Esta dependência está viva? E qual é a licença dela?
Antes de construir sobre uma biblioteca — ou ao auditar aquilo de que você já depende — há três perguntas: é mantida, qual a licença, quão usada. Isto responde às três para uma lista inteira de uma vez.
- Roda no seu navegador, não no nosso servidor
- Sem registro
- Sem marca d’água
Carregando a ferramenta…
Como funciona
- Escolha npm, PyPI ou GitHub e cole os nomes, um por linha (até 40).
- Leia a tabela: versão, data, tempo desde o lançamento (⚠ mais de dois anos), licença, detalhes.
- Baixe o CSV para o arquivo da auditoria.
Por que nada é enviado
Tudo o que esta página faz é executado por código que roda dentro da aba do seu navegador, com o mesmo motor que desenha as páginas web. O arquivo é lido do disco para a memória da aba, transformado ali e escrito de volta como um download. Ele nunca é enviado a lugar nenhum — nem para nós, nem para terceiros.
Comprove você mesmo
- Abra as ferramentas de desenvolvedor do navegador (F12) e escolha a aba Rede.
- Carregue o seu arquivo e rode a ferramenta.
- As únicas requisições que você vai ver baixam o código da própria ferramenta — e, em algumas ferramentas pesadas, o motor de código aberto delas a partir de um CDN público — mais um pequeno aviso de visita para loreatec.jp (endereço e título da página, nada mais). Nenhuma delas leva o seu arquivo.
Perguntas frequentes
O que significa “tempo” e por que o aviso?
É o tempo desde o último lançamento. Dois anos sem lançamento não provam abandono — algumas bibliotecas simplesmente estão prontas —, mas é o ponto a partir do qual vale abrir o rastreador de problemas antes de depender dela, ainda mais se houver segurança envolvida.
De onde vêm as licenças?
Dos metadados que o mantenedor publicou no registro (campo de licença do package.json, classificadores do PyPI, licença detectada pelo GitHub). Metadados podem estar errados ou faltando; quem manda é o arquivo de licença no repositório.
Por que as consultas ao GitHub falham depois de um tempo?
A API pública do GitHub permite 60 requisições por hora e por endereço IP sem autenticação. Cada repositório custa duas (repositório + último lançamento). Listas longas batem no limite; espere uma hora ou consulte menos itens de cada vez.
O que é enviado, e para quem?
Os nomes, para o registro que você escolheu, a partir do seu navegador. Sem token, sem conta, e nada passa por este site.