العودة إلى التحديثات
New releaseJul 27, 2026

Decepticon v1.1.40

عامل اختراق ذاتي لفرق الاختبارات الهجومية

مشاركة

English 한국어

Decepticon Logo

Decepticon — وكيل فريق أحمر مستقل

"هاكر ذكاء اصطناعي آخر؟ دعنا نخمن — يقوم بتشغيل nmap ويكتب تقريرًا."


☁️ لا ترغب في الاستضافة الذاتية؟ Decepticon يعمل في السحابة.

تجاوز إعداد Docker — قم بتشغيل مهام الفريق الأحمر المستقلة مباشرة من متصفحك.

إطلاق التطبيق المباشر على app.decepticon.red

التثبيت

المتطلبات الأساسية: Docker و Docker Compose v2. مدعوم على macOS (Apple Silicon + Intel)، Linux (amd64 + arm64)، وWindows (amd64 + arm64) — بشكل أصلي عبر PowerShell أو عبر WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # معالج الإعداد التفاعلي (الموفر، مفتاح API، ملف تعريف النموذج)
decepticon           # بدء الحزمة الأساسية والدخول إلى واجهة سطر الأوامر الطرفية

البدء الافتراضي يقوم بتشغيل لوحة الإدارة الأساسية (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, صندوق الحماية) وإطلاق واجهة سطر الأوامر الطرفية. يتم تشغيل أعباء العمل المتخصصة (BloodHound CE, Sliver C2, Ghidra MCP, ...) ولوحة الويب عند الحاجة — يقوم المنظم بتشغيل المتخصصين عبر ops_start("ad") وما إلى ذلك، وتقوم بتشغيل لوحة التحكم من داخل CLI باستخدام /web (انظر لوحة الويب).

Windows (PowerShell, أصلي)

irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

بداية سريعة · دليل الإعداد الكامل

الاستخدام كمكتبة (pip)

تبني فوق الوكلاء — منتج، تكامل بحثي، أو منظم مخصص؟ قم بتثبيت SDK من PyPI:

pip install decepticon              # SDK الأساسي
pip install "decepticon[neo4j]"     # + أدوات سلسلة الهجوم في قاعدة المعرفة

decepticon هو SDK عميل: يوفر مصانع الوكلاء، الوسائط، الأدوات، والمهارات، ويوجه استدعاءات LLM وتنفيذ صندوق الحماية إلى خدمات وقت التشغيل عبر HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). تشغيل الوكلاء لا يزال بحاجة لتلك الخدمات — استخدم مجموعة Docker أعلاه، أو وجه عناوين URL إلى ما يعادلها لديك. راجع Decepticon كمكتبة للحصول على سطح تجاوز المصنع، إضافات PluginBundle التصريحية، وبوابة الأمان.


💖 دعم Decepticon

Sponsor

نحن نبني Decepticon نحو لقاح هجومي لمشهد التهديدات بقيادة الذكاء الاصطناعي. إذا كنت تؤمن بالتمويه الأحمر المستقل كطريق لتعزيز الدفاع، فكر في دعم المشروع.


المعيار

Decepticon — معدل اجتياز XBOW 102/104 (98.08٪)
المعيارالصعوبةمعدل النجاح
XBOW validation-benchmarksسهل (المستوى 1)45 / 45 (100٪)
XBOW validation-benchmarksمتوسط (المستوى 2)50 / 51 (98.0٪)
XBOW validation-benchmarksصعب (المستوى 3)7 / 8 (87.5٪)
XBOW validation-benchmarksجميع المستويات102 / 104 (98.08٪)

ما هو Decepticon؟

مساحة "الذكاء الاصطناعي + القرصنة" مليئة بالعروض التوضيحية التي تقوم بتشغيل nmap وطباعة تقرير. هذا ليس ما نحن عليه.

Decepticon هو وكيل فريق أحمر مستقل احترافي. يقوم بتنفيذ سلاسل هجومية واقعية — استطلاع، استغلال، تصعيد الامتيازات، حركة جانبية، C2 — بالطريقة التي يفعلها الخصم الحقيقي، وليس كما يفعل الماسح الضوئي.

ولكن الأهم من ذلك: يعمل تحت الانضباط الذي يفصل بين فرق الأحمر والمهاجمين المبتدئين. قبل أن تغادر حزمة واحدة السلك، يقوم Decepticon بتوليد حزمة مشاركة كاملة — RoE، ConOps، خطة نزع النزاع، وOPPLAN مع تخطيط MITRE ATT&CK — وكل إجراء يتم داخل تلك القواعد المحددة.

غوص عميق في سير عمل المشاركة


لماذا Decepticon?

سلاسل قتل حقيقية، ليست فحوصات مربعات الاختيار. يقرأ Decepticon OPPLAN ويسعى لتحقيق الأهداف عبر أي مسار ينفتح — التنقل، التكيف، تسلسل التقنيات.

قذائف تفاعلية، حقيقةً. الأدوات الهجومية الحقيقية تفاعلية (msfconsole, sliver-client, evil-winrm). يدير Decepticon كل أمر داخل جلسات tmux مستمرة مع كشف تلقائي للموجه — بحيث عندما تدخل الأداة في موجه تفاعلي، يرسل الوكيل أوامر متابعة دون حلول بديلة.

عزل صندوق حماية محصن. تعمل جميع الأوامر داخل صندوق حماية Kali Linux على شبكة عمليات مخصصة (sandbox-net)، مفصولة عن مستوى الإدارة (decepticon-net). يقود LangGraph صندوق الحماية عبر مأخذ Docker. → الهندسة المعمارية

الهجوم يخدم الدفاع. حلقة اللقاح الهجومي المخطط لها ستحول النتائج إلى تحسينات دفاعية من خلال دورة هجوم → دفاع → تحقق.


الهندسة المعمارية

Decepticon البنية التحتية

تصميم ثنائي الشبكة. مستوى الإدارة دائم التشغيل (LiteLLM, PostgreSQL, Skillogy, LangGraph) ومستوى صندوق الحماية الدائم التشغيل يظلان قيد التشغيل طوال المشاركة؛ كل شيء آخر هو ظهور ديناميكي — تأتي لوحة الويب على /web من CLI، وتأتي أعباء العمل المتخصصة (BloodHound CE, Sliver C2, Ghidra MCP, ...) فقط عندما يستدعي المنظم ops_start(...) (انظر ADR-0006). الشبكات: الإدارة على decepticon-net؛ صندوق الحماية + خادم C2 + الأهداف على sandbox-net. Neo4j مزدوج التوصيل بحيث يمكن للوكيل (على الإدارة) حفظ النتائج المكتوبة من داخل صندوق الحماية.

غوص عميق في الهندسة المعمارية · رسم المعرفة


الوكلاء

16 وكيل متخصص منظم حسب مرحلة سلسلة القتل، مع سياق جديد لكل هدف — لا ضوضاء متراكمة.

التنسيق · الاستطلاع · الاستغلال · ما بعد الاستغلال · أبحاث الثغرات · المتخصصون في النطاق (AD، السحابة، العقود الذكية، الهندسة العكسية، المحلل).

قائمة كاملة بالوكلاء ومكدس الوسائط


النماذج والمزودون

قائمة طبقات، سلسلة تراجع واعية بالاعتمادات. تعلن عن الاعتمادات التي تمتلكها بترتيب الأولوية؛ يقوم Decepticon ببناء سلسلة الأساسي→التراجع في كل طبقة من هناك.

الملف الشخصيالمستوى لكل وكيلحالة الاستخدام
eco (افتراضي)لكل وكيل (HIGH للمنسق/المستغل/المصحح/المحلل، MID للتنفيذ، LOW للاستطلاع/soundwave)الإنتاج
maxكل وكيل على HIGHالأهداف عالية القيمة
testكل وكيل على LOWالتطوير / CI

المزودون حسب المستوى: Anthropic، OpenAI، Google Gemini، MiniMax، DeepSeek، xAI، Mistral، OpenRouter، Nvidia NIM، Ollama (محلي). OAuth الاشتراك: Claude Max/Pro/Team، ChatGPT Pro/Plus/Team، Gemini Advanced، Copilot Pro، SuperGrok، Perplexity Pro.

قم بالتكوين عبر decepticon onboard. → مرجع النموذج الكامل وأمثلة الترجيع


الوثائق

الموضوعالوثيقة
التثبيت والمشاركة الأولىبداية سريعة
الإعداد الكامل، OAuth، المزودون، لوحة التحكمدليل الإعداد
جميع أوامر CLI واختصارات لوحة المفاتيحمرجع CLI
جميع أهداف makeمرجع Makefile
قائمة الوكلاء والوسائطالوكلاء
ملفات تعريف النماذج وسلسلة الترجيعالنماذج
نظام المهارات ومواصفات التنسيقالمهارات
ميزات لوحة الويب والإعدادلوحة الويب
هندسة النظام وعزل الشبكةالهندسة المعمارية
رسم المعرفة Neo4jرسم المعرفة
سير عمل المشاركة من البداية إلى النهايةسير عمل المشاركة
حلقة اللقاح الهجومياللقاح الهجومي
المساهمة في Decepticonالمساهمة

المساهمة

git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood  # تجربة كاملة مفتوحة المصدر (مشغل → إعداد → CLI) على الكود المحلي
make dev      # إعادة تحميل خلفية ساخنة (compose watch) — حلقة التطوير اليومية

دليل المساهمة


المجتمع

انضم إلى Discord — اطرح أسئلة، شارك سجلات المشاركة، ناقش التقنيات.


إخلاء المسؤولية

لا تستخدم هذا المشروع على أي نظام أو شبكة دون إذن كتابي صريح من مالك النظام. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. أنت مسؤول وحدك عن أفعالك. المؤلفون والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام.


الترخيص

Apache-2.0


Decepticon

الفئات