Skip to content
Tools / tianji / Dependencies

Dependency Analysis

tianji

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

54% Freshness
4402 Dependencies
1672 Outdated
0 Stale
15.8 Avg Behind

Dependency List

Latest release v1.31.23

Dependency Type Current Latest Behind CVE License
form-data
npm
Transitive 2.3.3 4.0.5 18 behind 1 critical MIT
basic-ftp
npm
Transitive 5.0.5 6.0.1 8 behind 4 critical Apache-2.0 AND MIT
handlebars
npm
Transitive 4.7.8 4.7.9 1 behind 8 critical MIT
happy-dom
npm
Transitive 15.11.6 3 critical MIT
happy-dom
npm
Direct 15.11.6 3 critical MIT
next
npm
Transitive 15.1.4 15 critical MIT
next
npm
Direct 15.1.4 15 critical MIT
vm2
npm
Direct 3.9.19 19 critical MIT
storybook
npm
Transitive 9.1.5 10.4.2 660 behind 2 high MIT
playwright
npm
Transitive 1.55.0 1.60.0 429 behind 1 high Apache-2.0
undici
npm
Transitive 5.28.5 8.3.0 50 behind 6 high MIT
minimatch
npm
Transitive 9.0.5 10.2.5 36 behind 3 high ISC
axios
npm
Direct 1.7.7 1.17.0 35 behind 18 high MIT
axios
npm
Direct 1.7.7 1.17.0 35 behind 18 high MIT
axios
npm
Direct 1.7.7 1.17.0 35 behind 18 high MIT
axios
npm
Direct 1.7.7 1.17.0 35 behind 18 high MIT
tar
npm
Direct 6.2.1 7.5.16 27 behind 6 high ISC
http-proxy-middleware
npm
Transitive 2.0.6 4.0.0 22 behind 3 high MIT
@babel/plugin-transform-modules-systemjs
npm
Transitive 7.25.9 7.29.7 21 behind 1 high MIT
glob
npm
Transitive 10.4.5 13.0.6 13 behind 1 high ISC
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
svgo
npm
Transitive 3.3.2 4.0.1 8 behind 1 high MIT
@remix-run/router
npm
Transitive 1.23.0 1.23.3 7 behind 1 high MIT
fast-uri
npm
Transitive 3.0.2 3.1.2 7 behind 2 high MIT
validator
npm
Transitive 13.12.0 13.15.35 7 behind 2 high MIT
image-size
npm
Transitive 1.1.1 2.0.2 6 behind 1 high MIT
path-to-regexp
npm
Transitive 8.2.0 8.4.2 6 behind 2 high MIT
serialize-javascript
npm
Transitive 6.0.2 7.0.5 6 behind 2 high BSD-3-Clause
d3-color
npm
Transitive 1.4.1 3.1.0 5 behind 1 high BSD-3-Clause
flatted
npm
Transitive 3.3.2 3.4.2 5 behind 2 high ISC AND MIT
path-to-regexp
npm
Transitive 0.1.12 8.4.2 5 behind 1 high MIT
lodash-es
npm
Transitive 4.17.21 4.18.1 4 behind 3 high CC0-1.0 AND MIT
defu
npm
Transitive 6.1.4 6.1.7 3 behind 1 high MIT
jws
npm
Transitive 3.2.2 4.0.1 3 behind 1 high MIT
lodash
npm
Transitive 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
node-forge
npm
Transitive 1.3.1 1.4.0 3 behind 7 high BSD-3-Clause OR GPL-2.0 OR (BSD-3-Clause AND GPL-2.0)
socket.io-parser
npm
Transitive 4.2.4 4.2.6 3 behind 1 high MIT
braces
npm
Transitive 3.0.2 3.0.3 1 behind 1 high MIT
@modelcontextprotocol/sdk
npm
Transitive 1.18.0 3 high MIT
@trpc/server
npm
Direct 11.6.0 1 high MIT
@trpc/server
npm
Transitive 11.6.0 1 high MIT
devalue
npm
Transitive 4.3.3 5 high MIT
github.com/docker/docker
golang
Direct 28.5.0+incompatible 2 high Apache-2.0
go.opentelemetry.io/otel
golang
Direct 1.38.0 1 high Apache-2.0 AND BSD-3-Clause
go.opentelemetry.io/otel/sdk
golang
Direct 1.26.0 2 high Apache-2.0
h3
npm
Transitive 1.15.1 5 high MIT
nodemailer
npm
Transitive 6.10.0 4 high MIT AND MIT-0
rollup
npm
Transitive 4.35.0 1 high 0BSD AND ISC AND MIT
semver
npm
Transitive 7.3.5 1 high ISC
tar-fs
npm
Transitive 3.0.10 1 high MIT
wrangler
npm
Transitive 3.114.0 1 high MIT OR Apache-2.0
vite
npm
Direct 5.4.14 8.0.16 127 behind 9 medium Apache-2.0 AND BSD-2-Clause AND BlueOak-1.0.0 AND CC0-1.0 AND ISC AND MIT
@babel/runtime
npm
Transitive 7.24.0 7.29.7 48 behind 1 medium MIT
qs
npm
Transitive 6.14.0 6.15.2 33 behind 2 medium BSD-3-Clause
tough-cookie
npm
Transitive 2.5.0 6.0.1 23 behind 1 medium BSD-3-Clause
@octokit/plugin-paginate-rest
npm
Transitive 11.3.1 14.0.0 21 behind 1 medium MIT
brace-expansion
npm
Transitive 2.0.1 5.0.6 16 behind 2 medium MIT
ajv
npm
Transitive 8.11.0 8.20.0 12 behind 1 medium MIT
dompurify
npm
Transitive 3.3.1 3.4.8 12 behind 8 medium Apache-2.0 OR MPL-2.0
postcss
npm
Transitive 8.5.3 8.5.15 12 behind 1 medium MIT
@conventional-changelog/git-client
npm
Transitive 1.0.1 2.7.0 9 behind 1 medium MIT
ip-address
npm
Transitive 9.0.5 10.2.0 6 behind 1 medium MIT
webpack-dev-server
npm
Transitive 4.15.2 5.2.4 6 behind 2 medium MIT
js-yaml
npm
Transitive 3.14.1 4.2.0 5 behind 1 medium MIT
i18next-http-backend
npm
Transitive 2.7.3 4.0.0 4 behind 1 medium MIT
body-parser
npm
Transitive 2.2.0 2.2.2 3 behind 1 medium MIT
follow-redirects
npm
Transitive 1.15.9 1.16.0 3 behind 1 medium MIT
micromatch
npm
Transitive 4.0.5 4.0.8 3 behind 1 medium MIT
prismjs
npm
Transitive 1.27.0 1.30.0 3 behind 1 medium MIT
uuid
npm
Transitive 11.1.0 14.0.0 3 behind 1 medium MIT
mdast-util-to-hast
npm
Transitive 13.2.0 13.2.1 1 behind 1 medium MIT
protocol-buffers-schema
npm
Transitive 3.6.0 3.6.1 1 behind 1 medium MIT
estree-util-value-to-estree
npm
Transitive 3.1.2 1 medium MIT
go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp
golang
Direct 1.26.0 1 medium Apache-2.0
react-router
npm
Transitive 6.30.0 1 medium MIT
request
npm
Transitive 2.88.2 2.88.2 Current 1 medium Apache-2.0
smol-toml
npm
Transitive 1.4.2 1 medium BSD-3-Clause
yaml
npm
Transitive 2.3.2 1 medium ISC
diff
npm
Transitive 4.0.2 9.0.0 18 behind 1 low BSD-3-Clause
@eslint/plugin-kit
npm
Transitive 0.2.5 0.7.2 17 behind 1 low Apache-2.0
tmp
npm
Transitive 0.0.33 0.2.7 9 behind 1 low MIT
cookie
npm
Transitive 0.6.0 1.1.1 8 behind 1 low MIT
on-headers
npm
Transitive 1.0.2 1.1.0 1 behind 1 low MIT
ai
npm
Transitive 5.0.15 1 low Apache-2.0
formidable
npm
Transitive 2.1.2 1 low MIT
webpack
npm
Transitive 5.95.0 2 low MIT

License Breakdown

MIT 3277
Unknown 369
ISC 208
Apache-2.0 196
BSD-3-Clause 103
MIT-0 55
BSD-2-Clause 51
Apache-2.0 AND MIT 16
MPL-2.0 12
CC0-1.0 AND MIT 11
ISC AND MIT 9
LGPL-3.0-or-later 8
CC0-1.0 7
Unlicense 6
MIT OR (CC0-1.0 AND MIT) 5
MIT OR Apache-2.0 5
0BSD 4
Apache-2.0 AND BSD-3-Clause 4
BlueOak-1.0.0 3
LicenseRef-scancode-public-domain AND Unlicense 3
Apache-2.0 AND BSD-2-Clause 2
Apache-2.0 AND CC-BY-3.0 AND CC-BY-4.0 AND CC-BY-SA-3.0 AND CC0-1.0 AND ISC AND LicenseRef-scancode-unknown-license-reference AND MIT AND MPL-2.0 AND OFL-1.1 2
Apache-2.0 AND LGPL-3.0-or-later 2
Apache-2.0 OR MIT OR (Apache-2.0 AND MIT) 2
BSD-3-Clause AND LicenseRef-scancode-google-patent-license-golang 2
BSD-3-Clause AND MIT 2
CC-BY-4.0 2
Hippocratic-2.1 2
MIT AND MIT-0 2
(CC-BY-4.0 AND MIT) OR (CC-BY-NC-SA-4.0 AND MIT) OR (CC-BY-SA-4.0 AND MIT) 1
0BSD AND ISC AND MIT 1
0BSD AND MIT 1
AFL-2.1 AND AFL-3.0 AND BSD-3-Clause 1
Apache-2.0 AND Apache-2.0 WITH LLVM-exception 1
Apache-2.0 AND BSD-2-Clause AND BlueOak-1.0.0 AND CC0-1.0 AND ISC AND MIT 1
Apache-2.0 AND BSD-3-Clause AND LicenseRef-scancode-warranty-disclaimer 1
Apache-2.0 AND CC-BY-SA-4.0 1
Apache-2.0 AND ISC 1
Apache-2.0 AND LGPL-3.0-or-later AND MIT 1
Apache-2.0 AND LicenseRef-scancode-unknown-license-reference 1
Apache-2.0 OR (Apache-2.0 AND LGPL-3.0-only) 1
Apache-2.0 OR BSD-2-Clause OR MIT OR (Apache-2.0 AND BSD-2-Clause) OR (Apache-2.0 AND MIT) OR (BSD-2-Clause AND MIT) 1
Apache-2.0 OR MPL-2.0 1
Artistic-2.0 1
BSD-2-Clause AND BSD-2-Clause-Views 1
BSD-2-Clause AND BSD-3-Clause 1
BSD-3-Clause AND ISC 1
BSD-3-Clause AND LicenseRef-scancode-generic-cla AND MIT 1
BSD-3-Clause OR EPL-1.0 1
BSD-3-Clause OR GPL-2.0 OR (BSD-3-Clause AND GPL-2.0) 1
CC-BY-3.0 1
CC-BY-SA-4.0 AND ISC 1
CC0-1.0 OR MIT OR (CC0-1.0 AND MIT) 1
LicenseRef-scancode-free-unknown AND MIT 1
MIT AND MPL-2.0 1
MIT AND WTFPL 1
MIT OR (MIT AND WTFPL) 1
MIT OR WTFPL OR (MIT AND WTFPL) 1
Python-2.0 1
Zlib 1

CVE Severity

critical 8
high 43
medium 27
low 8
unknown 0

Beta — feedback welcome: [email protected]