Исследуют и то и другое, но по разным вопросам. TypeScript — надстройка над JavaScript с проверкой типов данных; в поставку уходит результат его компиляции, то есть обычный JavaScript. Поэтому исходные тексты отвечают на вопросы о том, что и как написано, а собранный результат — на вопросы о том, что получил заказчик и что реально выполняется у посетителя.
Для спора важны две вещи. Первая: сравнивать переданное с опубликованным нужно с учётом того, что между ними стоит компиляция и сборка, — прямое сопоставление файлов ничего не даст. Вторая: настройки строгости проверки типов и то, отключались ли предупреждения, сами по себе предмет исследования. Проект может объявлять типы формально и подавлять ошибки, и тогда заявленная надёжность не подтверждается — это наблюдаемый факт, который фиксируют.
При передаче материалов приложите и исходные тексты, и файлы настроек компилятора: без них проверить соответствие сборки исходникам не получится.