T3MP3ST 是面向授权安全测试的开源多 Agent 框架,提供 War Room、CLI、HTTP API 和 MCP 接口,可复用本机已有的编码 Agent,也能连接 API 或本地模型。
来源:github.com/elder-plinius/T3MP3ST 查看 GitHub 仓库 → 📘 使用教程 →这个项目同时满足三个容易产生搜索需求的条件:可以复用本机已登录的编码 Agent;提供可重算的 benchmark 数据;把已实现、实验中和路线图能力分开标注。搜索者最需要确认的是安装要求、哪些能力已经可用,以及作者跑分和本地实测之间的区别。
来源:github.com/elder-plinius/T3MP3ST可以从浏览器界面或 CLI 启动任务,也提供本地 HTTP API 和 MCP 的 security_recon 接口。
来源:github.com/elder-plinius/T3MP3ST/blob/main/docs/API_REFERENCE.md官方 README 列出 Claude Code、Codex、Hermes、OpenCode 和 Oh My Pi,也支持 API provider 与本地模型。
来源:github.com/elder-plinius/T3MP3STnpm run verify-claims 会从仓库内已提交的数据重算 README 的 headline;本次核对时官方标记为 27/27。
来源:github.com/elder-plinius/T3MP3ST核心是任务引擎和 War Room:operator 通过同一套 tool-backed ReAct 路径执行任务,工具由 Arsenal 提供;HTTP API、CLI 和 MCP 是不同入口。官方明确说明 headline 跑分来自单 Agent 路径,协调式八 Agent swarm 的端到端利用仍未完成基准验证。
来源:github.com/elder-plinius/T3MP3STNode.js >=22.19.0@modelcontextprotocol/sdkexpresstsxweb-tree-sitter适合已有书面授权的应用安全测试、内部红队演练、CTF 与专用靶场,以及需要把 Recon 能力接进 CLI、HTTP 或 MCP 工作流的安全团队。
来源:github.com/elder-plinius/T3MP3STGitHub Releases 当前最新正式版为 v1.0.0,发布于 2026-09-08,名称为 Certified source checkpoint。
来源:github.com/elder-plinius/T3MP3ST/releases/tag/v1.0.0status: official_docs_checked_not_locally_installed | checked_at: 2026-09-23 | environment: 核对官方 README、package.json、Getting Started、API Reference、FEATURES、WHITEPAPER 和 GitHub Releases;未安装项目依赖 | limitations: 没有对任何目标运行安全测试;没有独立复现 benchmark;provider 登录、本地模型兼容性、第三方工具状态和任务耗时仍需使用者在授权环境现场确认 | observed_output: 官方材料相互确认 Node.js >=22.19.0、npm install、npm run server、127.0.0.1:3333/ui/、npm run verify-claims,以及 v1.0.0 release。README 在核对时显示 verify-claims 27/27。
来源:github.com/elder-plinius/T3MP3ST (1) · github.com/elder-plinius/T3MP3ST/releases/tag/v1.0.0 (2)T3MP3ST 和 Strix 都做授权的自动化安全测试。T3MP3ST 的官方路径突出 War Room、MCP、HTTP API 和复用本机已登录的编码 Agent;Strix 的开源 Quick Start 以 Docker、LLM API key 和 strix --target 为入口,并直接覆盖代码仓库、运行中的 Web 应用和 CI。需要本地 Agent 编排或 MCP 时先看 T3MP3ST;希望用单一 target 参数启动应用安全扫描并接入 CI 时先看 Strix。
来源:github.com/elder-plinius/T3MP3ST (1) · github.com/usestrix/strix (2)适合需要 War Room、MCP、HTTP API,或希望复用本地编码 Agent 的授权安全测试团队。采用前要把单 Agent 已验证结果与 swarm 实验能力分开看,并在隔离且书面授权的环境中复核 provider、工具与 scope。
来源:官方 README 与文档入口AGPL-3.0 开源的授权安全测试框架,可把已装的 AI 编程 Agent、API provider 或本地模型接到 War Room、CLI、HTTP API 和 MCP。官方当前把默认 Arsenal 数量列为 36,并明确协调式 8 Agent swarm 尚未完成端到端基准验证。
是。必须是(1)你自有系统 / (2)有书面授权的目标 / (3)CTF 或专用靶场之一,任何未授权访问都可能违法。
Node.js 22.19+,然后 git clone https://github.com/elder-plinius/T3MP3ST.git && cd T3MP3ST && npm install,最后 npm run server 打开 War Room(http://127.0.0.1:3333/ui/)。
可以。ollama serve && ollama pull llama3 后设置 TEMPEST_LOCAL_BASE_URL 与 TEMPEST_LOCAL_MODEL,npx tempest config 选 local provider。也支持 LM Studio(http://localhost:1234/v1)、vLLM、llama.cpp 等 OpenAI 兼容端点。
可以。npm run verify-claims 从 bench/ 的已提交数据重算 headline;官方 README 在 2026-09-23 显示 27/27 全绿。它复算已提交 verdict,不重放已移除的逐步 transcript。所有 headline 跑分基于单 Agent ReAct 循环,8 操作员协同尚未完成端到端基准验证。
默认开启 egress-scope containment:不在 mission target 及子域 / loopback / 私网范围内的公网主机会被拒绝(SCOPE DENIED)。这是相对裸跑工具更严格的默认,但护栏不能代替授权。
本教程只覆盖安装 / 配置 / 验证。作者原文 README 与 docs/ 目录才是权威源,特别是 github.com/elder-plinius/T3MP3ST、SCOPE_AND_AUTHORIZATION.md(授权模型与 scope 收据)、VERIFIED_PROVENANCE.md(发现如何变成工具证明而非模型断言)、INSTALL_MATRIX.md(macOS / Linux…