npm audit no revisa quién publica tus dependencias npm audit solo busca CVEs conocidos, ignora quién puede publicar tus dependencias. Descubre cómo proteger tu proyecto con proof-of-commitment. 2026-06-15 · 2 min