elder-plinius/T3MP3ST

autonomous red teaming platform; multi-agent offensive-security meta-harness

What it solves

T3MP3ST は、さまざまな対象に対して脆弱性(ゼロデイ)を自動的に発見するプロセスを自動化するために設計されたオフェンシブ・セキュリティフレームワークです。標準的な AI コーディングエージェントに、専門的なツール群と構造化された「キルチェーン」ワークフロー(偵察、エクスプロイト、レポート)を提供することで、セキュリティリサーチャーへと変換します。

How it works

このフレームワークは、既存の AI エージェント(Claude Code、Codex、または Ollama 経由のローカルモデルなど)に取り付けられる「戦争機械」として機能します。ReAct ループを用いて、Recon エンジン、Exploiter、Infiltrator といったオペレーターからなるマルチエージェントスウォームを駆動し、ターゲットと対話します。デフォルトで 35 種類以上(最大 108 種類に拡張可能)のツールを備えた「Arsenal」や、ツール実行用の MCP サーバーが組み込まれており、エージェントが許可されたシステムのみを対象とするように外部への出力範囲を制限します。

Who it’s for

認可されたセキュリティ研究者、ペネトレーションテスター、教育者向けに構築されており、Web アプリ、CTF、ソースコード、組み込み/ロボティクスシステムにおける脆弱性ハンティングを自動化したい方に最適です。

Highlights

  • Keyless Integration: ローカルにインストールされた AI エージェントに直接接続でき、追加の API キーやクラウドコストが不要です。
  • Reproducible Benchmarks: verify-claims コマンドを含み、コミットされたデータからすべてのパフォーマンス指標を再計算できます。
  • Broad Target Coverage: Web アプリケーション(XBEN スイート)、CTF(Cybench)、ロボティクス/OT/組み込み OSS の協調開示パイプラインをサポートします。
  • Local-First: Ollama、LM Studio、vLLM を使用して完全オフラインで実行可能です。
  • Egress Containment: 定義されたスコープ外への攻撃を防止するネットワーク制限が組み込まれています。