BitterSecurity/Decepticon

Autonomous Hacking Agent for Red Team

Decepticon – 자율적 레드팀 에이전트

무엇인가요 – Decepticon은 오픈소스이며 컨테이너 기반 플랫폼으로, 대규모 언어모델(LLM) 기반 에이전트가 현실적인 공격 보안 작업을 수행할 수 있도록 합니다. 고립된 Kali Linux 사전 환경에서 전문 에이전트(리콘, 공격, 포스트익스플로잇 등)를 조율하며, 실제 도구(nmap, msfconsole, Sliver, Ghidra, BloodHound 등)와 상호작용하고, 전체 엔게이지먼트 문서(ROE, OPPLAN, MITRE ATT&CK 매핑)를 생성합니다.

왜 중요한가요 – 대부분의 "AI 해커" 데모는 단일 스캔에서 멈춥니다. Decepticon은 더 나아가 다단계 공격 체인을 따르고, 지속적인 인터랙티브 세션을 유지하며, 두 네트워크 구성(Docker 관리 평면 + 사전 평면)을 통해 모든 것을 격리합니다. 이 프로젝트는 "공격적 백신"으로서 위치지어지며, 자율적 레드팀 발견을 통해 방어 체계를 개선합니다.


주요 구성 요소

구성 요소 역할
핵심 스택 (LiteLLM, PostgreSQL, Neo4j, LangGraph, Skillogy) LLM 라우팅을 관리하고, 발견 결과를 저장하며, 그래프 기반 지식 기반을 실행하고, 에이전트 워크플로우를 조율합니다.
Kali 사전 환경 (Docker 네트워크 sandbox-net) 관리 평면과 완전히 분리된 강화된 격리 환경에서 모든 명령어 및 도구를 실행합니다.
전문 워크로드 (BloodHound CE, Sliver C2, Ghidra MCP 등) 오케스트레이터(ops_start(...))를 통해 필요 시 즉시 생성됩니다.
웹 대시보드 CLI에서 시작 가능 (/web).
Python SDK (pip install decepticon) 개발자가 에이전트 팩토리, 플러그인, 안전 게이트를 자체 코드베이스에 통합할 수 있게 합니다.
모델 프로파일 (eco, max, test) 제공자 포일백(Anthropic, OpenAI, Gemini, Ollama 등)을 포함한 계층적 LLM 선택.

빠른 시작 (Docker-compose)

# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# 인터랙티브 온보딩 – 제공자 API 키 설정, 모델 프로파일 선택
decepticon onboard
# 전체 스택 실행 및 터미널 CLI로 전환
decepticon

Windows는 PowerShell을 통해 동일한 흐름을 사용합니다.

CLI는 항상 실행 중인 관리 서비스를 시작하며, 추가 도구는 오케스트레이터가 요청할 때만 나타납니다. CLI에서 /web 명령어로 선택적 웹 UI를 열 수 있습니다.


Decepticon을 라이브러리로 사용하기

pip install decepticon               # 핵심 SDK
pip install "decepticon[neo4j]"    # 지식 그래프 헬퍼 추가

SDK는 에이전트 팩토리, 플러그인 번들 시스템, 그리고 안전 게이트를 제공합니다. 안전 게이트는 LLM 호출과 사전 명령어를 실행 중인 서비스로 전달하며, DECEPTICON_LLM__PROXY_URLSANDBOX_URL로 구성됩니다.


벤치마크 및 성능

벤치마크 난이도 통과율
XBOW 검증 (레벨 1) 쉬움 100 % (45/45)
XBOW 검증 (레벨 2) 중간 98 % (50/51)
XBOW 검증 (레벨 3) 어려움 87.5 % (7/8)
전체 모든 레벨 98.08 % (102/104)

자세한 챌린지별 결과, 공격 클래스 매트릭스, LangSmith 트레이스는 리포지토리에 링크되어 있습니다.


일반적인 사용 사례

  • 레드팀 자동화 – 도구를 수동으로 연결할 필요 없이 엔드투엔드 펜테스트를 수행.
  • 보안 연구 – 에이전트 목록 확장 또는 사용자 정의 기술 추가를 통해 새로운 공격 기법을 프로토타이핑.
  • 방어 훈련 – 블루팀 연습용으로 현실적인 적 대응 시뮬레이션 데이터 생성.
  • 제품 통합 – 자율적 보안 평가 기능이 필요한 SaaS 플랫폼에 SDK를 통합.

라이선스 및 커뮤니티

  • 라이선스: Apache-2.0 (허용성 높고 상용 사용에 적합).
  • 지원: GitHub Sponsors를 통한 스폰서십, Discord 커뮤니티, 라이브 호스팅 앱(app.decepticon.red).
  • 문서: 설치, 아키텍처, 에이전트 목록, 모델 구성, "공격적 백신" 피드백 루프를 포함한 광범위한 문서.

결론

Decepticon은 자율적 레드팀 운영을 위한 완전한 기능을 갖춘 프로덕션 수준의 프레임워크입니다. LLM 기반 의사결정과 실제 보안 도구, 사전 격리, 지식 그래프 백엔드를 결합하여, 오늘날 가장 포괄적인 오픈소스 AI 펜테스트 에이전트 중 하나입니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트