العودة إلى التحديثات
New releaseSep 20, 2026

Decepticon v1.1.44

عامل اختراق ذاتي لفرق الاختبارات الهجومية

مشاركة

English 한국어

Decepticon Logo

Decepticon — وكيل الفريق الأحمر المستقل

"هاكر ذكاء اصطناعي آخر؟ دعنا نخمن — يشغل nmap ويكتب تقريرًا."


☁️ لا تريد الاستضافة الذاتية؟ Decepticon متاح مباشرة في السحابة.

تخطَّ إعداد Docker — نفّذ عمليات الفريق الأحمر المستقلة مباشرة من متصفحك.

Launch the live app at app.decepticon.red

التثبيت

المتطلبات الأساسية: Docker و Docker Compose v2. مدعوم على macOS (Apple Silicon + Intel)، وLinux (amd64 + arm64)، وWindows (amd64 + arm64) — أصليًا عبر PowerShell أو عبر WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # Interactive setup wizard (provider, API key, model profile)
decepticon           # Start the core stack and drop into the terminal CLI

يُشغّل الأمر الافتراضي مستوى الإدارة الأساسي (LiteLLM، PostgreSQL، Neo4j، Skillogy، LangGraph، sandbox) ويطلق واجهة سطر الأوامر الطرفية. أما أحمال العمل المتخصصة (BloodHound CE، Sliver C2، Ghidra MCP، …) ولوحة التحكم على الويب فتُشغَّل عند الطلب — إذ يُنشئ المنسّق الوكلاء المتخصصين عبر ops_start("ad") وما شابه، وتُشغّل لوحة التحكم من داخل واجهة سطر الأوامر باستخدام /web (راجع لوحة التحكم على الويب).

Windows (PowerShell، أصلي)

irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

→ البدء السريع · دليل الإعداد الكامل

الاستخدام من Claude Code أو Codex

بعد تشغيل Decepticon، سجّل خادم MCP الخاص به في وكيل البرمجة لديك:

claude mcp add --scope user decepticon -- decepticon mcp serve
codex mcp add decepticon -- decepticon mcp serve

استخدم الأمر الخاص بوكيل البرمجة المثبّت لديك، ثم شغّل decepticon skill install لإضافة دليل المشغّل إلى كلا الوكيلين. راجع دليل الوكيل الخارجي للاطلاع على Agent Skill وسير عمل الأدوات ومسار التثبيت من المصدر.

الاستخدام كمكتبة (pip)

هل تبني فوق الوكلاء — منتجًا، أو تكاملًا بحثيًا، أو منسّقًا مخصصًا؟ ثبّت SDK من PyPI:

pip install decepticon              # core SDK
pip install "decepticon[neo4j]"     # + the knowledge-graph attack-chain tools

decepticon هو SDK عميل: يوفّر مصانع الوكلاء والبرمجيات الوسيطة والأدوات والمهارات، ويوجّه استدعاءات LLM وتنفيذ الـ sandbox إلى خدمات وقت التشغيل عبر HTTP (DECEPTICON_LLM__PROXY_URL، SANDBOX_URL). لا يزال تشغيل الوكلاء يتطلب تلك الخدمات — استخدم حزمة Docker أعلاه، أو وجّه عناوين URL إلى ما يعادلها لديك. راجع Decepticon كمكتبة للاطلاع على واجهة تجاوز المصنع، وإضافات PluginBundle التعريفية، وبوابة الأمان.


💖 دعم Decepticon

Sponsor

نحن نبني Decepticon نحو لقاح هجومي لمواجهة مشهد التهديدات المدفوع بالذكاء الاصطناعي. إذا كنت تؤمن بأن الفريق الأحمر المستقل هو مسار نحو دفاع أقوى، فكّر في دعم المشروع.


المعايير القياسية

Decepticon — XBOW pass rate 102/104 (98.08%)
المعيارالصعوبةمعدل النجاح
XBOW validation-benchmarksسهل (المستوى 1)45 / 45 (100 %)
XBOW validation-benchmarksمتوسط (المستوى 2)50 / 51 (98.0 %)
XBOW validation-benchmarksصعب (المستوى 3)7 / 8 (87.5 %)
XBOW validation-benchmarksجميع المستويات102 / 104 (98.08 %)

ما هو Decepticon؟

مجال "الذكاء الاصطناعي + الاختراق" مليء بالعروض التوضيحية التي تشغّل nmap وتطبع تقريرًا. هذا ليس ما نقدمه.

Decepticon هو وكيل فريق أحمر مستقل احترافي. ينفّذ سلاسل هجوم واقعية — الاستطلاع، والاستغلال، ورفع الصلاحيات، والحركة الجانبية، وC2 — بالطريقة التي يفعلها خصم حقيقي، لا بالطريقة التي يفعلها ماسح ضوئي.

والأهم من ذلك: أنه يعمل وفق الانضباط الذي يفصل أعضاء الفريق الأحمر عن المبتدئين. قبل أن تغادر حزمة بيانات واحدة الشبكة، يولّد Decepticon حزمة مشاركة كاملة — RoE، وConOps، وخطة إزالة التعارض، وOPPLAN مع ربط MITRE ATT&CK — وكل إجراء يعمل ضمن تلك القواعد المحددة.

→ تعمّق في سير عمل المشاركة


لماذا Decepticon؟

سلاسل قتل حقيقية، لا فحوصات شكلية. يقرأ Decepticon خطة OPPLAN ويسعى لتحقيق الأهداف عبر أي مسار يُفتح — بالتحوّل والتكيّف وتسلسل التقنيات.

الفئات