
Лаборатория исследований безопасности: воспроизведение CVE-2026-29075 (GHSA-3j55-5q6x-2h48) в рабочем процессе pull_request_target файла benchmarks.yml проекта mesa/mesa — снимок одного коммита для авторизованного воспроизведения уязвимости.
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это дословный снимок
mesa/mesaна коммите821c14475afebc6a68a45bb4b8e87be4d36a0c41(2026-03-04), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже является публичной. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2026-03-04; см.
pinning.mdв выводе среды для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
Для GSoC ознакомьтесь с нашим руководством по Google Summer of Code 2026
| CI/CD | |
| Пакет | |
| Мета | |
| Чат | |
| Цитирование |
Mesa позволяет пользователям быстро создавать агентные модели, используя встроенные базовые компоненты (такие как пространственные сетки и планировщики агентов) или индивидуальные реализации; визуализировать их с помощью браузерного интерфейса; и анализировать результаты с помощью инструментов анализа данных Python. Её цель — стать альтернативой NetLogo, Repast или MASON на основе Python.

Выше: реализация модели WolfSheep в Mesa, которую можно отображать в окнах браузера или в Jupyter. Онлайн-демонстрация доступна здесь.
Чтобы установить наш последний стабильный релиз, выполните:
pip install -U mesa
Начиная с Mesa 3.0, мы больше не устанавливаем все наши зависимости по умолчанию.
# Вы можете настроить дополнительные зависимости, которые вам нужны, если хотите. Доступны:
pip install -U "mesa[network,viz]"
# Это эквивалентно нашим рекомендуемым зависимостям:
pip install -U "mesa[rec]"
# Чтобы установить все, включая зависимости для разработчиков:
pip install -U "mesa[all]"
Вы также можете использовать pip для установки последней версии с GitHub:
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa
Или любую другую (разработочную) ветку в этом репозитории или в вашем собственном форке:
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa
Для ресурсов или помощи по использованию Mesa ознакомьтесь со следующим:
Вы можете запустить Mesa в контейнере Docker несколькими способами.
Если вы разработчик Mesa, сначала установите Docker Compose, а затем, в папке, содержащей Git-репозиторий Mesa, выполните:
$ docker compose up
# Если вы хотите запустить его в фоновом режиме, вместо этого выполните
$ docker compose up -d
Это запускает модель Шеллинга в качестве примера.
С файлом docker-compose.yml в этом Git-репозитории команда docker compose up делает две важные вещи:
Если вы разработчик моделей, который хочет запустить Mesa на модели, вам нужно:
MODEL_DIR в docker-compose.yml, чтобы она указывала на
путь к вашей моделиЗатем вам просто нужно выполнить docker compose up -d, чтобы она стала
доступной с localhost:8765.
Хотите присоединиться к команде Mesa или просто интересуетесь, что происходит с Mesa? Вы можете...
- Присоединиться к нашей комнате чата в Matrix, где вопросы, проблемы и идеи могут (неформально) обсуждаться.
- Прийти на ежемесячную сессию для разработчиков (время сессий, повестки и заметки можно найти в обсуждениях Mesa).
- Просто посмотреть код на GitHub.
Если вы столкнулись с проблемой, пожалуйста, создайте тикет, чтобы мы могли её обсудить. Если возможно, сопроводите его pull request.
Если вы хотите добавить функцию, пожалуйста, свяжитесь через тикет или присоединитесь к сессии для разработчиков (см. обсуждения Mesa). Функция с наибольшей вероятностью будет добавлена, если вы её реализуете!
Не забудьте ознакомиться с руководством для участников.
Чтобы процитировать Mesa в вашей публикации, вы можете сослаться на нашу рецензируемую статью в Journal of Open Source Software (JOSS):
Наш CITATION.cff можно использовать для генерации форматов цитирования APA, BibTeX и других.