
Laboratorio de investigación en seguridad: reproducción de CVE-2026-29075 (GHSA-3j55-5q6x-2h48) en el flujo de trabajo pull_request_target de benchmarks.yml de mesa/mesa — instantánea de un solo commit para la reproducción autorizada de vulnerabilidades.
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
mesa/mesaen el commit821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias a acciones e imágenes de ejecutores están fijadas a lo que resolvieron el 2026-03-04; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
Para GSoC, consulta nuestra guía de Google Summer of Code 2026
| CI/CD | |
| Paquete | |
| Meta | |
| Chat | |
| Citar |
Mesa permite a los usuarios crear rápidamente modelos basados en agentes utilizando componentes centrales integrados (como rejillas espaciales y programadores de agentes) o implementaciones personalizadas; visualizarlos mediante una interfaz basada en navegador; y analizar sus resultados con las herramientas de análisis de datos de Python. Su objetivo es ser la alternativa basada en Python a NetLogo, Repast o MASON.

Arriba: Una implementación en Mesa del modelo WolfSheep, que se puede mostrar en ventanas de navegador o en Jupyter. Una demo en línea está disponible aquí.
Para instalar nuestra última versión estable, ejecuta:
pip install -U mesa
A partir de Mesa 3.0, ya no instalamos todas nuestras dependencias por defecto.
# Puedes personalizar las dependencias adicionales que necesites, si quieres. Disponibles:
pip install -U "mesa[network,viz]"
# Esto es equivalente a nuestras dependencias recomendadas:
pip install -U "mesa[rec]"
# Para instalar todo, incluidas las dependencias de desarrollo:
pip install -U "mesa[all]"
También puedes usar pip para instalar la última versión de GitHub:
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
O cualquier otra rama (de desarrollo) de este repositorio o de tu propio fork:
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
Para recursos o ayuda sobre el uso de Mesa, consulta lo siguiente:
Puedes ejecutar Mesa en un contenedor Docker de varias maneras.
Si eres un desarrollador de Mesa, primero instala Docker Compose y luego, en la carpeta que contiene el repositorio Git de Mesa, ejecuta:
$ docker compose up
# Si quieres que se ejecute en segundo plano, en su lugar ejecuta
$ docker compose up -d
Esto ejecuta el modelo Schelling, como ejemplo.
Con el archivo docker-compose.yml en este repositorio Git, el comando docker compose up hace dos cosas importantes:
Si eres un desarrollador de modelos que quiere ejecutar Mesa sobre un modelo, necesitas:
MODEL_DIR en docker-compose.yml para que apunte a
la ruta de tu modeloEntonces, solo necesitas ejecutar docker compose up -d para tenerlo
accesible desde localhost:8765.
¿Quieres unirte al equipo de Mesa o simplemente tienes curiosidad sobre lo que está pasando con Mesa? Puedes...
- Únete a nuestra sala de chat de Matrix en la que preguntas, problemas e ideas pueden discutirse (informalmente).
- Ven a una sesión de desarrollo mensual (puedes encontrar horarios de sesiones de desarrollo, agendas y notas en Discusiones de Mesa).
- Simplemente revisa el código en GitHub.
Si te encuentras con un problema, por favor crea un ticket para que lo discutamos. Si es posible, continúa con una solicitud de extracción (pull request).
Si deseas añadir una funcionalidad, por favor contacta mediante un ticket o únete a una sesión de desarrollo (consulta Discusiones de Mesa). Es más probable que una funcionalidad se añada si la construyes tú.
No olvides consultar la Guía para contribuyentes.
Para citar Mesa en tu publicación, puedes referirte a nuestro artículo revisado por pares en el Journal of Open Source Software (JOSS):
Nuestro CITATION.cff puede usarse para generar formatos de cita APA, BibTeX y otros.