Qual è il modo migliore per verificare di essere al sicuro da un attacco alla supply chain di npm durante una transazione?