Lebt diese Abhängigkeit noch, und unter welcher Lizenz?
Bevor du auf eine Bibliothek baust — oder wenn du prüfst, wovon du schon abhängst — stellen sich drei Fragen: Wird sie gepflegt, welche Lizenz, wie verbreitet. Hier werden sie für eine ganze Liste auf einmal beantwortet.
- Läuft in deinem Browser, nicht auf unserem Server
- Keine Anmeldung
- Kein Wasserzeichen
Werkzeug wird geladen…
So funktioniert es
- Wähle npm, PyPI oder GitHub und füg die Namen ein, einen pro Zeile (bis zu 40).
- Lies die Tabelle: Version, Datum, Alter seit der Veröffentlichung (⚠ über zwei Jahre), Lizenz, Details.
- Lade die CSV für die Prüfakte herunter.
Warum nichts hochgeladen wird
Alles, was auf dieser Seite passiert, erledigt Code, der im Tab deines Browsers läuft — mit derselben Engine, die auch Webseiten darstellt. Die Datei wird von der Festplatte in den Speicher des Tabs gelesen, dort umgewandelt und als Download wieder herausgeschrieben. Sie wird nirgendwohin geschickt — weder zu uns noch zu Dritten.
Prüf es selbst nach
- Öffne die Entwicklerwerkzeuge deines Browsers (F12) und wähle den Tab „Netzwerk“.
- Lade deine Datei und starte das Werkzeug.
- Die einzigen Anfragen, die du siehst, holen den Code des Werkzeugs selbst — und bei ein paar schweren Werkzeugen dessen Open-Source-Engine von einem öffentlichen CDN — dazu ein kleines Seitenaufruf-Signal an loreatec.jp (Adresse und Titel der Seite, mehr nicht). Keine davon trägt deine Datei.
Häufige Fragen
Was bedeutet „Alter“ und wozu die Warnung?
Die Zeit seit der letzten Veröffentlichung. Zwei Jahre ohne Veröffentlichung sind kein Beweis für Aufgabe — manche Bibliotheken sind schlicht fertig —, aber es ist der Punkt, an dem du vor dem Einsatz einen Blick in den Fehler-Tracker werfen solltest, besonders bei allem, was sicherheitsrelevant ist.
Woher kommen die Lizenzangaben?
Aus den Metadaten, die die Betreuenden in der Registry veröffentlicht haben (Lizenzfeld in package.json, PyPI-Klassifizierer, von GitHub erkannte Lizenz). Metadaten können falsch sein oder fehlen; maßgeblich ist die Lizenzdatei im Repository.
Warum scheitern GitHub-Abfragen nach einer Weile?
Die öffentliche Schnittstelle von GitHub erlaubt 60 nicht angemeldete Anfragen pro Stunde und IP-Adresse. Jedes Repository kostet zwei (Repository + neueste Veröffentlichung). Lange Listen laufen ins Limit; warte eine Stunde oder prüf weniger auf einmal.
Was wird geschickt, und an wen?
Die Namen, an die von dir gewählte Registry, aus deinem Browser. Kein Token, kein Konto, nichts über diese Website.