PurpleAILAB/Decepticon
Autonomous Hacking Agent for Red Team
What it solves
Decepticon 是一個自主的紅隊代理,旨在超越簡單的漏洞掃描。它自動化複雜、真實的攻擊鏈——包括偵查、利用、權限提升與橫向移動——同時遵守專業的交戰規則(RoE)與作業計畫(OPPLAN),並映射至 MITRE ATT&CK 框架。
How it works
系統採用雙網路架構,將管理平面(編排、LLM 與資料庫)與沙箱平面(執行攻擊的地方)分離。它使用由 16 個專家代理組成的團隊,依照殺傷鏈階段組織,每個代理都有全新的上下文視窗以減少噪音。
主要技術特性包括:
- Interactive Shell Support:在持久的 tmux 會話中執行指令,具備自動提示偵測,讓它能使用
msfconsole或sliver-client等互動工具。 - Hardened Isolation:所有操作皆在透過 Docker socket 的 Kali Linux 沙箱內執行。
- Knowledge Persistence:使用 Neo4j 來維護跨作業的知識圖譜。
- Dynamic Workloads:透過編排器按需產生專家容器(例如 BloodHound CE、Ghidra MCP)。
Who it’s for
此工具為專業紅隊成員與安全研究人員打造,適用於需要自動化複雜進攻作業或開發「進攻性疫苗」迴路,以透過模擬攻擊驗證並提升防禦的情境。
Highlights
- Professional Discipline:在執行任何封包前產生 RoE、ConOps 與去衝突計畫。
- High Performance:在所有難度等級的 XBOW 驗證基準上達到 98.08% 通過率。
- Multi-Model Support:具備分層回退鏈,支援 Anthropic、OpenAI、Google Gemini 以及透過 Ollama 的本地模型。
- SDK Availability:可作為 Python 函式庫使用,將代理工廠與工具整合至其他研究或產品中。