アップデート一覧に戻る
New releaseJul 27, 2026

Decepticon v1.1.40

レッドチーム向け自律型ハッキングエージェント

共有

English 한국어

Decepticon Logo

Decepticon — 自律型レッドチームエージェント

"また別のAIハッカー?私たちが推測してみましょう — nmapを実行してレポートを書くんでしょ。"


☁️ セルフホストしたくないですか?Decepticonはクラウド上で稼働しています。

Dockerのセットアップをスキップして、ブラウザから直接自律型レッドチームエンゲージメントを実行できます。

Launch the live app at app.decepticon.red

インストール

前提条件: Docker と Docker Compose v2。 対応プラットフォーム: macOS (Apple Silicon + Intel)、Linux (amd64 + arm64)、Windows (amd64 + arm64) — ネイティブはPowerShell経由、またはWSL2 (Ubuntu / Kali)経由。

macOS / Linux / WSL2

curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # Interactive setup wizard (provider, API key, model profile)
decepticon           # Start the core stack and drop into the terminal CLI

デフォルトの起動では、コア管理プレーン(LiteLLM、PostgreSQL、Neo4j、Skillogy、LangGraph、サンドボックス)が立ち上がり、ターミナルCLIが起動します。専門ワークロード(BloodHound CE、Sliver C2、Ghidra MCPなど)とWebダッシュボードはオンデマンドで起動します — オーケストレーターは ops_start("ad") などを介してスペシャリストを生成し、CLI内から /web でダッシュボードを起動できます(Webダッシュボードを参照)。

Windows (PowerShell, native)

irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

クイックスタート · 完全セットアップガイド

ライブラリとして使用 (pip)

エージェントの上に構築 — 製品、研究統合、またはカスタムオーケストレーター? PyPIからSDKをインストール:

pip install decepticon              # core SDK
pip install "decepticon[neo4j]"     # + the knowledge-graph attack-chain tools

decepticonクライアントSDKです:エージェントファクトリ、ミドルウェア、ツール、スキルを提供し、LLM呼び出しとサンドボックス実行をHTTP経由でランタイムサービス(DECEPTICON_LLM__PROXY_URLSANDBOX_URL)にルーティングします。エージェントの実行にはこれらのサービスが依然として必要です — 上記のDockerスタックを使用するか、URLを自身の同等のサービスに向けてください。ファクトリオーバーライド面、宣言型PluginBundleプラグイン、セーフティゲートについては ライブラリとしてのDecepticon を参照してください。


💖 Decepticonをサポート

Sponsor

私たちは、AI駆動の脅威環境に対する攻撃的ワクチンを目指してDecepticonを構築しています。自律型レッドチーミングがより強力な防御への道であると信じるなら、プロジェクトへの支援を検討してください。


ベンチマーク

Decepticon — XBOW 合格率 102/104 (98.08%)
ベンチマーク難易度合格率
XBOW validation-benchmarks簡単 (レベル1)45 / 45 (100 %)
XBOW validation-benchmarks中程度 (レベル2)50 / 51 (98.0 %)
XBOW validation-benchmarks難しい (レベル3)7 / 8 (87.5 %)
XBOW validation-benchmarks全レベル102 / 104 (98.08 %)

Decepticonとは?

「AI + ハッキング」分野は、nmapを実行してレポートを出力するデモで溢れています。しかし、これはそうではありません。

Decepticonはプロフェッショナルな自律型レッドチームエージェントです。 実際の攻撃チェーン(偵察、エクスプロイト、特権昇格、横方向の移動、C2)を、スキャナーが行う方法ではなく、実際の敵対者が行う方法で実行します。

しかし、さらに重要なことは:レッドチーマーをスクリプトキディから区別する規律の下で動作します。パケットがワイヤに送出される前に、Decepticonは完全なエンゲージメントパッケージ(RoEConOpsDeconfliction Plan、およびMITRE ATT&CKマッピング付きのOPPLAN)を生成し、すべてのアクションは定義されたルール内で実行されます。

エンゲージメントワークフローの詳細


Decepticonの理由

実際のキルチェーン、チェックボックススキャンではありません。 DecepticonはOPPLANを読み取り、開かれた任意のパスを通じて目的を追求します — ピボット、適応、テクニックの連鎖。

実際にインタラクティブシェル。 実際の攻撃ツールはインタラクティブです(msfconsolesliver-clientevil-winrm)。Decepticonはすべてのコマンドを、自動プロンプト検出を備えた永続的なtmuxセッション内で実行します — そのため、ツールがインタラクティブプロンプトに入ると、エージェントは回避策なしでフォローアップコマンドを送信します。

強化されたサンドボックス分離。 すべてのコマンドは、管理プレーン(decepticon-net)とは別の専用運用ネットワーク(sandbox-net)上のKali Linuxサンドボックス内で実行されます。LangGraphはDockerソケットを介してサンドボックスを駆動します。 → アーキテクチャ

攻撃は防御に資する。 計画されている攻撃的ワクチンループは、発見事項を攻撃 → 防御 → 検証のサイクルを通じて防御の改善に変えます。


アーキテクチャ

Decepticon Infrastructure

2ネットワーク設計。常時稼働の管理プレーン(LiteLLM、PostgreSQL、Skillogy、LangGraph)と常時稼働のサンドボックスプレーンはエンゲージメント全体で稼働し続けます。それ以外はすべて動的生成です — WebダッシュボードはCLIから /web で起動し、専門ワークロード(BloodHound CE、Sliver C2、Ghidra MCPなど)はオーケストレーターが ops_start(...) を呼び出したときのみ起動します(ADR-0006参照)。ネットワーク:管理は decepticon-net、サンドボックス + C2サーバー + ターゲットは sandbox-net。Neo4jはデュアルホーム構成で、エージェント(管理側)がサンドボックス内部から書き込まれた発見事項を永続化できます。

アーキテクチャ詳細 · 知識グラフ


エージェント

キルチェーンフェーズごとに編成された16の専門エージェント。各目的ごとに新しいコンテキストウィンドウを持ち、累積ノイズはありません。

オーケストレーション · 偵察 · エクスプロイト · ポストエクスプロイト · 脆弱性調査 · ドメインスペシャリスト(AD、クラウド、スマートコントラクト、リバースエンジニアリング、アナリスト)。

完全なエージェント名簿とミドルウェアスタック


モデルとプロバイダー

ティアベースで、資格情報を認識するフォールバックチェーン。優先順位で持っている資格情報を宣言します。Decepticonはそこから各ティアでプライマリ→フォールバックチェーンを構築します。

プロファイルエージェントごとのティアユースケース
eco (デフォルト)エージェントごと(オーケストレーター/エクスプロイター/パッチャー/アナリストにはHIGH、実行にはMID、偵察/サウンドウェーブにはLOW)本番環境
maxすべてのエージェントがHIGH高価値ターゲット
testすべてのエージェントがLOW開発 / CI

ティアマッピングされたプロバイダー: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (ローカル). サブスクリプション OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.

decepticon onboard で設定します。 → 完全なモデルリファレンスとフォールバック例


ドキュメント

トピックドキュメント
インストールと最初のエンゲージメントGetting Started
完全なセットアップ、OAuth、プロバイダー、ダッシュボードSetup Guide
すべてのCLIコマンドとキーボードショートカットCLI Reference
すべての make ターゲットMakefile Reference
エージェント名簿とミドルウェアAgents
モデルプロファイルとフォールバックチェーンModels
スキルシステムとフォーマット仕様Skills
Webダッシュボードの機能とセットアップWeb Dashboard
システムアーキテクチャとネットワーク分離Architecture
Neo4j知識グラフKnowledge Graph
エンドツーエンドのエンゲージメントワークフローEngagement Workflow
攻撃的ワクチンループOffensive Vaccine
Decepticonへの貢献Contributing

貢献

git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood  # Full OSS UX (launcher → onboard → CLI) on local code
make dev      # Backend hot-reload (compose watch) — daily dev loop

貢献ガイド


コミュニティ

Discord に参加 — 質問、エンゲージメントログの共有、テクニックの議論。


免責事項

このプロジェクトを、システム所有者からの明示的な書面による許可なしに、いかなるシステムまたはネットワークでも使用しないでください。コンピュータシステムへの不正アクセスは違法です。あなたは自身の行動に対して単独で責任を負います。著者および貢献者は、誤用に対する一切の責任を負いません。


ライセンス

Apache-2.0


Decepticon

カテゴリ