Lockfile Audit · 無料ローカルツール

Package Lock Analyzer

package-lock JSON を解析し、direct/indirect dependency、duplicate version、Integrity、source、development dependency の分布を確認します。

アップロードなしスマートフォン対応テーマ切替対応

the Package Lock dependency analyzer とは何ですか?

package-lock JSON を解析し、直接・間接依存パッケージ、重複バージョン、Integrity、取得元、開発依存関係の分布を確認します。ToolHub は主要な処理をすべてブラウザー内で実行するため、デスクトップでもモバイルでもすぐに利用でき、アカウント登録やバックエンドへのデータ送信は不要です。

このツールの使い方は?

  1. field prompt に従って data を入力し、必要な processing method を選択します。
  2. 「Process Now」をクリックすると result、indicator summary、必要な error message を確認できます。
  3. 内容が実際の要件を満たすことを確認したら、result を copy するか file として download して利用できます。

適したユースケース

Node.js プロジェクトの棚卸し、サプライチェーン確認、アップグレード計画、依存関係の削減に利用できます。処理はすべて現在のページ内で完結するため、内部データをリモートサービスへ送信したくないワークフローにも適しています。

結果の解釈と注意事項

脆弱性データベースやセキュリティ製品のライブラリへ接続していないため、リアルタイムの脆弱性判定を提供するものではありません。ツールは基本的な入力形式を検証し、読みやすいエラーメッセージを表示しますが、本番環境では元仕様、業務ルール、専門的要件と照らして再確認してください。

ブラウザーとデバイスの対応状況

Package Lock Analyzer は現行の Chrome、Edge、Firefox、Safari に対応しています。モバイルとデスクトップのレイアウトでも、このページに記載された同じ検証ルールを使用します。

よくある質問

Package Lock dependency analyzer はデータを server へ upload しますか?
いいえ。ツールの機能は現在のブラウザータブ内で直接実行され、ToolHub が入力内容や生成結果をアップロード・保存することはありません。
Package Lock Dependency Analyzer はどのような用途に適していますか?
Node.js プロジェクトの棚卸し、サプライチェーン確認、アップグレード計画、依存関係削減に利用できます。
Package Lock Dependency Analyzer を使う前にソフトウェアのインストールは必要ですか?
追加準備は不要です。modern JavaScript に対応した desktop / mobile browser があれば利用でき、account も不要です。
このツールにはどのような制限がありますか?
脆弱性データベースや security suite の library へ接続していないため、リアルタイムの脆弱性判定を提供するものではありません。
結果生成後に手動確認は必要ですか?
必要です。ツールは計算、変換、整形を支援できますが、公開、データ取り込み、業務上の意思決定を行う前には、実際の仕様に沿って結果を再確認してください。

Package Lock Analyzer:入力、出力、再現可能な例

無料の Package Lock Analyzer をオンラインで利用できます。高速、プライバシー重視、モバイル対応で、処理はブラウザー内で直接行われます。

このページが実際に処理する内容

フィールド制御既定の例検証ロール
package-lock.json複数行テキスト{"name":"demo","lockfileVersion":3,"packages":{"":{"dependencies":{"alpha":"1.0.0","beta":"2.0.0"}},"node_modules/alpha":{"version":"1.0.0",package-lock.json は、ツール実行前にブラウザから複数行テキスト値として読み取られます。

組み込み例を再現します

package-lock.json = {"name":"demo","lockfileVersion":3,"packages":{"":{"dependencies":{"alpha":"1.0.0","beta":"2.0.0"}},"node_modules/alpha":{"version":"1.0.0", から始め、Package Lock Analyzer を実行します。結果への影響を追跡できるよう、入力は 1 項目ずつ変更してください。

package-lock.json を検証した後、結果を出力ワークスペースに表示し、該当するコピーまたはダウンロード操作を有効にします。

いつ使うべきか、結果をどう解釈するか

Node.js プロジェクトの棚卸し、サプライチェーン確認、アップグレード計画、依存関係の削減に利用できます。処理はすべて現在のページ内で完結するため、内部データをリモートサービスへ送信したくないワークフローにも適しています。

使用前の制限とチェック

脆弱性データベースやセキュリティ製品のライブラリへ接続していないため、リアルタイムの脆弱性判定を提供するものではありません。ツールは基本的な入力形式を検証し、読みやすいエラーメッセージを表示しますが、本番環境では元仕様、業務ルール、専門的要件と照らして再確認してください。

ページ検証記録

検査済みコントロール文書化された入力 1 個結果パスValidate → process → review → copy/download最終コンテンツレビュー2026-09-02