В NPM планируют использовать Sigstore для подтверждения подлинности пакетов https://opennet.ru/57614/