BitterSecurity/Decepticon
Autonomous Hacking Agent for Red Team
Decepticon – 自主红队代理
是什么 – Decepticon 是一个开源、基于容器的平台,允许由大语言模型(LLM)驱动的代理在隔离的 Kali Linux 沙箱内执行逼真的进攻性安全操作。它协调一系列专业代理(侦察、利用、后渗透等),在隔离的 Kali Linux 环境中运行,生成完整的行动文档(ROE、OPPLAN、MITRE ATT&CK 映射),并与真实工具如 nmap、msfconsole、Sliver、Ghidra 和 BloodHound 交互。
为何重要 – 多数“AI黑客”演示仅停留在单次扫描。Decepticon 更进一步:它执行多步骤攻击链,维持持久的交互会话,并在双网络 Docker 架构(管理平面 + 沙箱平面)中隔离所有内容。该项目定位为“进攻性疫苗”——利用自主红队发现结果来改进防御。
核心组件
| 组件 | 作用 |
|---|---|
| 核心栈(LiteLLM、PostgreSQL、Neo4j、LangGraph、Skillogy) | 管理 LLM 路由,存储发现结果,运行基于图的知识库,并协调代理工作流。 |
Kali 沙箱(Docker 网络 sandbox-net) |
在与管理平面完全隔离的强化环境中执行所有命令和工具。 |
| 专业工作负载(BloodHound CE、Sliver C2、Ghidra MCP 等) | 由编排器(ops_start(...))按需启动。 |
| Web 仪表板 | 可通过 CLI 启动(/web)。 |
Python SDK(pip install decepticon) |
允许开发者将代理工厂、插件和安全门集成到自己的代码库中。 |
模型配置(eco、max、test) |
分层 LLM 选择,支持提供方回退(Anthropic、OpenAI、Gemini、Ollama 等)。 |
快速开始(Docker-compose)
# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# 交互式引导 – 设置提供方 API 密钥,选择模型配置
decepticon onboard
# 启动完整堆栈并进入终端 CLI
decepticon
Windows 通过 PowerShell 使用相同流程。
CLI 启动常驻管理服务;额外工具仅在编排器请求时出现。从 CLI 可通过 /web 打开可选的 Web UI。
作为库使用 Decepticon
pip install decepticon # 核心 SDK
pip install "decepticon[neo4j]" # 添加知识图谱辅助工具
SDK 提供 代理工厂、插件包系统 和 安全门,可将 LLM 调用和沙箱命令转发至运行中的服务(通过 DECEPTICON_LLM__PROXY_URL 和 SANDBOX_URL 配置)。
基准测试与性能
| 基准测试 | 难度 | 通过率 |
|---|---|---|
| XBOW 验证(Level 1) | 简单 | 100 %(45/45) |
| XBOW 验证(Level 2) | 中等 | 98 %(50/51) |
| XBOW 验证(Level 3) | 困难 | 87.5 %(7/8) |
| 总体 | 所有级别 | 98.08 %(102/104) |
完整挑战结果、攻击类别矩阵和 LangSmith 跟踪链接在仓库中提供。
典型使用场景
- 红队自动化 – 无需手动串联工具,即可运行端到端渗透测试。
- 安全研究 – 通过扩展代理列表或添加自定义技能来原型化新攻击技术。
- 防御训练 – 为蓝队演练生成逼真的对手模拟数据。
- 产品集成 – 将 SDK 嵌入需要自主安全评估的 SaaS 平台。
许可与社区
- 许可:Apache-2.0(宽松,适合商业使用)。
- 支持:通过 GitHub Sponsors 赞助、Discord 社区、托管应用(
app.decepticon.red)。 - 文档:涵盖安装、架构、代理列表、模型配置和“进攻性疫苗”反馈循环的详尽文档。
总结
Decepticon 是一个功能完整、生产级的自主红队操作框架。它结合了 LLM 驱动的决策、真实安全工具、沙箱隔离和知识图谱后端,是当今最全面的开源 AI 渗透测试代理之一。
相关
- 项目
- 项目
- 项目
- 项目