T3MP3ST 是什么?

T3MP3ST 是面向授权安全测试的开源多 Agent 框架,提供 War Room、CLI、HTTP API 和 MCP 接口,可复用本机已有的编码 Agent,也能连接 API 或本地模型。

⭐ 4,470 Stars 🍴 953 Forks TypeScript AGPL-3.0 作者: elder-plinius
来源:github.com/elder-plinius/T3MP3ST 查看 GitHub 仓库 → 📘 使用教程 →

为什么值得关注

这个项目同时满足三个容易产生搜索需求的条件:可以复用本机已登录的编码 Agent;提供可重算的 benchmark 数据;把已实现、实验中和路线图能力分开标注。搜索者最需要确认的是安装要求、哪些能力已经可用,以及作者跑分和本地实测之间的区别。

来源:github.com/elder-plinius/T3MP3ST

核心功能

War Room、CLI、HTTP API 与 MCP

可以从浏览器界面或 CLI 启动任务,也提供本地 HTTP API 和 MCP 的 security_recon 接口。

来源:github.com/elder-plinius/T3MP3ST/blob/main/docs/API_REFERENCE.md
复用本地编码 Agent

官方 README 列出 Claude Code、Codex、Hermes、OpenCode 和 Oh My Pi,也支持 API provider 与本地模型。

来源:github.com/elder-plinius/T3MP3ST
可重算的项目自报结果

npm run verify-claims 会从仓库内已提交的数据重算 README 的 headline;本次核对时官方标记为 27/27。

来源:github.com/elder-plinius/T3MP3ST

技术架构

核心是任务引擎和 War Room:operator 通过同一套 tool-backed ReAct 路径执行任务,工具由 Arsenal 提供;HTTP API、CLI 和 MCP 是不同入口。官方明确说明 headline 跑分来自单 Agent 路径,协调式八 Agent swarm 的端到端利用仍未完成基准验证。

来源:github.com/elder-plinius/T3MP3ST

项目知识图谱

知识图谱:项目核心节点(中心)+ 核心功能(内环六边形)+ 关键技术依赖(外环 chip) Node.js >=22.19.0Node.js >=22.1… @modelcontextprotocol/sdk@modelcontextp… express tsx web-tree-sitter War Room、CLI、HTTP API 与 MCPWar Room、CLI、HTTP… 复用本地编码 Agent 可重算的项目自报结果 T3MP3ST 项目本体 核心功能 关键依赖

技术栈

语言TypeScript / Node.js框架Express 本地 API + CLI + War Room + MCP server
Node.js >=22.19.0@modelcontextprotocol/sdkexpresstsxweb-tree-sitter
默认在 127.0.0.1:3333 提供本地 API 与 War Room;也提供 Docker Compose 路径
来源:github.com/elder-plinius/T3MP3ST/blob/main/package.json (1) · github.com/elder-plinius/T3MP3ST/blob/main/docs/API_REFERENCE.md (2)

快速上手

准备 Node.js 22.19+,克隆 elder-plinius/T3MP3ST 后运行 npm install,再运行 npm run server;浏览器访问 http://127.0.0.1:3333/ui/。先在 Settings 里选本地 Agent、API provider 或本地模型,并且只对有书面授权和明确 scope 的目标运行。
来源:github.com/elder-plinius/T3MP3ST/blob/main/docs/GETTING_STARTED.md

使用场景

适合已有书面授权的应用安全测试、内部红队演练、CTF 与专用靶场,以及需要把 Recon 能力接进 CLI、HTTP 或 MCP 工作流的安全团队。

来源:github.com/elder-plinius/T3MP3ST

优势与局限

优势

  • 支持复用本机已有编码 Agent,也能连接 API 或本地模型
  • README 将稳定、实验中和路线图能力分开列出
  • 提供 verify-claims 来重算仓库内已提交的 benchmark verdict

局限

  • 官方 headline 跑分是单 Agent 结果,不能当成八 Agent swarm 已获验证
  • 源码 ingest、多阶段操作和若干领域能力仍被官方标为实验或脚手架
  • verify-claims 重算已提交 verdict,不等于重放已移除的原始逐步 transcript,也不是本站独立复测
来源:github.com/elder-plinius/T3MP3ST

最新版本

GitHub Releases 当前最新正式版为 v1.0.0,发布于 2026-09-08,名称为 Certified source checkpoint。

来源:github.com/elder-plinius/T3MP3ST/releases/tag/v1.0.0

实测与证据

status: official_docs_checked_not_locally_installed  |  checked_at: 2026-09-23  |  environment: 核对官方 README、package.json、Getting Started、API Reference、FEATURES、WHITEPAPER 和 GitHub Releases;未安装项目依赖  |  limitations: 没有对任何目标运行安全测试;没有独立复现 benchmark;provider 登录、本地模型兼容性、第三方工具状态和任务耗时仍需使用者在授权环境现场确认  |  observed_output: 官方材料相互确认 Node.js >=22.19.0、npm install、npm run server、127.0.0.1:3333/ui/、npm run verify-claims,以及 v1.0.0 release。README 在核对时显示 verify-claims 27/27。

来源:github.com/elder-plinius/T3MP3ST (1) · github.com/elder-plinius/T3MP3ST/releases/tag/v1.0.0 (2)

同类项目对比

T3MP3ST 和 Strix 都做授权的自动化安全测试。T3MP3ST 的官方路径突出 War Room、MCP、HTTP API 和复用本机已登录的编码 Agent;Strix 的开源 Quick Start 以 Docker、LLM API key 和 strix --target 为入口,并直接覆盖代码仓库、运行中的 Web 应用和 CI。需要本地 Agent 编排或 MCP 时先看 T3MP3ST;希望用单一 target 参数启动应用安全扫描并接入 CI 时先看 Strix。

来源:github.com/elder-plinius/T3MP3ST (1) · github.com/usestrix/strix (2)

总结评价

适合需要 War Room、MCP、HTTP API,或希望复用本地编码 Agent 的授权安全测试团队。采用前要把单 Agent 已验证结果与 swarm 实验能力分开看,并在隔离且书面授权的环境中复核 provider、工具与 scope。

来源:官方 README 与文档入口

常见问题

T3MP3ST 是什么?

AGPL-3.0 开源的授权安全测试框架,可把已装的 AI 编程 Agent、API provider 或本地模型接到 War Room、CLI、HTTP API 和 MCP。官方当前把默认 Arsenal 数量列为 36,并明确协调式 8 Agent swarm 尚未完成端到端基准验证。

T3MP3ST 只能做合法的授权测试吗?

是。必须是(1)你自有系统 / (2)有书面授权的目标 / (3)CTF 或专用靶场之一,任何未授权访问都可能违法。

T3MP3ST 怎么安装?需要什么环境?

Node.js 22.19+,然后 git clone https://github.com/elder-plinius/T3MP3ST.git && cd T3MP3ST && npm install,最后 npm run server 打开 War Room(http://127.0.0.1:3333/ui/)。

T3MP3ST 可以完全离线用本地模型跑吗?

可以。ollama serve && ollama pull llama3 后设置 TEMPEST_LOCAL_BASE_URL 与 TEMPEST_LOCAL_MODEL,npx tempest config 选 local provider。也支持 LM Studio(http://localhost:1234/v1)、vLLM、llama.cpp 等 OpenAI 兼容端点。

跑分(XBEN 90.1%、Cybench、CVE-Zero)能自己验证吗?

可以。npm run verify-claims 从 bench/ 的已提交数据重算 headline;官方 README 在 2026-09-23 显示 27/27 全绿。它复算已提交 verdict,不重放已移除的逐步 transcript。所有 headline 跑分基于单 Agent ReAct 循环,8 操作员协同尚未完成端到端基准验证。

T3MP3ST 会把攻击流量发到我没授权的目标吗?

默认开启 egress-scope containment:不在 mission target 及子域 / loopback / 私网范围内的公网主机会被拒绝(SCOPE DENIED)。这是相对裸跑工具更严格的默认,但护栏不能代替授权。

完整文档在哪里?

本教程只覆盖安装 / 配置 / 验证。作者原文 README 与 docs/ 目录才是权威源,特别是 github.com/elder-plinius/T3MP3ST、SCOPE_AND_AUTHORIZATION.md(授权模型与 scope 收据)、VERIFIED_PROVENANCE.md(发现如何变成工具证明而非模型断言)、INSTALL_MATRIX.md(macOS / Linux…

资料与核验范围
本文依据项目公开资料整理。版本、安装命令和功能边界可能随上游更新,请以所列来源和项目当前版本为准。 资料核对时间: 2026-09-23 10:52.

参考材料:README、GitHub API、依赖文件