Новый проект
elder-plinius/T3MP3ST
Мультиагентный фреймворк для офенсив-безопасности: превращает ваш ИИ-агент в охотника за уязвимостями без API-ключей и облака.
- Stars
- ★ 5.7k ↗ +107 за 7 дней
- Forks
- ⑂ 1.2k
- Язык
- TypeScript
- Статус
- В канале 8 июл. 2026 г.
AI-разбор
T3MP3ST — это фреймворк для автономного редтиминга на базе мультиагентной архитектуры из 8 операторов (Recon, Scanner, Exploiter, Infiltrator, Exfiltrator, Ghost, Coordinator, Analyst), который использует уже установленный ИИ-агент разработчика (Claude Code, Codex, Hermes) или локальную модель через Ollama/LM Studio/vLLM как «мозг» атаки. Платформа проводит полный цикл разведка → эксплуатация → отчёт через War Room в браузере или CLI, поддерживает MCP-сервер и HTTP API. Все заявленные метрики воспроизводимы командой npm run verify-claims: 90.1% pass@1 на XBEN, 23/40 на Cybench, 8/10 точных попаданий на удержанных post-cutoff CVE.
Исследователи и инженеры по офенсив-безопасности, редтимеры, багхантеры, разработчики ИИ-агентов и CTF-игроки, работающие только с авторизованными целями
Что внутри
- 8-операторная цепочка kill chain с привязкой к MITRE ATT&CK
- Бесключевой режим через подключение локального агента или офлайн-модели
- 35 встроенных инструментов (83 с опциональным арсеналом), включая nmap, DNS, HTTP, Ghidra, MobSF
- Воспроизводимые бенчмарки через npm run verify-claims с антифитинговой защитой
- MCP-сервер с инструментом security_recon и HTTP API для интеграции
Где применять
- Авторизованное тестирование веб-приложений по OWASP Top 10 на бенчмарке XBEN
- Решение CTF-задач без подсказок на Cybench-подобных наборах
- White-box аудит исходного кода и охота на CVE в OSS-проектах встраиваемых/робототехнических систем
- Координированное раскрытие уязвимостей через встроенный пайплайн OSV + PoC + рефутер
Темы