تحليل التبعيات

دقّق تبعيات package.json ونطاقاتها ومخاطرها في ثوانٍ

100% داخل متصفحك مجاني للأبد بدون تسجيل

يعمل 100% داخل متصفحك — لا يتم رفع أي شيء أبداً.

ما هي أداة تحليل التبعيات؟

الصق ملف package.json لمشروعك واحصل على تدقيق فوري للتبعيات: الإجماليات لكل قسم (dependencies وdevDependencies وpeer وoptional)، وعدد الإصدارات المثبتة بدقة مقابل العائمة بـ ^ أو ~، وتبعيات النجمة أو روابط git التي تكسر إعادة إنتاج البناء، والحزم المكررة في أكثر من قسم، وأنماط الخطورة. ملفك يُحلَّل محلياً — لا يُرفع شيء.

طريقة استخدام تحليل التبعيات

  1. الصق محتوى package.json كاملاً في خانة الإدخال.
  2. اضغط تحليل لمعالجة الملف.
  3. راجع شبكة الملخص: الإجماليات، المثبت مقابل النطاق، المحددات الخطرة.
  4. افحص جدول الحزم وصحّح الإدخالات المعلَّمة في مشروعك.

الأسئلة الشائعة

ما إشارات الخطورة التي يرصدها المحلل؟

إصدارات النجمة (* أو x)، ووسوم latest، وتبعيات روابط git وhttp(s)، وروابط file:، والحزم الموجودة في dependencies وdevDependencies معاً، وحزم ما قبل 1.0.0 حيث ما زال ^ يسمح بتغييرات كاسرة في الـ minor.

هل يجلب بيانات من سجل npm؟

لا — التحليل ثابت تماماً على الـ JSON الذي تلصقه، ما يجعله فورياً وخاصاً. فهو يستدل على نطاقات الإصدارات والبنية، لا على أحدث الإصدارات المنشورة.

هل يُشارك ملف package.json مع أي جهة؟

لا. التحليل يحدث في متصفحك فقط. أسماء الحزم الداخلية ومراجع السجلات الخاصة لا تغادر جهازك أبداً.

هل تتصل هذه الأدوات بسيرفراتي؟

لا. أدوات OpsForge حاسبات ومولّدات خالصة تعمل في متصفحك — لا تتصل ببنيتك التحتية أبداً. تنسخ النتيجة وتطبّقها بنفسك.

هل حاسبة chmod دقيقة لكل الأنظمة؟

نعم — صيغة الصلاحيات الثمانية معيار POSIX، لذا النتيجة تنطبق بشكل مطابق على لينكس و macOS و BSD.

هل ستُضاف أدوات DevOps أخرى؟

نعم — مولّدات Dockerfile و docker-compose و nginx وإعدادات CI على خارطة الطريق. وسيبقى كل شيء مجانياً ويعمل على جهازك.