
honeyprompt v0.1.8
Estrutura de decepção centrada em LLM: "O honeypot que responde!™"
honeyprompt

Apresentando o honeyprompt, um framework de decepção focado em LLM feito por/para desenvolvedores web. O projeto pessoal de @alectrocute.
Suporta todos os principais provedores de LLM em nuvem e locais. SSH, HTTP, TLS, TCP, telnet e mais. Ele é distribuído como um contêiner pequeno (e um único binário estático) e mantém todas as opções em um único honeyprompt.yaml.
Sem plugins para compilar, sem banco de dados para executar, facilmente extensível e pode ser implantado em hardware de baixo custo.
Instância de demonstração
Uma instância de demonstração está disponível em 172.233.151.216, com o painel web não autenticado aqui: http://172.233.151.216:9090. É uma instância pública do honeyprompt executando em um VPS barato da Linode, com openrouter/free como único provedor/modelo de LLM.
Início rápido
Para a configuração mais fácil em 2026, recomendamos Docker e OpenRouter/openrouter/free como provedor de LLM. Todos os principais provedores de LLM em nuvem e locais são suportados. Três arquivos e um comando montam a implantação padrão completa: sete iscas baseadas em LLM, armazenamento durável de eventos e o painel do operador.
1. Obtenha a configuração padrão, o arquivo compose e o template de env:
# if you don't have Docker:
# curl -fsSL get.docker.com -o get-docker.sh && sh get-docker.sh
mkdir honeypot && cd honeypot
wget https://raw.githubusercontent.com/alectrocute/honeyprompt/main/honeyprompt.yaml
wget https://raw.githubusercontent.com/alectrocute/honeyprompt/main/compose.yaml
wget -O .env https://raw.githubusercontent.com/alectrocute/honeyprompt/main/.env.example
(Ou clone o repositório e cd para ele — os mesmos três arquivos.)
2. Preencha o .env. Dois valores são obrigatórios:
OPENROUTER_API_KEY=sk-or-... # use a dedicated key with a spend limit
HONEYPROMPT_PANEL_PASSWORD=changeme # basic-auth password for the panel
3. Inicie:
docker compose up -d
4. Teste-o:
ssh -p 2222 root@localhost # password: root — then type anything
curl http://localhost:2375/v1.54/containers/json # "exposed" Docker API
5. Observe acontecer no painel somente leitura em http://127.0.0.1:9090 (faça login como admin com sua senha do painel). Cada conexão, credencial e comando é transmitido ao vivo. Se você estiver implantado em um host remoto, precisará expor a porta :9090 no compose.yaml. Isso não é recomendado para implantações em produção.
Use uma versão numerada em vez de
latestpara implantações em produção — definaHONEYPROMPT_IMAGEno.env.
O arquivo honeyprompt.yaml que você acabou de baixar é uma demonstração totalmente anotada. Ele vem com perfis para:
- Um servidor web corporativo genérico — porta 80, a rede mais ampla;
/serve a página de boas-vindas padrão do nginx instantaneamente, e caminhos mais profundos caem no LLM para páginas completas de intranet em HTML/CSS, formulários de login e painéis de administração criados para manter o atacante clicando. - Gateways MCP / agentes — Descoberta HTTP streamable, metadados OAuth, chamadas de ferramentas JSON-RPC e ferramentas de produção tentadoras.
- API Docker Engine 29.5 — a superfície não autenticada da porta 2375 usada por vermes reais de nuvem.
- API Kubernetes v1.36 — descoberta de namespace, workload, Secret, ConfigMap e RBAC.
- Infraestrutura de build de IA Ubuntu 26.04 — SSH, workloads de GPU, Docker, kubeconfigs, estado de CI e credenciais de provedores.
- Redis 8.8 — sondas RESP comuns usadas para roubo de credenciais, persistência e movimento lateral.
- Borda industrial / OT — um plano de gerenciamento Telnet intencionalmente legado, porque a defesa moderna ainda precisa capturar ataques contra infraestruturas antigas.
Executando sem um LLM
[!IMPORTANT] Mesmo se você estiver usando LLMs, determine os caminhos mais frequentemente usados e adicione regras estáticas para eles. Isso economizará uma quantidade massiva de tokens de LLM e acelerará as respostas a requisições que não valem o custo de uma chamada de LLM. Exemplos aleatórios:
whoami, verificações de saúde, favicon, sondas de versão, etc.
Este honeyprompt.yaml mínimo simula uma caixa SSH com duas regras estáticas e nenhum LLM:
panel:
enabled: true
address: "0.0.0.0:8080"
events:
buffer: 2000
file: /data/events.jsonl # durable attacker activity
services:
- protocol: ssh
address: "0.0.0.0:2222"
description: "Ubuntu 26.04 LTS build runner"
serverName: "gpu-runner-07"
passwordRegex: "^(root|admin|123456)$" # which passwords "work"
commands:
- regex: "^whoami$"
handler: "root"
- regex: "^(.+)$"
handler: "bash: command not found"
docker run --rm \
-p 2222:2222 -p 8080:8080 \
-v "$(pwd)/honeyprompt.yaml:/etc/honeyprompt/honeyprompt.yaml:ro" \
-v honeyprompt-data:/data \
alectrocute/honeyprompt:latest
Implantação
Para uma implantação persistente, use o compose.yaml incluído. O guia de implantação cobre lançamentos no Docker Hub, segredos necessários do GitHub, configuração de porta e firewall, acesso ao painel via SSH, atualizações, rollback, armazenamento de eventos e isolamento.
Por que decepção focada em LLM, resumidamente
Um honeypot só precisa fazer uma coisa bem: permanecer convincente tempo suficiente para que o atacante continue digitando. Cada comando que ele executa é inteligência — as ferramentas que ele usa, as credenciais que reutiliza, as CVEs que ele assume que você não corrigiu. Honeypots estáticos quebram o personagem no momento em que alguém executa um comando que o autor não previu. O honeypot entrega esse momento a um LLM, para que o shell responda a dmesg | tail ou cat /etc/shadow como um real faria, e a sessão continua.
Confira a excelente apresentação de Adel Karimi no DEF CON 32 sobre Galah, (o primeiro?) honeypot LLM, que inspirou este projeto: https://www.youtube.com/watch?v=XGsm4Qcc_Ag
O que é registrado: dois fluxos separados
Esta é a parte que vale a pena entender de antemão, porque as duas são deliberadamente mantidas separadas:
- Eventos de decepção: Toda interação do atacante: conexões, tentativas de autenticação, cada comando ou requisição, a resposta que o honeypot enviou de volta, qual provedor e modelo respondeu e quanto tempo levou. Esta é sua inteligência de ameaças. Ela é mantida em um buffer limitado na memória para o painel ao vivo e você pode persistir tudo em disco.
- Logs operacionais: Inicialização, quais portas ele vinculou, falhas de provedor, desligamento, erros internos. Isso é o que você lê quando o runtime se comporta mal. Não tem nada a ver com a atividade do atacante.
Você os configura separadamente:
# The honey: attacker activity.
events:
buffer: 2000 # recent events kept in memory for the panel
file: /data/events.jsonl # persist every event as JSON Lines
# The runtime's own diagnostics.
logging:
level: info # debug | info | warn | error
format: text # how it looks on the console: text (human) or json
file: /data/honeyprompt.log # optional; on disk it's always JSON