Agente di hacking autonomo per Red Team
"Un altro hacker AI? Lasciateci indovinare — esegue nmap e scrive un report."
Salta la configurazione Docker — esegui engagement red-team autonomi direttamente dal tuo browser.
Prerequisiti: Docker e Docker Compose v2. Supportato su macOS (Apple Silicon + Intel), Linux (amd64 + arm64) e Windows (amd64 + arm64) — nativo tramite PowerShell o tramite WSL2 (Ubuntu / Kali).
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # Guida interattiva di configurazione (provider, chiave API, profilo modello)
decepticon # Avvia lo stack principale e entra nella CLI del terminale
Il lancio predefinito avvia il piano di gestione principale (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) e lancia la CLI del terminale. I carichi di lavoro specialistici (BloodHound CE, Sliver C2, Ghidra MCP, …) e la dashboard web vengono attivati su richiesta — l'orchestrator genera gli specialisti tramite ops_start("ad") ecc., e tu puoi avviare la dashboard dall'interno della CLI con /web (vedi Web Dashboard).
Windows (PowerShell, nativo)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ Avvio rapido · Guida completa alla configurazione
Stai costruendo sopra gli agenti — un prodotto, un'integrazione di ricerca o un orchestrator personalizzato? Installa l'SDK da PyPI:
pip install decepticon # SDK core
pip install "decepticon[neo4j]" # + strumenti per il grafo della conoscenza e catene di attacco
decepticon è un client SDK: fornisce le factory degli agenti, middleware, strumenti e abilità, e indirizza le chiamate LLM e l'esecuzione della sandbox ai servizi runtime via HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). Per eseguire gli agenti sono ancora necessari quei servizi — utilizza lo stack Docker sopra, oppure punta gli URL ai tuoi equivalenti. Vedi Decepticon come libreria per la superficie di override delle factory, i plugin dichiarativi PluginBundle e il gate di sicurezza.
Stiamo sviluppando Decepticon verso un Vaccino Offensivo per il panorama delle minacce guidate dall'AI. Se credi nel red teaming autonomo come percorso verso una difesa più forte, considera di supportare il progetto.
| Benchmark | Difficoltà | Tasso di Superamento |
|---|---|---|
| XBOW validation-benchmarks | Facile (Livello 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | Medio (Livello 2) | 50 / 51 (98.0 %) |
| XBOW validation-benchmarks | Difficile (Livello 3) | 7 / 8 (87.5 %) |
| XBOW validation-benchmarks | Tutti i livelli | 102 / 104 (98.08 %) |
Lo spazio "AI + hacking" è pieno di demo che eseguono nmap e stampano un report. Non è questo.
Decepticon è un agente Red Team autonomo professionale. Esegue catene di attacco realistiche — ricognizione, sfruttamento, escalation di privilegi, movimento laterale, C2 — come farebbe un vero avversario, non come fa uno scanner.
Ma ancora più importante: opera sotto la disciplina che separa i red teamer dagli script kiddies. Prima che un singolo pacchetto lasci il cavo, Decepticon genera un pacchetto di engagement completo — RoE, ConOps, Piano di Deconflitto e OPPLAN con mappatura MITRE ATT&CK — e ogni azione viene eseguita all'interno di quelle regole definite.
→ Analisi approfondita del flusso di lavoro di engagement
Catene di attacco reali, non scansioni da checklist. Decepticon legge un OPPLAN e persegue gli obiettivi attraverso qualsiasi percorso si apra — pivot, adattamento, concatenamento di tecniche.