T3MP3ST — framework para análise de segurança automatizada alimentado por um agente de codificação AI

Ferramentas2026-07-08, 10:16
O T3MP3ST orquestra etapas de reconhecimento, exploração e relatório via CLI ou um navegador War Room, transformando o agente de IA conectado (Claude Code, Codex, Hermes) ou LLM local em uma ferramenta guiada de descoberta de vulnerabilidades.
Capacidades: • Arquitetura multi-agente: 8 operadores alinhados com as fases MITRE ATT&CK e Cyber Kill Chain. • Integração com modelos locais compatíveis com OpenAI sem chaves de API (Ollama, LM Studio, vLLM). • Verificação automática de resultados usando npm run verify-claims e recálculo de todas as métricas com base em artefatos de execução. • Salvaguardas integradas contra ações fora do escopo. • API, servidor MCP e um arsenal extensível de 35 ferramentas (83 no conjunto completo).
Em comparação com frameworks semelhantes (por exemplo, Metasploit Framework, Cobalt Strike) o T3MP3ST se destaca com sua arquitetura independente de nuvem e chaves de API e integração nativa de agentes LLM. No entanto, a plataforma permanece experimental: a eficácia de sua coordenação multi-agente ainda deve ser validada por benchmarks abrangentes, ao contrário dos frameworks C2 tradicionais.
Fornecedor
Elder-Plinius
Mitre
Openai
Produto
Claude Code
Cobalt Strike
Codex
Hermes
Lm Studio
Metasploit Framework
Mais