Inspector de Paquetes y Riesgos de Dependencias
Datos en vivoInspecciona versiones, licencias, grafos de dependencias y vulnerabilidades OSV conocidas en ecosistemas de paquetes.
Elige un ecosistema e inspecciona un paquete público.
Cómo usarla
- 01
Elija un paquete y una versión
Seleccione un ecosistema, introduzca su nombre canónico de paquete y elija una versión publicada de deps.dev.
- 02
Examinar las dependencias y el riesgo
Inspeccione licencias, enlaces de proyectos, dependencias resueltas directas y transitivas, severidad OSV, rangos afectados y versiones fijas.
- 03
Comparar antes de actualizar
Compare los totales de dependencia, vulnerabilidad y licencia entre dos versiones y copie el comando de instalación específico del ecosistema.
Preguntas frecuentes
¿Qué ecosistemas se apoyan?
Los metadatos de paquetes y versiones soportan npm, PyPI, Maven, Cargo, Go, NuGet y RubyGems. Los gráficos de dependencia resueltos dependen de la cobertura de deps.dev y actualmente están disponibles para npm, PyPI, Maven y Cargo.
¿No hay vulnerabilidad conocida significa que el paquete es seguro?
No. OSV reporta advertencias publicadas conocidas. No puede detectar defectos inéditos, comportamiento malicioso, configuración insegura, mantenedores comprometidos o vulnerabilidades fuera de los datos indexados.
¿El resultado de la licencia es asesoramiento legal?
No. Los identificadores de licencia provienen de metadatos de paquetes o detección automatizada. Verifique los archivos fuente, excepciones, obligaciones de trabajo combinado y términos actuales con abogados calificados.
¿Qué representa el gráfico de dependencia?
Se aproxima a resolver ese paquete en el entorno genérico de deps.dev. Las funciones opcionales, plataformas, registros privados, lockfiles y las restricciones de su aplicación pueden producir un gráfico diferente.
Herramientas relacionadas
Continúa con otras utilidades web específicas.