Safe-NPM – only install packages that are +90 days old
Die NPM-Hölle wird dadurch NICHT sicher! Im Gegenteil, ihr bekommt sogar Pakete mit bekannten Sicherheitsmängeln. Das ist eine absurde, hilflose Idee von Leuten, die weiter daran klammern, statt die Realität anzuerkennen: Abhängigkeiten sind per se ein Sicherheitsrisiko. Also darf man sie nicht kopflos einsetzen, sondern so wenig wie möglich. Und die eingesetzten prüfen.
github.com