T3MP3ST 安全测试编排台
将本地编码代理接入授权目标,编排侦察、验证与报告。
这个 Agent 能做什么,适合哪些场景?
T3MP3ST 是面向授权安全测试、研究和教育的多代理进攻安全框架。它通过浏览器 War Room、CLI、HTTP API 和 MCP 服务器,将已登录的本地编码代理或 API 提供商接入任务执行。其 Mission Control、Target Model、Arsenal 和八个操作员角色组织任务,当前 README 将侦察引擎、任务引擎和报告/证据流程列为稳定功能,同时将协同攻击链的大部分后续阶段标为实验性。它可对 Web 应用执行工具驱动的侦察,也支持白盒源码分析、CTF、协调披露流程及部分云端、移动和二进制静态检测脚手架。部署边界是本机或自托管环境;Docker 示例默认仅绑定到 127.0.0.1:3333。
操作员可在 War Room 的 Settings 中连接 Claude Code、Codex、Hermes、OpenCode 或 Oh My Pi,然后向 Op Admiral 描述已授权目标并启动任务。Mission Control 使用 Target Model 和 Arsenal 调度任务;README 将 Recon 描述为可调用 nmap、DNS、HTTP 与指纹识别工具的工具驱动循环,并称网络化内置工具会对任务范围外的公网主机以及回环/私有地址拒绝执行。平台输出任务状态、发现、证据、报告和协调披露草稿;npm run server 启动 HTTP API,node dist/mcp-server.js 向 MCP 客户端暴露 security_recon。可通过 npm run verify-claims 从 bench/ 中的已提交 JSON 重新计算 README 所述的基准声明。
- 渗透测试团队在获得书面授权后,需要从本机 War Room 对 Web 应用执行资产发现、服务指纹识别,并整理任务证据。
- 安全研究人员审查开源机器人、OT 或嵌入式项目时,需要使用 OSV 新颖性、实时 PoC、复核面板和 CVSS 组成协调披露草稿流程。
- CTF 学习者在隔离、获授权的挑战环境中,想通过本地连接的编码代理运行 Cybench 风格的无提示任务。
- 应用安全工程师对 Python、JavaScript、TypeScript、Go、Java、C 或 C++ 仓库进行白盒摄取和分解式漏洞分析。
- 自托管团队希望将 `security_recon` 接入支持 MCP 的代理,同时保留本地代理登录态或改用 OpenAI、Anthropic、OpenRouter、Venice 等提供商。
这个 Agent 有哪些优点和局限?
- 可复用已登录的本地编码代理,也支持 OpenRouter、Venice、Anthropic、OpenAI 和本地 OpenAI 兼容模型,README 明确主张无需新增 API 密钥即可运行本地代理路径。
- 提供 War Room、CLI、HTTP API 与 MCP `security_recon`,便于交互操作和集成到支持 MCP 的工作流。
- README 说明 `verify-claims` 会从已提交的基准 JSON 重新计算其公开指标,并将黑盒和白盒 XBEN 结果分开报告。
- 默认 egress 范围控制会拒绝任务范围外的公网主机以及回环和私有地址,且 Docker 示例仅监听本机回环地址。
- 该项目是进攻安全工具,只适用于拥有或获得明确书面许可的目标;使用者需自行承担合法性、范围和规则约束。
- README 明确称协同八角色的端到端利用尚未基准验证且不可靠;多名后续操作员与白盒源码分析仍属实验性。
- 云、移动和二进制模块主要是静态检测或接口脚手架,实时云利用、移动动态利用和二进制解题/漏洞利用尚无基准验证。
- 本地运行依赖 npm、Shell 和本地代理或配置的模型提供商;Docker 部署及更新流程还需要 Docker 或 Git。
如何安装或部署这个 Agent?
安装并启动本地 War Room:npm installnpm run server
然后在浏览器打开 http://127.0.0.1:3333/ui/,在 Settings 连接本地代理。也可设置 OPENROUTER_API_KEY、VENICE_API_KEY、ANTHROPIC_API_KEY 或 OPENAI_API_KEY 后使用对应提供商。离线模式可运行 ollama serve && ollama pull llama3,设置 TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api 与 TEMPEST_LOCAL_MODEL=llama3,再执行 npm run build 和 npx tempest。Docker 部署可执行 cp .env.example .env 后运行 docker compose up -d。
如何使用这个 Agent?
在 War Room 的 Settings 连接本地代理后,向 Op Admiral 说明一个已授权目标并启动任务。使用 curl http://localhost:3333/api/health 检查服务健康状态,使用 curl http://localhost:3333/api/bounty/platforms 验证示例 API 路由。需要 MCP 集成时运行 node dist/mcp-server.js 并调用其公开的 security_recon;需要核对仓库基准声明时运行 npm run verify-claims。