
Stack Graveyard
producthunt.com
在幽灵包搞垮生产环境前发现它们
19天前制作者:Tim Stokley
关于 Stack Graveyard
你的 package.json 看起来干净整洁,但 node_modules 里可能早已暗藏“坟场”。Stack Graveyard 是一款专注于 npm 包健康监控的工具,它追踪 155 个 已废弃或面临风险的 npm 包,并为每个包提供从 THRIVING(活跃) 到 TOMBSTONE(墓碑) 的实时风险评分。
核心功能
Ghost Detection(幽灵检测)引擎 是 Stack Graveyard 的核心亮点。它能扫描你的整个依赖树,发现那些深藏 2-3 层、你从未直接安装但通过依赖链引入的废弃包。这些“幽灵包”连 npm audit 都无法察觉,而 Stack Graveyard 却能精准定位。
主要特性
- 实时风险评分:每个包都有动态风险等级,从绿色活跃到红色墓碑,一目了然。
- 深层依赖扫描:穿透 2-3 级依赖,发现隐藏的废弃包。
- 免费试用:无需付费即可体验基础功能。
- 亲民定价:Pro 版仅需 $10/月,适合个人开发者和小团队。
- 持续更新:数据库动态维护,覆盖最新废弃包。
适用场景
- 前端/Node.js 开发者:在项目维护中快速定位潜在风险依赖。
- DevOps 工程师:在 CI/CD 流程中集成扫描,防止废弃包进入生产环境。
- 安全审计:作为
npm audit的补充工具,增强依赖安全审查。
无论你是个人开发者还是团队一员,Stack Graveyard 都能帮你提前发现依赖中的“定时炸弹”,让生产环境远离废弃包的困扰。