自动化研究产物 — 非上游项目。
本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学(Université Laval)硕士论文中对已发表的 GitHub Actions 工作流漏洞的复现研究。它是
njzjz/wenxian在提交ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51(2026-02-15)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像均固定为其在 2026-02-15 时解析到的版本;有关对快照所做的所有更改,请参阅工具链输出中的
pinning.md。如有疑问或异议:[email protected]
wenxian 是一个根据给定标识符(DOI、PMID、arXiv ID 或论文标题)生成 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 文件的工具。
子曰:“夏礼,吾能言之,杞不足征也。殷礼,吾能言之,宋不足征也。文献不足故也。足,则吾能征之矣。”——《论语》
[!CAUTION] 已弃用,因为提供 API 的多个网站已禁用 CORS。
访问 wenxian.njzjz.win 可在浏览器中使用 wenxian。
wenxian 需要 Python 3.10。建议先安装 uv:
pip install uv
然后使用 uvx 运行 wenxian:
uvx wenxian from 10.1063/5.0155600
您也可以按论文标题搜索:
uvx wenxian from "Attention is all you need"
预期会在标准输出中打印一条 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 条目。
默认情况下,wenxian 输出 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 格式。您可以使用 -t text 或 --type text 选项生成纯文本格式。
wenxian 在 skill 目录中提供了一个 Agent 技能,该技能已获得
OpenClaw、
Claude、
Codex
以及 VS Code 的支持。
例如,您可以要求您的 OpenClaw 机器人 install the skill https://github.com/njzjz/wenxian/tree/master/skill。完成后,您可以向机器人发送论文标题或 DOI,让其生成参考文献。
您可以在 GitHub Actions 工作流中使用 wenxian,作为输入标识符与输出 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 条目之间的桥梁:
- name: Run wenxian
id: wenxian
uses: njzjz/wenxian@master
with:
id: 1512.03385
- name: Furthur uses (an example)
run: echo "${{ steps.wenxian.outputs.bibtex }}"
您可以在本仓库的 GitHub issue 中使用 wenxian。在 #23 中评论 @njzjz-bot 2312.15492,GitHub Actions 将回复输出的 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 条目。