PurpleAILAB/Decepticon

Autonomous Hacking Agent for Red Team

解決的問題

Decepticon 是一款旨在超越簡單漏洞掃描的自主紅隊代理。它能夠自動執行複雜的、多步驟的攻擊鏈——包括偵察、漏洞利用、權限提升和橫向移動——同時遵循交戰規則 (RoE) 和作戰概念 (ConOps) 等專業參與標準。

工作原理

該系統採用雙網路架構,將管理平面(編排和數據)與沙箱平面(執行攻擊的地方)隔離。它採用由 16 個專業代理組成的團隊,這些代理按殺傷鏈階段組織,並透過 LangGraph 進行協調。這些代理在 Kali Linux 沙箱中運行,並可以使用持久的 tmux 會話處理互動式外殼(如 msfconsolesliver-client)。調查結果被持久化在 Neo4j 知識圖譜中,以追蹤攻擊路徑。

適用對象

專為專業的紅隊人員和安全研究人員構建,他們需要自動執行真實的對手模擬,以識別安全漏洞並開發「進攻性疫苗」(基於已驗證攻擊的防禦改進)。

亮點

  • 全殺傷鏈自動化:執行真實的攻擊序列,而不僅僅是執行孤立的掃描。
  • 專業治理:在執行前生成帶有 MITRE ATT&CK 映射的 RoE、衝突解決計劃和作戰計劃 (OPPLAN)。
  • 互動式工具支援:透過 tmux 會話自動處理互動式 CLI 提示。
  • 加固隔離:使用專用操作網路和基於 Docker 的 Kali Linux 沙箱。
  • 多模型回退:支援廣泛的提供商(Anthropic、OpenAI、Gemini 等),並具有基於層級的回退鏈。

相關

  • 專案
  • 專案
  • 專案
  • 專案