Aller au contenu
Tout en local

Aperçu des dépendances du package.json

Divise un package.json en dépendances de production, développement, peer et optionnelles avec leurs plages de versions.

Entrée
Sortie

Aperçu des dépendances du package.json

Colle le contenu d'un fichier package.json et cet outil classe chaque dépendance dans son groupe — production, développement, peer et optionnelles — et liste la plage de version à côté de chaque nom de paquet. Il est conçu pour ouvrir un référentiel inconnu et voir ce dont il dépend sans faire défiler un mur de JSON, ou pour examiner une pull request qui modifie la liste des dépendances.

Choisissez comment la liste est ordonnée : groupée par type ou aplatie alphabétiquement. Les compteurs de groupe montrent d'un coup d'œil combien de paquets se trouvent dans chaque seau. « Expliquer les plages de versions » ajoute une courte note à chaque ligne décrivant ce que sa plage permet — le caret permet les mises à jour mineures et de correctifs, le tilde uniquement les correctifs, une version exacte ne se met jamais à jour seule, et un astérisque simple accepte n'importe quoi. Deux autres cases à cocher mettent en surface le risque : l'une signale les paquets épinglés à une version exacte ou sans contrainte, l'autre signale tout nom de paquet répété entre les groupes, généralement le signe que l'entrée a besoin d'un nettoyage. Une bascule séparée ajoute les champs engines et packageManager, quand présents.

Le résultat s'affiche sous forme de tableau aligné simple, de liste de texte brut groupée ou de tableau Markdown prêt à coller dans un README ou une description de pull request. L'outil ne lit que les champs dont il a besoin et ignore le reste, donc coller un package.json complet avec des scripts et des métadonnées fonctionne exactement comme coller une version réduite.

Tout s'exécute localement dans votre navigateur. Votre package.json n'est jamais téléchargé, ce qui importe s'il nomme des paquets privés ou non publiés. Copiez le résultat, téléchargez-le sous forme de fichier .txt ou envoyez-le directement à l'entrée d'un autre outil pour continuer à travailler.

FAQ

Quels champs lit-il du package.json?
dependencies, devDependencies, peerDependencies, optionalDependencies, et — quand l'option est activée — engines et packageManager. Tous les autres champs, y compris les scripts et les métadonnées, sont ignorés.
Qu'est-ce qui compte comme une version « exacte » ou « joker » ?
Une version exacte n'a pas d'opérateur de plage du tout, comme "4.17.21" — elle ne se met jamais à jour lors de l'installation. Un joker est "*" ou une chaîne vide, qui accepte n'importe quelle version. L'option de drapeau marque les deux, car ils se situent aux extrêmes opposés du même problème : aucun contrôle sur ce qui est installé.
Pourquoi un paquet apparaîtrait-il dans plus d'un groupe?
Cela signifie généralement qu'une dépendance a été ajoutée deux fois à la main, ou déplacée de devDependencies vers peerDependencies sans supprimer l'ancienne entrée. L'indicateur de doublon signale tout nom de paquet qui apparaît dans deux ou plusieurs des quatre groupes.
Valide-t-il les plages de versions par rapport au registre npm?
Non. Il lit uniquement la syntaxe de plage déjà dans le fichier — il ne vérifie pas le réseau pour voir quelles versions existent réellement, il fonctionne donc complètement hors ligne.
Mon package.json est-il téléchargé quelque part?
Non. L'analyse et le formatage s'exécutent entièrement dans votre navigateur — votre fichier, y compris les noms de paquets privés qu'il contient, ne quitte jamais votre appareil.