स्वायत्त रेड टीमिंग प्लेटफॉर्म; मल्टी-एजेंट आक्रमण-सुरक्षा मेटा-हार्नेस
▄▄▄█████▓▓█████ ███▄ ▄███▓ ██▓███ ▓█████ ██████ ▄▄▄█████▓
▓ ██▒ ▓▒▓█ ▀ ▓██▒▀█▀ ██▒▓██░ ██▒▓█ ▀ ▒██ ▒ ▓ ██▒ ▓▒
▒ ▓██░ ▒░▒███ ▓██ ▓██░▓██░ ██▓▒▒███ ░ ▓██▄ ▒ ▓██░ ▒░
░ ▓██▓ ░ ▒▓█ ▄ ▒██ ▒██ ▒██▄█▓▒ ▒▒▓█ ▄ ▒ ██▒░ ▓██▓ ░
▒██▒ ░ ░▒████▒▒██▒ ░██▒▒██▒ ░ ░░▒████▒▒██████▒▒ ▒██▒ ░
▒ ░░ ░░ ▒░ ░░ ▒░ ░ ░▒▓▒░ ░ ░░░ ▒░ ░▒ ▒▓▒ ▒ ░ ▒ ░░
░ ░ ░ ░░ ░ ░░▒ ░ ░ ░ ░░ ░▒ ░ ░ ░
░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░
एक मल्टी-एजेंट आक्रामक-सुरक्षा फ्रेमवर्क, जो आपके द्वारा पहले से चलाए जा रहे AI कोडिंग एजेंट को एक जीरो-डे हंटर में बदलने के लिए बनाया गया है।
आपका AI कोडिंग एजेंट पहले से ही एक हैकर है — T3MP3ST इसे एक शस्त्रागार देता है।
इसे एक अधिकृत लक्ष्य पर इंगित करें और किल चेन अपने आप चलती है: recon → exploit → report, ब्राउज़र War Room या CLI से, आपके द्वारा पहले से लॉग इन किए गए एजेंट — Claude Code, Codex, Hermes — या एक मॉडल जिसे आप पूरी तरह से ऑफ़लाइन चलाते हैं (Ollama, LM Studio, vLLM) द्वारा संचालित। कोई नई API कुंजी नहीं, कोई क्लाउड टेनेंट नहीं, कोई दूसरा बिल नहीं। आपका एजेंट मस्तिष्क है; T3MP3ST इसके चारों ओर लगा युद्ध मशीन है। सेल्फ-होस्टेड तूफान। कुंजीविहीन युद्ध। ⚡
और यह आपसे इसकी बात मानने के लिए नहीं कहेगा। XBOW के स्वयं के 104-चुनौती सूट पर यह 90.1% pass@1 स्कोर करता है — XBOW के स्व-रिपोर्ट किए गए 85% से ऊपर — संकेत-मुक्त CTF समाधानों और वास्तविक, कटऑफ-पश्चात CVEs पर एक कोल्ड हंट जिसे मॉडल ने कभी नहीं देखा था के साथ। इस README में प्रत्येक संख्या एक कमांड (npm run verify-claims) से प्रतिबद्ध डेटा से पुनर्गणना करता है। मिशन के बारे में जोर से, निर्माण के बारे में ईमानदार — स्थिति तालिका बिल्कुल बताती है कि क्या लाइव है, क्या मचान है, और क्या अभी भी रोडमैप है; बेंचमार्क में पूरी रसीदें।
तीन चीजें इसे अलग करती हैं:
npm run verify-claims उन सभी को फिर से प्राप्त करता है, 24/24 हरे। एक दावा जिसे पुन: प्रस्तुत नहीं किया जा सकता, वह नहीं भेजा जाता। कभी भी विश्वास-मुझे संख्याएं नहीं।यहाँ जाएं → त्वरित आरंभ · यह क्या शिकार करता है · आज क्या जहाज है · बेंचमार्क · आर्किटेक्चर · दस्तावेज़
T3MP3ST एक आक्रामक सुरक्षा उपकरण है, जो अधिकृत परीक्षण, अनुसंधान और शिक्षा के लिए बनाया गया है। इसे केवल उन प्रणालियों पर इंगित करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपके पास स्पष्ट, लिखित अनुमति है। कंप्यूटर, नेटवर्क या डेटा तक अनधिकृत पहुंच अधिकांश न्यायालयों में अवैध है — इस सॉफ़्टवेयर का उपयोग करने और कानून तथा आपके आचरण के नियमों के भीतर रहने के लिए आप अकेले जिम्मेदार हैं। तूफान को अपने लक्ष्यों पर लाएं, किसी और के नहीं।
T3MP3ST AGPL-3.0 लाइसेंस के तहत, बिना किसी वारंटी और किसी भी क्षति, हानि या दुरुपयोग के लिए बिना दायित्व के प्रदान किया गया है। लेखक अनधिकृत गतिविधि का समर्थन, समर्थन या माफ नहीं करते हैं। अनुमति लें। दायरे में रहें। खतरा न बनें। 🫡
आक्रामक सुरक्षा वर्षों के अभ्यास और महंगी टूलिंग के पीछे है। T3MP3ST के पीछे का दांव यह है कि एक समन्वित एजेंट झुंड वास्तविक बग-हंटिंग को उन लोगों की पहुंच में लाता है जिन्हें कभी निमंत्रण नहीं मिला, वेब ऐप्स, CTFs, स्मार्ट अनुबंध, स्रोत कोड और एम्बेडेड/रोबोटिक्स ओएसएस में। यह एक महत्वाकांक्षी दांव है, और नीचे दिए गए अनुभाग सावधानीपूर्वक अलग करते हैं कि पहले से क्या काम करता है और क्या अभी भी एक दांव है।
| डोमेन | यह क्या करता है | स्थिति |
|---|---|---|
| 🕸️ वेब ऐप्स | ब्लैक-बॉक्स, बाहरी-हमलावर recon → exploit (XBEN सूट) | ✅ स्थिर |
| 🚩 CTF | संकेत-मुक्त, सैंडबॉक्स-जेल्ड समाधान (Cybench) | ✅ स्थिर |
| 🤖 रोबोटिक्स / OT / एम्बेडेड | OSS भेद्यता हंटिंग के लिए समन्वित-प्रकटीकरण पाइपलाइन (OSV + लाइव-PoC + रिफ्यूटर) | ✅ पाइपलाइन स्थिर |
| 📂 स्रोत कोड | ब्लाइंड मास्टर-बिल्डर डीकंपोजिशन के साथ व्हाइट-बॉक्स रिपोजिटरी विश्लेषण | ⚠️ केवल Python इनजेस्ट |
| 💰 स्मार्ट अनुबंध | डैम्न वल्नरेबल DeFi | ⚠️ पुनरुत्पादन, नवीन खोज नहीं |
| ☁️ क्लाउड (IaC) | मिसकॉन्फिग-डिटेक्शन बेंचमार्क (cloud:bench) + ऑप्ट-इन क्लाउड आर्सेनल (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu गेटेड) | 🚧 IaC-मिसकॉन्फिग मचान — लाइव-क्लाउड शोषण अभी तक बेंचमार्क नहीं किया गया |
| 📱 मोबाइल | बिल्ट-इन स्टैटिक एनालाइज़र (मैनिफेस्ट मिसकॉन्फिग + सीक्रेट/क्लियरटेक्स्ट डिटेक्शन, mobile:bench) + ऑप्ट-इन आर्सेनल (mobsfscan/objection/drozer; frida गेटेड) | 🚧 स्टैटिक-डिटेक्शन मचान — डायनेमिक शोषण बेंचमार्क नहीं किया गया |
| 🔩 बाइनरी / RE | डीकंपाइल्ड-आउटपुट सिंक डिटेक्टर (असुरक्षित-कॉपी / फॉर्मेट-स्ट्रिंग / cmd-इंजेक्शन / int-ओवरफ्लो, binary:bench) + ऑप्ट-इन आर्सेनल (ghidra/radare2/objdump/checksec/strings; gdb गेटेड) | 🚧 स्टैटिक-सिंक डिटेक्शन मचान — समाधान/pwn बेंचमार्क नहीं किया गया |
एक चलने वाले War Room तक सबसे तेज़ पथ (कुंजीहीन, सेट अप करने में ~2 मिनट; मिशन का समय लक्ष्य पर निर्भर करता है):
npm install
npm run server # War Room → http://127.0.0.1:3333/ui/
War Room में, Settings खोलें और एक स्थानीय एजेंट (Claude Code / Codex / Hermes) कनेक्ट करें। फिर Op Admiral को सादे अंग्रेजी में एक लक्ष्य का वर्णन करें और लॉन्च करें। आपके द्वारा कनेक्ट किया गया एजेंट मस्तिष्क है। कोई कुंजी आवश्यक नहीं।
कुंजी लाना पसंद करते हैं? एक सेट करें और कनेक्ट चरण छोड़ें:
export OPENROUTER_API_KEY=... # या VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=... # Grok Build (grok-build-0.1) — xAI का कोडिंग मॉडल, नेटिव टूल-कॉलिंग
धीमे स्थानीय एजेंटों को और अधिक स्थान दिया जा सकता है T3MP3ST_LOCAL_AGENT_TIMEOUT_MS
प्रत्येक CLI कॉल के लिए, T3MP3ST_TASK_TIMEOUT_MS मिशन कार्यों के लिए, और
T3MP3ST_GENERAL_TIMEOUT_MS योजना अनुरोधों के लिए। मान मिलीसेकंड में हैं।
या इसे अपने मॉडल पर पूरी तरह से ऑफ़लाइन चलाएँ — कोई कुंजी नहीं, कोई क्लाउड नहीं। डिफ़ॉल्ट रूप से Ollama; इसे किसी भी OpenAI-संगत सर्वर (LM Studio, vLLM, llama.cpp) पर इंगित करें:
ollama serve && ollama pull llama3 # या एक OpenAI-संगत सर्वर
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest # → "Change default provider" → स्थानीय
टूल-कॉलिंग किसी भी स्थानीय मॉडल पर काम करता है (यह टेक्स्ट पर संचालित होता है), इसलिए आर्सेनल उन मॉडलों पर भी चलता है जिनमें नेटिव फ़ंक्शन-कॉलिंग नहीं है।
अपने लिए संख्याएं जांचें:
npm run verify-claims # bench/ में प्रतिबद्ध JSON से प्रत्येक हेडलाइन को फिर से प्राप्त करता है
लाइब्रेरी/SDK उपयोग, पूर्ण HTTP API, और MCP सेटअप docs/ में रहते हैं।