Stop Using Yarn Classic
Yarn Classic(1.x)은 공식적으로 유지보수가 중단되어 새로운 기능과 보안 패치가 제공되지 않으며, 특히 취약한 전이적(transitive) 의존성 패키지의 CVE 패치가 어렵다. Yarn Berry(4.x)는 'yarn up --recursive' 명령어로 전이적 의존성까지 손쉽게 업데이트할 수 있어 보안 취약점 대응이 훨씬 용이하다. Yarn Classic 사용자는 Yarn Berry로 마이그레이션하거나, pnpm, Bun 같은 현대적인 패키지 매니저로 전환하는 것을 권장한다. 이 글은 Yarn Classic의 한계와 최신 패키지 매니저의 장점을 실무 관점에서 상세히 설명한다.
https://charpeni.com/blog/stop-using-yarn-classic
#yarn #packagemanagement #dependencymanagement #security #cve



