Apakah dependency ini masih terurus, dan lisensinya apa?
Sebelum membangun sesuatu di atas sebuah library — atau saat mengaudit dependency yang sudah Anda pakai — ada tiga pertanyaan: apakah masih terurus, lisensinya apa, seberapa populer. Alat ini menjawabnya untuk satu daftar penuh sekaligus.
- Berjalan di peramban Anda, bukan di server kami
- Tanpa pendaftaran
- Tanpa watermark
Memuat alat…
Cara kerjanya
- Pilih npm, PyPI, atau GitHub, lalu tempel nama-namanya, satu per baris (sampai 40).
- Baca tabelnya: versi, tanggal, umur sejak rilis (⚠ di atas dua tahun), lisensi, detail.
- Unduh CSV-nya untuk berkas audit Anda.
Kenapa tidak ada yang diunggah
Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.
Buktikan sendiri
- Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
- Muat file Anda dan jalankan alatnya.
- Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.
Pertanyaan yang sering diajukan
Apa arti “umur”, dan kenapa ada peringatannya?
Waktu sejak rilis terakhir. Dua tahun tanpa rilis bukan bukti sebuah proyek ditinggalkan — sebagian library memang sudah selesai — tetapi itulah titik saat Anda sebaiknya memeriksa issue tracker-nya dulu sebelum bergantung padanya, terutama untuk apa pun yang berkaitan dengan keamanan.
Dari mana lisensinya berasal?
Dari metadata registry yang diterbitkan pengelolanya (field licence di package.json, classifier PyPI, lisensi yang terdeteksi GitHub). Metadata bisa saja salah atau tidak ada; file lisensi di dalam repositorinya adalah acuan resminya.
Kenapa pencarian GitHub bisa gagal setelah beberapa saat?
API publik GitHub mengizinkan 60 permintaan tanpa autentikasi per jam per alamat IP. Tiap repositori memakai jatah dua permintaan (repo + rilis terbaru). Daftar yang panjang cepat mencapai batas itu; tunggu satu jam atau periksa lebih sedikit sekaligus.
Apa yang dikirim, dan ke siapa?
Nama-namanya, ke registry yang Anda pilih, dari peramban Anda. Tanpa token, tanpa akun, tidak ada yang melewati situs ini.