
보안 연구 랩: mesa/mesa benchmarks.yml pull_request_target 워크플로우에서 CVE-2026-29075(GHSA-3j55-5q6x-2h48) 재현 — 승인된 취약점 재현을 위한 단일 커밋 스냅샷.
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04) 시점의mesa/mesa를 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않으며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-03-04에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하십시오.질문 또는 이의 제기: [email protected]
GSoC의 경우, Google Summer of Code 2026 가이드를 확인하세요
| CI/CD | |
| 패키지 | |
| 메타 | |
| 채팅 | |
| 인용 |
Mesa를 사용하면 내장된 핵심 구성 요소(공간 그리드 및 에이전트 스케줄러 등)나 맞춤형 구현을 통해 에이전트 기반 모델을 빠르게 생성하고, 브라우저 기반 인터페이스로 시각화하며, Python의 데이터 분석 도구를 사용하여 결과를 분석할 수 있습니다. 그 목표는 NetLogo, Repast 또는 MASON의 Python 기반 대안이 되는 것입니다.

위: WolfSheep 모델의 Mesa 구현으로, 브라우저 창이나 Jupyter에서 표시할 수 있습니다. 온라인 데모는 여기에서 확인할 수 있습니다.
최신 안정 버전을 설치하려면 다음을 실행하세요:
pip install -U mesa
Mesa 3.0부터는 기본적으로 모든 종속성을 설치하지 않습니다.
# 필요한 추가 종속성을 직접 지정할 수 있습니다. 사용 가능한 옵션:
pip install -U "mesa[network,viz]"
# 이는 권장 종속성과 동일합니다:
pip install -U "mesa[rec]"
# 개발자 종속성을 포함한 모든 것을 설치하려면:
pip install -U "mesa[all]"
pip를 사용하여 최신 GitHub 버전을 설치할 수도 있습니다:
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
또는 이 저장소의 다른 (개발) 브랜치나 자신의 포크를 설치할 수 있습니다:
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
Mesa 사용에 대한 리소스나 도움이 필요하면 다음을 확인하세요:
Docker 컨테이너에서 Mesa를 여러 가지 방법으로 실행할 수 있습니다.
Mesa 개발자라면 먼저 Docker Compose를 설치한 다음, Mesa Git 저장소가 포함된 폴더에서 다음을 실행하세요:
$ docker compose up
# 백그라운드에서 실행하려면 대신 다음을 실행하세요
$ docker compose up -d
이것은 예제로 Schelling 모델을 실행합니다.
이 Git 저장소의 docker-compose.yml 파일을 사용하면 docker compose up 명령은 두 가지 중요한 작업을 수행합니다:
모델에서 Mesa를 실행하려는 모델 개발자라면 다음을 수행해야 합니다:
MODEL_DIR 변수를 모델 경로로 변경그런 다음 docker compose up -d를 실행하기만 하면 localhost:8765에서 접근할 수 있습니다.
Mesa 팀에 합류하고 싶거나 Mesa에서 어떤 일이 일어나고 있는지 궁금하신가요? 다음을 할 수 있습니다...
- 질문, 문제 및 아이디어를 (비공식적으로) 논의할 수 있는 Matrix 채팅방에 참여하세요.
- 월간 개발 세션에 참여하세요(개발 세션 시간, 의제 및 메모는 Mesa 토론에서 확인할 수 있습니다).
- GitHub에서 코드를 살펴보세요.
문제가 발생하면 논의를 위해 티켓을 제출해 주세요. 가능하면 풀 리퀘스트로 후속 조치를 취해 주세요.
기여자 가이드도 확인하는 것을 잊지 마세요.
출판물에서 Mesa를 인용하려면 Journal of Open Source Software(JOSS)에 게재된 동료 검토 논문을 참조할 수 있습니다:
우리의 CITATION.cff는 APA, BibTeX 및 기타 인용 형식을 생성하는 데 사용할 수 있습니다.