repocompass.
← 一覧へ

T3MP3ST|AIエージェントで攻撃的セキュリティを自律実行プラットフォーム

既存AIエージェントを自律的なゼロデイハンターに変える、偵察からエクスプロイトまでを自動化するキーレスな攻撃的セキュリティプラットフォーム。

エージェント TypeScript ★ 3.3k ライセンス AGPL-3.0 記事公開 (注目度15位)

ポイント

  • 既存AIエージェントでキーレス運用: 既存のAIエージェントを活かしAPIキー不要で攻撃実行。
  • 自動レッドチームキルチェーン: 偵察からエクスプロイト、レポートまでを自律的に処理。
  • ベンチマークで高い実績と再現性: XBENスイートで90.1% pass@1を達成、全数値検証可能。

概要・解決する課題

マルチエージェント型の攻撃的セキュリティツールは、長年の経験と高価なツールに依存していた手動レッドチームの障壁を低減します。本ツールは、既存のAIコーディングエージェントを偵察(reconnaissance)からエクスプロイト(exploit)、レポート作成まで自律的に実行する「キルチェーン」に変革します。これにより、AIエージェントはWebアプリの脆弱性診断、CTFチャレンジの攻略、既知の脆弱性クラス再現によるスマートコントラクト検証など、多様なターゲットでの脆弱性ハンティングに活用できます。ただし、複数エージェントによる協調攻撃(スウォーム)は現在実験段階であり、単一エージェントでのベンチマークが主です。また、ソースコード分析はPythonのみ、スマートコントラクトの発見能力は既知の脆弱性の再現に限定されます。

なぜ注目されているか

既存のAIコーディングエージェントを新たなAPIキーやクラウド課金なしでレッドチームツールに変える点で注目されています。また、全てのベンチマーク結果が公開データから再現可能であり、その透明性の高さが信頼を集めています。

主なユースケース

本ツールは、以下のような自律的な攻撃的セキュリティ作業に活用できます。

  • Webアプリの自動診断: 既知の脆弱性(XBENスイート)をブラックボックスで発見し、エクスプロイトまで実行します。
  • CTF課題の自動攻略: CybenchなどのCTFチャレンジをヒントなしでサンドボックス内で解決します。
  • OSSの脆弱性ハンティング: ロボティクスや組み込みOSSを対象に、脆弱性を発見し、PoC作成から協調開示パイプラインまでを支援します。

オペレーターはシンプルなコマンドでWar Roomを起動し、UIからターゲットを指定するだけで攻撃を開始できます。

npm install
npm run server
# War Room → http://127.0.0.1:3333/ui/
始め方(クイックスタート)

本ツールは、わずか2ステップでローカル環境に攻撃的なセキュリティプラットフォームを構築できます。

  1. リポジトリをクローン後、依存関係をインストールします。
    npm install
  2. War Roomサーバーを起動します。WebブラウザでUIにアクセスし、ローカルエージェント(Claude Code、Codex、Hermesなど)を接続後、ターゲットを指示してミッションを開始します。
    npm run server
    # War Room UIは http://127.0.0.1:3333/ui/ で利用可能になります。

APIキーを持つAIエージェントや、Ollamaなどのオフラインモデルも利用可能です。詳細は公式リポジトリのドキュメントを参照してください。

こんな人におすすめ

  • 既存のAIコーディングエージェントを活用して、攻撃的セキュリティの自動化を試みたいエンジニア。
  • レッドチーム活動の効率化や、手動作業の負担軽減を目指すセキュリティアナリスト。
  • APIキーやクラウド費用なしで、オフライン環境での脆弱性ハンティングを実践したい研究者。
  • Webアプリケーション、CTF、組み込みシステムなど、多様なドメインでのセキュリティテストに興味がある開発者。

関連リソース [PR]

※ Amazon アソシエイト・リンクを含みます。リンク経由の購入で当サイトが収益を得る場合があります。

本記事は GitHub Trending を元に自動生成しています。最新情報は公式リポジトリをご確認ください。