"O bug está na biblioteca" — como investigar sem assumir isso
Pergunta
Você suspeita que o bug está numa dependência de terceiros, não no seu código. Como confirma antes de abrir uma issue no repositório deles?
Resposta esperada
A regra de bolso: é quase sempre seu código. Antes de culpar a lib: (1) escreva o menor script possível que use só a lib e reproduza o comportamento — se não reproduz isolado, o problema é como você usa; (2) leia a doc e o changelog da versão exata que você tem (comportamento pode ter mudado, ou você está usando a API errado); (3) cheque issues abertas/fechadas do projeto pelo sintoma; (4) olhe o código-fonte da função no ponto que falha (node_modules é código, dá pra ler e até colocar um log temporário); (5) confirme que a versão instalada é a que você acha (lockfile, `npm ls`). Só depois de um repro mínimo que isola a lib, abra a issue — com esse repro, versão, e o que esperava vs o que aconteceu.
Por que perguntam isso
Pergunta pleno/sênior. O sinal de maturidade é 'é quase sempre meu código' e o repro mínimo isolado antes de externalizar a culpa.