
Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-29075 (GHSA-3j55-5q6x-2h48) nel workflow pull_request_target di benchmarks.yml in mesa/mesa — snapshot a commit singolo per la riproduzione autorizzata della vulnerabilità.
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di
mesa/mesaal commit821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-03-04; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
Per il GSoC, consulta la nostra guida Google Summer of Code 2026
| CI/CD | |
| Pacchetto | |
| Meta | |
| Chat | |
| Citazione |
Mesa consente agli utenti di creare rapidamente modelli basati su agenti utilizzando componenti core integrati (come griglie spaziali e scheduler di agenti) o implementazioni personalizzate; visualizzarli tramite un'interfaccia basata su browser; e analizzarne i risultati utilizzando gli strumenti di analisi dati di Python. Il suo obiettivo è essere l'alternativa basata su Python a NetLogo, Repast o MASON.

Sopra: Un'implementazione Mesa del modello WolfSheep, che può essere visualizzata in finestre del browser o in Jupyter. Una demo online è disponibile qui.
Per installare la nostra ultima versione stabile, esegui:
pip install -U mesa
A partire da Mesa 3.0, non installiamo più tutte le nostre dipendenze per impostazione predefinita.
# Puoi personalizzare le dipendenze aggiuntive di cui hai bisogno, se vuoi. Disponibili sono:
pip install -U "mesa[network,viz]"
# Questo equivale alle nostre dipendenze consigliate:
pip install -U "mesa[rec]"
# Per installare tutto, incluse le dipendenze di sviluppo:
pip install -U "mesa[all]"
Puoi anche usare pip per installare l'ultima versione da GitHub:
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
O qualsiasi altro branch (di sviluppo) di questo repository o del tuo fork:
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
Per risorse o aiuto sull'uso di Mesa, consulta quanto segue:
Puoi eseguire Mesa in un container Docker in diversi modi.
Se sei uno sviluppatore di Mesa, prima installa Docker Compose e poi, nella cartella che contiene il repository Git di Mesa, esegui:
$ docker compose up
# Se vuoi farlo girare in background, esegui invece
$ docker compose up -d
Questo esegue il modello Schelling, come esempio.
Con il file docker-compose.yml in questo repository Git, il comando docker compose up fa due cose importanti:
Se sei uno sviluppatore di modelli che vuole eseguire Mesa su un modello, devi:
MODEL_DIR in docker-compose.yml per puntare
al percorso del tuo modelloQuindi, devi solo eseguire docker compose up -d per averlo
accessibile da localhost:8765.
Vuoi unirti al team di Mesa o sei solo curioso di sapere cosa sta succedendo con Mesa? Puoi...
- Unisciti alla nostra stanza di chat Matrix in cui domande, problemi e idee possono essere discusse (in modo informale).
- Partecipa a una sessione di sviluppo mensile (puoi trovare orari delle sessioni di sviluppo, ordini del giorno e note su Discussioni Mesa).
- Dai un'occhiata al codice su GitHub.
Se incontri un problema, per favore apri un ticket per discuterne. Se possibile, proponi una pull request.
Se desideri aggiungere una funzionalità, contattaci tramite ticket o partecipa a una sessione di sviluppo (vedi Discussioni Mesa). Una funzionalità ha maggiori probabilità di essere aggiunta se la costruisci tu!
Non dimenticare di consultare la Guida per i contributori.
Per citare Mesa nella tua pubblicazione, puoi fare riferimento al nostro articolo sottoposto a revisione paritaria nel Journal of Open Source Software (JOSS):
Il nostro CITATION.cff può essere utilizzato per generare formati di citazione APA, BibTeX e altri.