Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-ca4fa82ac5 — 보안 연구 랩: mesa/mesa benchmarks.yml pull_request_target 워크플로우에서 CVE-2026-29075(GHSA-3j55-5q6x-2h48) 재현 — 승인된 취약점 재현을 위한 단일 커밋 스냅샷. | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-ca4fa82ac5
Vulnerability AnalysisDevSecOpsSupply Chain SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-ca4fa82ac5

gha-lab-ca4fa82ac5

보안 연구 랩: mesa/mesa benchmarks.yml pull_request_target 워크플로우에서 CVE-2026-29075(GHSA-3j55-5q6x-2h48) 재현 — 승인된 취약점 재현을 위한 단일 커밋 스냅샷.

저장소 보기
17시간 51분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04) 시점의 mesa/mesa를 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않으며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-03-04에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하십시오.

질문 또는 이의 제기: [email protected]


GSoC의 경우, Google Summer of Code 2026 가이드를 확인하세요

Mesa: Python 기반 에이전트 기반 모델링

CI/CDGitHub Actions build status Coverage status
패키지PyPI - Version PyPI - Downloads PyPI - Python Version
메타linting - Ruff code style: black Hatch project SPEC 0 — Minimum Supported Dependencies
채팅chat
인용DOI

Mesa를 사용하면 내장된 핵심 구성 요소(공간 그리드 및 에이전트 스케줄러 등)나 맞춤형 구현을 통해 에이전트 기반 모델을 빠르게 생성하고, 브라우저 기반 인터페이스로 시각화하며, Python의 데이터 분석 도구를 사용하여 결과를 분석할 수 있습니다. 그 목표는 NetLogo, Repast 또는 MASON의 Python 기반 대안이 되는 것입니다.

Mesa의 WolfSheep 모델 스크린샷

위: WolfSheep 모델의 Mesa 구현으로, 브라우저 창이나 Jupyter에서 표시할 수 있습니다. 온라인 데모는 여기에서 확인할 수 있습니다.

기능

  • 모듈식 구성 요소
  • 브라우저 기반 시각화
  • 분석용 내장 도구
  • 예제 모델 라이브러리

Mesa 사용하기

최신 안정 버전을 설치하려면 다음을 실행하세요:

root@kitploit:~
pip install -U mesa

Mesa 3.0부터는 기본적으로 모든 종속성을 설치하지 않습니다.

root@kitploit:~
# 필요한 추가 종속성을 직접 지정할 수 있습니다. 사용 가능한 옵션:
pip install -U "mesa[network,viz]"

# 이는 권장 종속성과 동일합니다:
pip install -U "mesa[rec]"

# 개발자 종속성을 포함한 모든 것을 설치하려면:
pip install -U "mesa[all]"

pip를 사용하여 최신 GitHub 버전을 설치할 수도 있습니다:

root@kitploit:~
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa

또는 이 저장소의 다른 (개발) 브랜치나 자신의 포크를 설치할 수 있습니다:

root@kitploit:~
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa

리소스

Mesa 사용에 대한 리소스나 도움이 필요하면 다음을 확인하세요:

  • 시작하기 (기본 모델을 안내하는 튜토리얼 모음)
  • Mesa의 GSoC — 지원자 가이드 (Mesa에서 Google Summer of Code 참여에 관심이 있는 지원자용)
  • Mesa 예제 (Mesa[rec] 설치에 포함되며 최신 Mesa 릴리스를 사용하는 대표적인 ABM 저장소)
  • 문서 (Mesa의 문서, API 및 유용한 코드 조각)
    • 개발 버전 문서 (사전 릴리스 Mesa 버전을 사용하는 경우 최신 버전 문서)
  • 토론 (Mesa에 관한 GitHub 스레드 토론)
  • Matrix 채팅 (Mesa에 대해 이야기할 수 있는 Matrix 기반 채팅 포럼)

Docker에서 Mesa 실행하기

Docker 컨테이너에서 Mesa를 여러 가지 방법으로 실행할 수 있습니다.

Mesa 개발자라면 먼저 Docker Compose를 설치한 다음, Mesa Git 저장소가 포함된 폴더에서 다음을 실행하세요:

root@kitploit:~
$ docker compose up
# 백그라운드에서 실행하려면 대신 다음을 실행하세요
$ docker compose up -d

이것은 예제로 Schelling 모델을 실행합니다.

이 Git 저장소의 docker-compose.yml 파일을 사용하면 docker compose up 명령은 두 가지 중요한 작업을 수행합니다:

  • mesa 루트 디렉터리(docker-compose.yml 파일 기준 상대 경로)를 /opt/mesa에 마운트하고 해당 디렉터리에서 pip install -e를 실행하여 mesa에 대한 변경 사항이 실행 중인 컨테이너에 반영되도록 합니다.
  • docker 컨테이너의 포트 8765를 호스트 시스템의 포트 8765에 바인딩하여 브라우저에서 localhost:8765를 방문하여 실행 중인 모델과 평소처럼 상호 작용할 수 있게 합니다.

모델에서 Mesa를 실행하려는 모델 개발자라면 다음을 수행해야 합니다:

  • 모델 폴더가 docker-compose.yml 파일이 포함된 폴더 안에 있는지 확인
  • docker-compose.yml의 MODEL_DIR 변수를 모델 경로로 변경
  • 모델 폴더에 app.py 파일이 포함되어 있는지 확인

그런 다음 docker compose up -d를 실행하기만 하면 localhost:8765에서 접근할 수 있습니다.

Mesa에 기여하기

Mesa 팀에 합류하고 싶거나 Mesa에서 어떤 일이 일어나고 있는지 궁금하신가요? 다음을 할 수 있습니다...

  • 질문, 문제 및 아이디어를 (비공식적으로) 논의할 수 있는 Matrix 채팅방에 참여하세요.
  • 월간 개발 세션에 참여하세요(개발 세션 시간, 의제 및 메모는 Mesa 토론에서 확인할 수 있습니다).
  • GitHub에서 코드를 살펴보세요.

문제가 발생하면 논의를 위해 티켓을 제출해 주세요. 가능하면 풀 리퀘스트로 후속 조치를 취해 주세요.

기능을 추가하고 싶다면 티켓을 통해 연락하거나 개발 세션에 참여하세요(Mesa 토론 참조). 직접 구축하면 기능이 추가될 가능성이 가장 높습니다!

기여자 가이드도 확인하는 것을 잊지 마세요.

Mesa 인용하기

출판물에서 Mesa를 인용하려면 Journal of Open Source Software(JOSS)에 게재된 동료 검토 논문을 참조할 수 있습니다:

  • ter Hoeven, E., Kwakkel, J., Hess, V., Pike, T., Wang, B., rht, & Kazil, J. (2025). Mesa 3: Agent-based modeling with Python in 2025. Journal of Open Source Software, 10(107), 7668. https://doi.org/10.21105/joss.07668

우리의 CITATION.cff는 APA, BibTeX 및 기타 인용 형식을 생성하는 데 사용할 수 있습니다.

도구 다운로드