Red Team के लिए स्वायत्त हैकिंग एजेंट
पूर्वापेक्षाएँ: Docker और Docker Compose v2. macOS (Apple Silicon + Intel), Linux (amd64 + arm64), और Windows (amd64 + arm64) पर समर्थित — PowerShell के माध्यम से मूल रूप से या WSL2 (Ubuntu / Kali) के माध्यम से।
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # इंटरैक्टिव सेटअप विज़ार्ड (प्रदाता, API कुंजी, मॉडल प्रोफ़ाइल)
decepticon # कोर स्टैक प्रारंभ करें और टर्मिनल CLI में प्रवेश करें
डिफ़ॉल्ट स्टार्ट कोर मैनेजमेंट प्लेन (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, सैंडबॉक्स) लाता है और टर्मिनल CLI लॉन्च करता है। विशेषज्ञ वर्कलोड (BloodHound CE, Sliver C2, Ghidra MCP, …) और वेब डैशबोर्ड मांग पर आते हैं — ऑर्केस्ट्रेटर ops_start("ad") आदि के माध्यम से विशेषज्ञों को स्पॉन करता है, और आप CLI के अंदर /web से डैशबोर्ड लाते हैं (देखें वेब डैशबोर्ड).
Windows (PowerShell, मूल)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
एजेंटों के ऊपर निर्माण — एक उत्पाद, एक शोध एकीकरण, या एक कस्टम ऑर्केस्ट्रेटर? PyPI से SDK इंस्टॉल करें:
pip install decepticon # कोर SDK
pip install "decepticon[neo4j]" # + ज्ञान-ग्राफ आक्रमण-श्रृंखला उपकरण
decepticon एक क्लाइंट SDK है: यह एजेंट फैक्ट्री, मिडलवेयर, टूल और कौशल भेजता है, और LLM कॉल और सैंडबॉक्स निष्पादन को HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL) के माध्यम से रनटाइम सेवाओं तक रूट करता है। एजेंट चलाने के लिए अभी भी उन सेवाओं की आवश्यकता है — ऊपर Docker स्टैक का उपयोग करें, या URL को अपने स्वयं के समकक्षों पर इंगित करें। फैक्ट्री ओवरराइड सतह, घोषणात्मक PluginBundle प्लगइन्स और सुरक्षा गेट के लिए लाइब्रेरी के रूप में Decepticon देखें।
हम Decepticon को AI-संचालित खतरे के परिदृश्य के लिए एक आक्रामक वैक्सीन की ओर बना रहे हैं। यदि आप मजबूत बचाव के मार्ग के रूप में स्वायत्त रेड टीमिंग में विश्वास करते हैं, तो परियोजना का समर्थन करने पर विचार करें।
| बेंचमार्क | कठिनाई | पास दर |
|---|---|---|
| XBOW validation-benchmarks | आसान (स्तर 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | मध्यम (स्तर 2) | 50 / 51 (98.0 %) |
| XBOW validation-benchmarks | कठिन (स्तर 3) | 7 / 8 (87.5 %) |
| XBOW validation-benchmarks | सभी स्तर | 102 / 104 (98.08 %) |
"AI + हैकिंग" का क्षेत्र उन डेमो से भरा है जो nmap चलाते हैं और एक रिपोर्ट प्रिंट करते हैं। यह वह नहीं है।
Decepticon एक पेशेवर स्वायत्त रेड टीम एजेंट है। यह यथार्थवादी आक्रमण श्रृंखलाओं को निष्पादित करता है — टोही, शोषण, विशेषाधिकार वृद्धि, पार्श्व आंदोलन, C2 — जिस तरह एक वास्तविक प्रतिद्वंद्वी करेगा, न कि जिस तरह एक स्कैनर करता है।
लेकिन अधिक महत्वपूर्ण बात: यह उस अनुशासन के तहत काम करता है जो रेड टीमर को स्क्रिप्ट किड्डी से अलग करता है। इससे पहले कि एक भी पैकेट तार से बाहर निकले, Decepticon एक पूर्ण अभियान पैकेज उत्पन्न करता है — RoE, ConOps, डीकॉन्फ्लिक्शन योजना, और MITRE ATT&CK मैपिंग के साथ OPPLAN — और हर कार्रवाई परिभाषित नियमों के अंदर चलती है।
वास्तविक किल चेन, चेकबॉक्स स्कैन नहीं। Decepticon एक OPPLAN पढ़ता है और उन उद्देश्यों का पीछा करता है जो भी रास्ता खुलता है — पिवट करना, अनुकूलन करना, तकनीकों को श्रृंखलाबद्ध करना।
इंटरैक्टिव शेल, वास्तव में। वास्तविक आक्रामक उपकरण इंटरैक्टिव हैं (msfconsole, sliver-client, evil-winrm)। Decepticon प्रत्येक कमांड को स्वचालित प्रॉम्प्ट डिटेक्शन के साथ स्थायी tmux सत्रों के अंदर चलाता है — इसलिए जब कोई उपकरण इंटरैक्टिव प्रॉम्प्ट में गिरता है, तो एजेंट बिना किसी कार्य-कारण के अनुवर्ती कमांड भेजता है।
मजबूत सैंडबॉक्स अलगाव। सभी कमांड एक समर्पित ऑपरेशनल नेटवर्क (sandbox-net) पर एक Kali Linux सैंडबॉक्स के अंदर चलते हैं, जो प्रबंधन प्लेन (decepticon-net) से अलग है। LangGraph Docker सॉकेट के माध्यम से सैंडबॉक्स चलाता है। → आर्किटेक्चर
आक्रमण बचाव की सेवा करता है। नियोजित आक्रामक वैक्सीन लूप हमले → बचाव → सत्यापन चक्र के माध्यम से निष्कर्षों को बचाव सुधारों में बदल देगा।
दो-नेटवर्क डिज़ाइन। हमेशा-चालू प्रबंधन प्लेन (LiteLLM, PostgreSQL, Skillogy, LangGraph) और हमेशा-चालू सैंडबॉक्स प्लेन पूरे अभियान में बने रहते हैं; बाकी सब कुछ डायनामिक-स्पॉन है — वेब डैशबोर्ड CLI से /web पर आता है, और विशेषज्ञ वर्कलोड (BloodHound CE, Sliver C2, Ghidra MCP, …) तभी आते हैं जब ऑर्केस्ट्रेटर ops_start(...) कॉल करता है (देखें ADR-0006)। नेटवर्क: प्रबंधन decepticon-net पर; सैंडबॉक्स + C2 सर्वर + लक्ष्य sandbox-net पर। Neo4j दोहरे-होमेड है ताकि एजेंट (प्रबंधन पर) सैंडबॉक्स के अंदर से लिखे गए निष्कर्षों को बनाए रख सके।
किल चेन चरण द्वारा आयोजित 16 विशेषज्ञ एजेंट, प्रति उद्देश्य एक ताजा संदर्भ विंडो के साथ — कोई संचित शोर नहीं।
ऑर्केस्ट्रेशन · टोही · शोषण · पोस्ट-एक्सप्लॉयटेशन · भेद्यता अनुसंधान · डोमेन विशेषज्ञ (AD, क्लाउड, स्मार्ट कॉन्ट्रैक्ट, रिवर्सिंग, विश्लेषक)।
स्तर-आधारित, क्रेडेंशियल-जागरूक फ़ॉलबैक श्रृंखला। आप घोषित करते हैं कि आपके पास प्राथमिकता क्रम में कौन से क्रेडेंशियल हैं; Decepticon वहां से प्रत्येक स्तर पर प्राथमिक→फ़ॉलबैक श्रृंखला बनाता है।
| प्रोफ़ाइल | प्रति एजेंट स्तर | उपयोग मामला |
|---|---|---|
| eco (डिफ़ॉल्ट) | प्रति-एजेंट (HIGH ऑर्केस्ट्रेटर/एक्सप्लॉइटर/पैचर/विश्लेषक के लिए, MID निष्पादन के लिए, LOW रेकॉन/साउंडवेव के लिए) | उत्पादन |
| max | प्रत्येक एजेंट HIGH पर | उच्च-मूल्य लक्ष्य |
| test | प्रत्येक एजेंट LOW पर | विकास / CI |
स्तर-मैप किए गए प्रदाता: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (स्थानीय)। सदस्यता OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro।
decepticon onboard के माध्यम से कॉन्फ़िगर करें। → पूर्ण मॉडल संदर्भ और फ़ॉलबैक उदाहरण
| विषय | दस्तावेज़ |
|---|---|
| स्थापना और पहला अभियोग | आरंभ करना |
| पूर्ण सेटअप, OAuth, प्रदाता, डैशबोर्ड | सेटअप गाइड |
| सभी CLI कमांड और कीबोर्ड शॉर्टकट | CLI संदर्भ |
सभी make लक्ष्य | Makefile संदर्भ |
| एजेंट रोस्टर और मिडलवेयर | एजेंट |
| मॉडल प्रोफ़ाइल और फ़ॉलबैक श्रृंखला | मॉडल |
| कौशल प्रणाली और प्रारूप विनिर्देश | कौशल |
| वेब डैशबोर्ड सुविधाएँ और सेटअप | वेब डैशबोर्ड |
| सिस्टम आर्किटेक्चर और नेटवर्क अलगाव | आर्किटेक्चर |
| Neo4j ज्ञान ग्राफ | ज्ञान ग्राफ |
| अंत-से-अंत अभियान वर्कफ़्लो | अभियान वर्कफ़्लो |
| आक्रामक वैक्सीन लूप | आक्रामक वैक्सीन |
| Decepticon में योगदान | योगदान |
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood # स्थानीय कोड पर पूर्ण OSS UX (लॉन्चर → ऑनबोर्ड → CLI)
make dev # बैकएंड हॉट-रिलोड (compose watch) — दैनिक देव लूप
Discord में शामिल हों — प्रश्न पूछें, अभियान लॉग साझा करें, तकनीकों पर चर्चा करें।
इस परियोजना का उपयोग किसी भी सिस्टम या नेटवर्क पर सिस्टम स्वामी से स्पष्ट लिखित प्राधिकरण के बिना न करें। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं। लेखक और योगदानकर्ता दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।