← 返回目录
T

T3MP3ST MCP Server

社区
面向授权安全测试的多智能体红队平台。
GitHub 源仓库 ↗
★ 5.7k Stars 分类 · 开发工具 非常热门 源版本 f2eec3c48cef
51FMRS · D
可靠性
8/20
安全与权限
5/20
维护活跃度
12/20
文档质量
15/20
安装易用性
11/20

依据所给 README,T3MP3ST 提供一个名为 security_recon 的 MCP 工具,定位为授权安全测试的进攻安全框架。资料未缓存服务器清单,也未提供客户端配置、传输协议或兼容性证据;因此未填入这些字段。

查看 FMRS 评分方法 →

T3MP3ST 是一个自主红队平台和多智能体进攻安全框架,可围绕授权目标执行侦察、漏洞利用和报告流程。README 明确说明,MCP 服务器通过 node dist/mcp-server.js 暴露 security_recon 工具。

工具能力

security_recon
提供安全侦察能力;具体输入、输出和权限范围在所给资料中未详细说明。

安装接入

在仓库根目录运行 npm install;从 Git 克隆时按需运行 npm run build;随后运行 node dist/mcp-server.js。资料未提供客户端专用配置示例。

选型与风险

适合谁

  • 具备授权范围和规则约束的安全团队
  • 红队研究人员和安全教育者
  • 能够自行管理本地运行环境的 MCP 用户

不适合谁

  • 未获明确书面许可的目标
  • 需要通用远程扫描或无范围限制执行的用户
  • 希望获得已验证的端到端多智能体漏洞利用能力的用户

所需权限

  • 需要在授权范围内访问目标相关的网络和安全测试资源
  • 可能需要本地 Node.js、依赖项及所配置智能体或模型的访问权限
  • 具体 MCP 客户端权限和认证方式未在资料中说明

风险与副作用

  • 该工具具有进攻性,只能用于自有或明确获准测试的系统
  • 错误的目标范围可能导致越权访问、数据损失或法律风险
  • README 表示后续多智能体协同利用仍未充分验证且不可靠
  • 运行外部安全工具和可选武器库可能对目标产生影响

常见排障

  1. 确认已在仓库根目录运行 npm install
  2. 从 Git 克隆时确认必要时已运行 npm run build
  3. 确认 node dist/mcp-server.js 所需的构建文件存在
  4. 检查目标是否在明确授权范围内,并核对工具的范围限制
  5. 若需要更多信息,查看仓库中的 MCP Guide 和相关文档

使用场景

对自有或获得书面授权的目标进行安全侦察
在红队研究、教育和 CTF 场景中辅助分析
将安全侦察能力提供给支持 MCP 的智能体

支持客户端

暂未确认支持的客户端。