the Package Lock dependency analyzer とは何ですか?
package-lock JSON を解析し、直接・間接依存パッケージ、重複バージョン、Integrity、取得元、開発依存関係の分布を確認します。ToolHub は主要な処理をすべてブラウザー内で実行するため、デスクトップでもモバイルでもすぐに利用でき、アカウント登録やバックエンドへのデータ送信は不要です。
このツールの使い方は?
- field prompt に従って data を入力し、必要な processing method を選択します。
- 「Process Now」をクリックすると result、indicator summary、必要な error message を確認できます。
- 内容が実際の要件を満たすことを確認したら、result を copy するか file として download して利用できます。
適したユースケース
Node.js プロジェクトの棚卸し、サプライチェーン確認、アップグレード計画、依存関係の削減に利用できます。処理はすべて現在のページ内で完結するため、内部データをリモートサービスへ送信したくないワークフローにも適しています。
結果の解釈と注意事項
脆弱性データベースやセキュリティ製品のライブラリへ接続していないため、リアルタイムの脆弱性判定を提供するものではありません。ツールは基本的な入力形式を検証し、読みやすいエラーメッセージを表示しますが、本番環境では元仕様、業務ルール、専門的要件と照らして再確認してください。
ブラウザーとデバイスの対応状況
Package Lock Analyzer は現行の Chrome、Edge、Firefox、Safari に対応しています。モバイルとデスクトップのレイアウトでも、このページに記載された同じ検証ルールを使用します。