Как не безопасно?! Информацию о пакетах из базы данных можно экспортировать в JSON, XML файлы в папку и верифицировать изменения с помощью Git. Копию сервиса можно разместить на своем локальном компьютере или виртуальной машине. Весь список пакетов можно самому с нуля создать.
Скрипт — это не прикрепленный в электронное письмо бинарный EXE-шник с вредоносным ПО. Скрипт — это текст. Здесь все прозрачно и понятно.
Любой компьютер или виртуальная машина могут снапшотиться и бэкапиться, но виртуальная машина в которой собирается дистрибутив GNU/Linux просто обязана снапшотиться и(или) бэкапиться.
Упрощаем сборку Linux из исходников с помощью сайта UmVirt LFS Packages