Aller au contenu
Tout en local

Inspecteur de dépendances

Liste chaque paquet d'un fichier de verrouillage avec sa version exacte et indique s'il s'agit d'une dépendance directe ou transitive.

Entrée
Deuxième fichier de verrouillage (optionnel, pour comparer)
Sortie

Inspecteur de dépendances

Collez un fichier package-lock.json, yarn.lock ou pnpm-lock.yaml pour voir tous les paquets qu'il contient, avec sa version exacte et s'il s'agit d'une dépendance directe (listée dans package.json) ou transitive (ajoutée par un autre paquet). C'est le moyen rapide de vérifier ce qui s'empaquète dans node_modules, examiner une demande d'ajout qui touche le fichier de verrouillage, ou retrouver d'où vient une version inattendue.

Choisissez le format qui correspond à votre fichier et triez la liste alphabétiquement ou par le nombre d'autres paquets qui en dépendent, ce qui met en évidence les paquets transitifs dont votre projet dépend le plus. Un filtre restreint le résultat à un nom ou un espace, comme @babel/ ou eslint. L'activation du marquage des doublons ajoute un résumé de tout nom de paquet qui apparaît en plusieurs versions — cause courante d'un bundle gonflé. Choisissez une liste simple, un tableau à largeur fixe ou CSV pour les feuilles de calcul. Collez un deuxième fichier de verrouillage dans la boîte optionnelle ci-dessous pour comparer deux versions du même projet et voir exactement quels paquets ont été ajoutés, supprimés ou mis à jour.

L'outil gère les sauts de ligne Windows et Unix de la même manière. Pour package-lock.json et pnpm-lock.yaml, il lit la liste des dépendances enregistrées du projet pour distinguer les dépendances directes de celles simplement remontées en haut de node_modules ; yarn.lock (classique v1) n'enregistre pas cela, ses entrées sont donc listées sans cette distinction. Les très grands fichiers de verrouillage sont traités sans geler l'onglet, et le résultat au-delà de 10 Mo est limité par un message vous demandant de filtrer ou de comparer un fichier plus petit.

Tout s'exécute localement dans votre navigateur — votre fichier de verrouillage et l'arborescence des dépendances qu'il décrit ne sont jamais téléchargés. Copiez le résultat, téléchargez-le sous forme de fichier .txt ou renvoyez-le à l'entrée pour filtrer davantage.

FAQ

Quelle est la différence entre une dépendance directe et une dépendance transitive ?
Une dépendance directe est une que le package.json de votre projet répertorie explicitement. Une dépendance transitive a été ajoutée uniquement parce qu'un de ces paquets en dépend.
Pourquoi yarn.lock affiche-t-il chaque paquet de la même manière, sans direct ou transitif ?
yarn.lock (classique v1) n'enregistre pas la liste des dépendances du projet comme le font package-lock.json et pnpm-lock.yaml, il n'y a donc rien dans le fichier pour distinguer un paquet de haut niveau d'un paquet ajouté transitivement.
Comment fonctionne la comparaison de deux fichiers de verrouillage ?
Collez l'ancien fichier de verrouillage dans la boîte principale et le nouveau dans le deuxième champ, en utilisant le même format pour les deux. L'outil répertorie chaque paquet dont la version a changé, plus ce qui a été ajouté ou supprimé.
Qu'est-ce qui compte comme un doublon ?
Un nom de paquet qui apparaît avec plusieurs versions dans le même fichier de verrouillage — cause courante d'un bundle plus large lorsque deux dépendances épinglent des versions incompatibles de la même bibliothèque.
Mon fichier de verrouillage est-il téléchargé quelque part ?
Non. L'analyse se fait entièrement dans votre navigateur — le fichier ne quitte jamais votre appareil.