출처
- source_url: https://discuss.pytorch.kr/t/t3mp3st/11149
- author: 9bow
- published: Thu, 09 Jul 2026 05:30:24 +0000
- raw: raw source:
web-2026-07-09-pytorchkr-topic-11149-t3mp3st-multi-agent-red-team-harness
개요
T3MP3ST는 Claude Code, Codex, Hermes 같은 기존 AI 코딩 에이전트나 Ollama·LM Studio·vLLM 같은 로컬 모델을 공격 보안 작업의 실행 주체로 연결하는 멀티 에이전트 레드팀 하네스입니다. 정찰, 취약점 탐색, 침투 이후 단계, 보고서 작성까지 8개 오퍼레이터 역할로 나누어 설계되어 있으며, 웹 War Room UI와 CLI에서 사용할 수 있습니다. 프로젝트는 별도 API 키 없이 이미 로그인된 로컬 에이전트를 활용하는 경로를 강조하지만, OpenRouter·Anthropic·OpenAI 등 외부 API 키도 선택적으로 지원합니다. 다만 현재 공개 벤치마크는 8개 오퍼레이터 스웜 전체가 아니라 단일 에이전트 ReAct 루프 기반 결과라고 명시되어 있습니다. 사용 범위는 소유하거나 명시적 허가를 받은 시스템에 대한 인가된 테스트·연구·교육 목적으로 제한됩니다.
핵심 포인트
-
T3MP3ST는 “이미 실행 중인 AI 코딩 에이전트”를 보안 테스트 실행 주체로 삼는 공격 보안용 메타 하네스입니다.
-
8개 오퍼레이터 구조는 Recon, Scanner, Exploiter, Infiltrator, Exfiltrator, Ghost, Coordinator, Analyst로 구성되며, 사이버 킬체인 및 MITRE ATT&CK 단계에 대응하도록 설계되어 있습니다.
-
현재 안정적으로 강조되는 부분은 실제 도구 출력에 기반한 정찰 엔진이며, 8개 오퍼레이터가 완전히 조율된 스웜으로 동작하는 부분은 아직 검증되지 않았고 불안정하다고 설명되어 있습니다.
-
벤치마크 수치는 npm run verify-claims로 커밋된 데이터에서 재계산할 수 있도록 제공되며, XBEN, Cybench, CVE-Zero 결과가 공개되어 있습니다.
-
공개 수치 중 XBEN 블랙박스 pass@1 평균 90.1%, Cybench 23/40, CVE-Zero 8/10 정확한 파일·라인·CWE 및 10/10 발견은 모두 단일 에이전트 ReAct 루프 기반 결과로 설명됩니다.
-
기본 아스널은 35개 도구이며, 선택형 전체 아스널을 켜면 83개 어댑터까지 확장됩니다. metasploit·hydra 같은 위험한 사후 침투 드라이버는 사람 승인 게이트 뒤에 배치됩니다.
-
AGPL-3.0 라이선스로 공개되어 있으며, 네트워크 제공 형태의 파생 저작물에도 소스 공개 의무가 발생할 수 있습니다.
왜 중요한가
T3MP3ST는 보안 테스트 자동화에서 “새로운 전용 에이전트를 따로 띄우는 방식”보다, 이미 사용자가 로그인해 둔 로컬 AI 코딩 에이전트와 오프라인 모델을 재활용하는 방향을 제시합니다. 특히 별도 API 키 없이 로컬 에이전트나 로컬 모델을 붙일 수 있다는 점은 비용, 프라이버시, 실험 환경 구성 측면에서 실용적인 의미가 있습니다.
다만 원문은 프로젝트의 현재 상태를 비교적 명확히 구분합니다. 정찰과 단일 에이전트 ReAct 루프 기반 벤치마크는 실제 도구 출력과 검증 스크립트를 강조하지만, 8개 오퍼레이터의 완전한 멀티 에이전트 스웜은 아직 검증되지 않았다고 밝힙니다. 따라서 이 프로젝트를 볼 때는 “완성된 자율 레드팀 스웜”이라기보다, 인가된 보안 테스트를 위한 에이전트 하네스와 재현 가능한 벤치마크 실험 기반으로 이해하는 편이 적절합니다.
후속으로 볼 링크와 키워드
링크
- 원문: https://discuss.pytorch.kr/t/t3mp3st/11149
- GitHub 저장소: https://github.com/elder-plinius/T3MP3ST
- 문서 디렉터리: https://github.com/elder-plinius/T3MP3ST/tree/main/docs
- 라이선스: https://github.com/elder-plinius/T3MP3ST/blob/main/LICENSE
- Decepticon 관련 글: https://discuss.pytorch.kr/t/10468
- PentestGPT 관련 글: https://discuss.pytorch.kr/t/8622
- Claude-BugHunter 관련 글: https://discuss.pytorch.kr/t/10390
- security-audit-skill 관련 글: https://discuss.pytorch.kr/t/11073
키워드
- T3MP3ST
- multi-agent red teaming
- offensive security harness
- AI coding agent
- ReAct loop
- authorized security testing
- MITRE ATT&CK
- cyber kill chain
- XBEN
- Cybench
- CVE-Zero
- AGPL-3.0
원문 보존 위치
원문 전체는 raw source: web-2026-07-09-pytorchkr-topic-11149-t3mp3st-multi-agent-red-team-harness에 source_url 및 HTML 원문과 함께 저장되어 있습니다.