BitterSecurity/Decepticon

Autonomous Hacking Agent for Red Team

Decepticon – 自律型赤チームエージェント

何であるか – Decepticon はオープンソースで、コンテナベースのプラットフォームであり、大規模言語モデル(LLM)駆動のエージェントが現実的な攻撃セッションを実行できるようにします。Kali Linux サンドボックス内で隔離された環境で、専門エージェント(リコン、攻撃、ポストエクスプロイトなど)の連携を制御し、完全なエンゲージメントドキュメント(ROE、OPPLAN、MITRE ATT&CKマッピング)を生成し、nmap、msfconsole、Sliver、Ghidra、BloodHound などの実際のツールと連携します。

なぜ重要か – 多くの「AIハッカー」デモは単一のスキャンで止まります。Decepticon はさらに進み、複数ステップの攻撃チェーンを実行し、永続的なインタラクティブセッションを維持し、2つのネットワーク構成(管理プレーン + サンドボックスプレーン)の Docker 環境ですべてを隔離します。このプロジェクトは「攻撃的ワクチン」として位置づけられており、自律型赤チームの調査結果をもとに防御体制を強化します。


主要なコンポーネント

コンポーネント 役割
コアスタック(LiteLLM、PostgreSQL、Neo4j、LangGraph、Skillogy) LLMルーティングを管理し、調査結果を保存し、グラフベースの知識ベースを実行し、エージェントワークフローを調整します。
Kali サンドボックス(Docker ネットワーク sandbox-net 管理プレーンとは完全に分離された、強化された隔離環境で、すべてのコマンドとツールを実行します。
専門ワークロード(BloodHound CE、Sliver C2、Ghidra MCP など) オーケストレーター(ops_start(...))によってオンデマンドで起動されます。
Web ダッシュボード CLI から起動可能(/web)。
Python SDKpip install decepticon 開発者がエージェントファクトリ、プラグイン、セーフティゲートを自社コードに埋め込めるようにします。
モデルプロファイルeco, max, test プロバイダーのフォールバック(Anthropic、OpenAI、Gemini、Ollama など)を含む、階層的な LLM 選択。

クイックスタート(Docker-compose)

# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# インタラクティブなオンボーディング – プロバイダーAPIキーの設定、モデルプロファイルの選択
decepticon onboard
# 全体スタックの起動とCLIへの移行
decepticon

Windows は PowerShell を通じて同じフローを使用します。

CLI は常時稼働する管理サービスを起動し、オーケストレーターが要求するときにのみ追加ツールが表示されます。CLI から /web コマンドでオプションのWeb UI を開くことができます。


Decepticon をライブラリとして使用する

pip install decepticon               # コアSDK
pip install "decepticon[neo4j]"    # 知識グラフヘルパーを追加

SDK は エージェントファクトリプラグインバンドルシステム、および セーフティゲート を提供します。セーフティゲートは LLM 呼び出しとサンドボックスコマンドを実行中のサービスに転送し、DECEPTICON_LLM__PROXY_URLSANDBOX_URL で構成されます。


ベンチマークとパフォーマンス

ベンチマーク 難易度 通過率
XBOW検証(レベル1) 易しい 100 %(45/45)
XBOW検証(レベル2) 中程度 98 %(50/51)
XBOW検証(レベル3) 難しい 87.5 %(7/8)
全体 すべてのレベル 98.08 %(102/104)

詳細なチャレンジごとの結果、攻撃クラスマトリクス、LangSmithトレースはリポジトリにリンクされています。


一般的な利用例

  • 赤チームの自動化 – 手動でツールを連携する必要なく、エンドツーエンドのペネトレーションテストを実行。
  • セキュリティ研究 – エージェントロスの拡張やカスタムスキルの追加により、新しい攻撃手法をプロトタイピング。
  • 防御訓練 – ブルーチームの演習用に現実的な敵対者エミュレーションデータを生成。
  • 製品統合 – SaaSプラットフォームに自律型セキュリティ評価機能を埋め込む。

ライセンスとコミュニティ

  • ライセンス: Apache-2.0(許容性が高く、商用利用に適しています)。
  • サポート: GitHub Sponsors によるスポンサーシップ、Discordコミュニティ、ライブホストアプリ(app.decepticon.red)。
  • ドキュメント: インストール、アーキテクチャ、エージェントロス、モデル設定、および「攻撃的ワクチン」フィードバックループをカバーする包括的なドキュメント。

まとめ

Decepticon は、自律型赤チーム運用に完全に対応したプロダクショングレードのフレームワークです。LLM駆動の意思決定と実際のセキュリティツール、サンドボックス隔離、知識グラフバックエンドを統合しており、今日最も包括的なオープンソースAIペネトレーションテストエージェントの一つです。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト