
Red Team के लिए स्वायत्त हैकिंग एजेंट
"एक और AI हैकर? चलिए अनुमान लगाते हैं — यह nmap चलाता है और एक रिपोर्ट लिखता है।"
Docker सेटअप छोड़ें — अपने ब्राउज़र से ही स्वायत्त रेड-टीम अभियान चलाएं।
पूर्वापेक्षाएँ: Docker और Docker Compose v2. macOS (Apple Silicon + Intel), Linux (amd64 + arm64), और Windows (amd64 + arm64) पर समर्थित — PowerShell के माध्यम से मूल रूप से या WSL2 (Ubuntu / Kali) के माध्यम से।
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # इंटरैक्टिव सेटअप विज़ार्ड (प्रदाता, API कुंजी, मॉडल प्रोफ़ाइल)
decepticon # कोर स्टैक प्रारंभ करें और टर्मिनल CLI में प्रवेश करें
डिफ़ॉल्ट स्टार्ट कोर मैनेजमेंट प्लेन (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, सैंडबॉक्स) लाता है और टर्मिनल CLI लॉन्च करता है। विशेषज्ञ वर्कलोड (BloodHound CE, Sliver C2, Ghidra MCP, …) और वेब डैशबोर्ड मांग पर आते हैं — ऑर्केस्ट्रेटर ops_start("ad") आदि के माध्यम से विशेषज्ञों को स्पॉन करता है, और आप CLI के अंदर /web से डैशबोर्ड लाते हैं (देखें वेब डैशबोर्ड).
Windows (PowerShell, मूल)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ त्वरित प्रारंभ · पूर्ण सेटअप वॉकथ्रू
एजेंटों के ऊपर निर्माण — एक उत्पाद, एक शोध एकीकरण, या एक कस्टम ऑर्केस्ट्रेटर? PyPI से SDK इंस्टॉल करें:
pip install decepticon # कोर SDK
pip install "decepticon[neo4j]" # + ज्ञान-ग्राफ आक्रमण-श्रृंखला उपकरण
decepticon एक क्लाइंट SDK है: यह एजेंट फैक्ट्री, मिडलवेयर, टूल और कौशल भेजता है, और LLM कॉल और सैंडबॉक्स निष्पादन को HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL) के माध्यम से रनटाइम सेवाओं तक रूट करता है। एजेंट चलाने के लिए अभी भी उन सेवाओं की आवश्यकता है — ऊपर Docker स्टैक का उपयोग करें, या URL को अपने स्वयं के समकक्षों पर इंगित करें। फैक्ट्री ओवरराइड सतह, घोषणात्मक PluginBundle प्लगइन्स और सुरक्षा गेट के लिए लाइब्रेरी के रूप में Decepticon देखें।
हम Decepticon को AI-संचालित खतरे के परिदृश्य के लिए एक आक्रामक वैक्सीन की ओर बना रहे हैं। यदि आप मजबूत बचाव के मार्ग के रूप में स्वायत्त रेड टीमिंग में विश्वास करते हैं, तो परियोजना का समर्थन करने पर विचार करें।
"AI + हैकिंग" का क्षेत्र उन डेमो से भरा है जो nmap चलाते हैं और एक रिपोर्ट प्रिंट करते हैं। यह वह नहीं है।
Decepticon एक पेशेवर स्वायत्त रेड टीम एजेंट है। यह यथार्थवादी आक्रमण श्रृंखलाओं को निष्पादित करता है — टोही, शोषण, विशेषाधिकार वृद्धि, पार्श्व आंदोलन, C2 — जिस तरह एक वास्तविक प्रतिद्वंद्वी करेगा, न कि जिस तरह एक स्कैनर करता है।
लेकिन अधिक महत्वपूर्ण बात: यह उस अनुशासन के तहत काम करता है जो रेड टीमर को स्क्रिप्ट किड्डी से अलग करता है। इससे पहले कि एक भी पैकेट तार से बाहर निकले, Decepticon एक पूर्ण अभियान पैकेज उत्पन्न करता है — RoE, ConOps, डीकॉन्फ्लिक्शन योजना, और MITRE ATT&CK मैपिंग के साथ OPPLAN — और हर कार्रवाई परिभाषित नियमों के अंदर चलती है।
वास्तविक किल चेन, चेकबॉक्स स्कैन नहीं। Decepticon एक OPPLAN पढ़ता है और उन उद्देश्यों का पीछा करता है जो भी रास्ता खुलता है — पिवट करना, अनुकूलन करना, तकनीकों को श्रृंखलाबद्ध करना।
इंटरैक्टिव शेल, वास्तव में। वास्तविक आक्रामक उपकरण इंटरैक्टिव हैं (msfconsole, sliver-client, evil-winrm)। Decepticon प्रत्येक कमांड को स्वचालित प्रॉम्प्ट डिटेक्शन के साथ स्थायी tmux सत्रों के अंदर चलाता है — इसलिए जब कोई उपकरण इंटरैक्टिव प्रॉम्प्ट में गिरता है, तो एजेंट बिना किसी कार्य-कारण के अनुवर्ती कमांड भेजता है।
मजबूत सैंडबॉक्स अलगाव। सभी कमांड एक समर्पित ऑपरेशनल नेटवर्क (sandbox-net) पर एक Kali Linux सैंडबॉक्स के अंदर चलते हैं, जो प्रबंधन प्लेन (decepticon-net) से अलग है। LangGraph Docker सॉकेट के माध्यम से सैंडबॉक्स चलाता है। → आर्किटेक्चर
आक्रमण बचाव की सेवा करता है। नियोजित आक्रामक वैक्सीन लूप हमले → बचाव → सत्यापन चक्र के माध्यम से निष्कर्षों को बचाव सुधारों में बदल देगा।
दो-नेटवर्क डिज़ाइन। हमेशा-चालू प्रबंधन प्लेन (LiteLLM, PostgreSQL, Skillogy, LangGraph) और हमेशा-चालू सैंडबॉक्स प्लेन पूरे अभियान में बने रहते हैं; बाकी सब कुछ डायनामिक-स्पॉन है — वेब डैशबोर्ड CLI से /web पर आता है, और विशेषज्ञ वर्कलोड (BloodHound CE, Sliver C2, Ghidra MCP, …) तभी आते हैं जब ऑर्केस्ट्रेटर ops_start(...) कॉल करता है (देखें ADR-0006)। नेटवर्क: प्रबंधन decepticon-net पर; सैंडबॉक्स + C2 सर्वर + लक्ष्य sandbox-net पर। Neo4j दोहरे-होमेड है ताकि एजेंट (प्रबंधन पर) सैंडबॉक्स के अंदर से लिखे गए निष्कर्षों को बनाए रख सके।
→ आर्किटेक्चर गहन अध्ययन · ज्ञान ग्राफ
किल चेन चरण द्वारा आयोजित 16 विशेषज्ञ एजेंट, प्रति उद्देश्य एक ताजा संदर्भ विंडो के साथ — कोई संचित शोर नहीं।
ऑर्केस्ट्रेशन · टोही · शोषण · पोस्ट-एक्सप्लॉयटेशन · भेद्यता अनुसंधान · डोमेन विशेषज्ञ (AD, क्लाउड, स्मार्ट कॉन्ट्रैक्ट, रिवर्सिंग, विश्लेषक)।
→ पूर्ण एजेंट रोस्टर और मिडलवेयर स्टैक
स्तर-आधारित, क्रेडेंशियल-जागरूक फ़ॉलबैक श्रृंखला। आप घोषित करते हैं कि आपके पास प्राथमिकता क्रम में कौन से क्रेडेंशियल हैं; Decepticon वहां से प्रत्येक स्तर पर प्राथमिक→फ़ॉलबैक श्रृंखला बनाता है।
| प्रोफ़ाइल | प्रति एजेंट स्तर | उपयोग मामला |
|---|
स्तर-मैप किए गए प्रदाता: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (स्थानीय)। सदस्यता OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro।
decepticon onboard के माध्यम से कॉन्फ़िगर करें। → पूर्ण मॉडल संदर्भ और फ़ॉलबैक उदाहरण
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood # स्थानीय कोड पर पूर्ण OSS UX (लॉन्चर → ऑनबोर्ड → CLI)
make dev # बैकएंड हॉट-रिलोड (compose watch) — दैनिक देव लूप
Discord में शामिल हों — प्रश्न पूछें, अभियान लॉग साझा करें, तकनीकों पर चर्चा करें।
इस परियोजना का उपयोग किसी भी सिस्टम या नेटवर्क पर सिस्टम स्वामी से स्पष्ट लिखित प्राधिकरण के बिना न करें। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं। लेखक और योगदानकर्ता दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
| बेंचमार्क | कठिनाई | पास दर |
|---|
| XBOW validation-benchmarks | आसान (स्तर 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | मध्यम (स्तर 2) | 50 / 51 (98.0 %) |
| XBOW validation-benchmarks | कठिन (स्तर 3) | 7 / 8 (87.5 %) |
| XBOW validation-benchmarks | सभी स्तर | 102 / 104 (98.08 %) |
| eco (डिफ़ॉल्ट) | प्रति-एजेंट (HIGH ऑर्केस्ट्रेटर/एक्सप्लॉइटर/पैचर/विश्लेषक के लिए, MID निष्पादन के लिए, LOW रेकॉन/साउंडवेव के लिए) | उत्पादन |
| max | प्रत्येक एजेंट HIGH पर | उच्च-मूल्य लक्ष्य |
| test | प्रत्येक एजेंट LOW पर | विकास / CI |
| विषय | दस्तावेज़ |
|---|
| स्थापना और पहला अभियोग | आरंभ करना |
| पूर्ण सेटअप, OAuth, प्रदाता, डैशबोर्ड | सेटअप गाइड |
| सभी CLI कमांड और कीबोर्ड शॉर्टकट | CLI संदर्भ |
सभी make लक्ष्य | Makefile संदर्भ |
| एजेंट रोस्टर और मिडलवेयर | एजेंट |
| मॉडल प्रोफ़ाइल और फ़ॉलबैक श्रृंखला | मॉडल |
| कौशल प्रणाली और प्रारूप विनिर्देश | कौशल |
| वेब डैशबोर्ड सुविधाएँ और सेटअप | वेब डैशबोर्ड |
| सिस्टम आर्किटेक्चर और नेटवर्क अलगाव | आर्किटेक्चर |
| Neo4j ज्ञान ग्राफ | ज्ञान ग्राफ |
| अंत-से-अंत अभियान वर्कफ़्लो | अभियान वर्कफ़्लो |
| आक्रामक वैक्सीन लूप | आक्रामक वैक्सीन |
| Decepticon में योगदान | योगदान |