
un remix Fedora axé sur le pentesting et l'outillage purple hat
Un remix Fedora pour la sécurité offensive.
« Mon trésor ? Si tu le veux, je te le laisse. Cherche-le ! J'ai tout laissé à cet endroit ! » Gol D. Roger
Kali possède Debian. BlackArch possède Arch. Parrot possède le créneau du « bureau axé sur la sécurité ». Personne ne possède la sécurité offensive dans le monde RPM, même si Fedora est sans doute la distribution grand public la plus durcie défensivement. Tricorne comble ce vide.
Il livre la chaîne d'outils de sécurité offensive (recon, web, sans fil, exploitation, forensique, rétro-ingénierie) sur les bases de Fedora — SELinux en mode enforce, audit framework activé, sVirt actif — et ajoute une couche de flux de travail pour les engagements qu'aucune autre distribution offensive ne propose.
Pre-v0.1. Le cahier des charges est figé (voir DESIGN.md) ; l'échafaudage et le premier empaquetage sont en cours.
Priorités actuelles de la v0.1 (tirées de CLAUDE.md §6) :
nmap comme modèle)tricorne_t (module de politique de base)tricorne-engage new, scope, seal)Suivez les issues pour le backlog faisant autorité.
Une fois la v0.1 publiée. Les commandes ci-dessous sont l'interface prévue, pas encore fonctionnelle.
# Ajouter le COPR Tricorne
sudo dnf copr enable @tricorne/default
# Installer un métapaquet
sudo dnf install tricorne-default # sous-ensemble raisonnable pour une utilisation quotidienne
# ou
sudo dnf install tricorne-everything # tout l'arsenal
# Démarrer un engagement
tricorne-engage new acme-webapp-2026
tricorne-engage scope scope.yaml
# ... le travail se fait, journalisation automatique ...
tricorne-engage seal
Tant que la v0.1 n'est pas publiée, il n'y a rien à installer. Surveillez ou marquez le dépôt d'une étoile.
Tricorne est un projet multi-licence. En un coup d'œil : MIT pour l'empaquetage, Apache-2.0 pour le code original, GPL-2.0-or-later pour la politique SELinux, CC-BY-SA-4.0 pour les illustrations et la documentation. Les outils en amont conservent leurs licences d'origine. Voir LICENSE pour le tableau complet.
« Tricorne » et les logos Tricorne sont des marques de Thread & Signal LLC. Voir TRADEMARK.md pour ce que vous pouvez faire sans demander et ce qui nécessite une autorisation.
Trois coins. Un opérateur.
| Fichier | Description |
|---|
DESIGN.md | Spécification d'architecture. Source de vérité pour les décisions de conception. |
CLAUDE.md | Instructions pour les assistants de codage IA. Les contributeurs humains devraient aussi le lire — les règles d'or s'appliquent à tout le monde. |
CONTRIBUTING.md | Comment contribuer : signature DCO, licence par type d'artefact, attentes CI, guides de flux de travail. |
CODE_OF_CONDUCT.md | Code de conduite de Fedora, adopté textuellement. |
SECURITY.md | Politique de divulgation des vulnérabilités pour Tricorne lui-même. |
TRADEMARK.md | Politique d'utilisation du nom et du logo. |
LICENSE | Résumé multi-licence. Textes complets dans LICENSES/. |