elder-plinius/T3MP3ST

autonomous red teaming platform; multi-agent offensive-security meta-harness

What it solves

T3MP3ST 是一個攻擊性安全框架,旨在自動化在各種目標上尋找漏洞(零日)的過程。它透過提供專門的工具庫與結構化的「殺傷鏈」工作流程(偵查、利用與報告),將一般的 AI 程式編寫代理轉變為安全研究員。

How it works

此框架充當環繞現有 AI 代理(如 Claude Code、Codex,或透過 Ollama 使用的本機模型)的「戰爭機器」。它使用 ReAct 迴圈驅動由偵查引擎、利用器與滲透者等操作員組成的多代理群 swarm,與目標互動。框架內建超過 35 種預設工具(可擴充至 108 種)的「Arsenal」以及用於工具執行的 MCP 伺服器,並具備外洩範圍限制,確保代理僅針對授權系統。

Who it’s for

此框架為獲授權的安全研究員、滲透測試人員與教育工作者而建,讓他們能自動化在 Web 應用、CTF、原始碼與嵌入式/機器人系統中的漏洞搜尋。

Highlights

  • Keyless Integration: 連接本機已安裝的 AI 代理,免除額外 API 金鑰或雲端費用。
  • Reproducible Benchmarks: 包含 verify-claims 指令,可從提交的資料重新推導所有效能指標。
  • Broad Target Coverage: 支援 Web 應用(XBEN 套件)、CTF(Cybench)以及機器人/OT/嵌入式 OSS 的協調披露管線。
  • Local-First: 可完全離線執行,使用 Ollama、LM Studio 或 vLLM。
  • Egress Containment: 內建網路限制,防止工具攻擊定義範圍外的目標。