← Все репозитории

Новый проект

elder-plinius/T3MP3ST

Мультиагентный фреймворк для офенсив-безопасности: превращает ваш ИИ-агент в охотника за уязвимостями без API-ключей и облака.

Открыть GitHub
Stars
5.7k
+107 за 7 дней
Forks
1.2k
Язык
TypeScript
Статус
В канале 8 июл. 2026 г.

AI-разбор

T3MP3ST — это фреймворк для автономного редтиминга на базе мультиагентной архитектуры из 8 операторов (Recon, Scanner, Exploiter, Infiltrator, Exfiltrator, Ghost, Coordinator, Analyst), который использует уже установленный ИИ-агент разработчика (Claude Code, Codex, Hermes) или локальную модель через Ollama/LM Studio/vLLM как «мозг» атаки. Платформа проводит полный цикл разведка → эксплуатация → отчёт через War Room в браузере или CLI, поддерживает MCP-сервер и HTTP API. Все заявленные метрики воспроизводимы командой npm run verify-claims: 90.1% pass@1 на XBEN, 23/40 на Cybench, 8/10 точных попаданий на удержанных post-cutoff CVE.

Кому подойдёт

Исследователи и инженеры по офенсив-безопасности, редтимеры, багхантеры, разработчики ИИ-агентов и CTF-игроки, работающие только с авторизованными целями

Что внутри

  • 8-операторная цепочка kill chain с привязкой к MITRE ATT&CK
  • Бесключевой режим через подключение локального агента или офлайн-модели
  • 35 встроенных инструментов (83 с опциональным арсеналом), включая nmap, DNS, HTTP, Ghidra, MobSF
  • Воспроизводимые бенчмарки через npm run verify-claims с антифитинговой защитой
  • MCP-сервер с инструментом security_recon и HTTP API для интеграции

Где применять

  • Авторизованное тестирование веб-приложений по OWASP Top 10 на бенчмарке XBEN
  • Решение CTF-задач без подсказок на Cybench-подобных наборах
  • White-box аудит исходного кода и охота на CVE в OSS-проектах встраиваемых/робототехнических систем
  • Координированное раскрытие уязвимостей через встроенный пайплайн OSV + PoC + рефутер

Темы