elder-plinius/T3MP3ST
autonomous red teaming platform; multi-agent offensive-security meta-harness
What it solves
T3MP3ST 是一个攻击性安全框架,旨在自动化在各种目标上寻找漏洞(零日)的过程。它通过提供专门的工具库与结构化的“杀伤链”工作流(侦查、利用与报告),将普通的 AI 编码代理转变为安全研究员。
How it works
该框架充当环绕现有 AI 代理(如 Claude Code、Codex,或通过 Ollama 使用的本地模型)的“战争机器”。它使用 ReAct 循环驱动由侦查引擎、利用器和渗透者等操作员组成的多代理 swarm,与目标交互。框架内置超过 35 种默认工具(可扩展至 108 种)的“Arsenal”以及用于工具执行的 MCP 服务器,并具备外泄范围限制,确保代理仅针对授权系统。
Who it’s for
此框架为获授权的安全研究员、渗透测试人员和教育工作者而建,让他们能够自动化在 Web 应用、CTF、源代码以及嵌入式/机器人系统中的漏洞搜索。
Highlights
- Keyless Integration: 连接本机已安装的 AI 代理,免除额外 API 密钥或云端费用。
- Reproducible Benchmarks: 包含
verify-claims命令,可从提交的数据重新推导所有性能指标。 - Broad Target Coverage: 支持 Web 应用(XBEN 套件)、CTF(Cybench)以及机器人/OT/嵌入式 OSS 的协同披露流水线。
- Local-First: 可完全离线运行,使用 Ollama、LM Studio 或 vLLM。
- Egress Containment: 内建网络限制,防止工具攻击定义范围外的目标。