取引を行う際に、npm サプライ チェーン攻撃から安全であることを確認する最善の方法は何ですか?