
# 승인된 보안 연구 실험실, CVE-2026-1699 재현 (preview.yml의 pwn 요청) — eclipse-theia/theia-website 스냅샷
자동화된 연구 산출물 — 상위 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점을 재현하기 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
d272e2418221240a7c9f8480dd0576a65ca49625(2026-01-19) 시점의eclipse-theia/theia-website를 그대로 스냅샷한 것으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.상위 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-01-19에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
Theia IDE 프레임워크의 웹사이트 및 온라인 문서의 소스입니다.
로컬 빌드에는 node 14.x가 필요합니다. 또는 npm i --legacy-peer-deps를 사용하여 충돌하는 피어 의존성을 무시할 수 있습니다.
npm install && npm run start
프로덕션용 빌드 및 서빙을 하려면 다음을 실행하세요:
npm run build
npm run serve
웹사이트는 Github 워크플로우로 자동 빌드되며, theia-ide.org를 통해 접근 가능한 Github 페이지에 배포됩니다.
모든 풀 리퀘스트의 미리보기는 eclipse-theia/theia-website-previews에 게시됩니다. 빌드가 완료되면 미리보기 링크가 포함된 댓글을 확인할 수 있습니다.
자세한 내용은 publish.yml 및 preview.yml을 참조하세요.
"Theia"는 Eclipse Foundation의 상표입니다 https://www.eclipse.dev/theia