
Decepticon v1.1.40
Agent de hacking autonome pour Red Team
Decepticon — Agent Red Team Autonome
"Encore un hacker IA ? On parie que ça lance nmap et écrit un rapport."
☁️ Vous ne voulez pas auto-héberger ? Decepticon est disponible dans le cloud.
Ignorez la configuration Docker — lancez des engagements Red Team autonomes directement depuis votre navigateur.
Installation
Prérequis : Docker et Docker Compose v2. Pris en charge sur macOS (Apple Silicon + Intel), Linux (amd64 + arm64), et Windows (amd64 + arm64) — nativement via PowerShell ou via WSL2 (Ubuntu / Kali).
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # Assistant de configuration interactif (fournisseur, clé API, profil de modèle)
decepticon # Démarre la stack de base et ouvre le terminal CLI
Le démarrage par défaut lance le plan de gestion central (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) et le terminal CLI. Les charges de travail spécialisées (BloodHound CE, Sliver C2, Ghidra MCP, …) et le tableau de bord web sont lancés à la demande — l'orchestrateur crée les spécialistes via ops_start("ad") etc., et vous ouvrez le tableau de bord depuis le CLI avec /web (voir Tableau de bord web).
Windows (PowerShell, natif)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ Démarrage rapide · Guide d'installation complet
Utilisation en tant que bibliothèque (pip)
Vous construisez au-dessus des agents — un produit, une intégration de recherche, ou un orchestrateur personnalisé ? Installez le SDK depuis PyPI :
pip install decepticon # SDK de base
pip install "decepticon[neo4j]" # + les outils de chaîne d'attaque par graphe de connaissances
decepticon est un SDK client : il fournit les fabriques d'agents, middleware, outils et compétences, et achemine les appels LLM et l'exécution en sandbox vers les services d'exécution via HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). L'exécution d'agents nécessite toujours ces services — utilisez la stack Docker ci-dessus, ou pointez les URL vers vos propres équivalents. Voir Decepticon en tant que bibliothèque pour la surface de surcharge des fabriques, les plugins PluginBundle déclaratifs et la porte de sécurité.
💖 Soutenir Decepticon
Nous construisons Decepticon vers un Vaccin Offensif pour le paysage des menaces pilotées par l'IA. Si vous croyez en l'équipe rouge autonome comme voie vers une défense plus forte, envisagez de soutenir le projet.
Benchmark
| Benchmark | Difficulté | Taux de réussite |
|---|---|---|
| XBOW validation-benchmarks | Facile (Niveau 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | Moyen (Niveau 2) | 50 / 51 (98,0 %) |
| XBOW validation-benchmarks | Difficile (Niveau 3) | 7 / 8 (87,5 %) |
| XBOW validation-benchmarks | Tous niveaux | 102 / 104 (98,08 %) |
- Index complet par défi, matrice de classes d'attaque et traces LangSmith
- Comparaison avec d'autres agents pentest IA (Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW commercial, …)
Qu'est-ce que Decepticon ?
L'espace « IA + hacking » est rempli de démos qui lancent nmap et impriment un rapport. Ce n'est pas ça.
Decepticon est un agent Red Team professionnel autonome. Il exécute des chaînes d'attaque réalistes — reconnaissance, exploitation, élévation de privilèges, mouvement latéral, C2 — comme le ferait un véritable adversaire, pas comme le ferait un scanner.
Mais plus important encore : il opère selon la discipline qui distingue les red teamers des script kiddies. Avant qu'un seul paquet ne quitte le réseau, Decepticon génère un ensemble d'engagement complet — RoE, ConOps, Plan de déconfliction et OPPLAN avec cartographie MITRE ATT&CK — et chaque action se déroule à l'intérieur de ces règles définies.
→ Plongée dans le flux de travail d'engagement
Pourquoi Decepticon ?
De vraies kill chains, pas des scans de case à cocher. Decepticon lit un OPPLAN et poursuit des objectifs à travers tout chemin qui s'ouvre — pivotant, s'adaptant, enchaînant des techniques.
Des shells interactifs, vraiment. Les vrais outils offensifs sont interactifs (msfconsole, sliver-client, evil-winrm). Decepticon exécute chaque commande dans des sessions tmux persistantes avec détection automatique d'invite — ainsi lorsqu'un outil passe en invite interactive, l'agent envoie les commandes suivantes sans astuces.
Isolement sandbox renforcé. Toutes les commandes s'exécutent dans un sandbox Kali Linux sur un réseau opérationnel dédié (sandbox-net), séparé du plan de gestion (decepticon-net). LangGraph pilote le sandbox via le socket Docker. → Architecture
L'offense sert la défense. La boucle Vaccin Offensif prévue transformera les résultats en améliorations défensives via un cycle attaque → défense → vérification.
Architecture
Conception à deux réseaux. Le plan de gestion toujours actif (LiteLLM, PostgreSQL, Skillogy, LangGraph) et le plan sandbox toujours actif restent opérationnels pendant tout l'engagement ; tout le reste est lancé dynamiquement — le tableau de bord web apparaît avec /web depuis le CLI, et les charges de travail spécialisées (BloodHound CE, Sliver C2, Ghidra MCP, …) n'apparaissent que lorsque l'orchestrateur appelle ops_start(...) (voir ADR-0006). Réseaux : gestion sur decepticon-net ; sandbox + serveur C2 + cibles sur sandbox-net. Neo4j est à double interface pour que l'agent (sur la gestion) puisse persister les résultats écrits depuis l'intérieur du sandbox.
→ Plongée dans l'architecture · Graphe de connaissances
Agents
16 agents spécialisés organisés par phase de kill chain, avec une fenêtre de contexte fraîche par objectif — pas de bruit accumulé.
Orchestration · Reconnaissance · Exploitation · Post-Exploitation · Recherche de vulnérabilités · Spécialistes de domaine (AD, Cloud, Smart Contracts, Reverse, Analyste).
→ Liste complète des agents et pile middleware
Modèles et fournisseurs
Chaîne de repli basée sur les niveaux, tenant compte des identifiants. Vous déclarez les identifiants que vous possédez par ordre de priorité ; Decepticon construit la chaîne primaire→repli à chaque niveau à partir de là.
| Profil | Niveau par agent | Cas d'utilisation |
|---|---|---|
| eco (par défaut) | Par agent (ÉLEVÉ pour orchestrateur/exploiteur/patché/analyste, MOYEN pour exécution, FAIBLE pour recon/soundwave) | Production |
| max | Chaque agent sur ÉLEVÉ | Cibles à haute valeur |
| test | Chaque agent sur FAIBLE | Développement / CI |
Fournisseurs mappés par niveau : Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (local). OAuth par abonnement : Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.
Configurez via decepticon onboard. → Référence complète des modèles et exemples de repli
Documentation
| Sujet | Doc |
|---|---|
| Installation et premier engagement | Démarrage rapide |
| Configuration complète, OAuth, fournisseurs, tableau de bord | Guide d'installation |
| Toutes les commandes CLI et raccourcis clavier | Référence CLI |
Toutes les cibles make | Référence Makefile |
| Liste des agents et middleware | Agents |
| Profils de modèles et chaîne de repli | Modèles |
| Système de compétences et spécification de format | Compétences |
| Fonctionnalités du tableau de bord web et configuration | Tableau de bord web |
| Architecture système et isolation réseau | Architecture |
| Graphe de connaissances Neo4j | Graphe de connaissances |
| Flux de travail d'engagement de bout en bout | Flux de travail d'engagement |
| Boucle Vaccin Offensif | Vaccin Offensif |
| Contribuer à Decepticon | Contribuer |
Contribuer
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood # Expérience utilisateur OSS complète (launcher → onboard → CLI) sur code local
make dev # Rechargement à chaud du backend (compose watch) — boucle de développement quotidienne
Communauté
Rejoignez le Discord — posez des questions, partagez des journaux d'engagement, discutez de techniques.
Avertissement
N'utilisez pas ce projet sur un système ou réseau sans autorisation écrite explicite du propriétaire du système. L'accès non autorisé à des systèmes informatiques est illégal. Vous êtes seul responsable de vos actions. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive.
Licence