
ein auf Pentesting und Purple-Hat-Tooling ausgerichteter Fedora-Remix
Ein Fedora-Remix für offensive Sicherheit.
„Mein Schatz? Wenn du ihn haben willst, gebe ich ihn dir. Such ihn! Ich habe alles an diesem Ort zurückgelassen!“ Gol D. Roger
Kali besitzt Debian. BlackArch besitzt Arch. Parrot besitzt die Nische des „sicherheitsorientierten Desktops“. Niemand besitzt die offensive Sicherheit in der RPM-Welt, obwohl Fedora wohl die am stärksten defensiv gehärtete Mainstream-Distribution ist. Tricorne füllt diese Lücke.
Es liefert die offensive Sicherheits-Toolchain (Recon, Web, Wireless, Exploitation, Forensik, RE) auf Basis von Fedoras Standardeinstellungen SELinux enforcing, Audit-Framework aktiv, sVirt aktiv und fügt eine Engagement-Workflow-Ebene hinzu, die keine andere offensive Distribution mitliefert.
Pre-v0.1. Die Designspezifikation ist eingefroren (siehe DESIGN.md); Grundgerüst und erste Paketierung sind in Arbeit.
Aktuelle v0.1-Prioritäten (aus CLAUDE.md §6):
nmap als Mustervorlage)tricorne_t SELinux-Domain (Basis-Policy-Modul)tricorne-engage new, scope, seal)Folgen Sie den Issues für das maßgebliche Backlog.
Sobald v0.1 veröffentlicht ist. Die folgenden Befehle sind die vorgesehene Schnittstelle, noch nicht funktionsfähig.
# Add the Tricorne COPR
sudo dnf copr enable @tricorne/default
# Install a metapackage
sudo dnf install tricorne-default # reasonable daily-driver subset
# or
sudo dnf install tricorne-everything # kitchen sink
# Start an engagement
tricorne-engage new acme-webapp-2026
tricorne-engage scope scope.yaml
# ... work happens, automatically logged ...
tricorne-engage seal
Bis v0.1 veröffentlicht ist, gibt es nichts zu installieren. Beobachten oder markieren Sie das Repository mit einem Stern.
Tricorne ist ein Mehrfachlizenzprojekt. Auf einen Blick: MIT für Paketierung, Apache-2.0 für Originalcode, GPL-2.0-or-later für SELinux-Policy, CC-BY-SA-4.0 für Grafiken und Dokumentation. Upstream-Tools behalten ihre Upstream-Lizenzen. Siehe LICENSE für die vollständige Tabelle.
„Tricorne“ und das Tricorne-Logo sind Marken von Thread & Signal LLC. Siehe TRADEMARK.md für das, was Sie ohne Nachfrage tun dürfen und was eine Genehmigung erfordert.
Drei Ecken. Ein Operator.
| Datei | Was es ist |
|---|
DESIGN.md | Architekturspezifikation. Wahrheitsquelle für Designentscheidungen. |
CLAUDE.md | Anweisungen für KI-Code-Assistenten. Auch menschliche Mitwirkende sollten es lesen – die goldenen Regeln gelten für alle. |
CONTRIBUTING.md | Wie man beiträgt: DCO-Zeichnung, Lizenzierung nach Artefakttyp, CI-Erwartungen, Workflow-Anleitungen. |
CODE_OF_CONDUCT.md | Fedoras Verhaltenskodex, wörtlich übernommen. |
SECURITY.md | Richtlinie zur Offenlegung von Schwachstellen für Tricorne selbst. |
TRADEMARK.md | Richtlinie zur Nutzung von Name und Logo. |
LICENSE | Mehrfachlizenz-Zusammenfassung. Volltexte in LICENSES/. |