# NPM Package Analyzer

> Analyzes npm packages by fetching registry metadata, evaluating bundle size via the bundlephobia API, checking security advisories with npm audit, and mapping dependency trees using arborist.

- Skill: `agentskillexchange/npm-package-analyzer` (Agent Skill)
- Install (CLI): `npx skillmds add agentskillexchange/npm-package-analyzer`
- Raw SKILL.md: https://api.skillmd.com/api/skills/agentskillexchange/npm-package-analyzer/raw
- Safety review: CAUTION (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security, DevOps & Infra, Vulnerability Scanning
- Tags: Arborist, Bundlephobia, Dependency Tree, Npm, Npm Audit, Package Analysis, Security Advisories
- Author: agentskillexchange (https://skillmd.com/u/agentskillexchange)
- Updated: 2026-08-22
- Page: https://skillmd.com/skills/agentskillexchange/npm-package-analyzer

---


# NPM Package Analyzer

Deep analysis of npm packages using npm-registry-fetch and pacote. Evaluates bundle size via bundlephobia API, checks security advisories from npm audit, and maps dependency trees with arborist.

## Installation

Use the upstream install or setup path that matches your environment:
- npm Docs
- npm package scope, access level, and visibility
- Docker and private modules
- npm License

Requirements and caveats from upstream:
- Downloading and installing Node.js and npm
- Try the latest stable version of node
- Creating Node.js modules

Basic usage or getting-started notes:
- Creating a strong password
- Receiving a one-time password over email
- About two-factor authentication

- Source: https://docs.npmjs.com/cli/v10/using-npm/registry/

## Documentation

- https://docs.npmjs.com/cli/v10/using-npm/registry/

## Source

- [Agent Skill Exchange](https://agentskillexchange.com/skills/npm-package-analyzer/)

