plataforma autónoma de red teaming; meta-herramienta de seguridad ofensiva multiagente
▄▄▄█████▓▓█████ ███▄ ▄███▓ ██▓███ ▓█████ ██████ ▄▄▄█████▓
▓ ██▒ ▓▒▓█ ▀ ▓██▒▀█▀ ██▒▓██░ ██▒▓█ ▀ ▒██ ▒ ▓ ██▒ ▓▒
▒ ▓██░ ▒░▒███ ▓██ ▓██░▓██░ ██▓▒▒███ ░ ▓██▄ ▒ ▓██░ ▒░
░ ▓██▓ ░ ▒▓█ ▄ ▒██ ▒██ ▒██▄█▓▒ ▒▒▓█ ▄ ▒ ██▒░ ▓██▓ ░
▒██▒ ░ ░▒████▒▒██▒ ░██▒▒██▒ ░ ░░▒████▒▒██████▒▒ ▒██▒ ░
▒ ░░ ░░ ▒░ ░░ ▒░ ░ ░▒▓▒░ ░ ░░░ ▒░ ░▒ ▒▓▒ ▒ ░ ▒ ░░
░ ░ ░ ░░ ░ ░░▒ ░ ░ ░ ░░ ░▒ ░ ░ ░
░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░
Un marco de seguridad ofensiva multiagente, diseñado para convertir al agente de codificación con IA que ya ejecutas en un cazador de día cero.
Tu agente de codificación con IA ya es un hacker — T3MP3ST le entrega un arsenal.
Apúntalo a un objetivo autorizado y la cadena de eliminación se ejecuta sola: recon → exploit → informe, desde una Sala de Guerra en el navegador o la CLI, impulsado por el agente en el que ya has iniciado sesión — Claude Code, Codex, Hermes — o un modelo que ejecutas completamente sin conexión (Ollama, LM Studio, vLLM). Sin nuevas claves API, sin inquilino en la nube, sin segunda factura. Tu agente es el cerebro; T3MP3ST es la máquina de guerra montada a su alrededor. Tormenta autoalojada. Guerra sin claves. ⚡
Y no te pedirá que confíes en su palabra. En la propia suite de 104 desafíos de XBOW obtiene un 90.1% pass@1 — por encima del 85% auto-reportado por XBOW — junto con resoluciones de CTF sin pistas y una cacería en frío sobre CVEs reales posteriores al corte que el modelo nunca había visto. Cada número en este README se recalcula a partir de datos confirmados con un solo comando (npm run verify-claims). Ruidoso sobre la misión, honesto sobre la construcción — la tabla de estado dice exactamente qué está en vivo, qué es andamio y qué sigue siendo hoja de ruta; recibos completos en Benchmarks.
Tres cosas lo diferencian:
npm run verify-claims los deriva todos, 24/24 en verde. Una afirmación que no se pueda reproducir no se entrega. Nunca números de confianza ciega.Saltar a → Inicio rápido · Qué caza · Qué se entrega hoy · Benchmarks · Arquitectura · Docs
T3MP3ST es una herramienta de seguridad ofensiva, construida para pruebas, investigación y educación autorizadas. Apúntala solo a sistemas que poseas o para los que tengas permiso explícito y por escrito para probar. El acceso no autorizado a computadoras, redes o datos es ilegal en la mayoría de las jurisdicciones — tú eres el único responsable de cómo usas este software y de mantenerte dentro de la ley y tus reglas de enfrentamiento. Trae la tormenta a tus objetivos, no a los de otros.
T3MP3ST se proporciona tal cual bajo la licencia AGPL-3.0, sin garantía ni responsabilidad por cualquier daño, pérdida o uso indebido. Los autores no respaldan, apoyan ni condonan actividades no autorizadas. Obtén permiso. Mantente dentro del alcance. No seas una amenaza. 🫡
La seguridad ofensiva está detrás de años de práctica y herramientas costosas. La apuesta detrás de T3MP3ST es que un enjambre de agentes coordinados pone la caza real de errores al alcance de personas que nunca recibieron la invitación, en aplicaciones web, CTF, contratos inteligentes, código fuente y OSS de sistemas embebidos/robótica. Esa es una apuesta ambiciosa, y las secciones siguientes se esfuerzan en separar lo que ya funciona de lo que sigue siendo una apuesta.
| Dominio | Qué hace | Estado |
|---|---|---|
| 🕸️ Aplicaciones web | Reconocimiento de caja negra, atacante externo → exploit (suite XBEN) | ✅ Estable |
| 🚩 CTF | Resoluciones sin pistas, en recinto aislado (Cybench) | ✅ Estable |
| 🤖 Robótica / OT / embebidos | Pipeline de divulgación coordinada para caza de vulnerabilidades en OSS (OSV + PoC en vivo + refutador) | ✅ Pipeline estable |
| 📂 Código fuente | Análisis de repositorio de caja blanca con descomposición ciega de master-builder | ⚠️ Solo ingestión en Python |
| 💰 Contratos inteligentes | Damn Vulnerable DeFi | ⚠️ Reproducción, no descubrimiento novedoso |
| ☁️ Nube (IaC) | Benchmark de detección de malas configuraciones (cloud:bench) + arsenal en la nube opcional (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu restringido) | 🚧 Andamio de detección de malas configuraciones en IaC — explotación en nube en vivo aún no evaluada |
| 📱 Móvil | Analizador estático integrado (manifest misconfig + detección de secretos/texto claro, mobile:bench) + arsenal opcional (mobsfscan/objection/drozer; frida restringido) | 🚧 Andamio de detección estática — explotación dinámica no evaluada |
| 🔩 Binario / RE | Detector de sumideros en salida descompilada (copia insegura / cadena de formato / inyección de comandos / desbordamiento de enteros, binary:bench) + arsenal opcional (ghidra/radare2/objdump/checksec/strings; gdb restringido) | 🚧 Andamio de detección de sumideros estáticos — resolución/pwn no evaluado |
Camino más rápido a una Sala de Guerra en funcionamiento (sin claves, ~2 min de configuración; el tiempo de misión depende del objetivo):
npm install
npm run server # Sala de Guerra → http://127.0.0.1:3333/ui/
En la Sala de Guerra, abre Configuración y conecta un agente local (Claude Code / Codex / Hermes). Luego describe un objetivo a Op Admiral en inglés sencillo y lánzalo. El agente que conectaste es el cerebro. No se requiere clave.
¿Prefieres traer una clave? Configúrala y omite el paso de conexión:
export OPENROUTER_API_KEY=... # o VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=... # Grok Build (grok-build-0.1) — modelo de codificación de xAI, llamada a herramientas nativa
A los agentes locales lentos se les puede dar más margen con T3MP3ST_LOCAL_AGENT_TIMEOUT_MS
para cada llamada CLI, T3MP3ST_TASK_TIMEOUT_MS para tareas de misión, y
T3MP3ST_GENERAL_TIMEOUT_MS para solicitudes de planificación. Los valores están en milisegundos.
O ejecútalo completamente sin conexión en tu propio modelo — sin clave, sin nube. Por defecto usa Ollama; apúntalo a cualquier servidor compatible con OpenAI (LM Studio, vLLM, llama.cpp):
ollama serve && ollama pull llama3 # o un servidor compatible con OpenAI
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest # → "Change default provider" → local