
Decepticon v1.1.40
レッドチーム向け自律型ハッキングエージェント
Decepticon — 自律型レッドチームエージェント
"また別のAIハッカー?私たちが推測してみましょう — nmapを実行してレポートを書くんでしょ。"
インストール
前提条件: Docker と Docker Compose v2。 対応プラットフォーム: macOS (Apple Silicon + Intel)、Linux (amd64 + arm64)、Windows (amd64 + arm64) — ネイティブはPowerShell経由、またはWSL2 (Ubuntu / Kali)経由。
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # Interactive setup wizard (provider, API key, model profile)
decepticon # Start the core stack and drop into the terminal CLI
デフォルトの起動では、コア管理プレーン(LiteLLM、PostgreSQL、Neo4j、Skillogy、LangGraph、サンドボックス)が立ち上がり、ターミナルCLIが起動します。専門ワークロード(BloodHound CE、Sliver C2、Ghidra MCPなど)とWebダッシュボードはオンデマンドで起動します — オーケストレーターは ops_start("ad") などを介してスペシャリストを生成し、CLI内から /web でダッシュボードを起動できます(Webダッシュボードを参照)。
Windows (PowerShell, native)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ クイックスタート · 完全セットアップガイド
ライブラリとして使用 (pip)
エージェントの上に構築 — 製品、研究統合、またはカスタムオーケストレーター? PyPIからSDKをインストール:
pip install decepticon # core SDK
pip install "decepticon[neo4j]" # + the knowledge-graph attack-chain tools
decepticon はクライアントSDKです:エージェントファクトリ、ミドルウェア、ツール、スキルを提供し、LLM呼び出しとサンドボックス実行をHTTP経由でランタイムサービス(DECEPTICON_LLM__PROXY_URL、SANDBOX_URL)にルーティングします。エージェントの実行にはこれらのサービスが依然として必要です — 上記のDockerスタックを使用するか、URLを自身の同等のサービスに向けてください。ファクトリオーバーライド面、宣言型PluginBundleプラグイン、セーフティゲートについては ライブラリとしてのDecepticon を参照してください。
💖 Decepticonをサポート
私たちは、AI駆動の脅威環境に対する攻撃的ワクチンを目指してDecepticonを構築しています。自律型レッドチーミングがより強力な防御への道であると信じるなら、プロジェクトへの支援を検討してください。
ベンチマーク
| ベンチマーク | 難易度 | 合格率 |
|---|---|---|
| XBOW validation-benchmarks | 簡単 (レベル1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | 中程度 (レベル2) | 50 / 51 (98.0 %) |
| XBOW validation-benchmarks | 難しい (レベル3) | 7 / 8 (87.5 %) |
| XBOW validation-benchmarks | 全レベル | 102 / 104 (98.08 %) |
- チャレンジごとの完全インデックス、攻撃クラスマトリックス、LangSmithトレース
- 他のAIペンテストエージェントとの比較(Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW商用版など)
Decepticonとは?
「AI + ハッキング」分野は、nmapを実行してレポートを出力するデモで溢れています。しかし、これはそうではありません。
Decepticonはプロフェッショナルな自律型レッドチームエージェントです。 実際の攻撃チェーン(偵察、エクスプロイト、特権昇格、横方向の移動、C2)を、スキャナーが行う方法ではなく、実際の敵対者が行う方法で実行します。
しかし、さらに重要なことは:レッドチーマーをスクリプトキディから区別する規律の下で動作します。パケットがワイヤに送出される前に、Decepticonは完全なエンゲージメントパッケージ(RoE、ConOps、Deconfliction Plan、およびMITRE ATT&CKマッピング付きのOPPLAN)を生成し、すべてのアクションは定義されたルール内で実行されます。
Decepticonの理由
実際のキルチェーン、チェックボックススキャンではありません。 DecepticonはOPPLANを読み取り、開かれた任意のパスを通じて目的を追求します — ピボット、適応、テクニックの連鎖。
実際にインタラクティブシェル。 実際の攻撃ツールはインタラクティブです(msfconsole、sliver-client、evil-winrm)。Decepticonはすべてのコマンドを、自動プロンプト検出を備えた永続的なtmuxセッション内で実行します — そのため、ツールがインタラクティブプロンプトに入ると、エージェントは回避策なしでフォローアップコマンドを送信します。
強化されたサンドボックス分離。 すべてのコマンドは、管理プレーン(decepticon-net)とは別の専用運用ネットワーク(sandbox-net)上のKali Linuxサンドボックス内で実行されます。LangGraphはDockerソケットを介してサンドボックスを駆動します。 → アーキテクチャ
攻撃は防御に資する。 計画されている攻撃的ワクチンループは、発見事項を攻撃 → 防御 → 検証のサイクルを通じて防御の改善に変えます。
アーキテクチャ
2ネットワーク設計。常時稼働の管理プレーン(LiteLLM、PostgreSQL、Skillogy、LangGraph)と常時稼働のサンドボックスプレーンはエンゲージメント全体で稼働し続けます。それ以外はすべて動的生成です — WebダッシュボードはCLIから /web で起動し、専門ワークロード(BloodHound CE、Sliver C2、Ghidra MCPなど)はオーケストレーターが ops_start(...) を呼び出したときのみ起動します(ADR-0006参照)。ネットワーク:管理は decepticon-net、サンドボックス + C2サーバー + ターゲットは sandbox-net。Neo4jはデュアルホーム構成で、エージェント(管理側)がサンドボックス内部から書き込まれた発見事項を永続化できます。
エージェント
キルチェーンフェーズごとに編成された16の専門エージェント。各目的ごとに新しいコンテキストウィンドウを持ち、累積ノイズはありません。
オーケストレーション · 偵察 · エクスプロイト · ポストエクスプロイト · 脆弱性調査 · ドメインスペシャリスト(AD、クラウド、スマートコントラクト、リバースエンジニアリング、アナリスト)。
モデルとプロバイダー
ティアベースで、資格情報を認識するフォールバックチェーン。優先順位で持っている資格情報を宣言します。Decepticonはそこから各ティアでプライマリ→フォールバックチェーンを構築します。
| プロファイル | エージェントごとのティア | ユースケース |
|---|---|---|
| eco (デフォルト) | エージェントごと(オーケストレーター/エクスプロイター/パッチャー/アナリストにはHIGH、実行にはMID、偵察/サウンドウェーブにはLOW) | 本番環境 |
| max | すべてのエージェントがHIGH | 高価値ターゲット |
| test | すべてのエージェントがLOW | 開発 / CI |
ティアマッピングされたプロバイダー: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (ローカル). サブスクリプション OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.
decepticon onboard で設定します。 → 完全なモデルリファレンスとフォールバック例
ドキュメント
| トピック | ドキュメント |
|---|---|
| インストールと最初のエンゲージメント | Getting Started |
| 完全なセットアップ、OAuth、プロバイダー、ダッシュボード | Setup Guide |
| すべてのCLIコマンドとキーボードショートカット | CLI Reference |
すべての make ターゲット | Makefile Reference |
| エージェント名簿とミドルウェア | Agents |
| モデルプロファイルとフォールバックチェーン | Models |
| スキルシステムとフォーマット仕様 | Skills |
| Webダッシュボードの機能とセットアップ | Web Dashboard |
| システムアーキテクチャとネットワーク分離 | Architecture |
| Neo4j知識グラフ | Knowledge Graph |
| エンドツーエンドのエンゲージメントワークフロー | Engagement Workflow |
| 攻撃的ワクチンループ | Offensive Vaccine |
| Decepticonへの貢献 | Contributing |
貢献
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood # Full OSS UX (launcher → onboard → CLI) on local code
make dev # Backend hot-reload (compose watch) — daily dev loop
→ 貢献ガイド
コミュニティ
Discord に参加 — 質問、エンゲージメントログの共有、テクニックの議論。
免責事項
このプロジェクトを、システム所有者からの明示的な書面による許可なしに、いかなるシステムまたはネットワークでも使用しないでください。コンピュータシステムへの不正アクセスは違法です。あなたは自身の行動に対して単独で責任を負います。著者および貢献者は、誤用に対する一切の責任を負いません。
ライセンス