Несколько вещей, которые Para делает для систематической защиты от атак на цепочку поставок * все зависимости зафиксированы * кодовые ревью для обновления зависимостей * минимизация внешних зависимостей, когда это возможно