一个专注于渗透测试和紫帽工具的Fedora改装版
面向攻击性安全的 Fedora 定制版。
“我的宝藏?想要的话就给你。去找吧!我把一切都放在了那里!” —— 哥尔·D·罗杰
Kali 统治了 Debian。BlackArch 统治了 Arch。Parrot 则占据了“以安全为导向的桌面”这一细分领域。然而在 RPM 世界的攻击性安全领域,还没有一个主导发行版,尽管 Fedora 可以说是防御性最强的主流发行版之一。Tricorne 填补了这一空白。
它在 Fedora 默认配置(SELinux 强制模式、审计框架开启、sVirt 激活)的基础上,提供了攻击性安全工具链(侦察、Web、无线、漏洞利用、取证、逆向工程),并增加了一个其他攻击性发行版所没有的实战工作流层。
Pre-v0.1。 设计规范已冻结(见 DESIGN.md);脚手架和初始打包正在进行中。
当前 v0.1 优先级(来自 CLAUDE.md 第6节):
nmap 作为模式模板)tricorne_t SELinux 域(基础策略模块)tricorne-engage new、scope、seal)关注 issues 获取权威待办列表。
待 v0.1 发布后。以下命令是预期的交互方式,目前尚未实现。
# 添加 Tricorne COPR
sudo dnf copr enable @tricorne/default
# 安装元包
sudo dnf install tricorne-default # 合理的日常使用子集
# 或
sudo dnf install tricorne-everything # 全量工具
# 开始一次实战
tricorne-engage new acme-webapp-2026
tricorne-engage scope scope.yaml
# ... 工作在此进行,自动记录 ...
tricorne-engage seal
在 v0.1 发布之前,没有任何东西可以安装。请 Watch 或 Star 本仓库。
Tricorne 是一个多许可项目。概览:打包部分采用 MIT,原创代码采用 Apache-2.0,SELinux 策略采用 GPL-2.0-or-later,美工和文档采用 CC-BY-SA-4.0。上游工具保留其原有许可。详见 LICENSE 中的完整表格。
“Tricorne”及 Tricorne 徽标是 Thread & Signal LLC 的商标。参见 TRADEMARK.md 了解哪些使用无需询问、哪些需要许可。
三个角。一个操作员。
| 文件 | 说明 |
|---|
DESIGN.md | 架构规范。设计决策的唯一权威来源。 |
CLAUDE.md | 面向 AI 编程助手的说明。人类贡献者也应阅读——黄金规则适用于所有人。 |
CONTRIBUTING.md | 如何贡献:DCO 签名、按制品类型许可、CI 预期、工作流指南。 |
CODE_OF_CONDUCT.md | Fedora 的行为准则,全文采纳。 |
SECURITY.md | Tricorne 本身的漏洞披露政策。 |
TRADEMARK.md | 名称和徽标使用政策。 |
LICENSE | 多许可摘要。完整文本见 LICENSES/。 |