PurpleAILAB/Decepticon

Autonomous Hacking Agent for Red Team

What it solves

Decepticon 是一個自主的紅隊代理,旨在超越簡單的漏洞掃描。它自動化複雜、真實的攻擊鏈——包括偵查、利用、權限提升與橫向移動——同時遵守專業的交戰規則(RoE)與作業計畫(OPPLAN),並映射至 MITRE ATT&CK 框架。

How it works

系統採用雙網路架構,將管理平面(編排、LLM 與資料庫)與沙箱平面(執行攻擊的地方)分離。它使用由 16 個專家代理組成的團隊,依照殺傷鏈階段組織,每個代理都有全新的上下文視窗以減少噪音。

主要技術特性包括:

  • Interactive Shell Support:在持久的 tmux 會話中執行指令,具備自動提示偵測,讓它能使用 msfconsolesliver-client 等互動工具。
  • Hardened Isolation:所有操作皆在透過 Docker socket 的 Kali Linux 沙箱內執行。
  • Knowledge Persistence:使用 Neo4j 來維護跨作業的知識圖譜。
  • Dynamic Workloads:透過編排器按需產生專家容器(例如 BloodHound CE、Ghidra MCP)。

Who it’s for

此工具為專業紅隊成員與安全研究人員打造,適用於需要自動化複雜進攻作業或開發「進攻性疫苗」迴路,以透過模擬攻擊驗證並提升防禦的情境。

Highlights

  • Professional Discipline:在執行任何封包前產生 RoE、ConOps 與去衝突計畫。
  • High Performance:在所有難度等級的 XBOW 驗證基準上達到 98.08% 通過率。
  • Multi-Model Support:具備分層回退鏈,支援 Anthropic、OpenAI、Google Gemini 以及透過 Ollama 的本地模型。
  • SDK Availability:可作為 Python 函式庫使用,將代理工廠與工具整合至其他研究或產品中。