BitterSecurity/Decepticon

Autonomous Hacking Agent for Red Team

Decepticon – 自主红队代理

是什么 – Decepticon 是一个开源、基于容器的平台,允许由大语言模型(LLM)驱动的代理在隔离的 Kali Linux 沙箱内执行逼真的进攻性安全操作。它协调一系列专业代理(侦察、利用、后渗透等),在隔离的 Kali Linux 环境中运行,生成完整的行动文档(ROE、OPPLAN、MITRE ATT&CK 映射),并与真实工具如 nmap、msfconsole、Sliver、Ghidra 和 BloodHound 交互。

为何重要 – 多数“AI黑客”演示仅停留在单次扫描。Decepticon 更进一步:它执行多步骤攻击链,维持持久的交互会话,并在双网络 Docker 架构(管理平面 + 沙箱平面)中隔离所有内容。该项目定位为“进攻性疫苗”——利用自主红队发现结果来改进防御。


核心组件

组件 作用
核心栈(LiteLLM、PostgreSQL、Neo4j、LangGraph、Skillogy) 管理 LLM 路由,存储发现结果,运行基于图的知识库,并协调代理工作流。
Kali 沙箱(Docker 网络 sandbox-net 在与管理平面完全隔离的强化环境中执行所有命令和工具。
专业工作负载(BloodHound CE、Sliver C2、Ghidra MCP 等) 由编排器(ops_start(...))按需启动。
Web 仪表板 可通过 CLI 启动(/web)。
Python SDKpip install decepticon 允许开发者将代理工厂、插件和安全门集成到自己的代码库中。
模型配置ecomaxtest 分层 LLM 选择,支持提供方回退(Anthropic、OpenAI、Gemini、Ollama 等)。

快速开始(Docker-compose)

# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# 交互式引导 – 设置提供方 API 密钥,选择模型配置
decepticon onboard
# 启动完整堆栈并进入终端 CLI
decepticon

Windows 通过 PowerShell 使用相同流程。

CLI 启动常驻管理服务;额外工具仅在编排器请求时出现。从 CLI 可通过 /web 打开可选的 Web UI。


作为库使用 Decepticon

pip install decepticon               # 核心 SDK
pip install "decepticon[neo4j]"    # 添加知识图谱辅助工具

SDK 提供 代理工厂插件包系统安全门,可将 LLM 调用和沙箱命令转发至运行中的服务(通过 DECEPTICON_LLM__PROXY_URLSANDBOX_URL 配置)。


基准测试与性能

基准测试 难度 通过率
XBOW 验证(Level 1) 简单 100 %(45/45)
XBOW 验证(Level 2) 中等 98 %(50/51)
XBOW 验证(Level 3) 困难 87.5 %(7/8)
总体 所有级别 98.08 %(102/104)

完整挑战结果、攻击类别矩阵和 LangSmith 跟踪链接在仓库中提供。


典型使用场景

  • 红队自动化 – 无需手动串联工具,即可运行端到端渗透测试。
  • 安全研究 – 通过扩展代理列表或添加自定义技能来原型化新攻击技术。
  • 防御训练 – 为蓝队演练生成逼真的对手模拟数据。
  • 产品集成 – 将 SDK 嵌入需要自主安全评估的 SaaS 平台。

许可与社区

  • 许可:Apache-2.0(宽松,适合商业使用)。
  • 支持:通过 GitHub Sponsors 赞助、Discord 社区、托管应用(app.decepticon.red)。
  • 文档:涵盖安装、架构、代理列表、模型配置和“进攻性疫苗”反馈循环的详尽文档。

总结

Decepticon 是一个功能完整、生产级的自主红队操作框架。它结合了 LLM 驱动的决策、真实安全工具、沙箱隔离和知识图谱后端,是当今最全面的开源 AI 渗透测试代理之一。

相关

  • 项目
  • 项目
  • 项目
  • 项目