본문으로 건너뛰기

트렌딩 - GitHub 인기 레포 & HuggingFace 모델

elder-plinius/T3MP3ST

TypeScript9 / 0

로컬 AI 코딩 에이전트를 전투 엔진으로 삼아 재현 가능한 툴 기반 레드팀 워크플로를 제공하는 TypeScript 프레임워크이다.

TL;DR

T3MP3ST는 로컬 또는 연결된 AI 코딩 에이전트를 브레인으로 삼아 도구 기반의 레드팀 킬체인을 자동화하는 TypeScript 프레임워크이다. 플랫폼은 War Room UI와 CLI를 제공해 에이전트에 미션을 지시하면 ReAct 스타일 루프를 통해 실 툴(nmap·HTTP 등)을 호출하고 결과를 findings ledger에 기록하며 요약 리포트를 만든다. 모든 주요 성과 지표는 저장소의 벤치 아티팩트로부터 `npm run verify-claims` 명령으로 재계산되도록 설계되어 보고된 수치의 출처와 계산 과정을 재현할 수 있다. 단, 핵심 벤치마크와 PoC 산출은 단일 에이전트 실행에 기반했으며 8-오퍼레이터 동시 협업(스웜)은 아직 완전 검증되지 않아 그 부분의 신뢰도는 제한적이다. 이 플랫폼은 키리스 로컬 운영과 재현 가능한 감사 흐름을 통해 비용·프라이버시·검증 가능성 측면에서 기존 클라우드 중심 도구와 다른 선택지를 제공한다.

핵심 포인트

  • 커밋된 아티팩트에서 수치를 재계산하는 `verify-claims` 파이프라인을 내장해 모든 주요 성과를 재현 가능하게 만들었다. README에 제시된 수치는 저장소의 벤치 데이터로부터 자동으로 재도출되며 결과가 재현되지 않으면 수치가 배포되지 않는다. 이 접근은 오픈소스 레포에서 흔히 볼 수 없는 수준의 투명성과 감사 가능성을 제공한다.
  • 로컬 에이전트를 우선 설계해 키리스 운영을 기본값으로 삼았다. 사용자는 Claude Code, Codex 같은 기존 에이전트를 연결하거나 Ollama·LM Studio·vLLM 등 로컬 모델을 지정해 미션을 실행할 수 있으며, 별도 API 키나 클라우드 테넌트가 필수적이지 않다. 이로써 비용·프라이버시·연속성 측면에서 기존 클라우드 중심 도구와 차별화된다.
  • 실제 도구 출력과 모델 결정을 결합하는 도구 백엔드가 기본으로 포함되어 있으며 결과 증명과 조정된 공개 파이프라인(조정자·드래프트 보관 등)을 통해 coordinated-disclosure가 가능하다. Recon 엔진은 nmap/DNS/HTTP 등 실 툴과 직접 연동되고 증거는 findings ledger에 기록되어 감사 추적이 가능하다. 이러한 통합은 단순 시뮬레이션이 아닌 도구 기반의 실무적 리포트 생산을 목표로 한다.
  • 로컬 에이전트를 중추로 삼아 키 없이 미션을 시작하고 실행한다. War Room UI 또는 CLI에서 에이전트를 연결하면 recon→exploit→report의 킬체인이 자동으로 진행된다. 이 과정에서 외부 API 키를 요구하지 않아 비용과 노출을 줄인다.

벤치마크

벤치마크지표비교
XBEN (black-box)pass@190.1% (Wilson-95 86.2–92.9)vs XBOW self-reported 85%
XBEN (white-box)pass@198.7% best-ball 104/104
Cybenchpass@123/40 (58%) hint-freeAnthropic: 76.5% pass@10 (context in README)
CVE-Zeroexact file/line/CWE hitssingle-agent 8/10 exact, 10/10 found

3.3k

STARS

759

FORKS

+211

TRENDING

9

조회수

watchers 3.3kopen issues 24GNU Affero General Public License v3.0

관련 토론

아직 관련 토론이 없습니다.

댓글

댓글을 작성하려면 로그인이 필요합니다.