T3MP3ST — framework para análise de segurança automatizada alimentado por um agente de codificação AI
Ferramentas2026-07-08, 10:16
O T3MP3ST orquestra etapas de reconhecimento, exploração e relatório via CLI ou um navegador War Room, transformando o agente de IA conectado (Claude Code, Codex, Hermes) ou LLM local em uma ferramenta guiada de descoberta de vulnerabilidades.
Capacidades:
• Arquitetura multi-agente: 8 operadores alinhados com as fases MITRE ATT&CK e Cyber Kill Chain.
• Integração com modelos locais compatíveis com OpenAI sem chaves de API (Ollama, LM Studio, vLLM).
• Verificação automática de resultados usando
npm run verify-claims e recálculo de todas as métricas com base em artefatos de execução.
• Salvaguardas integradas contra ações fora do escopo.
• API, servidor MCP e um arsenal extensível de 35 ferramentas (83 no conjunto completo).Em comparação com frameworks semelhantes (por exemplo,
Metasploit Framework, Cobalt Strike) o T3MP3ST se destaca com sua arquitetura independente de nuvem e chaves de API e integração nativa de agentes LLM. No entanto, a plataforma permanece experimental: a eficácia de sua coordenação multi-agente ainda deve ser validada por benchmarks abrangentes, ao contrário dos frameworks C2 tradicionais.Ferramenta: https://github.com/elder-plinius/T3MP3ST
Fornecedor
Produto
Mais