# Аудитор зависимостей package.json

Проверяет package.json на гигиену зависимостей и качество диапазонов версий, а также при желании исследует транзитивное дерево из package-lock.json или yarn.lock. Отмечает дубликаты, wildcard/pre-release, неотсортированные ключи, отсутствующие метаданные и неверную классификацию runtime/dev зависимостей.

> Каноническая страница: https://elysiatools.com/ru/tools/package-json-dependency-auditor

- **Категория:** Development

- **Ключевые слова:** package.json, аудит зависимостей, package-lock, yarn lock, дерево зависимостей, semver, дубликаты зависимостей, диапазон версий, node.js, frontend, linter, ревью кода

## Обзор

Аудитор package.json для Node.js / frontend-инженеров, авторов библиотек и ревьюеров:

1. Вставьте содержимое package.json.
2. Выберите строгость: Строгий отмечает всё, Стандартный — разумный по умолчанию, Снисходительный — только серьёзное.
3. Анализ версий классифицирует каждую спецификацию (caret / tilde / exact / wildcard / workspace / alias / git-url / comparator) и показывает минимальную удовлетворяющую версию, когда это возможно.
4. Глубокое исследование опционально: вставьте package-lock.json или Yarn v1 yarn.lock, чтобы разрешить транзитивные зависимости и построить дерево.
5. Отчёт включает оценку, список находок, таблицу политики версий, опциональную таблицу зависимостей и опциональное дерево.

Сначала офлайн: без lockfile инструмент всё ещё проверяет прямые зависимости, но не гадает о транзитивном разрешении.

## Входные данные

- **Содержимое package.json** (textarea): { "name": "my-app", "dependencies": { ... } }
- **Строгость** (select)
- **Показать таблицу зависимостей** (checkbox)
- **Тип lockfile** (select)
- **Содержимое lockfile (необязательно)** (textarea): { "lockfileVersion": 3, ... } or yarn.lock text
- **Показать дерево зависимостей** (checkbox)
- **Глубина дерева** (number)

## Когда использовать

- Перед проведением код-ревью или публикацией npm-пакета для проверки чистоты манифеста.
- При поиске дублирующихся зависимостей и оптимизации структуры node_modules.
- Для быстрого анализа дерева транзитивных зависимостей без необходимости локальной установки пакетов.

## Как это работает

- Вставьте содержимое вашего файла package.json в текстовое поле ввода.
- При необходимости добавьте содержимое файла package-lock.json или yarn.lock для глубокого анализа транзитивных связей.
- Настройте уровень строгости проверки (строгий, стандартный или снисходительный) и глубину дерева зависимостей.
- Изучите сгенерированный HTML-отчет с оценкой качества проекта, списком замечаний и интерактивной схемой зависимостей.

## Сценарии использования

- Поиск и устранение дубликатов пакетов, объявленных одновременно в dependencies и devDependencies.
- Проверка корректности диапазонов версий перед релизом для предотвращения поломок у пользователей вашей библиотеки.
- Визуализация структуры транзитивных зависимостей для выявления устаревших или нежелательных вложенных пакетов.

## Частые вопросы

### Можно ли выполнить аудит без предоставления lock-файла?

Да, инструмент проверит прямые зависимости в package.json, но транзитивный анализ и построение дерева будут недоступны.

### Чем отличаются уровни строгости проверки?

Строгий режим отмечает любые недочеты (включая отсутствие метаданных и неотсортированные ключи), стандартный дает сбалансированную оценку, а снисходительный указывает только на критические проблемы.

### Какие форматы файлов блокировки поддерживаются?

Инструмент поддерживает npm package-lock.json и Yarn v1 yarn.lock с возможностью автоматического определения формата.

### Безопасно ли вставлять файлы проекта в этот инструмент?

Да, обработка данных происходит локально в вашем браузере, файлы не отправляются на внешние серверы.

### Как инструмент определяет минимальную удовлетворяющую версию?

Он анализирует semver-диапазоны (caret, tilde, exact, wildcard) и вычисляет нижнюю границу версии, подходящую под указанное правило.

## Связанные инструменты

- [Генератор и анализатор JWK](https://elysiatools.com/ru/tools/jwk-generator): Генерирует JSON Web Keys (JWK) для RSA, EC (P-256/P-384/P-521/secp256k1) и OKP (Ed25519/Ed448/X25519/X448), либо разбирает существующий JWK для просмотра параметров, отпечатка и метаданных
- [Визуализатор плана выполнения SQL](https://elysiatools.com/ru/tools/sql-explain-plan-visualizer): Вставьте вывод EXPLAIN / EXPLAIN ANALYZE (PostgreSQL/MySQL/SQLite) — строит дерево стоимости, отмечает расхождения оценочных и фактических строк и предлагает индексы
- [GraphQL Playground](https://elysiatools.com/ru/tools/graphql-playground): GraphQL-клиент в браузере: пишите запросы и переменные, отправляйте их на любой GraphQL-эндпоинт и проверяйте форматированные JSON-результаты или массивы ошибок — идеально для итераций по схеме во время разработки
- [Синхронизатор палитры Tailwind](https://elysiatools.com/ru/tools/tailwind-color-palette-sync): Введите HEX, выберите схему именования (шкала 50–950 / одно имя / вложенность) — генерирует фрагмент theme.extend.colors для tailwind.config.ts с уровнями WCAG AA/AAA. Тёмная тема опциональна.
- [Экстрактор токенов темы ECharts](https://elysiatools.com/ru/tools/echarts-theme-token-extractor): Извлекает дизайн-токены — цвета, числа, размеры шрифтов и строки — из JSON темы ECharts и экспортирует их прямо в вашу дизайн-систему. Вставьте объект темы (тот, что регистрируется и передаётся в echarts.init(dom, themeName)) — инструмент обойдёт каждый лист, пометит каждый цвет (с опциональной нормализацией имя/rgb → hex), числовой отступ, размер шрифта и строку, затем выдаст чистые CSS-переменные, конфиг theme.extend для Tailwind, tokens.json Style Dictionary или SCSS-переменные. Мост между темой визуализации ECharts и дизайн-токенами Figma/CSS/Tailwind без копирования каждого значения вручную.
- [Палитра из изображения в design-токены](https://elysiatools.com/ru/tools/image-to-design-tokens): Извлекает доминирующие цвета из изображения методом k-средних и экспортирует их как CSS-переменные / SCSS / конфиг Tailwind / JSON-токены с именами и шкалой оттенков
- [Конструктор короткой ссылки + UTM + QR](https://elysiatools.com/ru/tools/short-url-utm-builder-qr-bundle): Один проход вместо тройки bit.ly + Campaign Builder + QR-генератора: вводите целевую страницу и UTM-параметры (обязательная тройка GA4 проверяется, опционально — нижний регистр), получаете полную трекинг-ссылку; детерминированный base62-slug (хэш FNV-1a: одинаковый вход → одинаковый slug, без сети и аккаунтов) на вашем коротком домене; два QR-кода PNG (короткая и полная ссылки); плюс конфиги редиректов nginx / vercel.json / Netlify и CSV-строку для таблицы кампаний.
- [Анализатор прогноза и сезонности](https://elysiatools.com/ru/tools/time-series-forecast-seasonality-analyzer): Строит прогноз по CSV или JSON временным рядам и показывает тренд, сезонность и остатки в одном отчете

## Примеры

- [JSON Примеры Terraform Plan](https://elysiatools.com/ru/samples/terraform-plan-json-samples): Файлы Terraform plan JSON для визуализации зависимостей и проверки изменений, похожие на terraform show -json
- [Примеры pnpm Package Manager](https://elysiatools.com/ru/samples/pnpm): Примеры быстрого, экономичного дискового менеджера пакетов, включая управление monorepo, конфигурацию workspace и расширенные рабочие процессы
- [Примеры JSON чата](https://elysiatools.com/ru/samples/chat-transcript-json): Примеры JSON для чат-транскриптов с несколькими ролями
- [Примеры JSON](https://elysiatools.com/ru/samples/json): Примеры формата JSON (JavaScript Object Notation) от простых до сложных структур

## Связанные материалы

- [Инструменты для версионирования API, проверки breaking changes и готовности к релизу](https://elysiatools.com/ru/hubs/api-versioning-breaking-change-review): Сравнивайте версии API, находите ломающие изменения схемы, проверяйте совместимость реальных ответов и ревьюйте semver и changelog в одном релизном hub.
- [Инструменты JSON-обмена и перевода форматов](https://elysiatools.com/ru/hubs/json-convert): Сравните инструменты преобразования JSON для CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN и других структурированных форматов в одном хабе.
- [Инструменты для проверки, diff и преобразования JSON](https://elysiatools.com/ru/hubs/json-utility): Соберите в одном хабе инструменты для форматирования JSON, сравнения версий, проверки путей, валидации схем, объединения файлов и преобразования данных для API и data workflows.
- [Генераторы JSON-схем, mock-данных и API-fixture](https://elysiatools.com/ru/hubs/json-generate): Подборка инструментов для генерации JSON-схем, сборки mock-payload и подготовки API-fixture в одном хабе.
