Saltar al contenido

Inspector de dependencias

Enumera cada paquete de un archivo de bloqueo con su versión exacta e indica si es una dependencia directa o transitiva.

Entrada
Segundo archivo de bloqueo (opcional, para comparar)

Inspector de dependencias

Pega un archivo package-lock.json, yarn.lock o pnpm-lock.yaml para ver todos los paquetes que contiene, con su versión exacta y si es una dependencia directa (que aparece en package.json) o transitiva (añadida por otro paquete). Es la forma rápida de auditar qué se empaqueta en node_modules, revisar un pull request que toca el archivo de bloqueo, o rastrear de dónde viene una versión inesperada.

Elige el formato que coincida con tu archivo y ordena la lista alfabéticamente o por cuántos otros paquetes dependen de cada uno, lo que destaca los paquetes transitivos de los que más depende tu proyecto. Un filtro limita el resultado a un nombre o ámbito, como @babel/ o eslint. Marcar paquetes duplicados añade un resumen de cualquier nombre de paquete que aparezca en más de una versión —causa común de un bundle inflado. Elige lista simple, tabla de ancho fijo o CSV para hojas de cálculo. Pega un segundo archivo de bloqueo en el cuadro opcional inferior para comparar dos versiones del mismo proyecto y ver exactamente qué paquetes se añadieron, eliminaron o actualizaron.

La herramienta maneja saltos de línea de Windows y Unix de la misma forma. Para package-lock.json y pnpm-lock.yaml lee la lista de dependencias del proyecto para distinguir dependencias directas de las que solo están en la raíz de node_modules; yarn.lock (v1 clásico) no registra eso, así que sus entradas aparecen sin esa distinción. Los archivos de bloqueo muy grandes se procesan sin congelar la pestaña, y el resultado mayor a 10 MB se limita con un mensaje pidiéndote filtrar o comparar un archivo más pequeño.

Todo se ejecuta localmente en tu navegador —tu archivo de bloqueo y el árbol de dependencias que describe nunca se suben. Copia el resultado, descárgalo como archivo .txt o devuélvelo a la entrada para filtrar más.

Preguntas frecuentes

¿Cuál es la diferencia entre una dependencia directa y una transitiva?
Una dependencia directa es una que package.json de tu proyecto lista explícitamente. Una dependencia transitiva fue añadida solo porque uno de esos paquetes la requiere.
¿Por qué yarn.lock muestra cada paquete de la misma forma, sin directa o transitiva?
yarn.lock (v1 clásico) no registra la lista de dependencias del proyecto como lo hacen package-lock.json y pnpm-lock.yaml, así que no hay nada en el archivo para distinguir un paquete de nivel superior de uno añadido transitivamente.
¿Cómo funciona la comparación de dos archivos de bloqueo?
Pega el archivo de bloqueo antiguo en el cuadro principal y el nuevo en el segundo campo, usando el mismo formato para ambos. La herramienta enumera cada paquete cuya versión cambió, plus lo que se añadió o eliminó.
¿Qué cuenta como un duplicado?
Un nombre de paquete que aparece con más de una versión en el mismo archivo de bloqueo —causa común de un bundle más grande cuando dos dependencias fijan versiones incompatibles de la misma librería.
¿Se carga mi archivo de bloqueo en algún lugar?
No. El análisis ocurre completamente en tu navegador —el archivo nunca abandona tu dispositivo.