elder-plinius/T3MP3ST

autonomous red teaming platform; multi-agent offensive-security meta-harness

何を解決するか

T3MP3ST は、ソフトウェア内の脆弱性(ゼロデイ)を自動的に発見するプロセスを自動化する攻撃的セキュリティフレームワークです。プロフェッショナルレベルのバグハンティングやレッドチーム作業を、研究者や教育者にもアクセス可能にするために設計されており、レコンナッサンス、エクスプロイト、レポート作成というキルチェーンを自動化しています。

動作方法

このプロジェクトは、既存のAIコーディングエージェント(Claude Code、Codex、またはOllama経由のローカルモデルなど)に「戦闘機」を装着する役割を果たします。新しいAPIキーの必要性はなく、ユーザーのマシン上で既に実行中のエージェントを活用して、セキュリティツールのスイートを駆動します。ReActループを使用し、8つの専門的なオペレーター(例:Recon、Exploiter、Infiltrator)からなるマルチエージェント「スウォーム」アーキテクチャを実行することで、ウェブアプリ、ソースコード、組み込みシステムなど、さまざまな分野でのタスクを実行します。

対象ユーザー

明確な許可を得たセキュリティ研究者、レッドチームメンバー、およびターゲットシステムをテストする権限を持つ学生向けに設計されています。

主な特徴

  • 鍵なし動作:ユーザーのマシンに既にインストール済みのAIコーディングエージェントを使用し、追加のAPIコストやクラウドテナントを回避します。
  • 再現可能なベンチマークverify-claims コマンドを含み、コミットされたデータからすべてのパフォーマンス指標を再導出することで、「信頼して」という数値の不正を防止します。
  • 広範なドメインカバレッジ:ブラックボックスウェブアプリテスト、ヒントなしCTF解決、ロボット/組み込みOSS向けの協調的開示パイプラインをサポートします。
  • エグレス範囲の制限:デフォルトでネットワークツールは、定義されたミッション範囲外のホストをターゲットにしません。
  • C-suiteツールセット:デフォルトで36ツールを搭載し、オプトインでフルアーセナル(111ツール)に拡張可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト