Ugrás a tartalomhoz
100% helyi

Zárolófájl vizsgáló

Egy zárolófájl összes csomagját felsorolja annak pontos verziójával és azt, hogy közvetlen vagy átmeneti függőség-e.

Bemenet
Második zárolófájl (opcionális, összehasonlításhoz)
Kimenet

Zárolófájl vizsgáló

Illessze be a package-lock.json, yarn.lock vagy pnpm-lock.yaml fájlt, és ez az eszköz felsorolja az összes benne lévő csomagot, azok pontos feloldott verziójával és azt, hogy közvetlen függőség (amit a projekt manifestja felsorol) vagy átmeneti függőség (másik csomag által bevont) függőség-e. Ez egy gyors módszer annak auditálásához, hogy mit szállít valójában a node_modules, hogy ellenőrizzen egy pull requestet, amely a zárolófájlt érinti, vagy hogy nyomon követhet egy váratlan verzió forrását.

Válassza ki a fájljához megfelelő formátumot, majd rendezze a listát abécé szerint vagy aszerint, hogy hány más csomag függ tőle, ami felszínre hozza azokat az átmeneti csomagokat, amelyekre a projekt a legtöbbet támaszkodik. A szűrő a kimenetet egy névre vagy scopera szűkíti, például @babel/ vagy eslint. A duplikátum megjelölésének bekapcsolása egy összefoglalót ad az összes olyan csomagnevrőól, amely több mint egy verzióban megjelenik – a feltöltött csomaglista gyakori oka. Válassza az egyszerű listát, egy rögzített szélességű táblázatot vagy CSV-t táblázatkezelőkhöz. Illesszen be egy második zárolófájlt az opcionális második mezőbe az ugyanazon projekt két verziójának összehasonlításához, és pontosan lássa, mely csomagok lettek hozzáadva, eltávolítva vagy frissítve.

Az eszköz a Windows és Unix sorpótlást ugyanúgy kezeli. A package-lock.json és pnpm-lock.yaml fájloknál a projekt saját rögzített függőségi listáját olvassa, hogy megkülönböztesse a valódi közvetlen függőségeket azoktól, amelyek csak a node_modules tetejére voltak felszínre emelve; a yarn.lock (klasszikus v1) nem tartalmaz ilyen rekordot, ezért bejegyzéseit e megkülönböztetés nélkül sorolják fel. A nagyon nagy zárolófájlok a fül befagyása nélkül feldolgozódnak, és a 10 MB-nál nagyobb kimenet levágásra kerül egy üzenettel, amely azt kéri, hogy szűrjön vagy kisebb fájlt hasonlítson össze.

Minden helyileg, böngészőjében fut – a zárolófájlja és az azt leíró függőségi fa soha nem kerül feltöltésre. Másolja ki az eredményt, töltse le .txt fájlként, vagy küldje vissza a bemenetre a további szűréshez.

Gyakori kérdések

Mi a különbség a közvetlen és az átmeneti függőség között?
A közvetlen függőség az, amit a projekt package.json fájlja név szerint felsorol. Az átmeneti függőség csak azért lett bevonva, mert az egyik csomag attól függ.
Miért jeleníti meg a yarn.lock az összes csomagot ugyanúgy, közvetlen vagy átmeneti jelölés nélkül?
A yarn.lock (klasszikus v1) nem rögzíti a projekt saját függőségi listáját a package-lock.json és pnpm-lock.yaml módján, ezért nincs semmi a fájlban, ami megkülönböztetné a legfelső szintű csomagot az átmenetivel.
Hogyan működik két zárolófájl összehasonlítása?
Illessze be a régi zárolófájlt a fő mezőbe és az újat a második mezőbe, mindkettőhöz ugyanazt a formátumot használva. Az eszköz felsorolja az összes csomagot, amelyek verziója megváltozott, valamint az összes hozzáadottat és eltávolítottat.
Mi számít duplikátumnak?
Olyan csomagnem, amely ugyanabban a zárolófájlban több mint egy verzióban jelenik meg – ez egy nagyobb csomag gyakori oka, amikor két függőség mindegyike egy másik, incompatible verzióját használja.
A zárolófájlom valahova fel kerül?
Nem. Az elemzés teljesen a böngészőjében történik – a fájl soha nem hagyja el az eszközét.