Sări la conținut
Complet local

Inspector fișiere blocare

Listează fiecare pachet dintr-un fișier de blocare cu versiunea exactă și dacă este o dependență directă sau tranzitivă.

Intrare
Al doilea fișier de blocare (opțional, pentru comparație)
Ieșire

Inspector fișiere blocare

Lipește un fișier package-lock.json, yarn.lock sau pnpm-lock.yaml și acest instrument listează fiecare pachet pe care îl conține, cu versiunea sa exactă rezolvată și dacă este o dependență directă (una pe care o listează manifestul proiectului dvs.) sau tranzitivă (inclusă de alt pachet). Este o modalitate rapidă de a audita ceea ce se distribuie într-adevăr în node_modules, de a verifica o cerere de tragere care modifică fișierul de blocare sau de a descoperi de unde a provenit o versiune neașteptată.

Alege formatul care se potrivește fișierului dvs., apoi sortează lista alfabetic sau după câți alți pachete depind de aceasta, ceea ce evidențiază pachetele tranzitive de care proiectul dvs. depinde cel mai mult. Un filtru reduce rezultatul la un singur nume sau domeniu, cum ar fi @babel/ sau eslint. Activarea marcării duplicatelor adaugă un rezumat al oricărui nume de pachet care apare în mai multe versiuni — o sursă obișnuită de pachete umflate. Alege listă simplă, tabel cu lățime fixă sau CSV pentru foi de calcul. Lipește un al doilea fișier de blocare în caseta opțională a doua pentru a compara două versiuni ale aceluiași proiect și a vedea exact care pachete au fost adăugate, șterse sau actualizate.

Instrumentul tratează terminațiile de linie Windows și Unix în același mod. Pentru package-lock.json și pnpm-lock.yaml, citește lista de dependențe înregistrată a proiectului dvs. pentru a distinge dependențele directe reale de cele pur și simplu ridicate în vârful node_modules; yarn.lock (v1 clasic) nu conține un asemenea înregistrare, deci intrările sale sunt listate fără această distincție. Fișierele de blocare foarte mari sunt procesate fără a congela fila, iar rezultatul care depășește 10 MB este plafonat cu un mesaj care vă cere să filtrați sau să comparați un fișier mai mic.

Tot se execută local în browserul dvs. — fișierul dvs. de blocare și arborele de dependențe pe care îl descrie nu sunt niciodată încărcate. Copiați rezultatul, descărcați-l ca fișier .txt sau trimiteți-l înapoi la intrare pentru a filtra în continuare.

FAQ

Care este diferența dintre o dependență directă și o dependență tranzitivă?
O dependență directă este una pe care o listează fișierul package.json al proiectului dvs. după nume. O dependență tranzitivă a fost inclusă doar pentru că unul dintre acele pachete depinde de aceasta.
De ce yarn.lock afișează fiecare pachet în același mod, fără a distinge între dependențe directe și tranzitive?
yarn.lock (v1 clasic) nu înregistrează lista de dependențe a proiectului dvs. în același mod ca package-lock.json și pnpm-lock.yaml, deci nu există nimic în fișier care să permită distingerea unui pachet de top de unul inclus tranzitiv.
Cum funcționează compararea a două fișiere de blocare?
Lipește fișierul de blocare vechi în caseta principală și pe cel nou în al doilea câmp, folosind același format pentru ambele. Instrumentul listează fiecare pachet a cărui versiune s-a schimbat, plus orice a fost adăugat sau șterse.
Ce se consideră o duplicat?
Un nume de pachet care apare cu mai multe versiuni în același fișier de blocare — o cauză frecventă a unor pachete mai mari atunci când două dependențe fixează versiuni incompatibile ale aceleiași biblioteci.
Fișierul meu de blocare este încărcat oriunde?
Nu. Analiza se efectuează în întregime în browserul dvs. — fișierul nu pleacă niciodată de pe dispozitivul dvs.