
Laboratoire de recherche en sécurité : reproduction de la CVE-2026-29075 (GHSA-3j55-5q6x-2h48) dans le workflow pull_request_target de benchmarks.yml de mesa/mesa — instantané mono-commit pour reproduction autorisée de vulnérabilité.
Artefact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans des workflows GitHub Actions. Il s'agit d'un instantané verbatim de
mesa/mesaau commit821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-03-04 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
Pour le GSoC, consultez notre guide Google Summer of Code 2026
| CI/CD | |
| Package | |
| Meta | |
| Chat | |
| Cite |
Mesa permet aux utilisateurs de créer rapidement des modèles basés sur les agents à l'aide de composants de base intégrés (tels que des grilles spatiales et des planificateurs d'agents) ou d'implémentations personnalisées ; de les visualiser à l'aide d'une interface basée sur le navigateur ; et d'analyser leurs résultats à l'aide des outils d'analyse de données de Python. Son objectif est d'être l'alternative basée sur Python à NetLogo, Repast ou MASON.

Ci-dessus : Une implémentation Mesa du modèle WolfSheep, qui peut être affichée dans des fenêtres de navigateur ou Jupyter. Une démo en ligne est disponible ici.
Pour installer notre dernière version stable, exécutez :
pip install -U mesa
À partir de Mesa 3.0, nous n'installons plus toutes nos dépendances par défaut.
# Vous pouvez personnaliser les dépendances supplémentaires dont vous avez besoin, si vous le souhaitez. Disponibles :
pip install -U "mesa[network,viz]"
# Cela équivaut à nos dépendances recommandées :
pip install -U "mesa[rec]"
# Pour tout installer, y compris les dépendances de développement :
pip install -U "mesa[all]"
Vous pouvez également utiliser pip pour installer la dernière version GitHub :
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
Ou toute autre branche (de développement) de ce dépôt ou de votre propre fork :
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
Pour des ressources ou de l'aide sur l'utilisation de Mesa, consultez ce qui suit :
Vous pouvez exécuter Mesa dans un conteneur Docker de plusieurs façons.
Si vous êtes un développeur Mesa, installez d'abord Docker Compose puis, dans le dossier contenant le dépôt Git Mesa, exécutez :
$ docker compose up
# Si vous souhaitez l'exécuter en arrière-plan, exécutez plutôt
$ docker compose up -d
Cela exécute le modèle Schelling, à titre d'exemple.
Avec le fichier docker-compose.yml de ce dépôt Git, la commande docker compose up fait deux choses importantes :
Si vous êtes un développeur de modèles qui souhaite exécuter Mesa sur un modèle, vous devez :
MODEL_DIR dans docker-compose.yml pour pointer vers
le chemin de votre modèleEnsuite, il vous suffit d'exécuter docker compose up -d pour qu'il soit
accessible depuis localhost:8765.
Vous voulez rejoindre l'équipe Mesa ou simplement être curieux de ce qui se passe avec Mesa ? Vous pouvez...
- Rejoindre notre salle de discussion Matrix dans laquelle les questions, les problèmes et les idées peuvent être (informellement) discutés.
- Venir à une session de développement mensuelle (vous pouvez trouver les horaires des sessions de développement, les ordres du jour et les notes sur les discussions Mesa).
- Consulter simplement le code sur GitHub.
Si vous rencontrez un problème, veuillez déposer un ticket pour que nous puissions en discuter. Si possible, suivez avec une demande de tirage (pull request).
Si vous souhaitez ajouter une fonctionnalité, veuillez nous contacter via un ticket ou rejoindre une session de développement (voir les discussions Mesa). Une fonctionnalité a le plus de chances d'être ajoutée si vous la construisez !
N'oubliez pas de consulter le guide des contributeurs.
Pour citer Mesa dans votre publication, vous pouvez vous référer à notre article évalué par les pairs dans le Journal of Open Source Software (JOSS) :
Notre CITATION.cff peut être utilisé pour générer les formats de citation APA, BibTeX et autres.