BitterSecurity/Decepticon

Autonomous Hacking Agent for Red Team

Decepticon – 自主紅隊代理

是什麼 – Decepticon 是一個開源、基於容器的平台,讓大型語言模型(LLM)驅動的代理能在隔離的 Kali Linux 沙箱內執行逼真的進攻性安全作業。它協調一系列專業代理(偵察、利用、後滲透等),在隔離的 Kali Linux 環境中運行,產生完整的作業文件(ROE、OPPLAN、MITRE ATT&CK 對應),並與真實工具如 nmap、msfconsole、Sliver、Ghidra 和 BloodHound 互動。

為何重要 – 多數「AI駭客」示範僅停留在單一掃描。Decepticon 更進一步:它執行多階段攻擊鏈,維持持續的互動會話,並在雙網路 Docker 架構(管理平面 + 沙箱平面)中隔離所有內容。此專案定位為「進攻性疫苗」——利用自主紅隊發現結果來改善防禦。


核心元件

元件 作用
核心堆疊(LiteLLM、PostgreSQL、Neo4j、LangGraph、Skillogy) 管理 LLM 路由,儲存發現結果,執行圖形基礎知識庫,並協調代理工作流程。
Kali 沙箱(Docker 網路 sandbox-net 在與管理平面完全隔離的強化環境中執行所有指令與工具。
專業工作負載(BloodHound CE、Sliver C2、Ghidra MCP 等) 由編排器(ops_start(...))按需啟動。
Web 仪表板 可透過 CLI 啟動(/web)。
Python SDKpip install decepticon 讓開發者將代理工廠、外掛與安全閘門整合至自己的程式碼庫中。
模型設定ecomaxtest 分層式 LLM 選擇,支援提供者備援(Anthropic、OpenAI、Gemini、Ollama 等)。

快速開始(Docker-compose)

# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# 互動式引導 – 設定提供者 API 金鑰,選擇模型設定
decepticon onboard
# 啟動完整堆疊並進入終端 CLI
decepticon

Windows 透過 PowerShell 使用相同流程。

CLI 啟動常駐管理服務;額外工具僅在編排器請求時出現。從 CLI 可透過 /web 開啟可選的 Web UI。


作為程式庫使用 Decepticon

pip install decepticon               # 核心 SDK
pip install "decepticon[neo4j]"    # 加入知識圖譜輔助工具

SDK 提供 代理工廠外掛套件系統安全閘門,可將 LLM 呼叫與沙箱指令轉發至執行中的服務(透過 DECEPTICON_LLM__PROXY_URLSANDBOX_URL 設定)。


基準測試與效能

基準測試 難度 通過率
XBOW 驗證(Level 1) 簡單 100 %(45/45)
XBOW 驗證(Level 2) 中等 98 %(50/51)
XBOW 驗證(Level 3) 困難 87.5 %(7/8)
整體 所有等級 98.08 %(102/104)

完整挑戰結果、攻擊類別矩陣與 LangSmith 追蹤連結於倉儲中提供。


典型使用情境

  • 紅隊自動化 – 無需手動串接工具,即可執行端對端滲透測試。
  • 安全研究 – 透過擴展代理清單或新增自訂技能來原型化新攻擊技術。
  • 防禦訓練 – 為藍隊演練生成逼真的對手模擬資料。
  • 產品整合 – 將 SDK 嵌入需要自主安全評估的 SaaS 平台。

許可與社群

  • 許可:Apache-2.0(寬鬆,適合商業使用)。
  • 支援:透過 GitHub Sponsors 贊助、Discord 社群、托管應用(app.decepticon.red)。
  • 文件:涵蓋安裝、架構、代理清單、模型設定與「進攻性疫苗」反饋迴圈的完整文件。

總結

Decepticon 是一個功能完整、生產級的自主紅隊操作框架。它結合了 LLM 驅動的決策、真實安全工具、沙箱隔離與知識圖譜後端,是目前最全面的開源 AI 渗透測試代理之一。

相關

  • 專案
  • 專案
  • 專案
  • 專案