들어 "1.0 <= dependency < 2.0" 같이 쓸 수 있게 하자는 아이디어 (현재는 콤마로 두 조건을 이어서 써야 함) • PEP 803 abi3t: Stable ABI for free threaded Python • Wheel 2.0 and Zstandard compression zip/tar 파서 구현체 차이(예: GNU tar vs. POSIX tar)를 극복하기 위한 zip 바이너리 형식·호환성 강제 여부, 더 큰 파일 크기를 지원하기 위한 ZIP64 도입 여부, zstd seekable 표준 미비 문제, 심볼릭 링크 지원은 표준 라이브러리 CVE 이슈로 우려 등... • Cross platform environments and wheel building Android, iOS, Emscripten, ... • Improving security metadata across ecosystems CVE 추적 호환성 (파이썬 패키지 안에 리패키징된 다른 의존성으로부터 유래하는 경우) 시스템 의존성을 기술할 수 있게 하는 제안이 있었음 (PEP 804) Cooldown : 아이디어는 좋지만, 모두가 이걸 사용하게 되면 역으로 문제 발견이 늦어지는 상황이 발생 가능 SLSA provenance 전파 메커니즘 활용 아이디어 Roundtables