Analyseur de Dépendances

Auditez dépendances, plages et risques du package.json en secondes

100% côté client Gratuit pour toujours Sans inscription

Fonctionne à 100% dans votre navigateur — rien n’est jamais envoyé.

Qu'est-ce que Analyseur de Dépendances ?

Collez le package.json de votre projet et obtenez un audit instantané : totaux par section (dependencies, devDependencies, peer, optional), versions épinglées exactement contre flottantes avec ^ ou ~, dépendances joker ou par URL git qui compromettent les builds reproductibles, paquets listés dans plusieurs sections et motifs à risque. Votre manifeste est analysé localement — rien n'est téléversé.

Comment utiliser Analyseur de Dépendances

  1. Collez le contenu complet du package.json.
  2. Cliquez sur Analyser pour traiter le manifeste.
  3. Consultez le résumé : totaux, épinglées vs plages, spécificateurs à risque.
  4. Vérifiez le tableau par paquet et corrigez les entrées signalées.

Questions fréquentes

Quels risques l'analyseur signale-t-il ?

Versions joker (* ou x), étiquettes latest, dépendances par URL git et http(s), liens file:, paquets présents à la fois dans dependencies et devDependencies, et paquets pré-1.0.0 où ^ autorise encore des changements cassants de minor.

Interroge-t-il le registre npm ?

Non — l'analyse est purement statique sur le JSON collé, ce qui la rend instantanée et privée. Elle raisonne sur les plages de versions et la structure, pas sur les dernières versions publiées.

Mon package.json est-il partagé ?

Non. L'analyse a lieu uniquement dans votre navigateur. Les noms de paquets internes et références de registres privés ne quittent jamais votre machine.

Ces outils touchent-ils à mes serveurs ?

Non. Les outils OpsForge sont de purs calculateurs et générateurs qui tournent dans votre navigateur — ils ne se connectent jamais à votre infrastructure. Vous copiez le résultat et l’appliquez vous-même.

Le calculateur chmod est-il fiable sur tous les systèmes ?

Oui — la notation octale des permissions est un standard POSIX : le résultat s’applique de façon identique sous Linux, macOS et BSD.

D’autres outils DevOps arriveront-ils ?

Oui — des générateurs Dockerfile, docker-compose, nginx et CI sont sur la feuille de route. Tout restera gratuit et côté client.