- Bun이 최근 Claude를 사용해 Rust로 재작성됐고 개발 방향이 “완전히 vibe-coded”되는 쪽으로 보인다는 점에서 향후 유지보수 부담 및 신뢰 문제가 발생
- yt-dlp는 Bun을
ejs호환 JavaScript 런타임으로 써왔지만 Bun 지원을 제한하고 제거할 것 - 다음 yt-dlp 및/또는 ejs 릴리스부터 Bun 지원 범위를
1.2.11이상1.3.14이하로 제한 - 최소 지원 버전은 기존
1.0.31에서1.2.11로 올라가며,1.2.0이전 Bun으로ejs패키지를 빌드하면ejs잠금 파일이 무시되어 최근 npm 공급망 공격을 고려할 때 보안상 큰 우려가 된다고 봄 1.2.0이 아니라1.2.11을 하한으로 잡은 이유는1.2.11이전 Bun에서는ejs테스트 스위트를 실행할 수 없기 때문임- 상한은
1.3.14로 정해졌으며, 이 버전이 원래 Zig 코드베이스에서 빌드된 마지막 릴리스
- 한 댓글은 Deno도 “vibe coded”되고 있다고 반박했지만, 관리자는 Claude를 사용하는 것과 Claude에 완전히 의존하는 것 사이에는 큰 차이가 있다고 답변
1.3.4부터1.3.14까지도 Anthropic 인수 이후 “vibe coding” 영향을 받았을 수 있으니 지원에서 제외해야 하는 것 아니냐는 질문에도, 관리자가 검토하겠다고 답변- 일부 사용자는 실제 문제가 발생하기 전부터 최신 Bun 실행을 막는 것은 근거 없는 선제 제한이며, 경고나 플래그를 두고 계속 실행할 수 있게 해야 한다고 반대함
- 다른 댓글은
--js-runtimes에 Bun 바이너리 경로를 직접 넘길 수 있으므로, 최신 Bun은 평소대로 쓰고 yt-dlp 전용으로 정적 Bun1.3.14를 지정하는 우회가 가능하다고 설명