开源AI多智能体攻击框架T3MP3ST部署与使用
2026-07-24
成功案例 | 美创容灾备份方案助力某医院通过电子病历五级评审
2026-07-21
开源AI自主渗透测试框架Zen-Ai-Pentest部署与使用
2026-07-17
当我让AI员工完成H1盘点,他的交付……
2026-07-15
《“医保影像云”基础规范》数据安全要求梳理及美创产品满足性分析
2026-07-09
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务T3MP3ST(暴风雨)是一个全新开源的多智能体(Multi-Agent)红队渗透测试框架。它的核心理念是“无密钥战争(Keyless Warfare)”,能够将你日常使用的通用 AI 编程助手(如 Claude Code、OpenAI Codex、Hermes 或基于 Ollama 的本地模型)直接转化为自动化的 0-day 漏洞猎手。该框架由研究员 elder-plinius 开发,通过复用已有的 AI 会话,无需额外申请 API Key、配置云租户或产生二次计费。
T3MP3ST 项目开源地址为:https://github.com/elder-plinius/T3MP3ST
T3MP3ST 并不提供底层大模型,而是作为一个高级的“元编排器(meta-harness)”运行。它的架构设计直接映射了 MITRE ATT&CK 战术和网络杀伤链(Cyber Kill Chain)。
系统内置了一个由 8 种专职操作员(Operator)组成的攻击链协作体系:
Recon(侦察)
Scanner(扫描器)
Exploiter(漏洞利用)
Infiltrator(渗透内网)
Exfiltrator(数据外发)
Ghost(幽灵/痕迹清理)
Coordinator(协调员)
Analyst(分析师)
该架构的另一大亮点是“完全可重现”。它内置防拟合机制,所有的基准测试结果(如在 XBOW XBEN 测试集上高达 90.1% 的通过率)都可以通过内置指令,结合本地的真实标注(ground-truth oracle)进行重新计算验证,杜绝不可靠的“AI 幻觉”战报。

首先安装并配置好一个通用 AI Agent,Claude、Codex、Hermes 等均可,安装过程此处不做展开。

T3MP3ST 主要基于 TypeScript 开发,其本地部署非常符合现代前端和 Node.js 项目的规范。
检查 Node 环境
node -v
npm -v
克隆仓库
git clone https://github.com/elder-plinius/T3MP3ST.git
cd T3MP3ST

安装依赖并准备环境
npm install

最后启动服务即可
npm run server

浏览器访问:http://127.0.0.1:3333/ui

在测试使用方面,T3MP3ST 提供了灵活的命令行界面(CLI)和基于浏览器的“作战室(War Room)”UI 面板。
新建测试任务时,用户只需输入经过授权的目标,系统底层的多智能体便会自动推进从信息收集到漏洞利用,再到生成报告的完整生命周期。
直接输入 GitHub 仓库地址、npm/PyPI 包、域名、IP,就可以进行漏洞挖掘。
在 Live Scan 面板中可以查看正在扫描的任务状态信息。
与其他需要复杂环境配置和高昂 API 预算的 AI 安全平台相比,T3MP3ST 的核心优势在于其“零门槛接入”。它巧妙地避开了造模型的路线,相当于为你现有的 AI 编程大脑(Codex、Claude Code 等)披上了一层重型的“战争机器”外骨骼。该项目采用 AGPL-3.0 开源协议,明确规定仅限用于授权的安全测试、研究和教育用途。对于希望在无需额外成本的前提下,探索大模型多智能体在红队攻防中潜力的个人研究员和安全团队来说,T3MP3ST 是当下值得关注的选择之一。