PurpleAILAB/Decepticon
Autonomous Hacking Agent for Red Team
解决的问题
Decepticon 是一款旨在超越简单漏洞扫描的自主红队代理。它能够自动执行复杂的、多步骤的攻击链——包括侦察、漏洞利用、权限提升和横向移动——同时遵循交战规则 (RoE) 和作战概念 (ConOps) 等专业参与标准。
工作原理
该系统采用双网络架构,将管理平面(编排和数据)与沙箱平面(执行攻击的地方)隔离。它采用由 16 个专业代理组成的团队,这些代理按杀伤链阶段组织,并通过 LangGraph 进行协调。这些代理在 Kali Linux 沙箱中运行,并可以使用持久的 tmux 会话处理交互式外壳(如 msfconsole 或 sliver-client)。调查结果被持久化在 Neo4j 知识图谱中,以跟踪攻击路径。
适用对象
专为专业的红队人员和安全研究人员构建,他们需要自动执行真实的对手模拟,以识别安全漏洞并开发“进攻性疫苗”(基于已验证攻击的防御改进)。
亮点
- 全杀伤链自动化:执行真实的攻击序列,而不仅仅是运行孤立的扫描。
- 专业治理:在执行前生成带有 MITRE ATT&CK 映射的 RoE、冲突解决计划和作战计划 (OPPLAN)。
- 交互式工具支持:通过 tmux 会话自动处理交互式 CLI 提示。
- 加固隔离:使用专用操作网络和基于 Docker 的 Kali Linux 沙箱。
- 多模型回退:支持广泛的提供商(Anthropic、OpenAI、Gemini 等),并具有基于层级的回退链。
相关
- 项目
- 项目
- 项目
- 项目