乐于分享
好东西不私藏

T3MP3ST 把你的 AI 编程助手变成「零日猎手」

T3MP3ST 把你的 AI 编程助手变成「零日猎手」

T3MP3ST 是一个多智能体进攻安全框架,杀链自动跑通:侦察 → 利用 → 报告。无需新增 API Key、无需云端租户、无需第二份账单——你接入的 Agent 就是大脑,T3MP3ST 是套在外面的战争机器。


📑 文档目录

  1. 项目定位
  2. 环境准备
  3. 快速部署(三种模式)
  4. 配置详解
  5. War Room 使用流程
  6. Docker 化部署
  7. 功能与状态一览
  8. 验证与自检
  9. 常见问题
  10. ⚠️ 合规与授权声明

🎯 项目定位

Your AI coding agent is already a hacker — T3MP3ST hands it an arsenal.

三大核心特质:

  • 可复现(Reproducible):README 里每个数字都能用 npm run verify-claims 从提交数据重新算出,24/24 全绿。不可复现的结论不上线。
  • 无密钥(Keyless):直接复用本机已登录的 AI 编程 Agent(Claude Code / Codex / Hermes),或完全离线的本地模型(Ollama / LM Studio / vLLM)。无新 Key、无第二份账单。
  • 诚实标注范围(Honest about scope):状态表明确区分「稳定 / 实验性 / 规划中」,红队不该是神职,更不该靠玄学。

当前战绩(均可一键复算):

基准
结果
说明
XBEN 104 题
pass@1 90.1%
高于 XBOW 自报的 85%
Cybench 40 题
23/40 无提示通过
Opus 4.8,单次 pass@1
CVE-Zero 10 个真实新 CVE
单 Agent 8/10 精确定位
文件/行号/CWE 全对,10/10 命中

📦 环境准备

系统要求

要求
操作系统
macOS / Linux(Windows 建议走 WSL2)
Node.js
≥ 18.x(推荐 20 LTS)
包管理
npm ≥ 9(随 Node 附带)
Git
任意近期版本
可选
Docker ≥ 24(容器化部署时需要)

基础工具检查

打开终端,逐条确认:

node -v      # 应输出 v18.x 或更高npm  -v      # 应输出 9.x 或更高git --version

若 Node 未安装,推荐用 nvm 管理:

curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh | bashnvm install 20 && nvm use 20

拉取代码

git clone https://github.com/elder-plinius/T3MP3ST.gitcd T3MP3ST

🚀 快速部署(三种模式)

T3MP3ST 支持三种接入方式,按需任选其一。

模式一:无密钥接入本机 Agent(推荐,约 2 分钟)

最省事的一条路——复用你已经登录的 Claude Code / Codex / Hermes。

npm installnpm run server        # War Room → http://127.0.0.1:3333/ui/

浏览器打开 War Room → Settings → 连接一个本地 Agent → 用自然语言向 Op Admiral 描述目标 → 启动任务。

✅ 无需任何 API Key,Agent 即大脑。

模式二:自带 Key(云端模型)

如果你更愿意直接用云端模型,设一个 Key 即可跳过「连接 Agent」步骤:

export OPENROUTER_API_KEY=...     # 或 VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEYexport XAI_API_KEY=...            # Grok Build (grok-build-0.1),xAI 原生工具调用npm installnpm run server

模式三:完全离线本地模型

无 Key、无云端,默认走 Ollama;也可指向任意 OpenAI 兼容服务(LM Studio / vLLM / llama.cpp):

# 1. 起本地模型ollama serve && ollama pull llama3#   LM Studio 用户改用:http://localhost:1234/v1# 2. 指向本地端点export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/apiexport TEMPEST_LOCAL_MODEL=llama3# 3. 启动npx tempest        # 交互菜单 → "Change default provider" → local

💡 工具调用走文本协议,所以即便模型没有原生 function-calling,Arsenal 一样能跑。


⚙️ 配置详解

超时调优(本地慢模型必看)

环境变量
作用
单位
T3MP3ST_LOCAL_AGENT_TIMEOUT_MS
单次 CLI 调用超时
毫秒
T3MP3ST_TASK_TIMEOUT_MS
单个任务超时
毫秒
T3MP3ST_GENERAL_TIMEOUT_MS
规划请求超时
毫秒

示例:

export T3MP3ST_LOCAL_AGENT_TIMEOUT_MS=120000   # 本地 Agent 单次调用 2 分钟export T3MP3ST_TASK_TIMEOUT_MS=600000          # 单任务 10 分钟

Arsenal(武器库)开关

  • 默认 35 个内置工具:开箱即用,无需额外开关。
  • 完整 83 个(+48 适配器):导出 T3MP3ST_FULL_ARSENAL 即启用,含 nuclei / sqlmap / semgrep / slither / radare2 等。
  • 高危后渗透驱动(metasploit / hydra):在完整库基础上,还需逐次人工审批才会执行。
export T3MP3ST_FULL_ARSENAL=1     # 解锁完整 83 工具

作用域 containment(默认开启)

任务目标一旦设定,所有联网工具会拒绝越界访问——非目标/非子域、回环/私网地址一律 SCOPE DENIED。这是收紧的默认值,不是裸工具执行器。


🖥️ War Room 使用流程

  1. 启动服务npm run server(HTTP API 同步起在 3333 端口)。
  2. 打开界面:浏览器访问 http://127.0.0.1:3333/ui/
  3. 连接 Agent:Settings → 选择本机 Claude Code / Codex / Hermes,或填入云端 Key。
  4. 下达任务:用自然语言向 Op Admiral 描述授权范围内的目标与目标。
  5. 监控杀链:实时查看 Recon → Scanner → Exploiter → … → Analyst 各阶段产出。
  6. 导出报告:任务结束后下载证据与发现报告。

HTTP API 速览

POST /api/mission/start     # 启动任务GET  /api/mission/status    # 查询状态

完整接口见仓库 docs/ 目录。

MCP 集成

node dist/mcp-server.js     # 向 MCP 感知 Agent 暴露 security_recon

🐳 Docker 化部署

适合想一键拉起、隔离环境、便于复现的同学。以下是一个可直接使用的 docker-compose.yml

# docker-compose.yml — T3MP3ST War Room 容器化services:tempest:image:node:20-bookwormcontainer_name:tempestworking_dir:/appcommand:sh-c"npm install && npm run server"ports:-"3333:3333"# War Room UI / HTTP APIvolumes:-./:/app# 挂载源码-tempest-data:/app/dataenvironment:# —— 任选其一 ——# 方式 A:云端 KeyOPENROUTER_API_KEY:${OPENROUTER_API_KEY:-}ANTHROPIC_API_KEY:${ANTHROPIC_API_KEY:-}# 方式 B:本地模型(Ollama 宿主机)TEMPEST_LOCAL_BASE_URL:http://host.docker.internal:11434/apiTEMPEST_LOCAL_MODEL:llama3# —— 超时 ——T3MP3ST_TASK_TIMEOUT_MS:"600000"# —— 完整武器库(可选)——T3MP3ST_FULL_ARSENAL:"1"extra_hosts:-"host.docker.internal:host-gateway"restart:unless-stoppedvolumes:tempest-data:

启动:

docker compose up -ddocker compose logs -f tempest     # 看日志

打开 http://127.0.0.1:3333/ui/ 即可使用。

⚠️ 容器内若要调用本机 Ollama,需用 host.docker.internal 桥接(已在上方配置)。Linux 原生 Docker 需 20.10+ 才支持该别名。


🧩 功能与状态一览

图例:✅ 稳定 · ⚠️ 实验性 · 🚧 规划中

组件
状态
说明
可复现度量(verify-claims)
每个头条数字从提交产物重算
侦察引擎
驱动 nmap / DNS / HTTP / 指纹识别
任务引擎 + War Room + Op Admiral
经本机 Agent 无密钥可用
Arsenal / MCP / HTTP API
默认 35 工具,完整 83
作用域 containment
默认开启,越界拒绝
协调披露管线
OSV 新颖性 + 活 PoC + 反驳面板 + CVSS
白盒源码分析
⚠️
仅 Python 正则 ingest
DeFi
⚠️
复现已知利用类,非新发现
Exploiter / Infiltrator / Exfiltrator / Ghost
⚠️
同款真实 ReAct 引擎,群蜂协同未证实
高级模块(云 / 持久化 / 群蜂 / 认知)
🚧
仅接口在 src/stubs/

覆盖领域:Web ✅ · 代码 ✅ · CTF ✅ · 网络/基础设施 ✅(侦察) · 嵌入式/IoT/OT ✅(CVE 管线) · 供应链 ⚠️ · 区块链 ⚠️ · 云 🚧 · 移动 🚧 · 身份/AD 🚧 · 二进制/逆向 🚧。


✅ 验证与自检

部署完成后,跑一次自检,确认环境与数据一致:

npm run verify-claims

预期:24/24 全绿,所有头条数字从 bench/ 下的提交 JSON 重新算出。

若出现红项:

  1. 确认 Node 版本 ≥ 18。
  2. 确认 git clone 完整、未改动 bench/ 目录。
  3. 清缓存重装:rm -rf node_modules && npm install

❓ 常见问题

Q1:必须联网吗?完全离线可用——模式三接本地模型即可,工具调用走文本协议。

Q2:会越界打到我没授权的目标吗?默认不会。作用域 containment 开启后,越界请求返回 SCOPE DENIED

Q3:完整 83 工具怎么开?export T3MP3ST_FULL_ARSENAL=1;其中 metasploit / hydra 还需逐次人工审批。

Q4:本地模型太慢总超时怎么办?调大 T3MP3ST_LOCAL_AGENT_TIMEOUT_MS 与 T3MP3ST_TASK_TIMEOUT_MS(单位毫秒)。

Q5:群蜂(8-operator)能直接拿来打实战吗?当前头条战绩来自单 Agent。8-operator 群蜂架构已就位、跑的是同一套真实工具引擎,但端到端群蜂协同尚未被基准验证,仍不稳定。建议生产路径走单 Agent。


⚠️ 合规与授权声明

🛑 本节必读。 红队工具的合法性完全取决于使用场景。

  • T3MP3ST 是进攻性安全工具,仅用于授权测试、研究与教育。
  • 只能指向你拥有已获书面授权的目标系统。未经授权访问计算机、网络或数据在多数司法辖区属违法。
  • 你本人对如何使用本软件、是否守法、是否遵守交战规则负全部责任。
  • 本软件按 AGPL-3.0 协议「按现状」提供,无任何担保、无任何责任。作者不背书、不支持、不纵容任何未授权行为。
  • 协调披露管线仅生成草稿,由人类负责发送给厂商。

🫡 Bring the storm to your targets, not someone else's.把风暴带到你自己的靶场上,别带到别人的。


📚 延伸阅读

文档
内容
FEATURES.md
逐特性状态清单
docs/SCOPE_AND_AUTHORIZATION.md
授权模型与作用域凭据
docs/VERIFIED_PROVENANCE.md
发现如何从模型断言变为工具证实
docs/INSTALL_MATRIX.md
macOS / Linux 就绪表
docs/ARSENAL_ACTIVATION_PLAN.md
可选外部工具配置
docs/CYBENCH.md
 / docs/WALL_FORENSICS.md
基准方法论

Fortes fortuna iuvat — 命运眷顾勇者。

🌩️ Self-hosted storm. Keyless warfare. ⚡