Vai al contenuto
100% locale

Ispettore di dipendenze

Elenca ogni pacchetto in un lockfile con la versione esatta e indica se è una dipendenza diretta o transitiva.

Ingresso
Secondo file di blocco (facoltativo, per confrontare)

Ispettore di dipendenze

Incolla un file package-lock.json, yarn.lock o pnpm-lock.yaml per vedere tutti i pacchetti che contiene, con la versione esatta e se si tratta di una dipendenza diretta (elencata in package.json) o transitiva (aggiunta da un altro pacchetto). È il modo veloce per verificare cosa si compila in node_modules, esaminare una pull request che tocca il lockfile, o rintracciare da dove proviene una versione inaspettata.

Scegli il formato che corrisponde al tuo file e ordina l'elenco alfabeticamente o per quanti altri pacchetti ne dipendono, il che evidenzia i pacchetti transitivi da cui il tuo progetto dipende di più. Un filtro limita il risultato a un nome o uno scope, come @babel/ o eslint. Attivando il contrassegno dei duplicati aggiungi un riepilogo di qualsiasi nome di pacchetto che appare in più versioni — causa comune di un bundle più grande. Scegli un elenco semplice, una tabella a larghezza fissa o CSV per i fogli di calcolo. Incolla un secondo lockfile nella casella facoltativa sottostante per confrontare due versioni dello stesso progetto e vedere esattamente quali pacchetti sono stati aggiunti, rimossi o aggiornati.

Lo strumento gestisce i terminali di riga Windows e Unix allo stesso modo. Per package-lock.json e pnpm-lock.yaml legge l'elenco delle dipendenze registrato del progetto per distinguere le dipendenze dirette da quelle semplicemente elevate in cima a node_modules; yarn.lock (classico v1) non registra questo, quindi le sue voci sono elencate senza questa distinzione. I lockfile molto grandi vengono elaborati senza bloccare la scheda, e il risultato oltre 10 MB viene limitato con un messaggio che ti chiede di filtrare o confrontare un file più piccolo.

Tutto viene eseguito localmente nel tuo browser — il tuo lockfile e l'albero delle dipendenze che descrive non vengono mai caricati. Copia il risultato, scaricalo come file .txt o reinvialo all'input per filtrare ulteriormente.

FAQ

Qual è la differenza tra una dipendenza diretta e una transitiva?
Una dipendenza diretta è una che il package.json del tuo progetto elenca esplicitamente. Una dipendenza transitiva è stata aggiunta solo perché uno di quei pacchetti ne dipende.
Perché yarn.lock mostra ogni pacchetto allo stesso modo, senza diretto o transitivo?
yarn.lock (classico v1) non registra l'elenco delle dipendenze del progetto come fanno package-lock.json e pnpm-lock.yaml, quindi non c'è nulla nel file per distinguere un pacchetto di primo livello da uno aggiunto transitivamente.
Come funziona il confronto di due lockfile?
Incolla il vecchio lockfile nella casella principale e quello nuovo nel secondo campo, usando lo stesso formato per entrambi. Lo strumento elenca ogni pacchetto la cui versione è cambiata, più ciò che è stato aggiunto o rimosso.
Cosa conta come duplicato?
Un nome di pacchetto che appare con più di una versione nello stesso lockfile — causa comune di un bundle più grande quando due dipendenze fissano versioni incompatibili della stessa libreria.
Il mio lockfile viene caricato da qualche parte?
No. L'analisi avviene interamente nel tuo browser — il file non lascia mai il tuo dispositivo.