автономная платформа для red teaming; мультиагентная мета-обвязка для наступательной безопасности
▄▄▄█████▓▓█████ ███▄ ▄███▓ ██▓███ ▓█████ ██████ ▄▄▄█████▓
▓ ██▒ ▓▒▓█ ▀ ▓██▒▀█▀ ██▒▓██░ ██▒▓█ ▀ ▒██ ▒ ▓ ██▒ ▓▒
▒ ▓██░ ▒░▒███ ▓██ ▓██░▓██░ ██▓▒▒███ ░ ▓██▄ ▒ ▓██░ ▒░
░ ▓██▓ ░ ▒▓█ ▄ ▒██ ▒██ ▒██▄█▓▒ ▒▒▓█ ▄ ▒ ██▒░ ▓██▓ ░
▒██▒ ░ ░▒████▒▒██▒ ░██▒▒██▒ ░ ░░▒████▒▒██████▒▒ ▒██▒ ░
▒ ░░ ░░ ▒░ ░░ ▒░ ░ ░▒▓▒░ ░ ░░░ ▒░ ░▒ ▒▓▒ ▒ ░ ▒ ░░
░ ░ ░ ░░ ░ ░░▒ ░ ░ ░ ░░ ░▒ ░ ░ ░
░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░
Мультиагентный фреймворк для наступательной кибербезопасности, созданный, чтобы превратить ИИ-агента для написания кода, которого вы уже запускаете, в охотника за zero-day-уязвимостями.
Ваш ИИ-агент для написания кода уже хакер — T3MP3ST выдаёт ему арсенал.
Нацельте его на авторизованную цель — и цепочка атак (kill chain) выполнится сама: recon → exploit → report, из War Room в браузере или из CLI, на базе агента, в которого вы уже вошли, — Claude Code, Codex, Hermes — или модели, которую вы запускаете полностью офлайн (Ollama, LM Studio, vLLM). Никаких новых API-ключей, никакого облачного тенанта, никакого второго счёта. Ваш агент — мозг; T3MP3ST — военная машина, смонтированная вокруг него. Шторм на своём хостинге. Война без ключей. ⚡
И он не попросит вас поверить ему на слово. На собственном наборе XBOW из 104 заданий он набирает 90.1% pass@1 — выше заявленных самой XBOW 85% — наряду с решениями CTF без подсказок и «холодной» охотой на реальные CVE после даты отсечки, которых модель никогда не видела. Каждая цифра в этом README пересчитывается из закоммиченных данных одной командой (npm run verify-claims). Громко о миссии, честно о реализации — таблица статусов точно говорит, что уже работает, что является каркасом, а что ещё в дорожной карте; полные подтверждения — в разделе Бенчмарки.
Три вещи выделяют его:
npm run verify-claims заново выводит их все, 24/24 зелёные. Утверждение, которое нельзя воспроизвести, не публикуется. Никаких цифр «поверь мне на слово», никогда.Перейти к разделам → Быстрый старт · Что он ищет · Что доступно сегодня · Бенчмарки · Архитектура · Документация
T3MP3ST — это инструмент наступательной кибербезопасности, созданный для авторизованного тестирования, исследований и обучения. Направляйте его только на системы, которыми владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерам, сетям или данным незаконен в большинстве юрисдикций — только вы несёте ответственность за то, как используете это ПО, и за соблюдение закона и ваших правил взаимодействия (rules of engagement). Обращайте бурю на свои цели, а не на чужие.
T3MP3ST предоставляется как есть, по лицензии AGPL-3.0, без гарантий и без ответственности за любой ущерб, потери или неправомерное использование. Авторы не одобряют, не поддерживают и не оправдывают несанкционированную деятельность. Получите разрешение. Оставайтесь в рамках. Не будьте угрозой. 🫡
Наступательная кибербезопасность отделена годами практики и дорогостоящим инструментарием. Ставка T3MP3ST в том, что скоординированный рой агентов делает реальную охоту за багами доступной людям, которых так и не пригласили, — в веб-приложениях, CTF, смарт-контрактах, исходном коде и OSS для встраиваемых систем и робототехники. Это амбициозная ставка, и разделы ниже аккуратно разделяют то, что уже работает, и то, что пока остаётся ставкой.
| Область | Что делает | Статус |
|---|---|---|
| 🕸️ Веб-приложения | Black-box рекон в роли внешнего атакующего → эксплойт (набор XBEN) | ✅ Стабильно |
| 🚩 CTF | Решения без подсказок, в песочнице (Cybench) | ✅ Стабильно |
| 🤖 Робототехника / OT / встраиваемые системы | Конвейер скоординированного раскрытия для поиска уязвимостей в OSS (OSV + живой PoC + refuter) | ✅ Конвейер стабилен |
| 📂 Исходный код | White-box анализ репозитория со слепой декомпозицией master-builder | ⚠️ Приём только Python |
| 💰 Смарт-контракты | Damn Vulnerable DeFi | ⚠️ воспроизведение, а не новые находки |
| ☁️ Облако (IaC) | Бенчмарк обнаружения некорректных конфигураций (cloud:bench) + опциональный облачный арсенал (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu за гейтом) | 🚧 Каркас для IaC-мисконфигов — эксплуатация живого облака ещё не бенчмаркнута |
| 📱 Мобильные приложения | Встроенный статический анализатор (некорректный манифест + обнаружение секретов/открытого текста, mobile:bench) + опциональный арсенал (mobsfscan/objection/drozer; frida за гейтом) | 🚧 Каркас статического обнаружения — динамическая эксплуатация не бенчмаркнута |
| 🔩 Бинарный анализ / RE | Детектор sink-ов в декомпилированном выводе (unsafe-copy / format-string / cmd-injection / int-overflow, binary:bench) + опциональный арсенал (ghidra/radare2/objdump/checksec/strings; gdb за гейтом) | 🚧 Каркас статического обнаружения sink-ов — решение/pwn не бенчмаркнуты |
Самый быстрый путь к работающему War Room (без ключей, ~2 минуты на настройку; время миссии зависит от цели):
npm install
npm run server # War Room → http://127.0.0.1:3333/ui/
В War Room откройте Settings и подключите локального агента (Claude Code / Codex / Hermes). Затем опишите цель Op Admiral обычным языком и запускайте. Подключённый вами агент — это мозг. Ключ не требуется.
Предпочитаете использовать ключ? Задайте его и пропустите шаг подключения:
export OPENROUTER_API_KEY=... # or VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=... # Grok Build (grok-build-0.1) — xAI's coding model, native tool-calling
Медленным локальным агентам можно дать больше времени с помощью T3MP3ST_LOCAL_AGENT_TIMEOUT_MS на каждый CLI-вызов, T3MP3ST_TASK_TIMEOUT_MS на задачи миссии и T3MP3ST_GENERAL_TIMEOUT_MS на запросы планирования. Значения указываются в миллисекундах.
Или запустите его полностью офлайн на собственной модели — без ключа, без облака. По умолчанию — Ollama; можно направить на любой OpenAI-совместимый сервер (LM Studio, vLLM, llama.cpp):
ollama serve && ollama pull llama3 # or an OpenAI-compatible server
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest # → "Change default provider" → local
Tool-calling работает на любой локальной модели (он управляется через текст), так что Арсенал работает даже на моделях без нативного вызова функций.
Проверьте цифры самостоятельно: