Přeskočit na obsah

Inspektor lock souboru

Seznam všech balíčků v lock souboru s přesnou verzí a informací, zda jde o přímou nebo tranzitivní závislost.

Vstup
Druhý lock soubor (volitelný, k porovnání)
Výstup

Inspektor lock souboru

Vložte soubor package-lock.json, yarn.lock nebo pnpm-lock.yaml a tento nástroj vypíše všechny balíčky, které obsahuje, s přesnou verzí a informací, zda jde o přímou závislost (kterou uvádí soubor package.json vašeho projektu) nebo tranzitivní (staženou jiným balíčkem). Je to rychlý způsob, jak zkontrolovat, co se skutečně nachází v node_modules, zkontrolovat pull request, který se týká lock souboru, nebo zjistit, odkud pochází neočekávaná verze.

Vyberte formát, který odpovídá vašemu souboru, potom řazení podle abecedy nebo podle počtu balíčků, na kterých závisí. Filtrujte podle názvu nebo rozsahu, například @babel/ nebo eslint. Zapnutím označování duplikátů se přidá přehled všech balíčků, které se vyskytují ve více verzích — běžná příčina větší velikosti balíku. Zvolte jednoduchý seznam, tabulku se zafixovanou šířkou nebo CSV pro tabulkové procesory. Vložte druhý lock soubor do volitelného druhého pole, abyste porovnali dvě verze stejného projektu a viděli přesně, které balíčky byly přidány, odstraněny nebo aktualizovány.

Nástroj zpracovává konce řádků Windows i Unix stejným způsobem. Pro package-lock.json a pnpm-lock.yaml čte vlastní seznam závislostí projektu, aby rozlišil skutečné přímé závislosti od těch, které jsou pouze zvýšeny na vrchol node_modules; yarn.lock (klasic v1) neobsahuje takový záznam, takže jsou jeho položky uvedeny bez tohoto rozlišení. Velké lock soubory se zpracovávají bez zamrznutí karty a výstup nad 10 MB se omezí zprávou, která vás vyzve k filtrování nebo porovnání menšího souboru.

Vše běží lokálně ve vašem prohlížeči — váš lock soubor a strom závislostí, který popisuje, se nikdy neodešle. Zkopírujte výsledek, stáhněte si jej jako soubor .txt nebo jej odešlete zpět do vstupu a dále jej filtrujte.

Časté dotazy

Jaký je rozdíl mezi přímou a tranzitivní závislostí?
Přímá závislost je ta, kterou uvádí soubor package.json vašeho projektu. Tranzitivní závislost byla stažena pouze proto, že na ni závisí jeden z těchto balíčků.
Proč yarn.lock zobrazuje každý balíček stejně, bez přímého nebo tranzitivního?
yarn.lock (klasic v1) neobsahuje záznam vlastního seznamu závislostí projektu tak, jak to dělají package-lock.json a pnpm-lock.yaml, takže v samotném souboru není nic, co by rozlišilo balíček na nejvyšší úrovni od balíčku staženého tranzitivně.
Jak funguje porovnání dvou lock souborů?
Vložte starý lock soubor do hlavního pole a nový do druhého pole a použijte stejný formát pro oba. Nástroj vypíše všechny balíčky, jejichž verze se změnila, plus vše, co bylo přidáno nebo odebráno.
Co se považuje za duplikát?
Název balíčku, který se vyskytuje ve více než jedné verzi ve stejném lock souboru — běžná příčina větší velikosti balíku, když dvě závislosti připínují nekompatibilní verzi stejné knihovny.
Je můj lock soubor někde nahrán?
Ne. Analýza probíhá zcela ve vašem prohlížeči — soubor nikdy neopustí vaše zařízení.