PurpleAILAB/Decepticon
Autonomous Hacking Agent for Red Team
What it solves
Decepticon 是一个自主的红队代理,旨在超越简单的漏洞扫描。它自动化复杂、真实的攻击链——包括侦察、利用、权限提升和横向移动——同时遵守专业的交战规则(RoE)和作业计划(OPPLAN),并映射至 MITRE ATT&CK 框架。
How it works
系统采用双网络架构,将管理平面(编排、LLM 与数据库)与沙箱平面(执行攻击的地方)分离。它使用由 16 个专家代理组成的团队,按杀伤链阶段组织,每个代理都有全新的上下文窗口以最小化噪音。
关键技术特性包括:
- Interactive Shell Support:在持久的 tmux 会话中运行命令,具备自动提示检测,允许它使用
msfconsole或sliver-client等交互工具。 - Hardened Isolation:所有操作均在通过 Docker socket 的 Kali Linux 沙箱内执行。
- Knowledge Persistence:使用 Neo4j 来维护跨作业的知识图谱。
- Dynamic Workloads:通过编排器按需生成专家容器(例如 BloodHound CE、Ghidra MCP)。
Who it’s for
它面向专业红队成员和安全研究人员,适用于需要自动化复杂进攻操作或开发“进攻性疫苗”循环,以通过模拟攻击验证并提升防御的场景。
Highlights
- Professional Discipline:在执行任何数据包前生成 RoE、ConOps 与去冲突计划。
- High Performance:在所有难度等级的 XBOW 验证基准上实现 98.08% 的通过率。
- Multi-Model Support:具备分层回退链,支持 Anthropic、OpenAI、Google Gemini 以及通过 Ollama 的本地模型。
- SDK Availability:可作为 Python 库使用,将代理工厂和工具集成到其他研究或产品中。