Cómo usar esta herramienta para desarrolladores
- Pega código Node.js.
- Pulsa Comprobar.
- Atiende primero las incidencias de severidad alta.
- Valida cualquier cambio con tus tests y linter del proyecto.
Realiza una comprobación estática de fragmentos Node.js y señala patrones que suelen merecer revisión: eval, secretos escritos en el código, funciones síncronas de fs, process.exit, console.log, callbacks sin manejo claro y mezcla de CommonJS con ES Modules. El análisis no ejecuta el código y devuelve incidencias con severidad y recomendaciones prácticas.
Busca patrones textuales asociados a errores o riesgos comunes. No ejecuta módulos, no instala dependencias y no sustituye un análisis estático de proyecto completo.
Los resultados pueden contener falsos positivos; cada incidencia debe revisarse en contexto.
La herramienta registra una lista de reglas activadas y exporta también un resumen JSON.
No construye un grafo de dependencias, no interpreta tipos ni sigue el flujo de datos entre archivos.
No. Solo realiza análisis textual en el navegador.
No. Busca asignaciones y nombres frecuentes, por lo que una revisión de secretos dedicada sigue siendo necesaria.
Porque las APIs síncronas pueden bloquear el event loop si se usan en rutas sensibles a latencia.
Sí. Si ambos estilos aparecen en el mismo fragmento, genera un aviso para revisar la configuración de módulos.
No. Solo indica que ninguna de las reglas locales se activó.
| Patrón | Nivel |
|---|---|
| eval() | Alta |
| fs.*Sync | Aviso |
Consulta más utilidades de frameworks backend para revisar, transformar y depurar código relacionado.
Ver Frameworks backend