
Laboratorio di ricerca — riproduzione di CVE-2026-34243 (GHSA-r4fj-r33x-8v88): injection di comandi tramite issue_comment.body in .github/workflows/comment.yaml — snapshot di njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa-e-getta costruito da un sistema automatizzato per una tesi magistrale all'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di
njzjz/wenxianal commitca4e04de86aa970c0e3cb1c7f2bd103d339fbe51(2026-02-15), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano al 2026-02-15; vedi
pinning.mdnell'output dell'harness per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
wenxian è uno strumento per generare file ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ a partire da identificatori forniti (DOI, PMID, ID arXiv o titolo dell'articolo).
子曰:“夏礼,吾能言之,杞不足征也。殷礼,吾能言之,宋不足征也。文献不足故也。足,则吾能征之矣。”——《论语》
[!CAUTION] Deprecato, poiché diversi siti che servono l'API hanno disabilitato CORS.
Visita wenxian.njzjz.win per usare wenxian nel browser.
wenxian richiede Python 3.10. Si consiglia di installare prima uv:
pip install uv
Poi usa uvx per eseguire wenxian:
uvx wenxian from 10.1063/5.0155600
Puoi anche cercare per titolo dell'articolo:
uvx wenxian from "Attention is all you need"
Ci si aspetta di vedere una voce ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ stampata nell'output standard.
Per impostazione predefinita, wenxian produce il formato ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$. Puoi usare l'opzione -t text o --type text per generare il formato testo semplice.
wenxian fornisce una Agent Skill nella directory skill, supportata da
OpenClaw,
Claude,
Codex,
e VS Code.
Ad esempio, puoi chiedere al tuo bot OpenClaw di install the skill https://github.com/njzjz/wenxian/tree/master/skill.
Una volta fatto, puoi chiedere al bot di generare i riferimenti inviandogli titoli di articoli o DOI.
Puoi usare wenxian in un workflow di GitHub Actions, come ponte tra gli identificatori di input e le voci ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ di output:
- name: Run wenxian
id: wenxian
uses: njzjz/wenxian@master
with:
id: 1512.03385
- name: Furthur uses (an example)
run: echo "${{ steps.wenxian.outputs.bibtex }}"
Puoi usare wenxian in una issue GitHub di questo repository.
Commenta @njzjz-bot 2312.15492 in #23, e le GitHub Actions risponderanno con le voci ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ di output.