Retour aux mises à jour
New releaseJul 27, 2026

Decepticon v1.1.40

Agent de hacking autonome pour Red Team

Partager

English 한국어

Logo Decepticon

Decepticon — Agent Red Team Autonome

"Encore un hacker IA ? On parie que ça lance nmap et écrit un rapport."


☁️ Vous ne voulez pas auto-héberger ? Decepticon est disponible dans le cloud.

Ignorez la configuration Docker — lancez des engagements Red Team autonomes directement depuis votre navigateur.

Lancez l'application en ligne sur app.decepticon.red

Installation

Prérequis : Docker et Docker Compose v2. Pris en charge sur macOS (Apple Silicon + Intel), Linux (amd64 + arm64), et Windows (amd64 + arm64) — nativement via PowerShell ou via WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # Assistant de configuration interactif (fournisseur, clé API, profil de modèle)
decepticon           # Démarre la stack de base et ouvre le terminal CLI

Le démarrage par défaut lance le plan de gestion central (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) et le terminal CLI. Les charges de travail spécialisées (BloodHound CE, Sliver C2, Ghidra MCP, …) et le tableau de bord web sont lancés à la demande — l'orchestrateur crée les spécialistes via ops_start("ad") etc., et vous ouvrez le tableau de bord depuis le CLI avec /web (voir Tableau de bord web).

Windows (PowerShell, natif)

irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

Démarrage rapide · Guide d'installation complet

Utilisation en tant que bibliothèque (pip)

Vous construisez au-dessus des agents — un produit, une intégration de recherche, ou un orchestrateur personnalisé ? Installez le SDK depuis PyPI :

pip install decepticon              # SDK de base
pip install "decepticon[neo4j]"     # + les outils de chaîne d'attaque par graphe de connaissances

decepticon est un SDK client : il fournit les fabriques d'agents, middleware, outils et compétences, et achemine les appels LLM et l'exécution en sandbox vers les services d'exécution via HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). L'exécution d'agents nécessite toujours ces services — utilisez la stack Docker ci-dessus, ou pointez les URL vers vos propres équivalents. Voir Decepticon en tant que bibliothèque pour la surface de surcharge des fabriques, les plugins PluginBundle déclaratifs et la porte de sécurité.


💖 Soutenir Decepticon

Sponsor

Nous construisons Decepticon vers un Vaccin Offensif pour le paysage des menaces pilotées par l'IA. Si vous croyez en l'équipe rouge autonome comme voie vers une défense plus forte, envisagez de soutenir le projet.


Benchmark

Decepticon — taux de réussite XBOW 102/104 (98,08%)
BenchmarkDifficultéTaux de réussite
XBOW validation-benchmarksFacile (Niveau 1)45 / 45 (100 %)
XBOW validation-benchmarksMoyen (Niveau 2)50 / 51 (98,0 %)
XBOW validation-benchmarksDifficile (Niveau 3)7 / 8 (87,5 %)
XBOW validation-benchmarksTous niveaux102 / 104 (98,08 %)

Qu'est-ce que Decepticon ?

L'espace « IA + hacking » est rempli de démos qui lancent nmap et impriment un rapport. Ce n'est pas ça.

Decepticon est un agent Red Team professionnel autonome. Il exécute des chaînes d'attaque réalistes — reconnaissance, exploitation, élévation de privilèges, mouvement latéral, C2 — comme le ferait un véritable adversaire, pas comme le ferait un scanner.

Mais plus important encore : il opère selon la discipline qui distingue les red teamers des script kiddies. Avant qu'un seul paquet ne quitte le réseau, Decepticon génère un ensemble d'engagement complet — RoE, ConOps, Plan de déconfliction et OPPLAN avec cartographie MITRE ATT&CK — et chaque action se déroule à l'intérieur de ces règles définies.

Plongée dans le flux de travail d'engagement


Pourquoi Decepticon ?

De vraies kill chains, pas des scans de case à cocher. Decepticon lit un OPPLAN et poursuit des objectifs à travers tout chemin qui s'ouvre — pivotant, s'adaptant, enchaînant des techniques.

Des shells interactifs, vraiment. Les vrais outils offensifs sont interactifs (msfconsole, sliver-client, evil-winrm). Decepticon exécute chaque commande dans des sessions tmux persistantes avec détection automatique d'invite — ainsi lorsqu'un outil passe en invite interactive, l'agent envoie les commandes suivantes sans astuces.

Isolement sandbox renforcé. Toutes les commandes s'exécutent dans un sandbox Kali Linux sur un réseau opérationnel dédié (sandbox-net), séparé du plan de gestion (decepticon-net). LangGraph pilote le sandbox via le socket Docker. → Architecture

L'offense sert la défense. La boucle Vaccin Offensif prévue transformera les résultats en améliorations défensives via un cycle attaque → défense → vérification.


Architecture

Infrastructure Decepticon

Conception à deux réseaux. Le plan de gestion toujours actif (LiteLLM, PostgreSQL, Skillogy, LangGraph) et le plan sandbox toujours actif restent opérationnels pendant tout l'engagement ; tout le reste est lancé dynamiquement — le tableau de bord web apparaît avec /web depuis le CLI, et les charges de travail spécialisées (BloodHound CE, Sliver C2, Ghidra MCP, …) n'apparaissent que lorsque l'orchestrateur appelle ops_start(...) (voir ADR-0006). Réseaux : gestion sur decepticon-net ; sandbox + serveur C2 + cibles sur sandbox-net. Neo4j est à double interface pour que l'agent (sur la gestion) puisse persister les résultats écrits depuis l'intérieur du sandbox.

Plongée dans l'architecture · Graphe de connaissances


Agents

16 agents spécialisés organisés par phase de kill chain, avec une fenêtre de contexte fraîche par objectif — pas de bruit accumulé.

Orchestration · Reconnaissance · Exploitation · Post-Exploitation · Recherche de vulnérabilités · Spécialistes de domaine (AD, Cloud, Smart Contracts, Reverse, Analyste).

Liste complète des agents et pile middleware


Modèles et fournisseurs

Chaîne de repli basée sur les niveaux, tenant compte des identifiants. Vous déclarez les identifiants que vous possédez par ordre de priorité ; Decepticon construit la chaîne primaire→repli à chaque niveau à partir de là.

ProfilNiveau par agentCas d'utilisation
eco (par défaut)Par agent (ÉLEVÉ pour orchestrateur/exploiteur/patché/analyste, MOYEN pour exécution, FAIBLE pour recon/soundwave)Production
maxChaque agent sur ÉLEVÉCibles à haute valeur
testChaque agent sur FAIBLEDéveloppement / CI

Fournisseurs mappés par niveau : Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (local). OAuth par abonnement : Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.

Configurez via decepticon onboard. → Référence complète des modèles et exemples de repli


Documentation

SujetDoc
Installation et premier engagementDémarrage rapide
Configuration complète, OAuth, fournisseurs, tableau de bordGuide d'installation
Toutes les commandes CLI et raccourcis clavierRéférence CLI
Toutes les cibles makeRéférence Makefile
Liste des agents et middlewareAgents
Profils de modèles et chaîne de repliModèles
Système de compétences et spécification de formatCompétences
Fonctionnalités du tableau de bord web et configurationTableau de bord web
Architecture système et isolation réseauArchitecture
Graphe de connaissances Neo4jGraphe de connaissances
Flux de travail d'engagement de bout en boutFlux de travail d'engagement
Boucle Vaccin OffensifVaccin Offensif
Contribuer à DecepticonContribuer

Contribuer

git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood  # Expérience utilisateur OSS complète (launcher → onboard → CLI) sur code local
make dev      # Rechargement à chaud du backend (compose watch) — boucle de développement quotidienne

Guide de contribution


Communauté

Rejoignez le Discord — posez des questions, partagez des journaux d'engagement, discutez de techniques.


Avertissement

N'utilisez pas ce projet sur un système ou réseau sans autorisation écrite explicite du propriétaire du système. L'accès non autorisé à des systèmes informatiques est illégal. Vous êtes seul responsable de vos actions. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive.


Licence

Apache-2.0


Decepticon

Catégories