
Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-1699 (pwn request в preview.yml) — снимок eclipse-theia/theia-website
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это точный снимок
eclipse-theia/theia-websiteна коммитеd272e2418221240a7c9f8480dd0576a65ca49625(2026-01-19), распространяемый под собственной лицензией этого проекта, файл которой включён в этот снимок без изменений.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение; никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которые они получили на 2026-01-19; см.
pinning.mdв выводе среды для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
Исходный код веб-сайта и онлайн-документации для Theia IDE Framework.
Для локальной сборки требуется node 14.x. Альтернативно можно использовать npm i --legacy-peer-deps, чтобы игнорировать конфликтующие peer-зависимости.
npm install && npm run start
Для сборки для продакшена и развёртывания выполните:
npm run build
npm run serve
Веб-сайт автоматически собирается с помощью рабочих процессов Github и развёртывается на страницах Github, доступных через theia-ide.org.
Предпросмотр каждого pull request публикуется на eclipse-theia/theia-website-previews. После завершения сборки вы увидите комментарий со ссылкой на предпросмотр.
Дополнительную информацию см. в publish.yml и preview.yml.
"Theia" является товарным знаком Eclipse Foundation https://www.eclipse.dev/theia