Abhängigkeits-Analyzer
package.json-Abhängigkeiten, Bereiche und Risiken in Sekunden prüfen
Läuft zu 100% in Ihrem Browser — es wird niemals etwas hochgeladen.
Was ist Abhängigkeits-Analyzer?
Fügen Sie die package.json Ihres Projekts ein und erhalten Sie ein sofortiges Abhängigkeits-Audit: Summen je Abschnitt (dependencies, devDependencies, peer, optional), wie viele Versionen exakt gepinnt versus mit ^ oder ~ schwebend sind, Wildcard- und git/URL-Abhängigkeiten, die reproduzierbare Builds gefährden, mehrfach gelistete Pakete und Risikomuster. Ihr Manifest wird lokal analysiert — nichts wird hochgeladen.
So verwenden Sie Abhängigkeits-Analyzer
- Fügen Sie den kompletten package.json-Inhalt ein.
- Klicken Sie auf Analysieren, um das Manifest zu verarbeiten.
- Prüfen Sie die Übersicht: Summen, gepinnt vs. Bereich, riskante Angaben.
- Sehen Sie die Pakettabelle durch und korrigieren Sie markierte Einträge.
Häufige Fragen
Welche Risikosignale meldet der Analyzer?
Wildcard-Versionen (* oder x), latest-Tags, git- und http(s)-URL-Abhängigkeiten, file:-Links, Pakete gleichzeitig in dependencies und devDependencies sowie Pakete vor 1.0.0, bei denen ^ noch brechende Minor-Sprünge erlaubt.
Fragt das Tool die npm-Registry ab?
Nein — die Analyse ist rein statisch auf dem eingefügten JSON, daher sofort und privat. Sie bewertet Versionsbereiche und Struktur, nicht die neuesten veröffentlichten Versionen.
Wird meine package.json mit jemandem geteilt?
Nein. Das Parsen geschieht nur in Ihrem Browser. Interne Paketnamen und private Registry-Referenzen verlassen nie Ihren Rechner.
Greifen diese Tools auf meine Server zu?
Nein. OpsForge-Tools sind reine Rechner und Generatoren, die im Browser laufen — sie verbinden sich niemals mit Ihrer Infrastruktur. Sie kopieren das Ergebnis und wenden es selbst an.
Ist der chmod-Rechner für alle Systeme korrekt?
Ja — die oktale Berechtigungsnotation ist ein POSIX-Standard, das Ergebnis gilt daher identisch unter Linux, macOS und BSD.
Kommen weitere DevOps-Tools dazu?
Ja — Generatoren für Dockerfile, docker-compose, nginx und CI-Konfigurationen stehen auf der Roadmap. Alles bleibt kostenlos und clientseitig.