Gestor de paquetes

npm

npm

Importa package.json y sigue changelogs, notas de versión y actualizaciones de seguridad.

Sigue dependencias de frontend y herramientas con notas de versión y reglas de alerta.

Plataformas: Node.js, web, herramientas

Lo que obtienes

Un monitor con alertas claras y resúmenes limpios.

  • Notas de versión y resúmenes de changelog
  • Señales de seguridad y cambios incompatibles
  • Alertas por correo o webhooks

Monitoriza dependencias npm con DepLog.dev

Seguimos registros públicos y leemos notas de versión cuando existen. Las alertas usan tus rangos para mostrar solo cambios relevantes.

Buscar paquetes de npm

Ve a una página de paquete con contexto de lanzamientos e instalación.

Los resultados incluyen paquetes públicos que ya hemos escaneado.

Entradas compatibles

Pega el archivo completo, la sección de dependencias o una lista limpia.

package.json

Formato recomendado para proyectos npm.

Formato de lista

Un paquete por línea. Ejemplo: react@18.2.0 | react.

Ejemplo

Solo es un ejemplo. Tu archivo puede tener más campos.

{
  "dependencies": {
    "react": "^18.2.0",
    "vite": "^5.2.0"
  }
}

Cómo importar dependencias

Lista rápida antes de guardar el monitor.

  1. 1

    Abre package.json y copia las dependencias.

  2. 2

    Pega en DepLog y confirma la lista.

  3. 3

    Elige reglas de alerta y un canal de envío.

  4. 4

    Guarda el monitor y espera el primer escaneo.

Consejos de alertas

Las versiones exactas no generan alertas. Usa la sintaxis de rangos que admite tu gestor para recibir actualizaciones patch o minor.

FAQ

Preguntas comunes sobre npm

¿Qué archivo debo pegar para npm?

Pega package.json. También puedes pegar una lista de líneas.

¿Puedo pegar una lista como react@18.2.0 | react?

Sí. Una dependencia por línea y con versión si es posible.

¿Incluís devDependencies y optionalDependencies?

Sí. Leemos dependencies, devDependencies y optionalDependencies de package.json.

¿Soportan registros privados?

Aún no. Solo monitorizamos registros públicos. Los paquetes privados no están soportados.

Empezar a monitorizar

Sigue dependencias de frontend y herramientas con notas de versión y reglas de alerta.

Empezar a monitorizar