T3MP3ST 是一个多智能体进攻安全框架,杀链自动跑通:侦察 → 利用 → 报告。无需新增 API Key、无需云端租户、无需第二份账单——你接入的 Agent 就是大脑,T3MP3ST 是套在外面的战争机器。
📑 文档目录
项目定位 环境准备 快速部署(三种模式) 配置详解 War Room 使用流程 Docker 化部署 功能与状态一览 验证与自检 常见问题 ⚠️ 合规与授权声明
🎯 项目定位
Your AI coding agent is already a hacker — T3MP3ST hands it an arsenal.
三大核心特质:
可复现(Reproducible):README 里每个数字都能用 npm run verify-claims从提交数据重新算出,24/24 全绿。不可复现的结论不上线。无密钥(Keyless):直接复用本机已登录的 AI 编程 Agent(Claude Code / Codex / Hermes),或完全离线的本地模型(Ollama / LM Studio / vLLM)。无新 Key、无第二份账单。 诚实标注范围(Honest about scope):状态表明确区分「稳定 / 实验性 / 规划中」,红队不该是神职,更不该靠玄学。
当前战绩(均可一键复算):
| pass@1 90.1% | ||
| 23/40 无提示通过 | ||
| 单 Agent 8/10 精确定位 |
📦 环境准备
系统要求
基础工具检查
打开终端,逐条确认:
node -v # 应输出 v18.x 或更高npm -v # 应输出 9.x 或更高git --version若 Node 未安装,推荐用 nvm 管理:
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh | bashnvm install 20 && nvm use 20拉取代码
git clone https://github.com/elder-plinius/T3MP3ST.gitcd T3MP3ST🚀 快速部署(三种模式)
T3MP3ST 支持三种接入方式,按需任选其一。
模式一:无密钥接入本机 Agent(推荐,约 2 分钟)
最省事的一条路——复用你已经登录的 Claude Code / Codex / Hermes。
npm installnpm run server # War Room → http://127.0.0.1:3333/ui/浏览器打开 War Room → Settings → 连接一个本地 Agent → 用自然语言向 Op Admiral 描述目标 → 启动任务。
✅ 无需任何 API Key,Agent 即大脑。

模式二:自带 Key(云端模型)
如果你更愿意直接用云端模型,设一个 Key 即可跳过「连接 Agent」步骤:
export OPENROUTER_API_KEY=... # 或 VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEYexport XAI_API_KEY=... # Grok Build (grok-build-0.1),xAI 原生工具调用npm installnpm run server模式三:完全离线本地模型
无 Key、无云端,默认走 Ollama;也可指向任意 OpenAI 兼容服务(LM Studio / vLLM / llama.cpp):
# 1. 起本地模型ollama serve && ollama pull llama3# LM Studio 用户改用:http://localhost:1234/v1# 2. 指向本地端点export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/apiexport TEMPEST_LOCAL_MODEL=llama3# 3. 启动npx tempest # 交互菜单 → "Change default provider" → local💡 工具调用走文本协议,所以即便模型没有原生 function-calling,Arsenal 一样能跑。
⚙️ 配置详解
超时调优(本地慢模型必看)
T3MP3ST_LOCAL_AGENT_TIMEOUT_MS | ||
T3MP3ST_TASK_TIMEOUT_MS | ||
T3MP3ST_GENERAL_TIMEOUT_MS |
示例:
export T3MP3ST_LOCAL_AGENT_TIMEOUT_MS=120000 # 本地 Agent 单次调用 2 分钟export T3MP3ST_TASK_TIMEOUT_MS=600000 # 单任务 10 分钟Arsenal(武器库)开关
默认 35 个内置工具:开箱即用,无需额外开关。 完整 83 个(+48 适配器):导出 T3MP3ST_FULL_ARSENAL即启用,含 nuclei / sqlmap / semgrep / slither / radare2 等。高危后渗透驱动(metasploit / hydra):在完整库基础上,还需逐次人工审批才会执行。
export T3MP3ST_FULL_ARSENAL=1 # 解锁完整 83 工具作用域 containment(默认开启)
任务目标一旦设定,所有联网工具会拒绝越界访问——非目标/非子域、回环/私网地址一律 SCOPE DENIED。这是收紧的默认值,不是裸工具执行器。
🖥️ War Room 使用流程
启动服务: npm run server(HTTP API 同步起在 3333 端口)。打开界面:浏览器访问 http://127.0.0.1:3333/ui/。连接 Agent:Settings → 选择本机 Claude Code / Codex / Hermes,或填入云端 Key。 下达任务:用自然语言向 Op Admiral 描述授权范围内的目标与目标。 监控杀链:实时查看 Recon → Scanner → Exploiter → … → Analyst 各阶段产出。 导出报告:任务结束后下载证据与发现报告。

HTTP API 速览
POST /api/mission/start # 启动任务GET /api/mission/status # 查询状态完整接口见仓库 docs/ 目录。
MCP 集成
node dist/mcp-server.js # 向 MCP 感知 Agent 暴露 security_recon🐳 Docker 化部署
适合想一键拉起、隔离环境、便于复现的同学。以下是一个可直接使用的 docker-compose.yml:
# docker-compose.yml — T3MP3ST War Room 容器化services:tempest:image:node:20-bookwormcontainer_name:tempestworking_dir:/appcommand:sh-c"npm install && npm run server"ports:-"3333:3333"# War Room UI / HTTP APIvolumes:-./:/app# 挂载源码-tempest-data:/app/dataenvironment:# —— 任选其一 ——# 方式 A:云端 KeyOPENROUTER_API_KEY:${OPENROUTER_API_KEY:-}ANTHROPIC_API_KEY:${ANTHROPIC_API_KEY:-}# 方式 B:本地模型(Ollama 宿主机)TEMPEST_LOCAL_BASE_URL:http://host.docker.internal:11434/apiTEMPEST_LOCAL_MODEL:llama3# —— 超时 ——T3MP3ST_TASK_TIMEOUT_MS:"600000"# —— 完整武器库(可选)——T3MP3ST_FULL_ARSENAL:"1"extra_hosts:-"host.docker.internal:host-gateway"restart:unless-stoppedvolumes:tempest-data:启动:
docker compose up -ddocker compose logs -f tempest # 看日志打开 http://127.0.0.1:3333/ui/ 即可使用。
⚠️ 容器内若要调用本机 Ollama,需用
host.docker.internal桥接(已在上方配置)。Linux 原生 Docker 需 20.10+ 才支持该别名。
🧩 功能与状态一览
图例:✅ 稳定 · ⚠️ 实验性 · 🚧 规划中
src/stubs/ |
覆盖领域:Web ✅ · 代码 ✅ · CTF ✅ · 网络/基础设施 ✅(侦察) · 嵌入式/IoT/OT ✅(CVE 管线) · 供应链 ⚠️ · 区块链 ⚠️ · 云 🚧 · 移动 🚧 · 身份/AD 🚧 · 二进制/逆向 🚧。
✅ 验证与自检
部署完成后,跑一次自检,确认环境与数据一致:
npm run verify-claims预期:24/24 全绿,所有头条数字从 bench/ 下的提交 JSON 重新算出。
若出现红项:
确认 Node 版本 ≥ 18。 确认 git clone完整、未改动bench/目录。清缓存重装: rm -rf node_modules && npm install。
❓ 常见问题
Q1:必须联网吗?完全离线可用——模式三接本地模型即可,工具调用走文本协议。
Q2:会越界打到我没授权的目标吗?默认不会。作用域 containment 开启后,越界请求返回 SCOPE DENIED。
Q3:完整 83 工具怎么开?export T3MP3ST_FULL_ARSENAL=1;其中 metasploit / hydra 还需逐次人工审批。
Q4:本地模型太慢总超时怎么办?调大 T3MP3ST_LOCAL_AGENT_TIMEOUT_MS 与 T3MP3ST_TASK_TIMEOUT_MS(单位毫秒)。
Q5:群蜂(8-operator)能直接拿来打实战吗?当前头条战绩来自单 Agent。8-operator 群蜂架构已就位、跑的是同一套真实工具引擎,但端到端群蜂协同尚未被基准验证,仍不稳定。建议生产路径走单 Agent。
⚠️ 合规与授权声明
🛑 本节必读。 红队工具的合法性完全取决于使用场景。
T3MP3ST 是进攻性安全工具,仅用于授权测试、研究与教育。 只能指向你拥有或已获书面授权的目标系统。未经授权访问计算机、网络或数据在多数司法辖区属违法。 你本人对如何使用本软件、是否守法、是否遵守交战规则负全部责任。 本软件按 AGPL-3.0 协议「按现状」提供,无任何担保、无任何责任。作者不背书、不支持、不纵容任何未授权行为。 协调披露管线仅生成草稿,由人类负责发送给厂商。
🫡 Bring the storm to your targets, not someone else's.把风暴带到你自己的靶场上,别带到别人的。
📚 延伸阅读
FEATURES.md | |
docs/SCOPE_AND_AUTHORIZATION.md | |
docs/VERIFIED_PROVENANCE.md | |
docs/INSTALL_MATRIX.md | |
docs/ARSENAL_ACTIVATION_PLAN.md | |
docs/CYBENCH.mddocs/WALL_FORENSICS.md |
Fortes fortuna iuvat — 命运眷顾勇者。
🌩️ Self-hosted storm. Keyless warfare. ⚡
夜雨聆风