이번에도 또 npm에 위험한 코드 포함된 패키지 올라왔다고 문제 생긴 걸 봤는데, npm은 중앙화된 저장소가 있으니 스나마 찾기 쉽다고 생각하거든.

deno는 중앙화된 저장소 없이 git 저장소에서 바로 받아오는 방식으로 알고 있거든. 그러면 그 패키지 보안이나 퀄리티 문제는 패키지 git 저장소 주인이 전적으로 다 알아서 해야하는 거임?