гарантий нет никаких вообще, но может тебя успокоит тот факт что вряд ли разработчики будут выкладывать код под своим именем в портфолио чтобы спереть твои монеты
Береш чувака якому довіряєш, треба щоб чувак шарив в програмуванні. Тицяєш чувака у Гітхаб, кажеш " ану перевір оці ісходники на бекдори і інші віруси", потім, по бажанню, можеш того ж чувака попросити зкомпілювати тобі екзешнік або порівняти хеши