Preskočiť na obsah

Inspektor lockfilu

Zoznam všetkých balíkov v lockfilu s presnou verziou a informáciou, či ide o priamu alebo tranzitívnu závislasť.

Vstup
Druhý lockfile (voliteľný, na porovnanie)
Výstup

Inspektor lockfilu

Vložte súbor package-lock.json, yarn.lock alebo pnpm-lock.yaml a tento nástroj vypíše všetky balíky, ktoré obsahuje, s presnou verziou a informáciou, či je to priama závislasť (ktorú uvádza súbor package.json vášho projektu) alebo tranzitívna (stiahnuta iným balíkom). Je to rýchly spôsob, ako skontrolovať, čo sa naozaj nachádza v node_modules, skontrolovať pull request, ktorý zasahuje lockfile, alebo zistiť, odkiaľ pochádza neočakávaná verzia.

Vyberte formát, ktorý zodpovedá vášmu súboru, potom triedenie podľa abecedy alebo počtu balíkov, na ktorých závisí. Filtruj podľa názvu alebo rozsahu, napríklad @babel/ alebo eslint. Zapnutím označovania duplicít sa pridá prehľad všetkých balíkov, ktoré sa vyskytujú v niekoľkých verziách — bežná príčina väčšej veľkosti balíka. Vyber jednoduchý zoznam, tabuľku so zafixovanou šírkou alebo CSV pre tabuľky. Vložte druhý lockfile do voliteľného druhého políčka, aby ste porovnali dve verzie toho istého projektu a videli presne, ktoré balíky boli pridané, odstránené alebo aktualizované.

Nástroj spracúva Windows aj Unix konce riadkov rovnako. Pre package-lock.json a pnpm-lock.yaml si prečíta vlastný zoznam závislostí projektu, aby rozlíšil skutočné priame závislosti od tých, ktoré sú iba zdvihnuté na vrchol node_modules; yarn.lock (klasik v1) nenesie takový záznam, takže jeho záznamy sú uvedené bez tohto rozlíšenia. Veľké lockfiley sa spracúvajú bez zamrznutia záložky a výstup nad 10 MB sa obmedzí so správou, ktorá vás požiada o filtrovanie alebo porovnanie menšieho súboru.

Všetko beží lokálne vo vašom prehliadači — váš lockfile a strom závislostí, ktorý opisuje, sa nikdy nenahrá. Skopírujte výsledok, stiahnite si ho ako súbor .txt alebo ho pošlite späť do vstupu, aby ste ho ďalej filtrovali.

Časté otázky

Aký je rozdiel medzi priamou a tranzitívnou závislasťou?
Priama závislasť je taká, ktorú uvádza súbor package.json vášho projektu. Tranzitívna závislasť bola stiahnuta iba preto, lebo na ňu závisí jeden z týchto balíkov.
Prečo yarn.lock zobrazuje každý balík rovnakým spôsobom, bez priameho alebo tranzitívneho?
yarn.lock (klasik v1) nevedú záznam vlastného zoznamu závislostí projektu tak, ako to robia package-lock.json a pnpm-lock.yaml, takže v samotnom súbore nie je nič, čo by odlíšilo balík na najvyššej úrovni od balíka stiahnuteho tranzitívne.
Ako funguje porovnanie dvoch lockfilov?
Vložte starý lockfile do hlavného poľa a nový do druhého poľa, pričom použite ten istý formát pre obidva. Nástroj vypíše všetky balíky, ktorých verzia sa zmenila, plus čokoľvek, čo bolo pridané alebo odstránené.
Čo sa považuje za duplikát?
Názov balíka, ktorý sa vyskytuje vo viac ako jednej verzii v rovnakom lockfilu — bežná príčina väčšieho balíka, keď dve závislosti nastavujú nekompatibilnú verziu tej istej knižnice.
Je môj lockfile niekde nahraný?
Nie. Analýza prebieha úplne vo vašom prehliadači — súbor nikdy neopustí vaše zariadenie.