Hoppa till innehåll
100% lokalt

Lockfile-inspektör

Lista varje paket i en lock-fil med dess exakta version och om det är ett direkt eller transitivt beroende.

Inmatning
Andra lock-fil (valfritt, för att jämföra)
Utmatning

Lockfile-inspektör

Klistra in en package-lock.json, yarn.lock eller pnpm-lock.yaml-fil och det här verktyget listar varje paket som den innehåller — med dess exakta lösta version och om det är ett direkt beroende (ett som ditt projekts manifest listar) eller ett transitivt beroende (dras in av ett annat paket). Det är ett snabbt sätt att granska vad som faktiskt levereras i node_modules, kontrollera en pull request som rör lock-filen eller spåra varifrån en oväntad version kommer.

Välj det format som motsvarar din fil och sortera listan alfabetiskt eller efter hur många andra paket som är beroende av den — detta visar de transitiva beroenden som ditt projekt förlitar sig mest på. Ett filter begränsar utmatningen till ett namn eller scope, som @babel/ eller eslint. Om du aktiverar duplicatmarkering får du en sammanfattning av alla paketnamn som visas i mer än en version — en vanlig orsak till ett utökat node_modules. Välj mellan enkel lista, en tabell med fast bredd eller CSV för kalkylark. Klistra in en andra lock-fil i den valfria andra rutan för att jämföra två versioner av samma projekt och se exakt vilka paket som lades till, togs bort eller uppdaterades.

Verktyget hanterar Windows- och Unix-radslut på samma sätt. För package-lock.json och pnpm-lock.yaml läser den projektets egen registrerade beroendellista för att skilja verkliga direkta beroenden från dem som bara hissats till toppen av node_modules; yarn.lock (klassisk v1) för ingen sådan post, så dess poster listas utan denna distinktion. Mycket stora lock-filer bearbetas utan att fliken frysas, och utmatningen över 10 MB begränsas med ett meddelande som ber dig att filtrera eller jämföra en mindre fil istället.

Allt körs lokalt i din webbläsare — din lock-fil och det beroendträd den beskriver laddas aldrig upp. Kopiera resultatet, ladda ned det som en .txt-fil eller skicka tillbaka det till inmatningen för att filtrera vidare.

FAQ

Vad är skillnaden mellan ett direkt och ett transitivt beroende?
Ett direkt beroende är ett som ditt projekts package.json listar efter namn. Ett transitivt beroende drogs bara in för att ett av dessa paket beror på det.
Varför visar yarn.lock alla paket på samma sätt, utan att skilja mellan direkt och transitivt?
yarn.lock (klassisk v1) registrerar inte projektets beroendellista på samma sätt som package-lock.json och pnpm-lock.yaml, så det finns inget i filen själv som skiljer ett toppnivåpaket från ett som dragits in transitivt.
Hur fungerar jämförelse av två lock-filer?
Klistra in den gamla lock-filen i huvudrutan och den nya i det andra fältet, med samma format för båda. Verktyget listar varje paket vars version ändrades, plus allt som lagts till eller togs bort.
Vad räknas som en dubblett?
Ett paketnamn som visas i mer än en version i samma lock-fil — en vanlig orsak till ett större paket när två beroenden var och en fäster en inkompatibel version av samma bibliotek.
Laddas min lock-fil upp någonstans?
Nej. Parsning sker helt i din webbläsare — filen lämnar aldrig din enhet.