
إعادة إنتاج مصرّح بها لأغراض البحث الأمني لثغرة CVE-2026-27701 / GHSA-xh9w-5859-x97j (live-codes/livecodes @ 8017e01): عنوان طلب سحب غير موثوق يتم إقحامه في كتلة github-script الخاصة بتحديث i18n.
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن مختبر مؤقت تم بناؤه بواسطة نظام آلي لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
live-codes/livecodesعند الالتزام8017e0146fc020b8e9ec4115afc6f7b228354e46(2026-02-21)، ويُعاد توزيعه بموجب ترخيص ذلك المشروع نفسه، الذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس مشاركًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا عامة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2026-02-21؛ راجع
pinning.mdفي مخرجات النظام الآلي لمعرفة كل تغيير تم إجراؤه على اللقطة.الأسئلة أو الاعتراضات: [email protected]
ملعب أكواد يعمل فورًا!
ملعب أكواد غني بالميزات، مفتوح المصدر، يعمل من جانب العميل لـ React وVue وSvelte وSolid وTypescript وPython وGo وRuby وPHP وأكثر من 90 لغة/إطار عمل.

* حساب GitHub مطلوب فقط للميزات التي تستخدم تكامل GitHub.
... واستمتع بجميع الميزات!
أضف هذا الكود إلى صفحتك:
<div id="container"></div>
<script type="module">
import { createPlayground } from 'https://cdn.jsdelivr.net/npm/livecodes';
createPlayground('#container', {
params: {
markdown: '# Hello LiveCodes!',
css: 'h1 {color: dodgerblue;}',
js: 'console.log("Hello, from JS!");',
console: 'open',
},
});
</script>
راجع التوثيقات حول الملاعب المضمّنة.
... وهو يعمل فورًا!
للتفاصيل راجع القائمة الكاملة للميزات.
توفر حزمة تطوير البرمجيات (SDK) واجهة سهلة وقوية في الوقت نفسه لتضمين ملعب LiveCodes والتواصل معه.
يتم توفير SDK كحزمة npm خفيفة الوزن (أقل من 5 كيلوبايت مضغوطة) وبدون أي تبعيات، وهي متاحة أيضًا من شبكات CDN. يمكن استخدامها لإنشاء ملاعب بمجموعة واسعة من الإعدادات وخيارات التضمين. بالإضافة إلى ذلك، تسمح طرق SDK بالتواصل البرمجي والتحكم في الملاعب أثناء وقت التشغيل.
npm i livecodes
مثال: (افتح في LiveCodes)
import { createPlayground } from 'livecodes';
createPlayground('#container', {
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
view: 'result',
});
JavaScript SDK غير مرتبط بأي إطار عمل/مكتبة. ومع ذلك، يتم أيضًا توفير مكونات غلاف للمكتبات الشائعة (حاليًا React وVue). يمكن استخدام SDK في Svelte وSolid مباشرة دون أغلفة. يوفر دعم TypeScript أمان الأنواع وتجربة مطور رائعة.
مثال React SDK: (افتح في LiveCodes)
import LiveCodes from 'livecodes/react';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
const Playground = () => <LiveCodes config={config} view="result" />;
export default Playground;
مثال Vue SDK: (افتح في LiveCodes)
<script setup>
import LiveCodes from 'livecodes/vue';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
</script>
<template>
<LiveCodes :config="config" view="result" />
</template>
بالإضافة إلى ذلك، يسمح SDK بإنشاء روابط للملاعب:
import { getPlaygroundUrl } from 'livecodes';
const url = getPlaygroundUrl({
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
});
console.log(url);
راجع توثيقات SDK لمزيد من التفاصيل.
تتضمن التوثيقات عروضًا توضيحية وعينات أكواد ولقطات شاشة وStorybook وأنواع TypeScript.
تابع أحدث التغييرات:
نرحب بملاحظاتكم!
لتقارير الأمان، يرجى الرجوع إلى SECURITY.md.
يمكنك أيضًا التواصل معنا عبر نموذج الاتصال.
المساهمات مرحب بها ومقدرة للغاية.
تحية كبيرة لـالمساهمين الرائعين! عملكم الجاد يصنع الفارق!
يرجى الرجوع إلى دليل المساهمة.
يستخدم LiveCodes خدمات مقدمة بسخاء من:
الحزم المستخدمة بواسطة LiveCodes وتراخيصها مدرجة هنا.
ترخيص MIT © Hatem Hosny
LiveCodes مجاني ومفتوح المصدر. لا يحتوي التطبيق على إعلانات ولا يتطلب اشتراكًا. يسمح بالاستخدام غير المحدود دون أي قيود.
من خلال رعاية LiveCodes، ستدعم التطوير المستمر وصيانة المشروع، بالإضافة إلى المساعدة في ضمان بقائه موردًا قيمًا لمجتمع المطورين.
يرجى التفكير في أن تصبح راعيًا.