自律型レッドチーミングプラットフォーム;マルチエージェント攻撃的セキュリティメタハーネス
▄▄▄█████▓▓█████ ███▄ ▄███▓ ██▓███ ▓█████ ██████ ▄▄▄█████▓
▓ ██▒ ▓▒▓█ ▀ ▓██▒▀█▀ ██▒▓██░ ██▒▓█ ▀ ▒██ ▒ ▓ ██▒ ▓▒
▒ ▓██░ ▒░▒███ ▓██ ▓██░▓██░ ██▓▒▒███ ░ ▓██▄ ▒ ▓██░ ▒░
░ ▓██▓ ░ ▒▓█ ▄ ▒██ ▒██ ▒██▄█▓▒ ▒▒▓█ ▄ ▒ ██▒░ ▓██▓ ░
▒██▒ ░ ░▒████▒▒██▒ ░██▒▒██▒ ░ ░░▒████▒▒██████▒▒ ▒██▒ ░
▒ ░░ ░░ ▒░ ░░ ▒░ ░ ░▒▓▒░ ░ ░░░ ▒░ ░▒ ▒▓▒ ▒ ░ ▒ ░░
░ ░ ░ ░░ ░ ░░▒ ░ ░ ░ ░░ ░▒ ░ ░ ░
░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░
A multi-agent offensive-security framework, built to turn the AI coding agent you already run into a zero-day hunter.
あなたのAIコーディングエージェントは、すでにハッカーです。T3MP3STはそこに武器庫を渡します。
認可されたターゲットに指定すれば、キルチェーンは自動で実行されます:偵察 → 攻撃 → レポート。ブラウザのWar RoomまたはCLIから、すでにサインインしているエージェント(Claude Code、Codex、Hermes)か、完全オフラインで実行するモデル(Ollama、LM Studio、vLLM)によって駆動します。新しいAPIキーも、クラウドテナントも、追加の請求もありません。あなたのエージェントが頭脳であり、T3MP3STはその周りに組み込まれた戦争マシンです。セルフホストのストーム。キーレスな戦い。 ⚡
そして、その言葉を鵜呑みにするよう求めることはありません。XBOW自身の104チャレンジスイートで90.1%のpass@1を記録 — XBOWが自己報告する85%を上回ります — さらにヒントなしのCTF解決と、モデルが一度も見たことのない、カットオフ日以降の実際のCVEに対するコールドハントも達成しています。このREADMEのすべての数字は、1つのコマンド(npm run verify-claims)でコミット済みデータから再算出できます。ミッションについては声高に、ビルドについては正直に — ステータステーブルは、何がライブで、何がスキャフォールディングで、何がまだロードマップかを正確に示しています。完全な証拠はベンチマークにあります。
このツールを際立たせる3つのポイント:
npm run verify-claimsがすべてを再導出し、24/24 green。再現できない主張は製品に載りません。「信じてください」方式の数字は一切ありません。ジャンプ先 → クイックスタート · 何を狩るのか · 現在提供されている機能 · ベンチマーク · アーキテクチャ · ドキュメント
T3MP3STは攻撃的セキュリティツールであり、認可されたテスト、研究、教育のために作られています。自分が所有するシステム、またはテストするための明示的かつ書面による許可を得たシステムにのみ向けてください。コンピュータ、ネットワーク、またはデータへの無許可アクセスは、ほとんどの法域で違法です — このソフトウェアの使い方と、法律および交戦規定(RoE)の範囲内に留まる責任はすべてあなたにあります。嵐を自分のターゲットに、他人のものには向けないでください。
T3MP3STはAGPL-3.0ライセンスの下で現状有姿(as-is)で提供され、いかなる損害、損失、または誤用についても保証も責任も負いません。著者は、無許可の活動を推奨、支援、容認しません。許可を得てください。スコープ内に留まってください。脅威にならないでください。🫡
オフェンシブセキュリティは、長年の実践と高額なツールの背後にあります。T3MP3STの背後にある賭けは、調整されたエージェントスウォームが、招待を受けたことのない人々にも、Webアプリ、CTF、スマートコントラクト、ソースコード、組み込み/ロボティクスOSSにわたって、本物のバグハンティングを手の届くものにする、というものです。それは野心的な賭けであり、以下のセクションでは、すでに機能しているものと、まだ賭けであるものを注意深く区別しています。
| ドメイン | 機能 | ステータス |
|---|---|---|
| 🕸️ Webアプリ | ブラックボックス、外部攻撃者視点の偵察 → 攻撃(XBENスイート) | ✅ 安定 |
| 🚩 CTF | ヒントなし、サンドボックス隔離での解決(Cybench) | ✅ 安定 |
| 🤖 ロボティクス / OT / 組み込み | OSS脆弱性ハンティングのための調整済み開示パイプライン(OSV + ライブPoC + リフューター) | ✅ パイプライン安定 |
| 📂 ソースコード | ブラインドなマスタービルダー分解によるホワイトボックスリポジトリ分析 | ⚠️ Pythonのみの取り込み |
| 💰 スマートコントラクト | Damn Vulnerable DeFi | ⚠️ 再現のみ、新規発見ではない |
| ☁️ クラウド(IaC) | 設定ミス検出ベンチマーク(cloud:bench)+ オプトインのクラウドアーセナル(aws/az/gcloud + scoutsuite/cloudfox/pmapper;pacuはゲート付き) | 🚧 IaC設定ミスのスキャフォールディング — ライブクラウドの悪用は未ベンチマーク |
| 📱 モバイル | 組み込みの静的アナライザー(マニフェスト設定ミス + 秘密情報/平文検出、mobile:bench)+ オプトインのアーセナル(mobsfscan/objection/drozer;fridaはゲート付き) | 🚧 静的検出のスキャフォールディング — 動的悪用は未ベンチマーク |
| 🔩 バイナリ / RE | 逆コンパイル出力のシンク検出(unsafe-copy / format-string / cmd-injection / int-overflow、binary:bench)+ オプトインのアーセナル(ghidra/radare2/objdump/checksec/strings;gdbはゲート付き) | 🚧 静的シンク検出のスキャフォールディング — 解決/pwnは未ベンチマーク |
稼働中のWar Roomへの最短ルート(キーレス、セットアップ約2分。ミッション時間はターゲットに依存します):
npm install
npm run server # War Room → http://127.0.0.1:3333/ui/
War RoomでSettingsを開き、ローカルエージェント(Claude Code / Codex / Hermes)を接続します。次にOp Admiralにターゲットを平易な英語で説明して起動します。接続したエージェントが頭脳です。キーは不要です。
キーを使いたいですか?キーを設定すれば接続手順をスキップできます:
export OPENROUTER_API_KEY=... # or VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=... # Grok Build (grok-build-0.1) — xAI's coding model, native tool-calling
遅いローカルエージェントには、CLI呼び出しごとにT3MP3ST_LOCAL_AGENT_TIMEOUT_MS、ミッションタスクにT3MP3ST_TASK_TIMEOUT_MS、計画リクエストにT3MP3ST_GENERAL_TIMEOUT_MSを設定して余裕を持たせることができます。値はミリ秒単位です。
または、自分のモデルで完全オフライン実行も可能です — キーもクラウドも不要。デフォルトはOllama。任意のOpenAI互換サーバー(LM Studio、vLLM、llama.cpp)を指定できます:
ollama serve && ollama pull llama3 # or an OpenAI-compatible server
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest # → "Change default provider" → local
ツール呼び出しは任意のローカルモデルで動作します(テキストで駆動されるため)。つまり、Arsenalはネイティブの関数呼び出しを持たないモデルでも動作します。
数字を自分で確認する:
npm run verify-claims # re-derives every headline from committed JSON in bench/
ライブラリ/SDKの使い方、完全なHTTP API、MCPのセットアップはdocs/にあります。
このフレームワークは8オペレーターのキルチェーンであり、このテーブルは煙に巻くようなことはしません。偵察はライブでツールに裏打ちされたエンジンです — そして牙はすでに本物です:XBENで90.1%のpass@1、カットオフ後の保留CVEs 8/10を正確なファイル/行/CWEに特定、そして今まさにベンダー調整用にドラフトが保留されているほどライブな調整済み開示パイプライン。証明されていないのはスウォームです。後続の各オペレーター(Exploiter、Infiltrator、Exfiltrator、Ghost)は、偵察と同じ本物でツールに裏打ちされたReActループを実行します(スタブではなく実際の悪用ツール)が、主要な数字は単一エージェントによるものであり、調整された8オペレーターのセルによるものではなく、エンドツーエンドのスウォーム悪用は未ベンチマークでまだ信頼性がありません。エンジンは本物です。スウォームはまだ実績を積んでいる部分です。実績を積んだ部分では声高に、それ以外については率直に。
| コンポーネント | ステータス | 備考 |
|---|---|---|
再導出可能な測定(verify-claims) | ✅ 安定 | すべての主要数字がコミット済みアーティファクトから再算出されます |
| 偵察エンジン | ✅ 安定 | nmap / DNS / HTTP / フィンガープリンティングを駆動。すべての発見は実際のツール出力に遡れます |
| ミッションエンジン + War Room + Op Admiral | ✅ 安定 | 接続したローカルエージェント経由でキーレス |
| Arsenal、MCPサーバー、HTTP API | ✅ 安定 | デフォルトで組み込みツール35個。オプトインのT3MP3ST_FULL_ARSENALで83個(+48アダプター。危険なポストエクスプロイトドライバー — metasploit、hydra — は人間の承認ゲートの背後)— 両方の数値はverify-claimsで再導出。MCP上のsecurity_recon |
| エグレススコープ封じ込め | ✅ 安定(デフォルトでオン) | ミッションターゲットが設定されると、組み込みのネットワークツールはスコープ外の公開ホストを拒否します — ターゲット/サブドメイン以外、ループバック/プライベートも不可(SCOPE DENIED)— 緩いツールランナーではなく、引き締められたデフォルトです |
| 調整済み開示パイプライン | ✅ 安定 | OSV新規性 + ライブPoC + リフューターパネル + CVSS。ドラフトのみで、送信は人間が行います |
| ホワイトボックスソース分析 | ⚠️ 実験的 | Pythonのみの正規表現取り込み。マルチモデル分解はトークンを減らすのではなく増やします |
| DeFi(Damn Vulnerable DeFi) | ⚠️ 実験的 | 既知のエクスプロイトクラスを再現。新規発見ではありません |
| Exploiter / Infiltrator / Exfiltrator / Ghost | ⚠️ 実験的 | 偵察と同じ本物のツール裏付けReActループを実行。調整されたスウォームとしては未証明 — 単一エージェントがベンチマーク済みの経路で、ライブのスウォーム悪用はまだ信頼性が低い |
| 高度なモジュール(cloud、persistence、swarm、cognition) | 🚧 計画中 | src/stubs/にインターフェースのみ |
| 自己改善ループ | 🧪 研究 | 現在は教訓と提案を記録。それらを計画にフィードバックするのはロードマップ |
機能ごとの完全な内訳:FEATURES.md。
現在の嵐の到達範囲 — そして今後の方向性。他のすべてと同じ規律:ドメインが✅になるのは、その背後に証拠があるときだけです。