
Reproduction autorisée pour la recherche en sécurité de CVE-2026-27701 / GHSA-xh9w-5859-x97j (live-codes/livecodes @ 8017e01) : titre de PR non fiable interpolé dans le bloc github-script de mise à jour i18n.
Artefact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
live-codes/livecodesau commit8017e0146fc020b8e9ec4115afc6f7b228354e46(2026-02-21), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-02-21 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
Un terrain de jeu de code qui fonctionne tout simplement !
Un terrain de jeu de code riche en fonctionnalités, open-source, côté client pour React, Vue, Svelte, Solid, Typescript, Python, Go, Ruby, PHP et 90+ langages/frameworks.

* Un compte GitHub est requis uniquement pour les fonctionnalités qui utilisent l'intégration GitHub.
... et profitez de toutes les fonctionnalités !
Ajoutez ce code à votre page :
<div id="container"></div>
<script type="module">
import { createPlayground } from 'https://cdn.jsdelivr.net/npm/livecodes';
createPlayground('#container', {
params: {
markdown: '# Hello LiveCodes!',
css: 'h1 {color: dodgerblue;}',
js: 'console.log("Hello, from JS!");',
console: 'open',
},
});
</script>
Consultez les documentations pour les terrains de jeu intégrés.
... et ça fonctionne tout simplement !
Pour plus de détails, consultez la liste complète des fonctionnalités.
Le kit de développement logiciel (SDK) fournit une interface facile, mais puissante, pour intégrer et communiquer avec les terrains de jeu LiveCodes.
Le SDK est fourni comme un paquet npm léger (moins de 5 ko compressé), sans dépendances, également disponible depuis les CDN. Il peut être utilisé pour créer des terrains de jeu avec une grande variété de configurations et d'options d'intégration. De plus, les méthodes du SDK permettent une communication et un contrôle programmatiques des terrains de jeu pendant l'exécution.
npm i livecodes
Exemple : (ouvrir dans LiveCodes)
import { createPlayground } from 'livecodes';
createPlayground('#container', {
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
view: 'result',
});
Le SDK JavaScript est indépendant du framework/bibliothèque. Cependant, des composants d'encapsulation sont également fournis pour les bibliothèques populaires (actuellement React et Vue). Le SDK peut être utilisé dans Svelte et Solid directement sans encapsulateurs. La prise en charge de TypeScript offre une sécurité de type et une excellente expérience développeur.
Exemple de SDK React : (ouvrir dans LiveCodes)
import LiveCodes from 'livecodes/react';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
const Playground = () => <LiveCodes config={config} view="result" />;
export default Playground;
Exemple de SDK Vue : (ouvrir dans LiveCodes)
<script setup>
import LiveCodes from 'livecodes/vue';
const config = {
markup: {
language: 'markdown',
content: '# Hello World!',
},
};
</script>
<template>
<LiveCodes :config="config" view="result" />
</template>
De plus, le SDK permet de créer des liens vers des terrains de jeu :
import { getPlaygroundUrl } from 'livecodes';
const url = getPlaygroundUrl({
config: {
markup: {
language: 'markdown',
content: '# Hello World!',
},
},
});
console.log(url);
Voir la documentation du SDK pour plus de détails.
Des documentations complètes pour les fonctionnalités, la prise en main, la configuration et le SDK sont disponibles sur :
Les documentations incluent des démos, des exemples de code, des captures d'écran, Storybook et des types TypeScript.
Restez informé des derniers changements :
Nous accueillons volontiers vos retours !
Veuillez ouvrir un nouveau problème ou une nouvelle discussion.
Pour les rapports de sécurité, veuillez vous référer à SECURITY.md.
Vous pouvez également nous contacter via le formulaire de contact.
Les contributions sont les bienvenues et hautement appréciées.
Un immense merci à nos merveilleux contributeurs ! Votre travail acharné fait toute la différence !
Veuillez vous référer au guide de contribution.
LiveCodes utilise des services gracieusement fournis par :
Les paquets utilisés par LiveCodes et leurs licences sont listés ici.
Licence MIT © Hatem Hosny
LiveCodes est gratuit et open-source. L'application ne contient pas de publicités et ne nécessite pas d'abonnement. Elle permet une utilisation illimitée sans aucune restriction.
En sponsorisant LiveCodes, vous soutiendrez le développement et la maintenance continus du projet, tout en contribuant à garantir qu'il reste une ressource précieuse pour la communauté des développeurs.
Veuillez envisager de devenir un sponsor.