# Auditor de dependências do package.json

Audita um package.json quanto à higiene de dependências e qualidade das faixas de versão, e opcionalmente inspeciona a árvore transitiva a partir de package-lock.json ou yarn.lock. Sinaliza duplicatas, wildcard ou pre-release, chaves desordenadas, metadados ausentes e dependências runtime/dev mal classificadas.

> Página canônica: https://elysiatools.com/pt/tools/package-json-dependency-auditor

- **Categoria:** Development

- **Palavras-chave:** package.json, auditoria de dependências, package-lock, yarn lock, árvore de dependências, semver, dependências duplicadas, faixa de versão, node.js, frontend, linter, revisão de código

## Visão geral

Um auditor de package.json para engenheiros Node.js / frontend, autores de bibliotecas e revisores:

1. Cole o conteúdo do package.json.
2. Escolha o rigor: Estrito marca tudo, Padrão é o padrão sensato, Brando foca no que é sério.
3. A análise de versões classifica cada spec (caret / tilde / exact / wildcard / workspace / alias / git-url / comparator) e mostra a versão mínima satisfatória quando disponível.
4. A exploração profunda é opcional: cole package-lock.json ou Yarn v1 yarn.lock para resolver dependências transitivas e montar uma árvore.
5. O relatório inclui nota, lista de achados, tabela de política de versões, tabela opcional e árvore resolvida opcional.

Offline-first: sem lockfile, a ferramenta ainda audita dependências diretas, mas não tenta adivinhar a resolução transitiva.

## Entradas

- **Conteúdo do package.json** (textarea): { "name": "my-app", "dependencies": { ... } }
- **Rigor** (select)
- **Mostrar tabela** (checkbox)
- **Tipo de lockfile** (select)
- **Conteúdo do lockfile (opcional)** (textarea): { "lockfileVersion": 3, ... } or yarn.lock text
- **Mostrar árvore de dependências** (checkbox)
- **Profundidade da árvore** (number)

## Quando usar

- Antes de publicar uma biblioteca ou realizar um deploy para garantir que não há dependências duplicadas ou mal classificadas.
- Durante revisões de código (code reviews) para validar se as faixas de versão (semver) seguem as políticas de segurança e estabilidade da equipe.
- Ao otimizar o tamanho do pacote ou resolver conflitos de versões transitivas analisando a árvore gerada pelo lockfile.

## Como funciona

- Cole o conteúdo do seu arquivo package.json no campo de entrada principal.
- Selecione o nível de rigor da auditoria (Estrito, Padrão ou Brando) e, opcionalmente, cole o conteúdo do seu package-lock.json ou yarn.lock.
- Configure as opções de visualização, como a exibição da tabela de políticas de versão e a profundidade máxima da árvore de dependências.
- Analise o relatório gerado contendo a nota de higiene, a lista de problemas encontrados e a árvore de dependências resolvida.

## Casos de uso

- Identificar e remover dependências duplicadas declaradas acidentalmente em dependencies e devDependencies.
- Auditar a consistência de versões semver (como o uso de curingas '*' ou pré-releases) antes de lançamentos de produção.
- Visualizar a árvore de dependências transitivas até uma profundidade específica para rastrear a origem de pacotes secundários.

## Perguntas frequentes

### O que a ferramenta faz se eu não fornecer um arquivo lockfile?

Ela audita apenas as dependências diretas declaradas no package.json, sem resolver a árvore de dependências transitivas.

### Quais tipos de lockfile são suportados para a análise profunda?

A ferramenta suporta arquivos package-lock.json (npm) e yarn.lock (Yarn v1), com detecção automática do formato.

### Como funciona a classificação de rigor (strictness)?

O modo Estrito sinaliza qualquer desvio; o Padrão aplica regras recomendadas; e o Brando foca apenas em problemas críticos de versão e duplicatas.

### A ferramenta envia meus arquivos de dependências para algum servidor?

Não, a auditoria é executada localmente no seu navegador (offline-first), garantindo a privacidade do seu código.

### O que significa o aviso de dependência mal classificada?

Indica que uma dependência necessária apenas para desenvolvimento (devDependencies) foi declarada como dependência de execução (dependencies), ou vice-versa.

## Ferramentas relacionadas

- [Gerador e Analisador de JWK](https://elysiatools.com/pt/tools/jwk-generator): Gera JSON Web Keys (JWK) para RSA, EC (P-256/P-384/P-521/secp256k1) e OKP (Ed25519/Ed448/X25519/X448), ou analisa um JWK existente para inspecionar parâmetros, impressão e metadados
- [Visualizador de Plano de Execução SQL](https://elysiatools.com/pt/tools/sql-explain-plan-visualizer): Cole a saída do EXPLAIN / EXPLAIN ANALYZE (PostgreSQL/MySQL/SQLite) para renderizar uma árvore de custos, marcar divergências entre linhas estimadas e reais e sugerir índices
- [GraphQL Playground](https://elysiatools.com/pt/tools/graphql-playground): Cliente GraphQL no navegador: escreva queries e variáveis, envie para qualquer endpoint GraphQL e inspecione resultados JSON formatados ou arrays de erros — ideal para iterar sobre esquemas durante o desenvolvimento
- [Sincronizador de paleta Tailwind](https://elysiatools.com/pt/tools/tailwind-color-palette-sync): Insira HEX, escolha o esquema de nomes (escala 50–950 / nome único / aninhamento) e gere o fragmento theme.extend.colors do tailwind.config.ts com níveis WCAG AA/AAA. Dark mode opcional.
- [Extrator de tokens de tema ECharts](https://elysiatools.com/pt/tools/echarts-theme-token-extractor): Extrai design tokens — cores, números, tamanhos de fonte e strings — de um JSON de tema ECharts e os exporta direto no seu design system. Cole um objeto de tema (o registrado e passado a echarts.init(dom, themeName)) e a ferramenta percorre cada folha, marcando cada cor (com normalização opcional nomeada/rgb → hex), número de espaçamento, tamanho de fonte e string, depois emite variáveis CSS limpas, um config theme.extend do Tailwind, tokens.json do Style Dictionary ou variáveis SCSS. Faz a ponte entre um tema de visualização ECharts e os tokens de design Figma/CSS/Tailwind sem copiar cada valor à mão.
- [De paleta de imagem para design tokens](https://elysiatools.com/pt/tools/image-to-design-tokens): Extrai cores dominantes da imagem por k-means e exporta como variáveis CSS / SCSS / config Tailwind / tokens JSON, com nomes e escala de tons
- [Construtor de link curto + UTM + QR](https://elysiatools.com/pt/tools/short-url-utm-builder-qr-bundle): Uma passada substitui o trio bit.ly + Campaign Builder + gerador de QR: informe a página de destino e os parâmetros UTM (trio obrigatório do GA4 validado, minúsculas opcional) e receba a URL completa rastreada; um slug base62 determinístico (hash FNV-1a, mesma entrada → mesmo slug, sem conta nem rede) no seu domínio curto; dois QR codes PNG (link curto e completo); mais os redirecionamentos nginx / vercel.json / Netlify e a linha CSV de acompanhamento de campanha.
- [Analisador de previsao e sazonalidade](https://elysiatools.com/pt/tools/time-series-forecast-seasonality-analyzer): Projeta periodos futuros a partir de series temporais CSV ou JSON e mostra tendencia, sazonalidade e residuo

## Exemplos

- [Amostras JSON de Terraform Plan](https://elysiatools.com/pt/samples/terraform-plan-json-samples): Arquivos Terraform plan JSON para visualizacao de dependencias e revisao de mudancas, no estilo terraform show -json
- [Exemplos de pnpm Package Manager](https://elysiatools.com/pt/samples/pnpm): Exemplos de gerenciador de pacotes rápido e eficiente em espaço de disco incluindo monorepo, configuração de workspace, e workflows avançados
- [Exemplos JSON de Chat](https://elysiatools.com/pt/samples/chat-transcript-json): Exemplos JSON para transcricoes de chat multirrole
- [Exemplos de JSON](https://elysiatools.com/pt/samples/json): Exemplos de formato JSON (JavaScript Object Notation) de estruturas simples a complexas

## Conteúdo relacionado

- [Ferramentas de versionamento de API, breaking changes e revisao de release](https://elysiatools.com/pt/hubs/api-versioning-breaking-change-review): Compare versoes de API, detecte mudancas quebradoras no schema, valide compatibilidade real de respostas e revise semver e changelog em um hub focado de pre-release.
- [Ferramentas de intercambio JSON e traducao de formatos](https://elysiatools.com/pt/hubs/json-convert): Compare ferramentas de conversao JSON para CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN e outros formatos estruturados em um unico hub.
- [Ferramentas de inspecao, diff e transformacao JSON](https://elysiatools.com/pt/hubs/json-utility): Reune em um so hub ferramentas para formatar JSON, comparar mudancas, inspecionar caminhos, validar schema, mesclar arquivos e transformar dados para fluxos de API e dados.
- [Geradores de schema JSON, dados mock e fixtures de API](https://elysiatools.com/pt/hubs/json-generate): Ferramentas reunidas para geracao de schema JSON, construcao de payloads mock e preparacao de fixtures de API em um unico hub.
