elder-plinius/T3MP3ST
autonomous red teaming platform; multi-agent offensive-security meta-harness
What it solves
T3MP3ST는 다양한 대상에서 취약점(제로데이)을 찾는 과정을 자동화하도록 설계된 오펜시브 보안 프레임워크입니다. 표준 AI 코딩 에이전트에 특화된 도구 모음과 구조화된 "킬 체인" 워크플로(정찰, 익스플로잇, 보고)를 제공함으로써 보안 연구원으로 변환합니다.
How it works
이 프레임워크는 기존 AI 에이전트(Claude Code, Codex 또는 Ollama를 통한 로컬 모델 등) 주위에 장착되는 "전쟁 기계" 역할을 합니다. ReAct 루프를 사용해 Recon 엔진, Exploiter, Infiltrator와 같은 운영자를 포함하는 멀티 에이전트 스웜을 구동하여 대상과 상호작용합니다. 기본 제공 도구 35종 이상(최대 108종까지 확장 가능)으로 구성된 "Arsenal"과 도구 실행을 위한 MCP 서버를 내장하고 있으며, 에이전트가 허가된 시스템만을 대상으로 하도록 egress-scope 제한을 적용합니다.
Who it’s for
인증된 보안 연구원, 침투 테스트 담당자, 교육자를 위해 구축되었으며, 웹 앱, CTF, 소스 코드 및 임베디드/로보틱스 시스템에서 취약점 사냥을 자동화하고자 하는 사람들을 위한 것입니다.
Highlights
- Keyless Integration: 머신에 이미 설치된 로컬 AI 에이전트에 바로 연결해 추가 API 키나 클라우드 비용이 필요 없습니다.
- Reproducible Benchmarks:
verify-claims명령을 포함하여 커밋된 데이터로부터 모든 성능 지표를 재계산할 수 있습니다. - Broad Target Coverage: 웹 애플리케이션(XBEN 스위트), CTF(Cybench), 로보틱스/OT/임베디드 OSS를 위한 협업 공개 파이프라인을 지원합니다.
- Local-First: Ollama, LM Studio, vLLM을 사용해 완전 오프라인으로 실행할 수 있습니다.
- Egress Containment: 정의된 범위 외의 대상에 대한 공격을 방지하는 네트워크 제한이 내장되어 있습니다.