Ga naar inhoud
100% lokaal

Lockfile-inspector

Geef alle pakketten in een lock-bestand weer met hun exacte versie en of ze een directe of transitieve afhankelijkheid zijn.

Invoer
Tweede lock-bestand (optioneel, om te vergelijken)
Uitvoer

Lockfile-inspector

Plak een package-lock.json, yarn.lock of pnpm-lock.yaml bestand in en dit gereedschap geeft een overzicht van elk pakket dat het bevat — met zijn exacte opgefloste versie en of het een directe afhankelijkheid (een die het manifest van uw project opsomt) of een transitieve afhankelijkheid (ingefluisterd door een ander pakket) is. Dit is een snelle manier om te controleren wat werkelijk in node_modules wordt geleverd, een pull request te controleren die het lock-bestand aanraakt, of op te sporen waar een onverwachte versie vandaan komt.

Kies het formaat dat bij uw bestand past en sorteer de lijst alfabetisch of op basis van hoeveel andere pakketten ervan afhangen — hiermee brengt u de transitieve afhankelijkheden naar boven die uw project het meest gebruikt. Een filter beperkt de uitvoer tot één naam of bereik, zoals @babel/ of eslint. Het inschakelen van duplicaatmarkering geeft een overzicht van elke pakketnaam die in meer dan één versie voorkomt — een veelvoorkomende oorzaak van een uitgespereid node_modules. Kies een gewone lijst, een tabel met vaste breedte of CSV voor spreadsheets. Plak een tweede lock-bestand in het optionele tweede vak om twee versies van hetzelfde project te vergelijken en precies te zien welke pakketten zijn toegevoegd, verwijderd of bijgewerkt.

Het gereedschap behandelt Windows- en Unix-regeleindes op dezelfde manier. Voor package-lock.json en pnpm-lock.yaml leest het de eigen opgenomen afhankelijkheidenlijst van het project om echte directe afhankelijkheden te onderscheiden van pakketten die alleen naar de bovenkant van node_modules zijn getild; yarn.lock (klassieke v1) voert geen dergelijk gegevensbestand, dus de vermeldingen worden zonder dit onderscheid weergegeven. Zeer grote lock-bestanden worden verwerkt zonder het tabblad in te vriezen, en uitvoer buiten 10 MB wordt begrensd met een bericht waarin u wordt gevraagd een kleiner bestand te filteren of te vergelijken.

Alles gebeurt lokaal in uw browser — uw lock-bestand en de afhankelijkheidsboom die het beschrijft worden nooit geüpload. Kopieer het resultaat, download het als .txt-bestand of stuur het terug naar de invoer om het verder te filteren.

FAQ

Wat is het verschil tussen een directe en een transitieve afhankelijkheid?
Een directe afhankelijkheid is er een die de package.json van uw project met name opsomt. Een transitieve afhankelijkheid is alleen ingetrokken omdat een van die pakketten ervan afhangt.
Waarom geeft yarn.lock elk pakket op dezelfde manier weer, zonder onderscheid tussen direct en transitief?
yarn.lock (klassieke v1) registreert de afhankelijkheidenlijst van het project niet op dezelfde manier als package-lock.json en pnpm-lock.yaml, dus er is niets in het bestand zelf om een top-level pakket te onderscheiden van één die transitief is ingetrokken.
Hoe werkt het vergelijken van twee lock-bestanden?
Plak het oude lock-bestand in het hoofdvak en het nieuwe in het tweede veld, met hetzelfde formaat voor beide. Het gereedschap geeft een overzicht van elk pakket waarvan de versie is gewijzigd, plus alles wat is toegevoegd of verwijderd.
Wat geldt als duplicaat?
Een pakketnaam die in meer dan één versie in hetzelfde lock-bestand voorkomt — een veelvoorkomende oorzaak van een groter pakket wanneer twee afhankelijkheden elk een inkompatibele versie van dezelfde bibliotheek vastleggen.
Wordt mijn lock-bestand ergens geüpload?
Nee. Parseren gebeurt volledig in uw browser — het bestand verlaat uw apparaat nooit.