Открытый мультиагентный оркестратор для наступательной безопасности, координирующий несколько AI-агентов через восьмиэтапную цепочку операций для автономной разведки, эксплуатации и подготовки отчётов в рамках red-team автоматизации.
Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, …
Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.
Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуатационные действия.
Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team …
npm install npm run server
▄▄▄█████▓▓█████ ███▄ ▄███▓ ██▓███ ▓█████ ██████ ▄▄▄█████▓
▓ ██▒ ▓▒▓█ ▀ ▓██▒▀█▀ ██▒▓██░ ██▒▓█ ▀ ▒██ ▒ ▓ ██▒ ▓▒
▒ ▓██░ ▒░▒███ ▓██ ▓██░▓██░ ██▓▒▒███ ░ ▓██▄ ▒ ▓██░ ▒░
░ ▓██▓ ░ ▒▓█ ▄ ▒██ ▒██ ▒██▄█▓▒ ▒▒▓█ ▄ ▒ ██▒░ ▓██▓ ░
▒██▒ ░ ░▒████▒▒██▒ ░██▒▒██▒ ░ ░░▒████▒▒██████▒▒ ▒██▒ ░
▒ ░░ ░░ ▒░ ░░ ▒░ ░ ░▒▓▒░ ░ ░░░ ▒░ ░▒ ▒▓▒ ▒ ░ ▒ ░░
░ ░ ░ ░░ ░ ░░▒ ░ ░ ░ ░░ ░▒ ░ ░ ░
░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░
Мультиагентный фреймворк для наступательной безопасности, созданный, чтобы превратить вашего ИИ-агента кодирования в охотника за нулевыми днями.
Ваш ИИ-агент кодирования уже хакер — T3MP3ST дает ему арсенал.
Направьте его на авторизованную цель, и цепочка атак запустится сама: разведка → эксплуатация → отчет, из браузерной War Room или CLI, управляемая агентом, в который вы уже вошли — Claude Code, Codex, Hermes, OpenCode, Oh My Pi — или моделью, которую вы запускаете полностью офлайн (Ollama, LM Studio, vLLM). Никаких новых API-ключей, никакого облачного тенанта, никакого второго счета. Ваш агент — мозг; T3MP3ST — военная машина, прикрепленная к нему. Самодеятельный шторм. Бесключевая война. ⚡
И он не попросит вас поверить ему на слово. На собственном наборе из 104 задач XBOW он набирает 90.1% pass@1 — выше, чем заявленные XBOW 85% — вместе с решением CTF без подсказок и холодной охотой на реальные CVE после даты отсечения, которые модель никогда не видела. Каждое число в этом README пересчитывается из зафиксированных данных одной командой (npm run verify-claims). Громко о миссии, честно о разработке — таблица статуса точно говорит, что работает, что является каркасом, а что еще в дорожной карте; полные доказательства в Benchmarks.
Три вещи выделяют его:
npm run verify-claims повторно выводит все из них, 27/27 зеленых. Утверждение, которое нельзя воспроизвести, не публикуется. Никаких чисел на доверии, никогда.Перейти к → Быстрый старт · Руководство по использованию · Руководство разработчика · Обновление · Что он ищет · Что доступно сегодня · Бенчмарки · Архитектура · Документация
T3MP3ST — это наступательный инструмент безопасности, созданный для авторизованного тестирования, исследований и обучения. Направляйте его только на системы, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерам, сетям или данным незаконен в большинстве юрисдикций — только вы несете ответственность за то, как вы используете это программное обеспечение, и за соблюдение закона и ваших правил взаимодействия. Приносите шторм на свои цели, а не на чужие.
T3MP3ST предоставляется как есть под лицензией AGPL-3.0, без гарантий и ответственности за любой ущерб, потери или неправильное использование. Авторы не одобряют, не поддерживают и не потворствуют несанкционированной деятельности. Получите разрешение. Оставайтесь в рамках. Не будьте угрозой. 🫡
Наступательная безопасность требует многолетней практики и дорогостоящих инструментов. Ставка T3MP3ST в том, что скоординированный рой агентов делает реальный поиск уязвимостей доступным людям, которые никогда не получали приглашения, в веб-приложениях, CTF, смарт-контрактах, исходном коде и встраиваемых/робототехнических OSS. Это амбициозная ставка, и разделы ниже тщательно отделяют то, что уже работает, от того, что еще является ставкой.
| Домен | Что делает | Статус |
|---|---|---|
| 🕸️ Веб-приложения | Черный ящик, внешняя атака: разведка → эксплуатация (набор XBEN) | ✅ Стабильно |
| 🚩 CTF | Решения без подсказок, в песочнице (Cybench) | ✅ Стабильно |
| 🤖 Робототехника / OT / встраиваемые | Конвейер скоординированного раскрытия для поиска уязвимостей в OSS (OSV + live-PoC + опровергатель) | ✅ Конвейер стабилен |
| 📂 Исходный код | Белый ящик: анализ репозитория с слепым разложением master-builder | ✅ Мультиязычный ввод (web-tree-sitter) |
| 💰 Смарт-контракты | Damn Vulnerable DeFi | ⚠️ воспроизведение, не новое обнаружение |
| ☁️ Облако (IaC) | Бенчмарк обнаружения ошибок конфигурации (cloud:bench) + опциональный облачный арсенал (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu ограничен) |
🚧 Каркас для IaC-ошибок — эксплуатация живого облака еще не бенчмаркирована |
| 📱 Мобильные | Встроенный статический анализатор (ошибки манифеста + обнаружение секретов/открытого текста, mobile:bench) + опциональный арсенал (mobsfscan/objection/drozer; frida ограничен) |
🚧 Каркас статического обнаружения — динамическая эксплуатация не бенчмаркирована |
| 🔩 Бинарные / RE | Детектор опасных мест в декомпилированном выводе (unsafe-copy / format-string / cmd-injection / int-overflow, binary:bench) + опциональный арсенал (ghidra/radare2/objdump/checksec/strings; gdb ограничен) |
🚧 Каркас статического обнаружения — решение/pwn не бенчмаркировано |
| ## Быстрый старт |
Самый быстрый путь к запущенной War Room (без ключа, ~2 минуты на настройку; время миссии зависит от цели):
npm install
npm run server # War Room → http://127.0.0.1:3333/ui/
В War Room откройте Настройки и подключите локального агента (Claude Code / Codex / Hermes / OpenCode / Oh My Pi). Затем опишите цель Op Admiral на простом английском и запустите. Подключенный агент — это мозг. Ключ не требуется.
Предпочитаете использовать ключ? Установите его и пропустите шаг подключения:
export OPENROUTER_API_KEY=... # or VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=... # Grok Build (grok-build-0.1) — xAI's coding model, native tool-calling
export NOVITA_API_KEY=... # Novita AI's hosted OpenAI-compatible API
Novita AI — это сторонний хостинг-провайдер, подключаемый по желанию. Запросы отправляют выбранный идентификатор модели, промпты/контекст, сгенерированный вывод и метаданные запроса в Novita; ваш API-ключ аутентифицирует эти запросы. Перед использованием чувствительных данных цели ознакомьтесь с текущей политикой конфиденциальности и условиями Novita. T3MP3ST не предоставляет независимых гарантий для чувствительных рабочих нагрузок.
Медленным локальным агентам можно дать больше времени с помощью T3MP3ST_LOCAL_AGENT_TIMEOUT_MS для каждого вызова CLI, T3MP3ST_TASK_TIMEOUT_MS для задач миссии и T3MP3ST_GENERAL_TIMEOUT_MS для запросов планирования. Значения указываются в миллисекундах.
Повторное использование сессии Claude Code отключено по умолчанию, поскольку возобновленная сессия агента кодирования может сохранять контекст на стороне провайдера и полномочия инструментов за пределами границы квитанции Arsenal. Операторы, которые явно доверяют своей локальной конфигурации Claude Code как отдельному исполнительному органу, могут установить T3MP3ST_TRUST_CLAUDE_SESSION=1; повторное использование остается изолированным для одной задачи, и этот выбор не должен рассматриваться как песочница, обеспечиваемая Arsenal.
Или запустите полностью офлайн на своей собственной модели — без ключа, без облака. По умолчанию используется Ollama; укажите любой сервер, совместимый с OpenAI (LM Studio, vLLM, llama.cpp):
ollama serve && ollama pull llama3 # or an OpenAI-compatible server
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npm run build # only needed from a git clone
npx tempest # → "Change default provider" → local
Вызов инструментов работает на любой локальной модели (он управляется через текст), поэтому Arsenal работает даже на моделях без встроенного вызова функций.
Проверьте цифры самостоятельно:
npm run verify-claims # re-derives every headline from committed JSON in bench/
Пошаговое использование оператором описано в Getting Started. Использование библиотеки/SDK, HTTP API и настройка MCP описаны в docs/.
Запустите API-сервер T3MP3ST в контейнере (только localhost, не доступен извне):
cp .env.example .env # configure API keys
docker compose up -d # API → http://localhost:3333
docker compose logs -f # view logs
Примечание по безопасности: контейнер привязан к 127.0.0.1:3333 — доступен только с локальной машины, не открыт для сети.
Проверьте API:
curl http://localhost:3333/api/health
curl http://localhost:3333/api/bounty/platforms
Выполняйте команды внутри контейнера:
docker compose exec app npm run verify-claims
docker compose exec app npm run cve:bench
Полное руководство по развертыванию: docs/DOCKER.md.
Если вы установили из релизного архива или скопировали дерево вместо отслеживания git pull, используйте встроенный обновлятор для синхронизации с github.com/elder-plinius/T3MP3ST без потери локальных секретов или результатов бенчмарков. Он показывает нумерованный план, спрашивает y/N перед любыми изменениями, затем запускает npm install.
npm run update # interactive sync from upstream main
npm run update:dry # preview only — no git or npm changes
npm run update:hard # hard reset to upstream/main (still restores protected paths)
Работает на Windows (PowerShell), macOS, Linux и WSL. Требует git и npm в вашем PATH.
Обновлятор разрушителен только по явному запросу:
| Команда | Что делает | Локальные изменения |
|---|---|---|
npm run update |
Интерактивная синхронизация по умолчанию | git merge upstream/main; защищенные пути резервируются и восстанавливаются |
npm run update:dry |
Только чтение, предпросмотр | Без git init, fetch, merge, reset или npm install; безопасно для установок из архива |
npm run update:hard |
Жесткий сброс по выбору | git reset --hard upstream/main; защищенные пути все равно восстанавливаются |
Все режимы, кроме dry-run, спрашивают y/N перед любыми изменениями. Передавайте --force только в доверенной автоматизации. При первом запуске (еще нет коммитов) обновлятор заменяет рабочее дерево снимком из апстрима, но защищенные пути сначала резервируются, а затем восстанавливаются.
Перед заменой файлов обновлятор резервирует все, что на диске соответствует scripts/update-protected.txt, а затем восстанавливает после синхронизации. Затрагиваются только те пути, которые существуют локально — если вы их не создавали, ничего не произойдет.
| Путь | Почему защищен |
|---|---|
.env, .env.* |
API-ключи и локальные переопределения окружения. !.env.example — исключение: шаблон не защищен, чтобы апстрим мог его обновлять. |
.keys.local |
Файл для одноразовых ключей, загружаемый бенч-скриптами (например, VENICE_API_KEY) без изменения .env. |
.keys.bounty.json |
Учетные данные HackerOne / Bugcrowd / аналогичных платформ. |
bench/cybench/corpus-stage/ |
Большой клонированный корпус Cybench (не распространяется повторно; дорого перекачивать). |
bench/cybench/service-stage/, bench/cybench/challenges/ |
Docker-стейджинг и деревья задач Cybench для каждого запуска (восстановимы, но медленно пересобираются). |
bench/xbow/stage/, bench/xbow/challenges/ |
Стейджинг задач XBOW/XBEN (большие сторонние деревья). |
bench/wild-hunt/ |
Результаты холодной охоты, PoC, черновики раскрытий и результаты кампаний — материалы уязвимостей до координации. |
bench/decomposition-results/ |
JSON-результаты декомпозиции white-box (могут содержать неопубликованный анализ). |
bench/refusal-frontier/ |
Артефакты зондирования границ отказа (сырые ответы моделей). |
bench/nyu/ |
Подготовленный контент NYU CTF из nyu-prep.mjs. |
docs/disclosures/ |
Сгенерированные пакеты раскрытий для вендоров (вывод disclosure-gen). |
reports/ |
Отчеты об участии и охоте (постоянный вывод; то же дерево, что и тома Docker в развертываниях). |
evidence/ |
PoC, скриншоты и другие доказательства находок, сохраняемые между обновлениями. |
Добавьте свои собственные шаблоны в scripts/update-protected.local.txt (необязательное локальное наложение; тот же синтаксис glob, что и в основном манифесте). |
Эти файлы находятся вне дерева проекта — обновление никогда не читает и не записывает их:
%APPDATA%\t3mp3st-nodejs\Config\config.json (или путь хранилища conf для macOS/Linux) — сохраняется через npm run setup~/.codex, %LOCALAPPDATA%\hermes и т.д.)Фреймворк представляет собой цепочку уничтожения из 8 операторов, и эта таблица не будет вводить в заблуждение. Recon — это живой движок, поддерживаемый инструментами — и зубы уже настоящие: 90,1% pass@1 на XBEN, 8/10 отложенных CVE после среза привязаны к точному файлу/строке/CWE, и конвейер скоординированного раскрытия уже достаточно живой, чтобы черновики удерживались для координации с вендорами прямо сейчас. Что не доказано — это рой. Каждый последующий оператор — Exploiter, Infiltrator, Exfiltrator, Ghost — запускает тот же реальный цикл ReAct с поддержкой инструментов, что и recon (реальные эксплойт-инструменты, а не заглушки), но основные показатели получены от одного агента, а не от скоординированной ячейки из 8 операторов, и сквозная эксплуатация роем не протестирована и всё ещё ненадёжна. Движок реален; рой — это часть, которая всё ещё зарабатывает свои полосы. Громко там, где мы это заслужили, прямо о остальном.
| Компонент | Статус | Примечания |
|---|---|---|
Повторно выводимое измерение (verify-claims) |
✅ Стабильно | каждый заголовок пересчитывается из зафиксированных артефактов |
| Движок Recon | ✅ Стабильно | управляет nmap / DNS / HTTP / fingerprinting; каждая находка прослеживается до реального вывода инструмента |
| Движок миссий + War Room + Op Admiral | ✅ Стабильно | без ключей через подключённого локального агента |
| Арсенал, MCP-сервер, HTTP API | ✅ Стабильно | 36 встроенных инструментов по умолчанию; 109 с опциональным T3MP3ST_FULL_ARSENAL (+73 адаптера, с опасными/каталожными драйверами — metasploit, hydra, pacu, frida — за узкими одобренными путями, а не через общее выполнение) — оба числа пересчитываются через verify-claims. security_recon через MCP |
| Ограничение области исходящего трафика | ✅ Стабильно (включено по умолчанию) | как только цель миссии установлена, встроенные сетевые инструменты отказываются от публичных хостов вне области — не цель/поддомены, не loopback/частные (SCOPE DENIED) — ужесточённый дефолт, а не голый запуск инструментов |
| Конвейер скоординированного раскрытия | ✅ Стабильно | новизна OSV + живой PoC + панель опровержений + CVSS; только черновики, отправляет человек |
| Анализ исходного кода в белом ящике | ⚠️ Экспериментально | Многоязычный ввод через web-tree-sitter (Python/JS/TS/Go/Java/C/C++); Python сохраняет свой regex-парсер, а другие языки открываются без извлечённых блоков; многомодельное разложение стоит больше токенов, а не меньше |
| DeFi (Damn Vulnerable DeFi) | ⚠️ Экспериментально | воспроизводит известные классы эксплойтов; не новое обнаружение |
| Exploiter / Infiltrator / Exfiltrator / Ghost | ⚠️ Экспериментально | запускают реальный цикл ReAct с поддержкой инструментов (тот же движок, что и recon); не доказано как скоординированный рой — путь с одним агентом является эталонным, живая эксплуатация роем всё ещё ненадёжна |
| Продвинутые модули (облако, персистентность, рой, когнитивность) | 🚧 Планируется | только интерфейсы в src/stubs/ |
| Цикл самоулучшения | 🧪 Исследование | записывает уроки и предложения сегодня; обратная связь в планирование — в дорожной карте |
Полный пофункциональный разбор: FEATURES.md.
Где буря достигает сегодня — и куда она направляется. Та же дисциплина, что и везде: домен ✅ только тогда, когда за ним есть подтверждение.
| Домен | Что покрывает | Статус |
|---|---|---|
| 🕸️ Веб | приложения, API, потоки аутентификации, OWASP Top 10 | ✅ Ядро — XBEN 90,1% pass@1 |
| 📂 Код | аудит исходного кода в белом ящике, поиск уязвимостей в стиле SAST | ✅ Доказано (результат охоты) — отложенный CVE-Zero: один агент 8/10 точных файлов/строк/CWE, 10/10 найдено (7 языков); сам движок приёма репозитория всё ещё ⚠️ экспериментальный |
| 🚩 CTF | варгеймы, тренировочные полигоны, задачи | ✅ Доказано — Cybench 23/40 без подсказок |
| 🔌 Сеть / Инфраструктура | recon, определение сервисов/стека; латеральное перемещение + повышение привилегий | ✅ recon (живой движок nmap/DNS/HTTP) · ⚠️ латеральное перемещение/повышение привилегий экспериментально |
| 🤖 Встроенные / IoT / OT | прошивки, робототехника, ICS/SCADA OSS | ✅ Конвейер CVE жив — черновики скоординированного раскрытия удерживаются для вендоров |
| 📦 Цепочка поставок | аудит зависимостей, установка без подтверждения | ⚠️ Реально — выделенный класс; попадание в CWE-829 на отложенном наборе |
| 💰 Блокчейн | смарт-контракты, DeFi, Solidity | ⚠️ Только воспроизведение — Damn Vulnerable DeFi, не новое обнаружение |
| ☁️ Облако | AWS/GCP/Azure неправильная конфигурация, IAM, serverless | 🚧 В разработке |
| 📱 Мобильные | безопасность Android/iOS приложений | 🚧 В разработке |
| 🏢 Идентичность / AD | Kerberos, pass-the-hash, AD-атаки | 🚧 В разработке |
| 🔐 Бинарные / RE | переполнения, ROP, разработка эксплойтов | 🚧 В разработке — требует специализированных инструментов |
| Архитектура «класс/отряд» означает, что новые домены компонуются, а не форкаются — каждый представляет собой снаряжение (специализированные классы + арсенал + адаптер целей + бенчмарк). 🚧 Домены поставляются «тёмными», пока у них нет числа. |
Основные результаты. Каждый пересчитывается из зафиксированного JSON с помощью npm run verify-claims; полная методология и оговорки — в привязанных документах.
| Набор | Результат | Контекст |
|---|---|---|
| XBEN — набор XBOW из 104 задач, черный ящик | pass@1 среднее 90.1% (Wilson-95 86.2–92.9), минимум 91/104 · gpt-5.5 | XBOW сообщает о 85% на том же наборе; наш результат заново выводит оценку из зафиксированных артефактов (сырые транскрипты удалены для приватности) |
| XBEN — белый ящик (сообщается отдельно) | pass@1 98.7%, лучший шар 104/104 · gpt-5.5 | никогда не смешивается с числом черного ящика |
| Cybench — академический набор из 40 задач, Opus 4.8, без подсказок | 23/40 (58%) без подсказок, однократный прогон pass@1 (подтверждено verify-claims) |
не рекорд по сырым баллам (Anthropic: 76.5% pass@10); каждый флаг оценивается по зафиксированному оракулу |
| Матрица моделей Cybench — идентичный зафиксированный поднабор из 15 задач, pass@1 | Opus 4.7 против 4.8, с пошаговыми квитанциями источников и отдельными исходами: ошибка/воздержание/инфраструктура | пересоберите и проверьте матрицу моделей/каркаса; историческое сравнение систем, а не изолированный рейтинг моделей |
| CVE-Zero — 10 реальных CVE после даты отсечения (2026), отложенные, 7 языков | одиночный агент 8/10 точных файл/строка/CWE (проверено все точно, стабильно) · 10/10 найдено (полный пакет) | доказательство отсутствия запоминания и подгонки: после отсечения, а ужесточенные промпты никогда не настраивались на них; verify-claims пересчитывает. n=10, ориентировочно; преимущество роя здесь — полнота, а не доказательство «координация лучше одиночки» |
Как читать эти цифры:
verify-claims пересчитывает прохождение/непрохождение. Сырые пошаговые транскрипты удаляются для приватности оператора, поэтому вы перепроверяете оцененный вердикт, а не сырой вывод инструмента. Ноль выдумок, обеспечивается защитой от подгонки, которая запускается при каждом пуше.Цифра — не главное; главное — квитанция. Каркас без ключей, с открытым исходным кодом, который даёт вам повторный запуск вместо просьбы доверять: клонируйте, запустите npm run verify-claims, и каждый вердикт выше пересчитается из зафиксированного оракула перед вами.
Более глубокое чтение: WALL_FORENSICS (промахи по задачам), CYBENCH, INTEGRITY_LEDGER (аудит загрязнения и все отзывы), OBSIDIVM (наш собственный живой веб-полигон).
| Документ | Содержание |
|---|---|
| Индекс документации | карта документации для оператора, разработчика, бенчмарков и релизов |
| Начало работы | установка, первый запуск, первая безопасная миссия, основы CLI, обновления и устранение неполадок |
| Руководство разработчика | карта исходников, скрипты, использование SDK, точки расширения и проверки релиза |
| Справочник API | группы маршрутов локального HTTP API и заметки по интеграции |
| Руководство по MCP | настройка MCP-сервера и использование security_recon |
| FEATURES.md | статус по функциям ([x] выпущено / [~] частично / [ ] запланировано) |
| SCOPE_AND_AUTHORIZATION | модель полномочий, квитанции области, правила доказательств и повторного тестирования |
| VERIFIED_PROVENANCE | как находки становятся подтверждёнными инструментом, а не заявленными моделью |
| CONTRIBUTION_RECEIPTS | шаблон квитанции для PR: область, режим запуска, метки модели/каркаса, редактирование и проверка |
| MODEL_MATRIX | воспроизводимая матрица бенчмарков для разных моделей и выбор модели для произвольных вариантов тестов |
| TEAM_PREVIEW | путь первого запуска и скрипт проверки |
| INSTALL_MATRIX | таблица готовности macOS / Linux |
| ARSENAL_ACTIVATION_PLAN | настройка дополнительных внешних инструментов |
| PULL_REQUEST_DELIVERY | чек-лист для контрибьюторов и мейнтейнеров по ограниченным, проверяемым PR |
| CYBENCH · WALL_FORENSICS · INTEGRITY_LEDGER · COGNITIVE_ARCHITECTURE | методология бенчмарков |
| RELEASE_CHECKLIST | ворота, которые должен пройти релиз |
| ## Архитектура |
┌─────────────────────────────────────────────────────────────────┐
│ T3MP3ST COMMAND │
├─────────────────────────────────────────────────────────────────┤
│ MISSION CONTROL ◄── TARGET MODEL ──► ARSENAL (TOOLS) │
│ ▲ │
│ AGENT CELL: RECON · SCANNER · EXPLOITER · INFILTRATOR · │
│ EXFILTRATOR · GHOST · COORDINATOR · ANALYST │
│ ▲ │
│ EVIDENCE VAULT · CREDENTIAL STORE · FINDINGS LEDGER │
│ ▲ │
│ OPSEC LAYER · COMMS CHANNEL · LLM BACKBONE │
└─────────────────────────────────────────────────────────────────┘
Операторы сопоставляются с фазами MITRE ATT&CK и Cyber Kill Chain (разведка активна; последующие фазы находятся в стадии разработки):
| Оператор | Фаза | MITRE | Функция |
|---|---|---|---|
| Разведка | Разведка | TA0043 | OSINT, обнаружение сети, перечисление активов |
| Сканер | Обнаружение | TA0007 | сканирование уязвимостей, определение сервисов |
| Эксплуататор | Начальный доступ | TA0001 | эксплуатация, доставка полезной нагрузки |
| Инфильтратор | Боковое перемещение | TA0008 | пост-эксплуатация, повышение привилегий |
| Экфильтратор | Сбор / Экфильтрация | TA0009/10 | извлечение данных, сбор учетных данных |
| Призрак | Постоянство | TA0003 | постоянство, скрытность, очистка |
| Координатор | Командование и управление | TA0011 | управление миссией, оркестрация |
| Аналитик | Анализ | — | анализ закономерностей, отчетность |
Провайдеры: OpenRouter, Venice, Anthropic, OpenAI или локальный агент без ключа (Claude Code / Codex / Hermes / OpenCode / Oh My Pi). Установите OPENROUTER_API_KEY / VENICE_API_KEY / ANTHROPIC_API_KEY или подключите агента в настройках.
Интеграции: node dist/mcp-server.js предоставляет security_recon агентам, поддерживающим MCP. npm run server запускает HTTP API (POST /api/mission/start, GET /api/mission/status и другие). Полная документация в docs/.
Ред-тиминг не должен быть жречеством. Приносите адаптер, набор промптов, ранбук, новый инструмент арсенала или отчет об ошибке.
Одно правило, не подлежащее обсуждению: всё здесь предназначено только для авторизованного тестирования. Цели должны быть собственными, согласованными или с согласия владельцев. Создавайте для защитников, или не создавайте здесь.
npm run verify-claims должен оставаться зеленым.Процесс выпуска и контрольные точки: RELEASE_CHECKLIST.
AGPL-3.0. См. LICENSE.
Fortes fortuna iuvat — удача благоволит смелым.
⊰•-•✧ ЛЮБЛЮ ПЛИНИЯ ✧•-•⊱ 🌩️