Przejdź do treści

Inspektor pliku lock

Lista wszystkich pakietów w pliku lock z dokładną wersją i informacją, czy chodzi o zależność bezpośrednią czy pośrednią.

Wejście
Drugi plik lock (opcjonalny, do porównania)
Wynik

Inspektor pliku lock

Wklej plik package-lock.json, yarn.lock lub pnpm-lock.yaml, a to narzędzie wyświetli wszystkie zawarte pakiety z dokładną wersją oraz informacją, czy jest to zależność bezpośrednia (wymieniona w package.json projektu) czy pośrednia (pobrana przez inny pakiet). To szybki sposób na sprawdzenie, co rzeczywiście trafia do node_modules, sprawdzenie pull requestu dotyczącego pliku lock lub śledzenie, skąd pochodzi nieoczekiwana wersja.

Wybierz format pasujący do twojego pliku, a następnie sortuj alfabetycznie lub według liczby pakietów, które od niego zależą. Filtruj według nazwy lub zakresu, na przykład @babel/ lub eslint. Włączenie flagowania duplikatów dodaje przegląd każdej nazwy pakietu, która pojawia się w więcej niż jednej wersji — częsta przyczyna większej wielkości pakietu. Wybierz zwykłą listę, tabelę o stałej szerokości lub CSV dla arkuszy kalkulacyjnych. Wklej drugi plik lock do opcjonalnego drugiego pola, aby porównać dwie wersje tego samego projektu i zobaczyć dokładnie, które pakiety zostały dodane, usunięte lub zaktualizowane.

Narzędzie obsługuje końce linii Windows i Unix w ten sam sposób. W przypadku package-lock.json i pnpm-lock.yaml czyta nagrany własny listę zależności projektu, aby odróżnić rzeczywiste zależności bezpośrednie od tych wyciągniętych na górę node_modules; yarn.lock (klasyk v1) nie zawiera takiego rekordu, więc jego wpisy są wymienione bez tego rozróżnienia. Bardzo duże pliki lock są przetwarzane bez zacinania karty, a dane wyjściowe przekraczające 10 MB są ograniczane wiadomością pytającą o filtrowanie lub porównanie mniejszego pliku.

Wszystko działa lokalnie w twojej przeglądarce — twój plik lock i opisane przez niego drzewo zależności nigdy nie są przesyłane. Skopiuj wynik, pobierz go jako plik .txt lub wyślij go z powrotem na wejście, aby dalej filtrować.

Częste pytania

Jaka jest różnica między zależnością bezpośrednią a pośrednią?
Zależność bezpośrednia to taka, którą wymienia plik package.json twojego projektu. Zależność pośrednia została pobrana tylko dlatego, że inny pakiet na niej zależy.
Dlaczego yarn.lock pokazuje każdy pakiet w taki sam sposób, bez informacji czy jest bezpośredni czy pośredni?
yarn.lock (klasyk v1) nie zawiera rekordu własnej listy zależności projektu tak jak robią to package-lock.json i pnpm-lock.yaml, więc w samym pliku nie ma nic, co odróżniłoby pakiet najwyższego poziomu od pośrednio pobranego.
Jak działa porównywanie dwóch plików lock?
Wklej stary plik lock do głównego pola i nowy w drugie pole, używając tego samego formatu dla obu. Narzędzie wylistuje wszystkie pakiety, których wersja się zmieniła, plus wszystko, co zostało dodane lub usunięte.
Co uważa się za duplikat?
Nazwa pakietu, która pojawia się w więcej niż jednej wersji w tym samym pliku lock — częsta przyczyna większego pakietu, gdy dwie zależności ustalają niezgodną wersję tej samej biblioteki.
Czy mój plik lock jest gdzieś przesyłany?
Nie. Przetwarzanie odbywa się całkowicie w twojej przeglądarce — plik nigdy nie opuszcza twoje urządzenie.