
Reproducción autorizada de investigación de seguridad de CVE-2026-27701 / GHSA-xh9w-5859-x97j (live-codes/livecodes @ 8017e01): título de PR no confiable interpolado en el bloque github-script de i18n-update-pull.
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
live-codes/livecodesen el commit8017e0146fc020b8e9ec4115afc6f7b228354e46(2026-02-21), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-02-21; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
¡Un Playground de Código Que Simplemente Funciona!
Un playground de código del lado del cliente, lleno de funciones, y de código abierto para React, Vue, Svelte, Solid, Typescript, Python, Go, Ruby, PHP y más de 90 lenguajes/frameworks.

* Se requiere una cuenta de GitHub solo para las funciones que usan la Integración con GitHub.
... ¡y disfruta de todas las funciones!
Añade este código a tu página:
<div id="container"></div>
<script type="module">
import { createPlayground } from 'https://cdn.jsdelivr.net/npm/livecodes';
createPlayground('#container', {
params: {
markdown: '# Hello LiveCodes!',
css: 'h1 {color: dodgerblue;}',
js: 'console.log("Hello, from JS!");',
console: 'open',
},
});
</script>
Consulta las documentaciones sobre Playgrounds Incrustados.
... ¡y simplemente funciona!
Para más detalles consulta la lista completa de funciones.
El Kit de Desarrollo de Software (SDK) proporciona una interfaz fácil, aunque potente, para incrustar y comunicarse con los playgrounds de LiveCodes.
El SDK se proporciona como un paquete npm ligero (menos de 5kb comprimido con gzip) y sin dependencias, que también está disponible desde CDNs. Se puede usar para crear playgrounds con una gran variedad de configuraciones y opciones de incrustación. Además, los métodos del SDK permiten la comunicación y el control programáticos de los playgrounds durante el tiempo de ejecución.
npm i livecodes
Ejemplo: (abrir en LiveCodes)
import { createPlayground } from 'livecodes';
createPlayground('#container', {
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
view: 'result',
});
El SDK de JavaScript es agnóstico respecto a frameworks/bibliotecas. Sin embargo, también se proporcionan componentes envoltorios para bibliotecas populares (actualmente React y Vue). El SDK se puede usar en Svelte y Solid directamente sin envoltorios. El soporte de TypeScript proporciona seguridad de tipos y una excelente experiencia de desarrollo.
Ejemplo del SDK de React: (abrir en LiveCodes)
import LiveCodes from 'livecodes/react';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
const Playground = () => <LiveCodes config={config} view="result" />;
export default Playground;
Ejemplo del SDK de Vue: (abrir en LiveCodes)
<script setup>
import LiveCodes from 'livecodes/vue';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
</script>
<template>
<LiveCodes :config="config" view="result" />
</template>
Además, el SDK permite crear enlaces a playgrounds:
import { getPlaygroundUrl } from 'livecodes';
const url = getPlaygroundUrl({
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
});
console.log(url);
Consulta la documentación del SDK para más detalles.
Documentaciones completas sobre funciones, cómo empezar, configuración y SDK están disponibles en:
Las documentaciones incluyen demos, ejemplos de código, capturas de pantalla, Storybook y tipos de TypeScript.
Mantente al día con los últimos cambios:
¡Agradecemos tus comentarios!
Para informes de seguridad, consulta SECURITY.md.
También puedes contactarnos mediante el formulario de contacto.
Las contribuciones son bienvenidas y muy apreciadas.
¡Un enorme agradecimiento a nuestros maravillosos contribuidores! ¡Su arduo trabajo marca la diferencia!
Consulta la guía de contribución.
LiveCodes utiliza servicios proporcionados generosamente por:
Los paquetes utilizados por LiveCodes y sus licencias están enumerados aquí.
Licencia MIT © Hatem Hosny
LiveCodes es gratuito y de código abierto. La aplicación no contiene anuncios ni requiere suscripción. Permite un uso ilimitado sin restricciones.
Al patrocinar LiveCodes, apoyarás el desarrollo y mantenimiento continuos del proyecto, además de ayudar a garantizar que siga siendo un recurso valioso para la comunidad de desarrolladores.
Considera convertirte en patrocinador.