
Autorisierte Sicherheitsforschungs-Reproduktion von CVE-2026-27701 / GHSA-xh9w-5859-x97j (live-codes/livecodes @ 8017e01): nicht vertrauenswürdiger PR-Titel, der in den i18n-update-pull github-script-Block interpoliert wird.
Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
live-codes/livecodesbeim Commit8017e0146fc020b8e9ec4115afc6f7b228354e46(2026-02-21), weiterverteilt unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Geheimnis und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-02-21 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
Ein Code-Playground, der einfach funktioniert!
Ein funktionsreicher, Open-Source-, clientseitiger Code-Playground für React, Vue, Svelte, Solid, TypeScript, Python, Go, Ruby, PHP und 90+ Sprachen/Frameworks.

* Ein GitHub-Konto ist nur für Funktionen erforderlich, die die GitHub-Integration nutzen.
... und genießen Sie alle Funktionen!
Fügen Sie diesen Code zu Ihrer Seite hinzu:
<div id="container"></div>
<script type="module">
import { createPlayground } from 'https://cdn.jsdelivr.net/npm/livecodes';
createPlayground('#container', {
params: {
markdown: '# Hello LiveCodes!',
css: 'h1 {color: dodgerblue;}',
js: 'console.log("Hello, from JS!");',
console: 'open',
},
});
</script>
Siehe Dokumentationen für eingebettete Playgrounds.
... und es funktioniert einfach!
Details finden Sie in der vollständigen Funktionsliste.
Das Software Development Kit (SDK) bietet eine einfache, aber leistungsstarke Schnittstelle zum Einbetten und Kommunizieren mit LiveCodes-Playgrounds.
Das SDK wird als leichtgewichtiges (weniger als 5kb gzipped), dependencies-freies npm-Paket bereitgestellt, das auch über CDNs verfügbar ist. Es kann verwendet werden, um Playgrounds mit einer Vielzahl von Konfigurationen und Einbettungsoptionen zu erstellen. Darüber hinaus ermöglichen SDK-Methoden die programmatische Kommunikation und Steuerung der Playgrounds zur Laufzeit.
npm i livecodes
Beispiel: (in LiveCodes öffnen)
import { createPlayground } from 'livecodes';
createPlayground('#container', {
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
view: 'result',
});
Das JavaScript SDK ist framework-/bibliotheksunabhängig. Es werden jedoch auch Wrapper-Komponenten für gängige Bibliotheken bereitgestellt (derzeit React und Vue). Das SDK kann in Svelte und Solid direkt ohne Wrapper verwendet werden. Die TypeScript-Unterstützung bietet Typsicherheit und ein großartiges Entwicklererlebnis.
React SDK-Beispiel: (in LiveCodes öffnen)
import LiveCodes from 'livecodes/react';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
const Playground = () => <LiveCodes config={config} view="result" />;
export default Playground;
Vue SDK-Beispiel: (in LiveCodes öffnen)
<script setup>
import LiveCodes from 'livecodes/vue';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
</script>
<template>
<LiveCodes :config="config" view="result" />
</template>
Darüber hinaus ermöglicht das SDK das Erstellen von Links zu Playgrounds:
import { getPlaygroundUrl } from 'livecodes';
const url = getPlaygroundUrl({
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
});
console.log(url);
Weitere Details finden Sie in der SDK-Dokumentation.
Umfassende Dokumentationen zu Funktionen, Erste Schritte, Konfiguration und SDK sind verfügbar unter:
Die Dokumentationen umfassen Demos, Codebeispiele, Screenshots, Storybook und TypeScript-Typen.
Bleiben Sie über die neuesten Änderungen auf dem Laufenden:
Wir freuen uns über Feedback!
Bitte starten Sie ein neues Issue oder eine neue Diskussion.
Für Sicherheitsmeldungen verweisen wir auf SECURITY.md.
Sie können uns auch über das Kontaktformular erreichen.
Beiträge sind willkommen und sehr geschätzt.
Ein großes Dankeschön an unsere wunderbaren Mitwirkenden! Ihre harte Arbeit macht den Unterschied!
Bitte lesen Sie den Beitragsleitfaden.
LiveCodes nutzt Dienste, die großzügig bereitgestellt werden von:
Die von LiveCodes verwendeten Pakete und ihre Lizenzen sind hier aufgelistet.
MIT Lizenz © Hatem Hosny
LiveCodes ist kostenlos und Open-Source. Die App enthält keine Werbung und erfordert kein Abonnement. Sie ermöglicht unbegrenzte Nutzung ohne Einschränkungen.
Durch das Sponsoring von LiveCodes unterstützen Sie die laufende Entwicklung und Wartung des Projekts und tragen dazu bei, dass es eine wertvolle Ressource für die Entwickler-Community bleibt.
Bitte erwägen Sie, Sponsor zu werden.