporta la herramienta?

Soporta archivos package-lock.json de npm y yarn.lock de Yarn v1.

### ¿Es obligatorio proporcionar un archivo de bloqueo para realizar la auditoría?

No, la herramienta puede auditar las dependencias directas del package.json sin necesidad de un lockfile.

### ¿Qué diferencia hay entre los niveles de rigor?

El nivel Estricto marca cualquier desviación, Estándar aplica reglas equilibradas por defecto y Tolerante solo señala problemas graves.

### ¿Cómo detecta la herramienta las dependencias duplicadas?

Compara las declaraciones en dependencies y devDependencies para identificar paquetes declarados en ambas secciones.

### ¿Qué significa que una dependencia use un rango comodín (*)?

Significa que acepta cualquier versión disponible, lo cual puede introducir cambios inestables y romper la compilación del proyecto.

## Herramientas relacionadas

- [Generador y Analizador de JWK](https://elysiatools.com/es/tools/jwk-generator): Genera JSON Web Keys (JWK) para RSA, EC (P-256/P-384/P-521/secp256k1) y OKP (Ed25519/Ed448/X25519/X448), o analiza un JWK existente para inspeccionar parámetros, huella y metadatos
- [Visualizador de Plan de Ejecución SQL](https://elysiatools.com/es/tools/sql-explain-plan-visualizer): Pega la salida de EXPLAIN / EXPLAIN ANALYZE (PostgreSQL/MySQL/SQLite) para renderizar un árbol de costos, marcar divergencias entre filas estimadas y reales, y sugerir índices
- [GraphQL Playground](https://elysiatools.com/es/tools/graphql-playground): Cliente GraphQL en el navegador: escribe consultas y variables, envíalas a cualquier endpoint GraphQL e inspecciona resultados JSON formateados o arrays de errores — ideal para iterar sobre esquemas durante el desarrollo
- [Sincronizador de paleta Tailwind](https://elysiatools.com/es/tools/tailwind-color-palette-sync): Introduce HEX, elige esquema de nombres (escala 50–950 / nombre único / anidamiento) y genera el fragmento theme.extend.colors de tailwind.config.ts con niveles WCAG AA/AAA por color. Modo oscuro opcional.
- [Extractor de tokens de tema ECharts](https://elysiatools.com/es/tools/echarts-theme-token-extractor): Extrae design tokens — colores, números, tamaños de fuente y cadenas — de un JSON de tema ECharts y expórtalos directamente a tu design system. Pega un objeto de tema (el que registras y pasas a echarts.init(dom, themeName)) y la herramienta recorre cada hoja, etiquetando cada color (con normalización opcional nombrado/rgb → hex), número de espaciado, tamaño de fuente y cadena, para luego emitir variables CSS limpias, una configuración theme.extend de Tailwind, tokens.json de Style Dictionary o variables SCSS. Tiende el puente entre un tema de visualización ECharts y los tokens de diseño Figma/CSS/Tailwind sin copiar cada valor a mano.
- [De paleta de imagen a design tokens](https://elysiatools.com/es/tools/image-to-design-tokens): Extrae los colores dominantes de una imagen con k-means y expórtalos como variables CSS / SCSS / configuración Tailwind / tokens JSON, con nombres y escala de tonos
- [Constructor integral de enlace corto + UTM + QR](https://elysiatools.com/es/tools/short-url-utm-builder-qr-bundle): Una sola pasada sustituye al trío bit.ly + Campaign Builder + generador de QR: introduces la URL de destino y los parámetros UTM (trío obligatorio de GA4 validado, normalización a minúsculas opcional) y obtienes la URL completa con seguimiento; un slug base62 determinista (hash FNV-1a, misma entrada → mismo slug, sin cuentas ni red) sobre tu dominio corto; dos códigos QR en PNG (enlace corto y completo); y listos los ajustes de redirección nginx / vercel.json / Netlify y la fila CSV de seguimiento de campañas.
- [Analizador de pronostico y estacionalidad](https://elysiatools.com/es/tools/time-series-forecast-seasonality-analyzer): Pronostica periodos futuros desde series temporales CSV o JSON y muestra tendencia, componente estacional y residual

## Ejemplos

- [Muestras JSON de Terraform Plan](https://elysiatools.com/es/samples/terraform-plan-json-samples): Archivos Terraform plan JSON para visualizacion de dependencias y revision de cambios, similares a terraform show -json
- [Ejemplos de pnpm Package Manager](https://elysiatools.com/es/samples/pnpm): Ejemplos de gestor de paquetes rápido y eficiente en espacio en disco incluyendo monorepo, configuración de workspace, y flujos de trabajo avanzados
- [Ejemplos JSON de Chat](https://elysiatools.com/es/samples/chat-transcript-json): Ejemplos JSON para transcripciones de chat multirrol
- [Ejemplos de JSON](https://elysiatools.com/es/samples/json): Ejemplos de formato JSON (JavaScript Object Notation) desde estructuras simples hasta complejas

## Contenido relacionado

- [Herramientas de versionado de API, cambios incompatibles y revision de lanzamiento](https://elysiatools.com/es/hubs/api-versioning-breaking-change-review): Compara versiones de API, detecta cambios incompatibles en el esquema, valida compatibilidad real de respuestas y revisa semver y changelogs en un solo hub de pre-lanzamiento.
- [Herramientas de intercambio JSON y traduccion de formatos](https://elysiatools.com/es/hubs/json-convert): Compara herramientas de conversion JSON para CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN y otros formatos estructurados en un solo hub.
- [Herramientas de inspeccion, diff y transformacion JSON](https://elysiatools.com/es/hubs/json-utility): Reune en un solo hub herramientas para formatear JSON, comparar cambios, inspeccionar rutas, validar esquemas, combinar archivos y transformar datos para flujos de API y datos.
- [Generadores de esquemas JSON, datos mock y fixtures de API](https://elysiatools.com/es/hubs/json-generate): Herramientas reunidas para generacion de esquemas JSON, construccion de payloads mock y preparacion de fixtures de API en un solo hub.
