
Decepticon v1.1.40
Agent de hacking autonome pour Red Team
Decepticon — Agent Red Team Autonome
"Encore un hacker IA ? On parie que ça lance nmap et écrit un rapport."
☁️ Vous ne voulez pas auto-héberger ? Decepticon est disponible dans le cloud.
Ignorez la configuration Docker — lancez des engagements Red Team autonomes directement depuis votre navigateur.
Installation
Prérequis : Docker et Docker Compose v2. Pris en charge sur macOS (Apple Silicon + Intel), Linux (amd64 + arm64), et Windows (amd64 + arm64) — nativement via PowerShell ou via WSL2 (Ubuntu / Kali).
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # Assistant de configuration interactif (fournisseur, clé API, profil de modèle)
decepticon # Démarre la stack de base et ouvre le terminal CLI
Le démarrage par défaut lance le plan de gestion central (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) et le terminal CLI. Les charges de travail spécialisées (BloodHound CE, Sliver C2, Ghidra MCP, …) et le tableau de bord web sont lancés à la demande — l'orchestrateur crée les spécialistes via ops_start("ad") etc., et vous ouvrez le tableau de bord depuis le CLI avec /web (voir Tableau de bord web).
Windows (PowerShell, natif)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ Démarrage rapide · Guide d'installation complet
Utilisation en tant que bibliothèque (pip)
Vous construisez au-dessus des agents — un produit, une intégration de recherche, ou un orchestrateur personnalisé ? Installez le SDK depuis PyPI :
pip install decepticon # SDK de base
pip install "decepticon[neo4j]" # + les outils de chaîne d'attaque par graphe de connaissances
decepticon est un SDK client : il fournit les fabriques d'agents, middleware, outils et compétences, et achemine les appels LLM et l'exécution en sandbox vers les services d'exécution via HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). L'exécution d'agents nécessite toujours ces services — utilisez la stack Docker ci-dessus, ou pointez les URL vers vos propres équivalents. Voir Decepticon en tant que bibliothèque pour la surface de surcharge des fabriques, les plugins PluginBundle déclaratifs et la porte de sécurité.
💖 Soutenir Decepticon
Nous construisons Decepticon vers un Vaccin Offensif pour le paysage des menaces pilotées par l'IA. Si vous croyez en l'équipe rouge autonome comme voie vers une défense plus forte, envisagez de soutenir le projet.
Benchmark
| Benchmark | Difficulté | Taux de réussite |
|---|---|---|
| XBOW validation-benchmarks | Facile (Niveau 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | Moyen (Niveau 2) | 50 / 51 (98,0 %) |
| XBOW validation-benchmarks | Difficile (Niveau 3) | 7 / 8 (87,5 %) |
| XBOW validation-benchmarks | Tous niveaux | 102 / 104 (98,08 %) |
- Index complet par défi, matrice de classes d'attaque et traces LangSmith
- Comparaison avec d'autres agents pentest IA (Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW commercial, …)
Qu'est-ce que Decepticon ?
L'espace « IA + hacking » est rempli de démos qui lancent nmap et impriment un rapport. Ce n'est pas ça.
Decepticon est un agent Red Team professionnel autonome. Il exécute des chaînes d'attaque réalistes — reconnaissance, exploitation, élévation de privilèges, mouvement latéral, C2 — comme le ferait un véritable adversaire, pas comme le ferait un scanner.
Mais plus important encore : il opère selon la discipline qui distingue les red teamers des script kiddies. Avant qu'un seul paquet ne quitte le réseau, Decepticon génère un ensemble d'engagement complet — RoE, ConOps, Plan de déconfliction et OPPLAN avec cartographie MITRE ATT&CK — et chaque action se déroule à l'intérieur de ces règles définies.
→ Plongée dans le flux de travail d'engagement
Pourquoi Decepticon ?
De vraies kill chains, pas des scans de case à cocher. Decepticon lit un OPPLAN et poursuit des objectifs à travers tout chemin qui s'ouvre — pivotant, s'adaptant, enchaînant des techniques.