elder-plinius/T3MP3ST
autonomous red teaming platform; multi-agent offensive-security meta-harness
解決的問題
T3MP3ST 是一個旨在自動化發現軟體中漏洞(零日)過程的攻擊型安全框架。它旨在讓專業級的漏洞挖掘與紅隊作業對研究人員與教育工作者更易取得,透過自動化偵察、利用與報告的殺傷鏈來實現。
工作原理
此專案作為「戰爭機器」附加至現有的 AI 編碼代理(如 Claude Code、Codex 或透過 Ollama 使用的本地模型)上。無需新的 API 金鑰,它利用使用者機器上已執行的代理來驅動一整套安全工具。它使用 ReAct 循環執行由八個專業操作員(如 Recon、Exploiter、Infiltrator)組成的多代理「蜂群」架構,以在 Web 應用、原始碼與嵌入式系統等多個領域執行任務。
適用對象
專為獲得明確授權的安全研究人員、紅隊成員以及擁有測試目標系統權限的學生設計。
主要亮點
- 免密操作:使用使用者機器上已安裝的 AI 編碼代理,避免額外的 API 成本或雲端租戶。
- 可重現的基準測試:包含
verify-claims命令,可從提交的資料中重新推導所有效能指標,防止「相信我」類的虛假數據。 - 廣泛的領域覆蓋:支援黑盒 Web 應用測試、無提示 CTF 解題,以及機器人/嵌入式開源軟體的協調披露流程。
- 出站範圍限制:內建網路工具預設拒絕對定義任務範圍外的主機進行攻擊。
- C 級工具集:預設配備 36 個工具,透過啟用可擴展至 111 個工具的完整工具集。
相關
- 專案
- 專案
- 專案
- 專案
- 專案