Questa dipendenza è viva, e con che licenza?

Prima di costruire su una libreria — o quando fai l’inventario di quelle da cui già dipendi — le domande sono tre: è mantenuta, che licenza ha, quanto è usata. Qui trovi le risposte per tutto l’elenco in una volta.

Caricamento dello strumento…

Come funziona

  1. Scegli npm, PyPI o GitHub e incolla i nomi, uno per riga (fino a 40).
  2. Leggi la tabella: versione, data, tempo passato dal rilascio (⚠ oltre due anni), licenza, dettagli.
  3. Scarica il CSV per il tuo fascicolo di verifica.

Perché non viene caricato nulla

Ogni operazione di questa pagina la esegue codice che gira dentro la scheda del tuo browser, con lo stesso motore che disegna le pagine web. Il file viene letto dal disco alla memoria della scheda, trasformato lì e riscritto come download. Non viene mai inviato da nessuna parte: né a noi, né a terzi.

Verificalo tu stesso

  1. Apri gli strumenti per sviluppatori del browser (F12) e scegli la scheda «Rete».
  2. Carica il tuo file e avvia lo strumento.
  3. Le uniche richieste che vedrai scaricano il codice dello strumento stesso — e, in pochi strumenti pesanti, il loro motore open source da una CDN pubblica — più un piccolo segnale di visita verso loreatec.jp (indirizzo e titolo della pagina, nulla di più). Nessuna di esse porta con sé il tuo file.

La prova che resta sul tuo dispositivo →

Domande frequenti

Che cosa vuol dire «età» e perché l’avviso?

È il tempo passato dall’ultimo rilascio. Due anni senza rilasci non dimostrano che un progetto sia abbandonato — certe librerie sono semplicemente finite — ma sono il punto in cui conviene dare un’occhiata alle segnalazioni aperte prima di dipenderne, soprattutto per qualcosa che riguarda la sicurezza.

Da dove arrivano le licenze?

Dai metadati che il manutentore ha pubblicato nel registro (campo della licenza in package.json, classificatori di PyPI, licenza rilevata da GitHub). I metadati possono essere sbagliati o mancare: fa fede il file della licenza nel repository.

Perché dopo un po’ le ricerche su GitHub smettono di funzionare?

L’API pubblica di GitHub consente 60 richieste all’ora per indirizzo IP senza autenticazione. Ogni repository ne costa due (repository più ultimo rilascio). Gli elenchi lunghi arrivano al limite: aspetta un’ora o controllane meno per volta.

Che cosa viene inviato, e a chi?

I nomi, al registro che hai scelto, dal tuo browser. Nessun token, nessun account, niente che passi da questo sito.