BitterSecurity/Decepticon
Autonomous Hacking Agent for Red Team
Decepticon – 自律型赤チームエージェント
何であるか – Decepticon はオープンソースで、コンテナベースのプラットフォームであり、大規模言語モデル(LLM)駆動のエージェントが現実的な攻撃セッションを実行できるようにします。Kali Linux サンドボックス内で隔離された環境で、専門エージェント(リコン、攻撃、ポストエクスプロイトなど)の連携を制御し、完全なエンゲージメントドキュメント(ROE、OPPLAN、MITRE ATT&CKマッピング)を生成し、nmap、msfconsole、Sliver、Ghidra、BloodHound などの実際のツールと連携します。
なぜ重要か – 多くの「AIハッカー」デモは単一のスキャンで止まります。Decepticon はさらに進み、複数ステップの攻撃チェーンを実行し、永続的なインタラクティブセッションを維持し、2つのネットワーク構成(管理プレーン + サンドボックスプレーン)の Docker 環境ですべてを隔離します。このプロジェクトは「攻撃的ワクチン」として位置づけられており、自律型赤チームの調査結果をもとに防御体制を強化します。
主要なコンポーネント
| コンポーネント | 役割 |
|---|---|
| コアスタック(LiteLLM、PostgreSQL、Neo4j、LangGraph、Skillogy) | LLMルーティングを管理し、調査結果を保存し、グラフベースの知識ベースを実行し、エージェントワークフローを調整します。 |
Kali サンドボックス(Docker ネットワーク sandbox-net) |
管理プレーンとは完全に分離された、強化された隔離環境で、すべてのコマンドとツールを実行します。 |
| 専門ワークロード(BloodHound CE、Sliver C2、Ghidra MCP など) | オーケストレーター(ops_start(...))によってオンデマンドで起動されます。 |
| Web ダッシュボード | CLI から起動可能(/web)。 |
Python SDK(pip install decepticon) |
開発者がエージェントファクトリ、プラグイン、セーフティゲートを自社コードに埋め込めるようにします。 |
モデルプロファイル(eco, max, test) |
プロバイダーのフォールバック(Anthropic、OpenAI、Gemini、Ollama など)を含む、階層的な LLM 選択。 |
クイックスタート(Docker-compose)
# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# インタラクティブなオンボーディング – プロバイダーAPIキーの設定、モデルプロファイルの選択
decepticon onboard
# 全体スタックの起動とCLIへの移行
decepticon
Windows は PowerShell を通じて同じフローを使用します。
CLI は常時稼働する管理サービスを起動し、オーケストレーターが要求するときにのみ追加ツールが表示されます。CLI から /web コマンドでオプションのWeb UI を開くことができます。
Decepticon をライブラリとして使用する
pip install decepticon # コアSDK
pip install "decepticon[neo4j]" # 知識グラフヘルパーを追加
SDK は エージェントファクトリ、プラグインバンドルシステム、および セーフティゲート を提供します。セーフティゲートは LLM 呼び出しとサンドボックスコマンドを実行中のサービスに転送し、DECEPTICON_LLM__PROXY_URL と SANDBOX_URL で構成されます。
ベンチマークとパフォーマンス
| ベンチマーク | 難易度 | 通過率 |
|---|---|---|
| XBOW検証(レベル1) | 易しい | 100 %(45/45) |
| XBOW検証(レベル2) | 中程度 | 98 %(50/51) |
| XBOW検証(レベル3) | 難しい | 87.5 %(7/8) |
| 全体 | すべてのレベル | 98.08 %(102/104) |
詳細なチャレンジごとの結果、攻撃クラスマトリクス、LangSmithトレースはリポジトリにリンクされています。
一般的な利用例
- 赤チームの自動化 – 手動でツールを連携する必要なく、エンドツーエンドのペネトレーションテストを実行。
- セキュリティ研究 – エージェントロスの拡張やカスタムスキルの追加により、新しい攻撃手法をプロトタイピング。
- 防御訓練 – ブルーチームの演習用に現実的な敵対者エミュレーションデータを生成。
- 製品統合 – SaaSプラットフォームに自律型セキュリティ評価機能を埋め込む。
ライセンスとコミュニティ
- ライセンス: Apache-2.0(許容性が高く、商用利用に適しています)。
- サポート: GitHub Sponsors によるスポンサーシップ、Discordコミュニティ、ライブホストアプリ(
app.decepticon.red)。 - ドキュメント: インストール、アーキテクチャ、エージェントロス、モデル設定、および「攻撃的ワクチン」フィードバックループをカバーする包括的なドキュメント。
まとめ
Decepticon は、自律型赤チーム運用に完全に対応したプロダクショングレードのフレームワークです。LLM駆動の意思決定と実際のセキュリティツール、サンドボックス隔離、知識グラフバックエンドを統合しており、今日最も包括的なオープンソースAIペネトレーションテストエージェントの一つです。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト