Supply chain атаки нельзя оставить одной волшебной опцией. Вместо этого нужен системный подход.
Для каждого слоя разработки (не только npm, но и CI, docker, редактор) задайте себе 4 вопроса:
1. Как уменьшить зависимости
2. Изоляция
3. Контроль обновлений
4. Ревью
Тред ↓

