Bumply icon

Bumply

Bumply 是一款 macOS 应用,用于更新 npm、pnpm、Yarn 和 Bun 项目,提供命令预览、可回滚的文件变更和只读依赖审计。

Bumply

概述

Bumply 是一款用于让 npm、pnpm、Yarn 和 Bun 项目保持最新的 Mac 应用。它面向那些希望在运行依赖更新前先查看、保留变更记录,并在之后需要时撤销更新的人。

该应用会扫描你选择的文件夹下的 Node 项目,包括 monorepo,并显示已安装内容、清单文件的请求以及当前注册表提供的内容。它还会在不执行包脚本的情况下检查安全公告数据,并能识别可删除的构建产物,以及可从废纸篓恢复的内容。

功能

在执行前预览每条命令

Bumply 会在执行前显示精确的更新命令,并等待确认,因此你可以在任何改动影响项目之前先检查将发生什么。

回滚 manifest 和 lockfile 的更改

在更新开始前,Bumply 会逐字节复制 manifest 和 lockfile。如果更新失败,它会原样恢复这些文件,并且还保留更新历史,方便之后回滚。

比较已安装、已声明和已发布的版本

应用会对已安装内容、manifest 中声明的内容以及注册表提供的内容进行比较。它会按更新是否仍在范围内或跨越主版本来标记更新,并保持每个来源都可见。

无需执行代码即可审计

Bumply 使用包管理器的审计数据以只读方式读取警告信息。页面说明它使用 package-lock-only 和 ignore-scripts,并且在检查时不会运行任何包脚本。

识别并清理可重建的构建产物

它可以找出项目可重新生成的构建产物,包括 node_modules、.next、.turbo 和 Pods,显示这些内容占用的空间,并将移除的文件发送到废纸篓。

在后台跟踪项目

Bumply 常驻菜单栏,每六小时重新检查一次项目,若你开启登录启动则可在登录时自动启动,并在依赖项有新版本或出现高危和严重警告时发送通知。

使用场景

  • 在运行前审查依赖更新

    当你想以可控的方式更新依赖项时使用 Bumply。它会先显示精确命令,按版本范围对更新分类,并等待你继续。

  • 从失败或不需要的更新中恢复

    当变更出错,或你需要回到较早状态时使用它。Bumply 会在更新前备份 manifest 和 lockfile 文件,在出现问题时恢复它们,并保留更新历史以便稍后回滚。

  • 安全地审计依赖项

    当你想在不运行包代码的情况下检查项目健康状况时使用它。应用会以只读方式读取审计数据,并在不执行脚本的情况下报告安全警告。

  • 查找并清理可重建的构建产物

    当你关心磁盘占用并希望清理项目生成的产物时使用它。Bumply 可以识别 node_modules、.next、.turbo 和 Pods 等项目,显示其大小,并将移除的文件移动到废纸篓。

  • 从单一视图管理多个项目

    当你在一个工作区或文件夹树中管理多个 Node 项目时,从一个视图中进行管理。Bumply 可以在你选择的文件夹下查找项目,将 monorepo 作为一个项目分组,并在单个窗口中保持可见。

Pros and Cons

Pros

  • 在执行前先显示精确命令,并在执行前要求确认。
  • 逐字节复制 manifest 和 lockfile,并且在更新失败时可以恢复。
  • 保留更新历史,因此项目之后仍可回滚。
  • 审计步骤中不会运行包脚本,也不会在审计时安装包。
  • 可查找可重建的构建产物,并将移除项发送到废纸篓,而不是永久删除。

Cons

  • 网站摘录中的定价信息有限;结账页确认了永久许可和十二个月的更新,但这里没有完整的公开价格表。
  • 页面没有提供独立的下载或系统要求页面,只提到 macOS 13 及更高版本。
  • 支持范围显示为 npm、pnpm、Yarn 和 Bun,但网站摘录没有说明更广泛的生态系统集成。

FAQ

Bumply 支持哪些包管理器?

Bumply 可用于 npm、pnpm、Yarn 和 Bun 项目。主页说明它会在你选择的文件夹中查找 Node 项目,并将 monorepo 识别为一个项目。

有免费版吗?

是的。主页说明 Bumply 对三个项目免费,且没有时间限制,也不需要账户。它还表示每个项目在前七天都可使用,让你在购买前先试用。

Bumply 需要一直联网吗?

不会。主页说明 Bumply 在激活后可离线工作,退款政策也说它只会在你激活时与授权服务器通信一次。不过,在检查更新时,它仍然需要访问你的包管理器注册表,这一点与包管理器本身一样。

Bumply 支持 monorepo 吗?

可以。主页说明工作区根目录及其内部的包会被识别为一个项目,顶部截图也展示了一个包含两个包的 pnpm workspace。

授权方式是怎样的?

Bumply 以永久许可的形式出售。结账页说明这是一次性付款,获得永久许可和十二个月的更新;退款政策则说明购买通过 Paddle 处理。

Quick Facts

类别
开发者工具
平台
macOS 13 及更高版本
支持的包管理器
npm, pnpm, Yarn, Bun
许可
永久许可
免费版
三个项目免费
来源域名
bumply.app