¿Esta dependencia sigue viva, y con qué licencia?
Antes de construir sobre una librería —o al auditar de qué dependes ya— hay tres preguntas: si se mantiene, qué licencia tiene y cuánto se usa. Esto las responde para una lista entera de golpe.
- Se ejecuta en tu navegador, no en nuestro servidor
- Sin registro
- Sin marca de agua
Cargando la herramienta…
Cómo funciona
- Elige npm, PyPI o GitHub y pega los nombres, uno por línea (hasta 40).
- Lee la tabla: versión, fecha, tiempo desde la publicación (⚠ más de dos años), licencia y detalles.
- Descarga el CSV para el expediente de auditoría.
Por qué no se sube nada
Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.
Compruébalo tú mismo
- Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
- Carga tu archivo y ejecuta la herramienta.
- Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.
Preguntas frecuentes
¿Qué significa la «antigüedad» y por qué el aviso?
Es el tiempo transcurrido desde la última publicación. Dos años sin publicar no prueban abandono —hay librerías que simplemente están terminadas—, pero sí es el punto en el que conviene mirar el gestor de incidencias antes de depender de ella, sobre todo si tiene que ver con seguridad.
¿De dónde salen las licencias?
De los metadatos que publicó quien mantiene el paquete: el campo de licencia de package.json, los clasificadores de PyPI, la licencia detectada por GitHub. Los metadatos pueden estar mal o faltar; el fichero de licencia del repositorio es lo que manda.
¿Por qué fallan las consultas a GitHub al cabo de un rato?
La API pública de GitHub permite 60 peticiones por hora y dirección IP sin autenticar. Cada repositorio cuesta dos: el repositorio y su última publicación. Las listas largas llegan al límite; espera una hora o consulta menos de golpe.
¿Qué se envía y a quién?
Los nombres, al registro que hayas elegido, desde tu navegador. Sin token, sin cuenta y sin pasar por este sitio.