
Decepticon v1.1.40
Red Team के लिए स्वायत्त हैकिंग एजेंट
Decepticon — स्वायत्त रेड टीम एजेंट
"एक और AI हैकर? चलिए अनुमान लगाते हैं — यह nmap चलाता है और एक रिपोर्ट लिखता है।"
☁️ स्वयं-होस्ट नहीं करना चाहते? Decepticon क्लाउड में लाइव है।
Docker सेटअप छोड़ें — अपने ब्राउज़र से ही स्वायत्त रेड-टीम अभियान चलाएं।
इंस्टॉल करें
पूर्वापेक्षाएँ: Docker और Docker Compose v2. macOS (Apple Silicon + Intel), Linux (amd64 + arm64), और Windows (amd64 + arm64) पर समर्थित — PowerShell के माध्यम से मूल रूप से या WSL2 (Ubuntu / Kali) के माध्यम से।
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # इंटरैक्टिव सेटअप विज़ार्ड (प्रदाता, API कुंजी, मॉडल प्रोफ़ाइल)
decepticon # कोर स्टैक प्रारंभ करें और टर्मिनल CLI में प्रवेश करें
डिफ़ॉल्ट स्टार्ट कोर मैनेजमेंट प्लेन (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, सैंडबॉक्स) लाता है और टर्मिनल CLI लॉन्च करता है। विशेषज्ञ वर्कलोड (BloodHound CE, Sliver C2, Ghidra MCP, …) और वेब डैशबोर्ड मांग पर आते हैं — ऑर्केस्ट्रेटर ops_start("ad") आदि के माध्यम से विशेषज्ञों को स्पॉन करता है, और आप CLI के अंदर /web से डैशबोर्ड लाते हैं (देखें वेब डैशबोर्ड).
Windows (PowerShell, मूल)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ त्वरित प्रारंभ · पूर्ण सेटअप वॉकथ्रू
लाइब्रेरी के रूप में उपयोग करें (pip)
एजेंटों के ऊपर निर्माण — एक उत्पाद, एक शोध एकीकरण, या एक कस्टम ऑर्केस्ट्रेटर? PyPI से SDK इंस्टॉल करें:
pip install decepticon # कोर SDK
pip install "decepticon[neo4j]" # + ज्ञान-ग्राफ आक्रमण-श्रृंखला उपकरण
decepticon एक क्लाइंट SDK है: यह एजेंट फैक्ट्री, मिडलवेयर, टूल और कौशल भेजता है, और LLM कॉल और सैंडबॉक्स निष्पादन को HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL) के माध्यम से रनटाइम सेवाओं तक रूट करता है। एजेंट चलाने के लिए अभी भी उन सेवाओं की आवश्यकता है — ऊपर Docker स्टैक का उपयोग करें, या URL को अपने स्वयं के समकक्षों पर इंगित करें। फैक्ट्री ओवरराइड सतह, घोषणात्मक PluginBundle प्लगइन्स और सुरक्षा गेट के लिए लाइब्रेरी के रूप में Decepticon देखें।
💖 Decepticon को समर्थन दें
हम Decepticon को AI-संचालित खतरे के परिदृश्य के लिए एक आक्रामक वैक्सीन की ओर बना रहे हैं। यदि आप मजबूत बचाव के मार्ग के रूप में स्वायत्त रेड टीमिंग में विश्वास करते हैं, तो परियोजना का समर्थन करने पर विचार करें।
बेंचमार्क
| बेंचमार्क | कठिनाई | पास दर |
|---|---|---|
| XBOW validation-benchmarks | आसान (स्तर 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | मध्यम (स्तर 2) | 50 / 51 (98.0 %) |
| XBOW validation-benchmarks | कठिन (स्तर 3) | 7 / 8 (87.5 %) |
| XBOW validation-benchmarks | सभी स्तर | 102 / 104 (98.08 %) |
- पूर्ण प्रति-चुनौती सूचकांक, आक्रमण-वर्ग मैट्रिक्स और LangSmith ट्रेसेस
- अन्य AI पेंटेस्ट एजेंटों (Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW वाणिज्यिक, …) के साथ तुलना
Decepticon क्या है?
"AI + हैकिंग" का क्षेत्र उन डेमो से भरा है जो nmap चलाते हैं और एक रिपोर्ट प्रिंट करते हैं। यह वह नहीं है।
Decepticon एक पेशेवर स्वायत्त रेड टीम एजेंट है। यह यथार्थवादी आक्रमण श्रृंखलाओं को निष्पादित करता है — टोही, शोषण, विशेषाधिकार वृद्धि, पार्श्व आंदोलन, C2 — जिस तरह एक वास्तविक प्रतिद्वंद्वी करेगा, न कि जिस तरह एक स्कैनर करता है।
लेकिन अधिक महत्वपूर्ण बात: यह उस अनुशासन के तहत काम करता है जो रेड टीमर को स्क्रिप्ट किड्डी से अलग करता है। इससे पहले कि एक भी पैकेट तार से बाहर निकले, Decepticon एक पूर्ण अभियान पैकेज उत्पन्न करता है — RoE, ConOps, डीकॉन्फ्लिक्शन योजना, और MITRE ATT&CK मैपिंग के साथ OPPLAN — और हर कार्रवाई परिभाषित नियमों के अंदर चलती है।
Decepticon क्यों?
वास्तविक किल चेन, चेकबॉक्स स्कैन नहीं। Decepticon एक OPPLAN पढ़ता है और उन उद्देश्यों का पीछा करता है जो भी रास्ता खुलता है — पिवट करना, अनुकूलन करना, तकनीकों को श्रृंखलाबद्ध करना।
इंटरैक्टिव शेल, वास्तव में। वास्तविक आक्रामक उपकरण इंटरैक्टिव हैं (msfconsole, sliver-client, evil-winrm)। Decepticon प्रत्येक कमांड को स्वचालित प्रॉम्प्ट डिटेक्शन के साथ स्थायी tmux सत्रों के अंदर चलाता है — इसलिए जब कोई उपकरण इंटरैक्टिव प्रॉम्प्ट में गिरता है, तो एजेंट बिना किसी कार्य-कारण के अनुवर्ती कमांड भेजता है।
मजबूत सैंडबॉक्स अलगाव। सभी कमांड एक समर्पित ऑपरेशनल नेटवर्क (sandbox-net) पर एक Kali Linux सैंडबॉक्स के अंदर चलते हैं, जो प्रबंधन प्लेन (decepticon-net) से अलग है। LangGraph Docker सॉकेट के माध्यम से सैंडबॉक्स चलाता है। → आर्किटेक्चर
आक्रमण बचाव की सेवा करता है। नियोजित आक्रामक वैक्सीन लूप हमले → बचाव → सत्यापन चक्र के माध्यम से निष्कर्षों को बचाव सुधारों में बदल देगा।
आर्किटेक्चर
दो-नेटवर्क डिज़ाइन। हमेशा-चालू प्रबंधन प्लेन (LiteLLM, PostgreSQL, Skillogy, LangGraph) और हमेशा-चालू सैंडबॉक्स प्लेन पूरे अभियान में बने रहते हैं; बाकी सब कुछ डायनामिक-स्पॉन है — वेब डैशबोर्ड CLI से /web पर आता है, और विशेषज्ञ वर्कलोड (BloodHound CE, Sliver C2, Ghidra MCP, …) तभी आते हैं जब ऑर्केस्ट्रेटर ops_start(...) कॉल करता है (देखें ADR-0006)। नेटवर्क: प्रबंधन decepticon-net पर; सैंडबॉक्स + C2 सर्वर + लक्ष्य sandbox-net पर। Neo4j दोहरे-होमेड है ताकि एजेंट (प्रबंधन पर) सैंडबॉक्स के अंदर से लिखे गए निष्कर्षों को बनाए रख सके।
→ आर्किटेक्चर गहन अध्ययन · ज्ञान ग्राफ
एजेंट
किल चेन चरण द्वारा आयोजित 16 विशेषज्ञ एजेंट, प्रति उद्देश्य एक ताजा संदर्भ विंडो के साथ — कोई संचित शोर नहीं।
ऑर्केस्ट्रेशन · टोही · शोषण · पोस्ट-एक्सप्लॉयटेशन · भेद्यता अनुसंधान · डोमेन विशेषज्ञ (AD, क्लाउड, स्मार्ट कॉन्ट्रैक्ट, रिवर्सिंग, विश्लेषक)।
→ पूर्ण एजेंट रोस्टर और मिडलवेयर स्टैक
मॉडल और प्रदाता
स्तर-आधारित, क्रेडेंशियल-जागरूक फ़ॉलबैक श्रृंखला। आप घोषित करते हैं कि आपके पास प्राथमिकता क्रम में कौन से क्रेडेंशियल हैं; Decepticon वहां से प्रत्येक स्तर पर प्राथमिक→फ़ॉलबैक श्रृंखला बनाता है।
| प्रोफ़ाइल | प्रति एजेंट स्तर | उपयोग मामला |
|---|---|---|
| eco (डिफ़ॉल्ट) | प्रति-एजेंट (HIGH ऑर्केस्ट्रेटर/एक्सप्लॉइटर/पैचर/विश्लेषक के लिए, MID निष्पादन के लिए, LOW रेकॉन/साउंडवेव के लिए) | उत्पादन |
| max | प्रत्येक एजेंट HIGH पर | उच्च-मूल्य लक्ष्य |
| test | प्रत्येक एजेंट LOW पर | विकास / CI |
स्तर-मैप किए गए प्रदाता: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (स्थानीय)। सदस्यता OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro।
decepticon onboard के माध्यम से कॉन्फ़िगर करें। → पूर्ण मॉडल संदर्भ और फ़ॉलबैक उदाहरण
दस्तावेज़ीकरण
| विषय | दस्तावेज़ |
|---|---|
| स्थापना और पहला अभियोग | आरंभ करना |
| पूर्ण सेटअप, OAuth, प्रदाता, डैशबोर्ड | सेटअप गाइड |
| सभी CLI कमांड और कीबोर्ड शॉर्टकट | CLI संदर्भ |
सभी make लक्ष्य | Makefile संदर्भ |
| एजेंट रोस्टर और मिडलवेयर | एजेंट |
| मॉडल प्रोफ़ाइल और फ़ॉलबैक श्रृंखला | मॉडल |
| कौशल प्रणाली और प्रारूप विनिर्देश | कौशल |
| वेब डैशबोर्ड सुविधाएँ और सेटअप | वेब डैशबोर्ड |
| सिस्टम आर्किटेक्चर और नेटवर्क अलगाव | आर्किटेक्चर |
| Neo4j ज्ञान ग्राफ | ज्ञान ग्राफ |
| अंत-से-अंत अभियान वर्कफ़्लो | अभियान वर्कफ़्लो |
| आक्रामक वैक्सीन लूप | आक्रामक वैक्सीन |
| Decepticon में योगदान | योगदान |
योगदान
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood # स्थानीय कोड पर पूर्ण OSS UX (लॉन्चर → ऑनबोर्ड → CLI)
make dev # बैकएंड हॉट-रिलोड (compose watch) — दैनिक देव लूप
समुदाय
Discord में शामिल हों — प्रश्न पूछें, अभियान लॉग साझा करें, तकनीकों पर चर्चा करें।
अस्वीकरण
इस परियोजना का उपयोग किसी भी सिस्टम या नेटवर्क पर सिस्टम स्वामी से स्पष्ट लिखित प्राधिकरण के बिना न करें। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं। लेखक और योगदानकर्ता दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
लाइसेंस