T3MP3ST

Exploitation

Открытый мультиагентный оркестратор для наступательной безопасности, координирующий несколько AI-агентов через восьмиэтапную цепочку операций для автономной разведки, эксплуатации и подготовки отчётов в рамках red-team автоматизации.


Установка
npm install
npm run server
показать оригинал переведено ИИ

🌩️ T3MP3ST 🌩️

 ▄▄▄█████▓▓█████  ███▄ ▄███▓ ██▓███  ▓█████   ██████ ▄▄▄█████▓
 ▓  ██▒ ▓▒▓█   ▀ ▓██▒▀█▀ ██▒▓██░  ██▒▓█   ▀ ▒██    ▒ ▓  ██▒ ▓▒
 ▒ ▓██░ ▒░▒███   ▓██    ▓██░▓██░ ██▓▒▒███   ░ ▓██▄   ▒ ▓██░ ▒░
 ░ ▓██▓ ░ ▒▓█  ▄ ▒██    ▒██ ▒██▄█▓▒ ▒▒▓█  ▄   ▒   ██▒░ ▓██▓ ░
   ▒██▒ ░ ░▒████▒▒██▒   ░██▒▒██▒ ░  ░░▒████▒▒██████▒▒  ▒██▒ ░
   ▒ ░░   ░░ ▒░ ░░ ▒░   ░  ░▒▓▒░ ░  ░░░ ▒░ ░▒ ▒▓▒ ▒ ░  ▒ ░░
     ░     ░ ░  ░░  ░      ░░▒ ░      ░ ░  ░░ ░▒  ░ ░    ░
   ░         ░   ░      ░   ░░          ░   ░  ░  ░    ░
             ░  ░       ░               ░  ░      ░

Мультиагентный фреймворк для наступательной безопасности, созданный, чтобы превратить вашего ИИ-агента кодирования в охотника за нулевыми днями.

scores: re-derivable   verify-claims 27/27   PRs welcome   License: AGPL-3.0

Ваш ИИ-агент кодирования уже хакер — T3MP3ST дает ему арсенал.

Направьте его на авторизованную цель, и цепочка атак запустится сама: разведка → эксплуатация → отчет, из браузерной War Room или CLI, управляемая агентом, в который вы уже вошли — Claude Code, Codex, Hermes, OpenCode, Oh My Pi — или моделью, которую вы запускаете полностью офлайн (Ollama, LM Studio, vLLM). Никаких новых API-ключей, никакого облачного тенанта, никакого второго счета. Ваш агент — мозг; T3MP3ST — военная машина, прикрепленная к нему. Самодеятельный шторм. Бесключевая война. ⚡

И он не попросит вас поверить ему на слово. На собственном наборе из 104 задач XBOW он набирает 90.1% pass@1 — выше, чем заявленные XBOW 85% — вместе с решением CTF без подсказок и холодной охотой на реальные CVE после даты отсечения, которые модель никогда не видела. Каждое число в этом README пересчитывается из зафиксированных данных одной командой (npm run verify-claims). Громко о миссии, честно о разработке — таблица статуса точно говорит, что работает, что является каркасом, а что еще в дорожной карте; полные доказательства в Benchmarks.

Три вещи выделяют его:

  1. Воспроизводимость. Каждое число в этом README пересчитывается из зафиксированных данных — npm run verify-claims повторно выводит все из них, 27/27 зеленых. Утверждение, которое нельзя воспроизвести, не публикуется. Никаких чисел на доверии, никогда.
  2. Бесключевой. ИИ-агент кодирования, уже находящийся на вашей машине, является основой. Никаких API-ключей, никакого второго счета, никакого привратника.
  3. Честность о границах. Таблица статуса точно отмечает, что стабильно, что экспериментально, а что в дорожной карте — потому что red-teaming не должен быть жречеством, и уж точно не должен работать на вибрациях.

Перейти к → Быстрый старт · Руководство по использованию · Руководство разработчика · Обновление · Что он ищет · Что доступно сегодня · Бенчмарки · Архитектура · Документация

⚠️ Только авторизованное использование

T3MP3ST — это наступательный инструмент безопасности, созданный для авторизованного тестирования, исследований и обучения. Направляйте его только на системы, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерам, сетям или данным незаконен в большинстве юрисдикций — только вы несете ответственность за то, как вы используете это программное обеспечение, и за соблюдение закона и ваших правил взаимодействия. Приносите шторм на свои цели, а не на чужие.

T3MP3ST предоставляется как есть под лицензией AGPL-3.0, без гарантий и ответственности за любой ущерб, потери или неправильное использование. Авторы не одобряют, не поддерживают и не потворствуют несанкционированной деятельности. Получите разрешение. Оставайтесь в рамках. Не будьте угрозой. 🫡

Почему он существует

Наступательная безопасность требует многолетней практики и дорогостоящих инструментов. Ставка T3MP3ST в том, что скоординированный рой агентов делает реальный поиск уязвимостей доступным людям, которые никогда не получали приглашения, в веб-приложениях, CTF, смарт-контрактах, исходном коде и встраиваемых/робототехнических OSS. Это амбициозная ставка, и разделы ниже тщательно отделяют то, что уже работает, от того, что еще является ставкой.

Что он ищет

Домен Что делает Статус
🕸️ Веб-приложения Черный ящик, внешняя атака: разведка → эксплуатация (набор XBEN) ✅ Стабильно
🚩 CTF Решения без подсказок, в песочнице (Cybench) ✅ Стабильно
🤖 Робототехника / OT / встраиваемые Конвейер скоординированного раскрытия для поиска уязвимостей в OSS (OSV + live-PoC + опровергатель) ✅ Конвейер стабилен
📂 Исходный код Белый ящик: анализ репозитория с слепым разложением master-builder ✅ Мультиязычный ввод (web-tree-sitter)
💰 Смарт-контракты Damn Vulnerable DeFi ⚠️ воспроизведение, не новое обнаружение
☁️ Облако (IaC) Бенчмарк обнаружения ошибок конфигурации (cloud:bench) + опциональный облачный арсенал (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu ограничен) 🚧 Каркас для IaC-ошибок — эксплуатация живого облака еще не бенчмаркирована
📱 Мобильные Встроенный статический анализатор (ошибки манифеста + обнаружение секретов/открытого текста, mobile:bench) + опциональный арсенал (mobsfscan/objection/drozer; frida ограничен) 🚧 Каркас статического обнаружения — динамическая эксплуатация не бенчмаркирована
🔩 Бинарные / RE Детектор опасных мест в декомпилированном выводе (unsafe-copy / format-string / cmd-injection / int-overflow, binary:bench) + опциональный арсенал (ghidra/radare2/objdump/checksec/strings; gdb ограничен) 🚧 Каркас статического обнаружения — решение/pwn не бенчмаркировано
## Быстрый старт

Самый быстрый путь к запущенной War Room (без ключа, ~2 минуты на настройку; время миссии зависит от цели):

npm install
npm run server        # War Room → http://127.0.0.1:3333/ui/

В War Room откройте Настройки и подключите локального агента (Claude Code / Codex / Hermes / OpenCode / Oh My Pi). Затем опишите цель Op Admiral на простом английском и запустите. Подключенный агент — это мозг. Ключ не требуется.

Предпочитаете использовать ключ? Установите его и пропустите шаг подключения:

export OPENROUTER_API_KEY=...     # or VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=...            # Grok Build (grok-build-0.1) — xAI's coding model, native tool-calling
export NOVITA_API_KEY=...         # Novita AI's hosted OpenAI-compatible API

Novita AI — это сторонний хостинг-провайдер, подключаемый по желанию. Запросы отправляют выбранный идентификатор модели, промпты/контекст, сгенерированный вывод и метаданные запроса в Novita; ваш API-ключ аутентифицирует эти запросы. Перед использованием чувствительных данных цели ознакомьтесь с текущей политикой конфиденциальности и условиями Novita. T3MP3ST не предоставляет независимых гарантий для чувствительных рабочих нагрузок.

Медленным локальным агентам можно дать больше времени с помощью T3MP3ST_LOCAL_AGENT_TIMEOUT_MS для каждого вызова CLI, T3MP3ST_TASK_TIMEOUT_MS для задач миссии и T3MP3ST_GENERAL_TIMEOUT_MS для запросов планирования. Значения указываются в миллисекундах.

Повторное использование сессии Claude Code отключено по умолчанию, поскольку возобновленная сессия агента кодирования может сохранять контекст на стороне провайдера и полномочия инструментов за пределами границы квитанции Arsenal. Операторы, которые явно доверяют своей локальной конфигурации Claude Code как отдельному исполнительному органу, могут установить T3MP3ST_TRUST_CLAUDE_SESSION=1; повторное использование остается изолированным для одной задачи, и этот выбор не должен рассматриваться как песочница, обеспечиваемая Arsenal.

Или запустите полностью офлайн на своей собственной модели — без ключа, без облака. По умолчанию используется Ollama; укажите любой сервер, совместимый с OpenAI (LM Studio, vLLM, llama.cpp):

ollama serve && ollama pull llama3                          # or an OpenAI-compatible server
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api    # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npm run build                                               # only needed from a git clone
npx tempest                                                 # → "Change default provider" → local

Вызов инструментов работает на любой локальной модели (он управляется через текст), поэтому Arsenal работает даже на моделях без встроенного вызова функций.

Проверьте цифры самостоятельно:

npm run verify-claims             # re-derives every headline from committed JSON in bench/

Пошаговое использование оператором описано в Getting Started. Использование библиотеки/SDK, HTTP API и настройка MCP описаны в docs/.

Docker

Запустите API-сервер T3MP3ST в контейнере (только localhost, не доступен извне):

cp .env.example .env       # configure API keys
docker compose up -d       # API → http://localhost:3333
docker compose logs -f     # view logs

Примечание по безопасности: контейнер привязан к 127.0.0.1:3333 — доступен только с локальной машины, не открыт для сети.

Проверьте API:

curl http://localhost:3333/api/health
curl http://localhost:3333/api/bounty/platforms

Выполняйте команды внутри контейнера:

docker compose exec app npm run verify-claims
docker compose exec app npm run cve:bench

Полное руководство по развертыванию: docs/DOCKER.md.

Обновление из апстрима

Если вы установили из релизного архива или скопировали дерево вместо отслеживания git pull, используйте встроенный обновлятор для синхронизации с github.com/elder-plinius/T3MP3ST без потери локальных секретов или результатов бенчмарков. Он показывает нумерованный план, спрашивает y/N перед любыми изменениями, затем запускает npm install.

npm run update          # interactive sync from upstream main
npm run update:dry      # preview only — no git or npm changes
npm run update:hard     # hard reset to upstream/main (still restores protected paths)

Работает на Windows (PowerShell), macOS, Linux и WSL. Требует git и npm в вашем PATH.

Режимы безопасности

Обновлятор разрушителен только по явному запросу:

Команда Что делает Локальные изменения
npm run update Интерактивная синхронизация по умолчанию git merge upstream/main; защищенные пути резервируются и восстанавливаются
npm run update:dry Только чтение, предпросмотр Без git init, fetch, merge, reset или npm install; безопасно для установок из архива
npm run update:hard Жесткий сброс по выбору git reset --hard upstream/main; защищенные пути все равно восстанавливаются

Все режимы, кроме dry-run, спрашивают y/N перед любыми изменениями. Передавайте --force только в доверенной автоматизации. При первом запуске (еще нет коммитов) обновлятор заменяет рабочее дерево снимком из апстрима, но защищенные пути сначала резервируются, а затем восстанавливаются.

Защищенные пути (внутри репозитория)

Перед заменой файлов обновлятор резервирует все, что на диске соответствует scripts/update-protected.txt, а затем восстанавливает после синхронизации. Затрагиваются только те пути, которые существуют локально — если вы их не создавали, ничего не произойдет.

Путь Почему защищен
.env, .env.* API-ключи и локальные переопределения окружения. !.env.example — исключение: шаблон не защищен, чтобы апстрим мог его обновлять.
.keys.local Файл для одноразовых ключей, загружаемый бенч-скриптами (например, VENICE_API_KEY) без изменения .env.
.keys.bounty.json Учетные данные HackerOne / Bugcrowd / аналогичных платформ.
bench/cybench/corpus-stage/ Большой клонированный корпус Cybench (не распространяется повторно; дорого перекачивать).
bench/cybench/service-stage/, bench/cybench/challenges/ Docker-стейджинг и деревья задач Cybench для каждого запуска (восстановимы, но медленно пересобираются).
bench/xbow/stage/, bench/xbow/challenges/ Стейджинг задач XBOW/XBEN (большие сторонние деревья).
bench/wild-hunt/ Результаты холодной охоты, PoC, черновики раскрытий и результаты кампаний — материалы уязвимостей до координации.
bench/decomposition-results/ JSON-результаты декомпозиции white-box (могут содержать неопубликованный анализ).
bench/refusal-frontier/ Артефакты зондирования границ отказа (сырые ответы моделей).
bench/nyu/ Подготовленный контент NYU CTF из nyu-prep.mjs.
docs/disclosures/ Сгенерированные пакеты раскрытий для вендоров (вывод disclosure-gen).
reports/ Отчеты об участии и охоте (постоянный вывод; то же дерево, что и тома Docker в развертываниях).
evidence/ PoC, скриншоты и другие доказательства находок, сохраняемые между обновлениями.
Добавьте свои собственные шаблоны в scripts/update-protected.local.txt (необязательное локальное наложение; тот же синтаксис glob, что и в основном манифесте).

Никогда не затрагивается (вне репозитория)

Эти файлы находятся вне дерева проекта — обновление никогда не читает и не записывает их:

  • %APPDATA%\t3mp3st-nodejs\Config\config.json (или путь хранилища conf для macOS/Linux) — сохраняется через npm run setup
  • localStorage браузера War Room на origin War Room
  • Локальная аутентификация агента (~/.codex, %LOCALAPPDATA%\hermes и т.д.)

Что поставляется сегодня

Фреймворк представляет собой цепочку уничтожения из 8 операторов, и эта таблица не будет вводить в заблуждение. Recon — это живой движок, поддерживаемый инструментами — и зубы уже настоящие: 90,1% pass@1 на XBEN, 8/10 отложенных CVE после среза привязаны к точному файлу/строке/CWE, и конвейер скоординированного раскрытия уже достаточно живой, чтобы черновики удерживались для координации с вендорами прямо сейчас. Что не доказано — это рой. Каждый последующий оператор — Exploiter, Infiltrator, Exfiltrator, Ghost — запускает тот же реальный цикл ReAct с поддержкой инструментов, что и recon (реальные эксплойт-инструменты, а не заглушки), но основные показатели получены от одного агента, а не от скоординированной ячейки из 8 операторов, и сквозная эксплуатация роем не протестирована и всё ещё ненадёжна. Движок реален; рой — это часть, которая всё ещё зарабатывает свои полосы. Громко там, где мы это заслужили, прямо о остальном.

Компонент Статус Примечания
Повторно выводимое измерение (verify-claims) ✅ Стабильно каждый заголовок пересчитывается из зафиксированных артефактов
Движок Recon ✅ Стабильно управляет nmap / DNS / HTTP / fingerprinting; каждая находка прослеживается до реального вывода инструмента
Движок миссий + War Room + Op Admiral ✅ Стабильно без ключей через подключённого локального агента
Арсенал, MCP-сервер, HTTP API ✅ Стабильно 36 встроенных инструментов по умолчанию; 109 с опциональным T3MP3ST_FULL_ARSENAL (+73 адаптера, с опасными/каталожными драйверами — metasploit, hydra, pacu, frida — за узкими одобренными путями, а не через общее выполнение) — оба числа пересчитываются через verify-claims. security_recon через MCP
Ограничение области исходящего трафика ✅ Стабильно (включено по умолчанию) как только цель миссии установлена, встроенные сетевые инструменты отказываются от публичных хостов вне области — не цель/поддомены, не loopback/частные (SCOPE DENIED) — ужесточённый дефолт, а не голый запуск инструментов
Конвейер скоординированного раскрытия ✅ Стабильно новизна OSV + живой PoC + панель опровержений + CVSS; только черновики, отправляет человек
Анализ исходного кода в белом ящике ⚠️ Экспериментально Многоязычный ввод через web-tree-sitter (Python/JS/TS/Go/Java/C/C++); Python сохраняет свой regex-парсер, а другие языки открываются без извлечённых блоков; многомодельное разложение стоит больше токенов, а не меньше
DeFi (Damn Vulnerable DeFi) ⚠️ Экспериментально воспроизводит известные классы эксплойтов; не новое обнаружение
Exploiter / Infiltrator / Exfiltrator / Ghost ⚠️ Экспериментально запускают реальный цикл ReAct с поддержкой инструментов (тот же движок, что и recon); не доказано как скоординированный рой — путь с одним агентом является эталонным, живая эксплуатация роем всё ещё ненадёжна
Продвинутые модули (облако, персистентность, рой, когнитивность) 🚧 Планируется только интерфейсы в src/stubs/
Цикл самоулучшения 🧪 Исследование записывает уроки и предложения сегодня; обратная связь в планирование — в дорожной карте

Полный пофункциональный разбор: FEATURES.md.

Покрытие по доменам

Где буря достигает сегодня — и куда она направляется. Та же дисциплина, что и везде: домен ✅ только тогда, когда за ним есть подтверждение.

Домен Что покрывает Статус
🕸️ Веб приложения, API, потоки аутентификации, OWASP Top 10 ✅ Ядро — XBEN 90,1% pass@1
📂 Код аудит исходного кода в белом ящике, поиск уязвимостей в стиле SAST ✅ Доказано (результат охоты) — отложенный CVE-Zero: один агент 8/10 точных файлов/строк/CWE, 10/10 найдено (7 языков); сам движок приёма репозитория всё ещё ⚠️ экспериментальный
🚩 CTF варгеймы, тренировочные полигоны, задачи ✅ Доказано — Cybench 23/40 без подсказок
🔌 Сеть / Инфраструктура recon, определение сервисов/стека; латеральное перемещение + повышение привилегий ✅ recon (живой движок nmap/DNS/HTTP) · ⚠️ латеральное перемещение/повышение привилегий экспериментально
🤖 Встроенные / IoT / OT прошивки, робототехника, ICS/SCADA OSS ✅ Конвейер CVE жив — черновики скоординированного раскрытия удерживаются для вендоров
📦 Цепочка поставок аудит зависимостей, установка без подтверждения ⚠️ Реально — выделенный класс; попадание в CWE-829 на отложенном наборе
💰 Блокчейн смарт-контракты, DeFi, Solidity ⚠️ Только воспроизведение — Damn Vulnerable DeFi, не новое обнаружение
☁️ Облако AWS/GCP/Azure неправильная конфигурация, IAM, serverless 🚧 В разработке
📱 Мобильные безопасность Android/iOS приложений 🚧 В разработке
🏢 Идентичность / AD Kerberos, pass-the-hash, AD-атаки 🚧 В разработке
🔐 Бинарные / RE переполнения, ROP, разработка эксплойтов 🚧 В разработке — требует специализированных инструментов
Архитектура «класс/отряд» означает, что новые домены компонуются, а не форкаются — каждый представляет собой снаряжение (специализированные классы + арсенал + адаптер целей + бенчмарк). 🚧 Домены поставляются «тёмными», пока у них нет числа.

Бенчмарки

Основные результаты. Каждый пересчитывается из зафиксированного JSON с помощью npm run verify-claims; полная методология и оговорки — в привязанных документах.

Набор Результат Контекст
XBEN — набор XBOW из 104 задач, черный ящик pass@1 среднее 90.1% (Wilson-95 86.2–92.9), минимум 91/104 · gpt-5.5 XBOW сообщает о 85% на том же наборе; наш результат заново выводит оценку из зафиксированных артефактов (сырые транскрипты удалены для приватности)
XBEN — белый ящик (сообщается отдельно) pass@1 98.7%, лучший шар 104/104 · gpt-5.5 никогда не смешивается с числом черного ящика
Cybench — академический набор из 40 задач, Opus 4.8, без подсказок 23/40 (58%) без подсказок, однократный прогон pass@1 (подтверждено verify-claims) не рекорд по сырым баллам (Anthropic: 76.5% pass@10); каждый флаг оценивается по зафиксированному оракулу
Матрица моделей Cybench — идентичный зафиксированный поднабор из 15 задач, pass@1 Opus 4.7 против 4.8, с пошаговыми квитанциями источников и отдельными исходами: ошибка/воздержание/инфраструктура пересоберите и проверьте матрицу моделей/каркаса; историческое сравнение систем, а не изолированный рейтинг моделей
CVE-Zero — 10 реальных CVE после даты отсечения (2026), отложенные, 7 языков одиночный агент 8/10 точных файл/строка/CWE (проверено все точно, стабильно) · 10/10 найдено (полный пакет) доказательство отсутствия запоминания и подгонки: после отсечения, а ужесточенные промпты никогда не настраивались на них; verify-claims пересчитывает. n=10, ориентировочно; преимущество роя здесь — полнота, а не доказательство «координация лучше одиночки»

Как читать эти цифры:

  • Каждый решенный флаг оценивается по зафиксированному оракулу истины — а не по самоотчету — и verify-claims пересчитывает прохождение/непрохождение. Сырые пошаговые транскрипты удаляются для приватности оператора, поэтому вы перепроверяете оцененный вердикт, а не сырой вывод инструмента. Ноль выдумок, обеспечивается защитой от подгонки, которая запускается при каждом пуше.
  • Черный ящик (исходники скрыты) и белый ящик (исходники размещены) сообщаются отдельно и никогда не смешиваются.
  • Это был одиночный агент с циклом ReAct, а не рой из 8 операторов. Рой — это архитектура каркаса; не он набрал эти цифры.
  • Результаты — это сравнение систем: данный каркас управляет сильной современной моделью, а не изолированное утверждение о каркасе.

Цифра — не главное; главное — квитанция. Каркас без ключей, с открытым исходным кодом, который даёт вам повторный запуск вместо просьбы доверять: клонируйте, запустите npm run verify-claims, и каждый вердикт выше пересчитается из зафиксированного оракула перед вами.

Более глубокое чтение: WALL_FORENSICS (промахи по задачам), CYBENCH, INTEGRITY_LEDGER (аудит загрязнения и все отзывы), OBSIDIVM (наш собственный живой веб-полигон).

Документация

Документ Содержание
Индекс документации карта документации для оператора, разработчика, бенчмарков и релизов
Начало работы установка, первый запуск, первая безопасная миссия, основы CLI, обновления и устранение неполадок
Руководство разработчика карта исходников, скрипты, использование SDK, точки расширения и проверки релиза
Справочник API группы маршрутов локального HTTP API и заметки по интеграции
Руководство по MCP настройка MCP-сервера и использование security_recon
FEATURES.md статус по функциям ([x] выпущено / [~] частично / [ ] запланировано)
SCOPE_AND_AUTHORIZATION модель полномочий, квитанции области, правила доказательств и повторного тестирования
VERIFIED_PROVENANCE как находки становятся подтверждёнными инструментом, а не заявленными моделью
CONTRIBUTION_RECEIPTS шаблон квитанции для PR: область, режим запуска, метки модели/каркаса, редактирование и проверка
MODEL_MATRIX воспроизводимая матрица бенчмарков для разных моделей и выбор модели для произвольных вариантов тестов
TEAM_PREVIEW путь первого запуска и скрипт проверки
INSTALL_MATRIX таблица готовности macOS / Linux
ARSENAL_ACTIVATION_PLAN настройка дополнительных внешних инструментов
PULL_REQUEST_DELIVERY чек-лист для контрибьюторов и мейнтейнеров по ограниченным, проверяемым PR
CYBENCH · WALL_FORENSICS · INTEGRITY_LEDGER · COGNITIVE_ARCHITECTURE методология бенчмарков
RELEASE_CHECKLIST ворота, которые должен пройти релиз
## Архитектура
┌─────────────────────────────────────────────────────────────────┐
│                        T3MP3ST COMMAND                          │
├─────────────────────────────────────────────────────────────────┤
│   MISSION CONTROL  ◄──  TARGET MODEL  ──►  ARSENAL (TOOLS)       │
│                          ▲                                       │
│   AGENT CELL:  RECON · SCANNER · EXPLOITER · INFILTRATOR ·       │
│                EXFILTRATOR · GHOST · COORDINATOR · ANALYST       │
│                          ▲                                       │
│   EVIDENCE VAULT  ·  CREDENTIAL STORE  ·  FINDINGS LEDGER        │
│                          ▲                                       │
│   OPSEC LAYER  ·  COMMS CHANNEL  ·  LLM BACKBONE                 │
└─────────────────────────────────────────────────────────────────┘

Операторы сопоставляются с фазами MITRE ATT&CK и Cyber Kill Chain (разведка активна; последующие фазы находятся в стадии разработки):

Оператор Фаза MITRE Функция
Разведка Разведка TA0043 OSINT, обнаружение сети, перечисление активов
Сканер Обнаружение TA0007 сканирование уязвимостей, определение сервисов
Эксплуататор Начальный доступ TA0001 эксплуатация, доставка полезной нагрузки
Инфильтратор Боковое перемещение TA0008 пост-эксплуатация, повышение привилегий
Экфильтратор Сбор / Экфильтрация TA0009/10 извлечение данных, сбор учетных данных
Призрак Постоянство TA0003 постоянство, скрытность, очистка
Координатор Командование и управление TA0011 управление миссией, оркестрация
Аналитик Анализ — анализ закономерностей, отчетность

Провайдеры: OpenRouter, Venice, Anthropic, OpenAI или локальный агент без ключа (Claude Code / Codex / Hermes / OpenCode / Oh My Pi). Установите OPENROUTER_API_KEY / VENICE_API_KEY / ANTHROPIC_API_KEY или подключите агента в настройках.

Интеграции: node dist/mcp-server.js предоставляет security_recon агентам, поддерживающим MCP. npm run server запускает HTTP API (POST /api/mission/start, GET /api/mission/status и другие). Полная документация в docs/.

Участие — присоединяйтесь к рою

Ред-тиминг не должен быть жречеством. Приносите адаптер, набор промптов, ранбук, новый инструмент арсенала или отчет об ошибке.

Одно правило, не подлежащее обсуждению: всё здесь предназначено только для авторизованного тестирования. Цели должны быть собственными, согласованными или с согласия владельцев. Создавайте для защитников, или не создавайте здесь.

  1. Сделайте форк и создайте ветку.
  2. Откройте PR с тестами. Если вы затрагиваете ключевые показатели, npm run verify-claims должен оставаться зеленым.

Процесс выпуска и контрольные точки: RELEASE_CHECKLIST.

Лицензия

AGPL-3.0. См. LICENSE.


Fortes fortuna iuvat — удача благоволит смелым.

⊰•-•✧ ЛЮБЛЮ ПЛИНИЯ ✧•-•⊱ 🌩️

Войдите, чтобы оставить комментарий