
مختبر أبحاث أمني: إعادة إنتاج CVE-2026-29075 (GHSA-3j55-5q6x-2h48) في سير عمل pull_request_target في ملف benchmarks.yml الخاص بمشروع mesa/mesa — لقطة أحادية الالتزام لإعادة إنتاج الثغرة الأمنية بشكل مصرح به.
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن مختبر مؤقت تم بناؤه بواسطة نظام آلي لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
mesa/mesaعند الالتزام821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04)، معاد توزيعه بموجب ترخيص ذلك المشروع نفسه، والذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس مشاركًا، ولا يتم استهدافه أبدًا، والثغرة المدروسة هنا عامة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2026-03-04؛ راجع
pinning.mdفي مخرجات النظام الآلي لمعرفة كل تغيير تم إجراؤه على اللقطة.الأسئلة أو الاعتراضات: [email protected]
لـ GSoC، اطّلع على دليل Google Summer of Code 2026 الخاص بنا
| CI/CD | |
| الحزمة | |
| بيانات وصفية | |
| الدردشة | |
| الاستشهاد |
يتيح Mesa للمستخدمين إنشاء نماذج قائمة على الوكلاء بسرعة باستخدام مكونات أساسية مدمجة (مثل الشبكات المكانية وجداولة الوكلاء) أو تطبيقات مخصصة؛ وتصورها باستخدام واجهة قائمة على المتصفح؛ وتحليل نتائجها باستخدام أدوات تحليل البيانات في Python. هدفها هو أن تكون البديل القائم على Python لـ NetLogo وRepast وMASON.

أعلاه: تطبيق Mesa لنموذج WolfSheep، يمكن عرضه في نوافذ المتصفح أو Jupyter. عرض توضيحي عبر الإنترنت متاح هنا.
لتثبيت أحدث إصدار مستقر لدينا، قم بتشغيل:
pip install -U mesa
بدءًا من Mesa 3.0، لم نعد نثبّت جميع التبعيات افتراضيًا.
# يمكنك تخصيص التبعيات الإضافية التي تحتاجها، إذا أردت. المتاحة هي:
pip install -U "mesa[network,viz]"
# هذا يعادل التبعيات الموصى بها لدينا:
pip install -U "mesa[rec]"
# لتثبيت كل شيء، بما في ذلك تبعيات المطورين:
pip install -U "mesa[all]"
يمكنك أيضًا استخدام pip لتثبيت أحدث إصدار من GitHub:
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
أو أي فرع آخر (تطويري) في هذا المستودع أو في نسختك الخاصة:
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
للحصول على موارد أو مساعدة في استخدام Mesa، اطّلع على ما يلي:
يمكنك تشغيل Mesa في حاوية Docker بعدة طرق.
إذا كنت مطور Mesa، قم أولاً بتثبيت Docker Compose ثم، في المجلد الذي يحتوي على مستودع Git الخاص بـ Mesa، قم بتشغيل:
$ docker compose up
# إذا أردت تشغيله في الخلفية، قم بدلاً من ذلك بتشغيل
$ docker compose up -d
يقوم هذا بتشغيل نموذج Schelling، كمثال.
مع ملف docker-compose.yml في مستودع Git هذا، يقوم أمر docker compose up بأمرين مهمين:
إذا كنت مطور نماذج تريد تشغيل Mesa على نموذج، فأنت بحاجة إلى:
MODEL_DIR في docker-compose.yml ليشير إلى
مسار النموذج الخاص بكبعد ذلك، تحتاج فقط إلى تشغيل docker compose up -d ليكون
قابلًا للوصول من localhost:8765.
هل تريد الانضمام إلى فريق Mesa أو فقط فضولي بشأن ما يحدث مع Mesa؟ يمكنك...
- الانضمام إلى غرفة الدردشة على Matrix حيث يمكن مناقشة الأسئلة والمشكلات والأفكار (بشكل غير رسمي).
- الحضور إلى جلسة تطوير شهرية (يمكنك العثور على أوقات جلسات التطوير والجداول والملاحظات في مناقشات Mesa).
- مجرد الاطلاع على الكود على GitHub.
إذا واجهت مشكلة، يرجى تقديم تذكرة لمناقشتها معنا. إذا أمكن، تابع ذلك بطلب سحب.
إذا كنت ترغب في إضافة ميزة، يرجى التواصل عبر تذكرة أو الانضمام إلى جلسة تطوير (انظر مناقشات Mesa). من المرجح أن تتم إضافة الميزة إذا قمت ببنائها!
لا تنسَ الاطلاع على دليل المساهمين.
للاستشهاد بـ Mesa في منشوراتك، يمكنك الرجوع إلى مقالتنا التي راجعها الأقران في Journal of Open Source Software (JOSS):
يمكن استخدام ملف CITATION.cff الخاص بنا لإنشاء تنسيقات استشهاد APA وBibTeX وغيرها.