np-audit — защита от зловредных npm-скриптов
После череды атак через npm-пакеты (event-stream, ua-parser-js и другие) появился инструмент np-audit. Он статически анализирует lifecycle-скрипты npm-пакетов до их выполнения, выявляя опасные payloads, скрытые за обфускацией, eval() и закодированными строками.
Ключевой инсайт: Используй np-audit как замену npm install, чтобы предотвратить выполнение зловредных скриптов до их запуска. Безопасность прежде всего!