Qual é a melhor maneira de verificar se você está seguro contra o ataque à cadeia de suprimentos npm ao fazer uma transação?