В NPM планируют использовать Sigstore для подтверждения подлинности пакетов opennet.ru/57614/