
Laboratório de pesquisa em segurança: reprodução da CVE-2026-29075 (GHSA-3j55-5q6x-2h48) no fluxo de trabalho pull_request_target de benchmarks.yml do mesa/mesa — snapshot de commit único para reprodução autorizada de vulnerabilidade.
Artefacto de pesquisa automatizado — não é o projeto original.
Este repositório é um laboratório descartável construído por um sistema automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um instantâneo verbatim de
mesa/mesano commit821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04), redistribuído sob a licença desse próprio projeto, cujo ficheiro está incluído inalterado neste instantâneo.O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade aqui estudada já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. Referências a ações e imagens de runners estão fixadas no que resolveram em 2026-03-04; consulte
pinning.mdna saída do harness para todas as alterações feitas ao instantâneo.Perguntas ou objeções: [email protected]
Para o GSoC, consulte o nosso guia do Google Summer of Code 2026
| CI/CD | |
| Pacote | |
| Meta | |
| Chat | |
| Citar |
O Mesa permite que os utilizadores criem rapidamente modelos baseados em agentes usando componentes núcleo integrados (como grelhas espaciais e agendadores de agentes) ou implementações personalizadas; visualizem-nos usando uma interface baseada em navegador; e analisem os seus resultados usando as ferramentas de análise de dados do Python. O seu objetivo é ser a alternativa baseada em Python ao NetLogo, Repast ou MASON.

Acima: Uma implementação Mesa do modelo WolfSheep, que pode ser exibida em janelas de navegador ou Jupyter. Uma demonstração online está disponível aqui.
Para instalar a nossa versão estável mais recente, execute:
pip install -U mesa
A partir do Mesa 3.0, já não instalamos todas as nossas dependências por predefinição.
# Pode personalizar as dependências adicionais de que precisa, se quiser. Disponíveis estão:
pip install -U "mesa[network,viz]"
# Isto é equivalente às nossas dependências recomendadas:
pip install -U "mesa[rec]"
# Para instalar todas, incluindo as de desenvolvimento:
pip install -U "mesa[all]"
Também pode usar pip para instalar a versão mais recente do GitHub:
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
Ou qualquer outro ramo (de desenvolvimento) neste repositório ou no seu próprio fork:
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
Para recursos ou ajuda no uso do Mesa, consulte o seguinte:
Pode executar o Mesa num contentor Docker de várias formas.
Se for um programador Mesa, primeiro instale o Docker Compose e depois, na pasta que contém o repositório Git do Mesa, execute:
$ docker compose up
# Se quiser que corra em segundo plano, execute antes
$ docker compose up -d
Isto executa o modelo Schelling, como exemplo.
Com o ficheiro docker-compose.yml neste repositório Git, o comando docker compose up faz duas coisas importantes:
Se for um programador de modelos que quer executar o Mesa num modelo, precisa de:
MODEL_DIR no docker-compose.yml para apontar
para o caminho do seu modeloDepois, basta executar docker compose up -d para o ter
acessível a partir de localhost:8765.
Quer juntar-se à equipa Mesa ou está apenas curioso sobre o que está a acontecer com o Mesa? Pode...
- Juntar-se ao nosso chat room Matrix no qual perguntas, problemas e ideias podem ser (informalmente) discutidos.
- Comparecer a uma sessão de desenvolvimento mensal (pode encontrar horários das sessões de desenvolvimento, agendas e notas nas discussões Mesa).
- Simplesmente consultar o código no GitHub.
Se encontrar um problema, por favor registe um ticket para discutirmos. Se possível, acompanhe com um pull request.
Se quiser adicionar uma funcionalidade, contacte-nos via ticket ou participe numa sessão de desenvolvimento (consulte as discussões Mesa). Uma funcionalidade tem maior probabilidade de ser adicionada se a construir!
Não se esqueça de consultar o Guia de Contribuidores.
Para citar o Mesa na sua publicação, pode referir-se ao nosso artigo revisto por pares no Journal of Open Source Software (JOSS):
O nosso CITATION.cff pode ser usado para gerar formatos de citação APA, BibTeX e outros.