PurpleAILAB/Decepticon

Autonomous Hacking Agent for Red Team

What it solves

Decepticon 是一个自主的红队代理,旨在超越简单的漏洞扫描。它自动化复杂、真实的攻击链——包括侦察、利用、权限提升和横向移动——同时遵守专业的交战规则(RoE)和作业计划(OPPLAN),并映射至 MITRE ATT&CK 框架。

How it works

系统采用双网络架构,将管理平面(编排、LLM 与数据库)与沙箱平面(执行攻击的地方)分离。它使用由 16 个专家代理组成的团队,按杀伤链阶段组织,每个代理都有全新的上下文窗口以最小化噪音。

关键技术特性包括:

  • Interactive Shell Support:在持久的 tmux 会话中运行命令,具备自动提示检测,允许它使用 msfconsolesliver-client 等交互工具。
  • Hardened Isolation:所有操作均在通过 Docker socket 的 Kali Linux 沙箱内执行。
  • Knowledge Persistence:使用 Neo4j 来维护跨作业的知识图谱。
  • Dynamic Workloads:通过编排器按需生成专家容器(例如 BloodHound CE、Ghidra MCP)。

Who it’s for

它面向专业红队成员和安全研究人员,适用于需要自动化复杂进攻操作或开发“进攻性疫苗”循环,以通过模拟攻击验证并提升防御的场景。

Highlights

  • Professional Discipline:在执行任何数据包前生成 RoE、ConOps 与去冲突计划。
  • High Performance:在所有难度等级的 XBOW 验证基准上实现 98.08% 的通过率。
  • Multi-Model Support:具备分层回退链,支持 Anthropic、OpenAI、Google Gemini 以及通过 Ollama 的本地模型。
  • SDK Availability:可作为 Python 库使用,将代理工厂和工具集成到其他研究或产品中。