Пользователь
Ворох зависимостей в 5+ уровней в глубину — это не то, что можно проконтролировать.
Ну может вас ещё спасёт приколоченный гвоздями снапшот зеркала npm, с зафиксированными намертво версиями пакетов.
Шел 2018 год…
Чем не устраивает npm shrinkwrap?