ما هي أفضل طريقة للتحقق من أنك في مأمن من هجوم سلسلة التوريد npm عند إجراء معاملة؟