BitterSecurity/Decepticon
Autonomous Hacking Agent for Red Team
Decepticon – 自主紅隊代理
是什麼 – Decepticon 是一個開源、基於容器的平台,讓大型語言模型(LLM)驅動的代理能在隔離的 Kali Linux 沙箱內執行逼真的進攻性安全作業。它協調一系列專業代理(偵察、利用、後滲透等),在隔離的 Kali Linux 環境中運行,產生完整的作業文件(ROE、OPPLAN、MITRE ATT&CK 對應),並與真實工具如 nmap、msfconsole、Sliver、Ghidra 和 BloodHound 互動。
為何重要 – 多數「AI駭客」示範僅停留在單一掃描。Decepticon 更進一步:它執行多階段攻擊鏈,維持持續的互動會話,並在雙網路 Docker 架構(管理平面 + 沙箱平面)中隔離所有內容。此專案定位為「進攻性疫苗」——利用自主紅隊發現結果來改善防禦。
核心元件
| 元件 | 作用 |
|---|---|
| 核心堆疊(LiteLLM、PostgreSQL、Neo4j、LangGraph、Skillogy) | 管理 LLM 路由,儲存發現結果,執行圖形基礎知識庫,並協調代理工作流程。 |
Kali 沙箱(Docker 網路 sandbox-net) |
在與管理平面完全隔離的強化環境中執行所有指令與工具。 |
| 專業工作負載(BloodHound CE、Sliver C2、Ghidra MCP 等) | 由編排器(ops_start(...))按需啟動。 |
| Web 仪表板 | 可透過 CLI 啟動(/web)。 |
Python SDK(pip install decepticon) |
讓開發者將代理工廠、外掛與安全閘門整合至自己的程式碼庫中。 |
模型設定(eco、max、test) |
分層式 LLM 選擇,支援提供者備援(Anthropic、OpenAI、Gemini、Ollama 等)。 |
快速開始(Docker-compose)
# macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
# 互動式引導 – 設定提供者 API 金鑰,選擇模型設定
decepticon onboard
# 啟動完整堆疊並進入終端 CLI
decepticon
Windows 透過 PowerShell 使用相同流程。
CLI 啟動常駐管理服務;額外工具僅在編排器請求時出現。從 CLI 可透過 /web 開啟可選的 Web UI。
作為程式庫使用 Decepticon
pip install decepticon # 核心 SDK
pip install "decepticon[neo4j]" # 加入知識圖譜輔助工具
SDK 提供 代理工廠、外掛套件系統 和 安全閘門,可將 LLM 呼叫與沙箱指令轉發至執行中的服務(透過 DECEPTICON_LLM__PROXY_URL 和 SANDBOX_URL 設定)。
基準測試與效能
| 基準測試 | 難度 | 通過率 |
|---|---|---|
| XBOW 驗證(Level 1) | 簡單 | 100 %(45/45) |
| XBOW 驗證(Level 2) | 中等 | 98 %(50/51) |
| XBOW 驗證(Level 3) | 困難 | 87.5 %(7/8) |
| 整體 | 所有等級 | 98.08 %(102/104) |
完整挑戰結果、攻擊類別矩陣與 LangSmith 追蹤連結於倉儲中提供。
典型使用情境
- 紅隊自動化 – 無需手動串接工具,即可執行端對端滲透測試。
- 安全研究 – 透過擴展代理清單或新增自訂技能來原型化新攻擊技術。
- 防禦訓練 – 為藍隊演練生成逼真的對手模擬資料。
- 產品整合 – 將 SDK 嵌入需要自主安全評估的 SaaS 平台。
許可與社群
- 許可:Apache-2.0(寬鬆,適合商業使用)。
- 支援:透過 GitHub Sponsors 贊助、Discord 社群、托管應用(
app.decepticon.red)。 - 文件:涵蓋安裝、架構、代理清單、模型設定與「進攻性疫苗」反饋迴圈的完整文件。
總結
Decepticon 是一個功能完整、生產級的自主紅隊操作框架。它結合了 LLM 驅動的決策、真實安全工具、沙箱隔離與知識圖譜後端,是目前最全面的開源 AI 渗透測試代理之一。
相關
- 專案
- 專案
- 專案
- 專案