npmgraph.js.org - сервис для просмотра дерева зависимостей в NPM-проектах. Чтобы построить граф зависимостей достаточно загрузить файл package.json или указать имя/версию интересующего модуля в NPM-репозитории. Кликая по узлам дерева, можно посмотреть различную информацию - размер, количество мейнтейнеров, частоту релизов, лицензии и другие метрики.
☁️⚠️Сервис облачный, перед загрузкой файла package.json убедитесь, что в файле нет конфиденциальных данных / секретов. Можно удалить из файла все секции кроме "dependencies".
🌳✂️Сервис показывает максимальное число зависимостей, которые могут попасть в итоговый проект. Фактически, в результате работы механизма Tree Shaking (при его использовании) после анализа директив import/export и вызовов функций модулей, в итоговый файл-бандл будет добавлен только реально используемый код.
⚠️В то же время, данный перечень зависимостей не является полным. JS поддерживает динамический импорт внешних модулей при выполнении кода. Весь фактически исполняемый код возможно определить🔍 только на уровне браузера при выполнении реальных Use Case / E2E-сценариев.
@FrontSecOps
Post #22
469
