package.json 依赖审计器 | 在线免费工具 | Elysia ToolsDevelopment
package.json 依赖审计器
审计 package.json 的依赖卫生、版本范围质量,并可选地从 package-lock.json 或 yarn.lock 深入检查传递依赖树。会标记重复依赖、通配符或预发布版本、未排序键、缺失元数据,以及运行时/开发时依赖误分类问题。
面向 Node.js / 前端工程师、库作者与 code review 的 package.json 审计器:
- 粘贴 package.json 内容。
- 选择严格程度:严格标记所有问题,标准是合理默认,宽松只关注严重问题。
- 版本分析会识别每个依赖声明的策略(caret / tilde / exact / wildcard / workspace / alias / git-url / comparator),并在可行时给出最小可满足版本。
- 深度探索是可选的:粘贴 package-lock.json 或 Yarn v1 yarn.lock 后,可解析传递依赖与依赖树。
- 报告包含等级摘要、发现列表、版本策略表、可选依赖表,以及可选的解析依赖树。
离线优先:没有 lockfile 时仍可审计 direct dependencies,但不会猜测 transitive 解析结果。
执行
运行这个工具
填写表单、运行工具,并在同一页面查看结果。
工具使用指南
详细了解工具的适用范围、支持能力及用户案例。
关键事实
- 分类
- Development
- 输入类型
- textarea, select, checkbox, number
- 输出类型
- html
- 案例覆盖
- 4
- API 可用
- 是
适用场景
- 在进行代码审查(Code Review)或项目重构,需要评估和清理项目依赖项时。
- 当项目构建变慢或出现依赖冲突,需要排查是否存在重复依赖或不合理的版本范围(如通配符 *)时。
- 在发布 npm 包或交付项目前,需要确保 package.json 的元数据完整且依赖分类(dependencies 与 devDependencies)正确时。
使用方式
- 1粘贴 package.json 的内容,并根据需要选择严格程度(严格、标准或宽松)。
- 2(可选)粘贴 package-lock.json 或 yarn.lock 内容,并设置依赖树的解析深度。
- 3系统自动解析依赖声明策略(如 caret、tilde、exact 等),并计算出最小可满足版本。
- 4生成包含等级摘要、发现列表、版本策略表以及可视化依赖树的审计报告。
{
"packageJson": "{\n \"name\": \"tree-app\",\n \"version\": \"1.0.0\",\n \"dependencies\": {\n \"alpha\": \"^1.0.0\",\n \"beta\": \"~2.1.0\"\n }\n}",
"strictness": "standard",
"showTable": true,
"lockfileType": "npm",
"lockfileContent": "{\n \"name\": \"tree-app\",\n \"lockfileVersion\": 3,\n \"packages\": {\n \"\": {\n \"name\": \"tree-app\",\n \"version\": \"1.0.0\",\n \"dependencies\": {\n \"alpha\": \"^1.0.0\",\n \"beta\": \"~2.1.0\"\n }\n },\n \"node_modules/alpha\": {\n \"version\": \"1.0.5\",\n \"dependencies\": {\n \"gamma\": \"^3.0.0\"\n }\n },\n \"node_modules/beta\": {\n \"version\": \"2.1.4\"\n },\n \"node_modules/gamma\": {\n \"version\": \"3.2.1\"\n }\n }\n}",
"showTree": true,
"treeDepth": 3
}
结果
成功输出依赖版本策略表,并直观展示了 alpha -> gamma 的依赖路径及其实际解析版本。