다른쪽 개발인데 웹 쪽 해볼려고 하는데

여기는 무슨 죄다 npm, pip 같은걸로 라이브로리 다운받는데

이거 어떻게 신뢰하는거임?

npm install aaab

이러면 aaab라이브러리 설치되잖아

근데 이게 해킹되서 변조된 라이브러리 설치 될 수도있고

누가 이름 비슷하게 aabb로 악성 라이브러리 배포힐 수도 있잖아

리눅스나 웹쪽은 명령어 하나로 저렇게 설치하는데 솔직히 좀 이해가 안됨