
Автономный хакерский агент для Red Team
"Еще один AI-хакер? Дайте угадаем — он запускает nmap и пишет отчет."
Пропустите настройку Docker — запускайте автономные сценарии red-team прямо из браузера.
Предварительные требования: Docker и Docker Compose v2. Поддерживается на macOS (Apple Silicon + Intel), Linux (amd64 + arm64) и Windows (amd64 + arm64) — нативно через PowerShell или через WSL2 (Ubuntu / Kali).
macOS / Linux / WSL2
curl -fsSL https://decepticon.red/install | bash
decepticon onboard # Interactive setup wizard (provider, API key, model profile)
decepticon # Start the core stack and drop into the terminal CLI
По умолчанию запускается основная управляющая плоскость (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) и запускается терминальный CLI. Специализированные рабочие нагрузки (BloodHound CE, Sliver C2, Ghidra MCP, …) и веб-панель запускаются по требованию — оркестратор порождает специалистов с помощью ops_start("ad") и т.д., а вы запускаете панель из CLI командой /web (см. Веб-панель).
Windows (PowerShell, native)
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon
→ Быстрый старт · Полное руководство по настройке
Строите поверх агентов — продукт, исследовательскую интеграцию или собственный оркестратор? Установите SDK из PyPI:
pip install decepticon # core SDK
pip install "decepticon[neo4j]" # + the knowledge-graph attack-chain tools
decepticon — это клиентский SDK: он поставляет фабрики агентов, промежуточное ПО, инструменты и навыки, а также маршрутизирует вызовы LLM и выполнение в песочнице к сервисам времени выполнения через HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). Для работы агентов всё ещё нужны эти сервисы — используйте стек Docker выше или укажите URL-адреса ваших собственных эквивалентов. См. Decepticon как библиотека для ознакомления с поверхностью переопределения фабрик, декларативными плагинами PluginBundle и шлюзом безопасности.
Мы строим Decepticon в направлении Offensive Vaccine для ландшафта угроз, управляемых ИИ. Если вы верите в автономное red teaming как путь к более сильной защите, подумайте о поддержке проекта.
Пространство «ИИ + взлом» полно демок, которые запускают nmap и печатают отчет. Это не то.
Decepticon — это профессиональный автономный агент Red Team. Он выполняет реалистичные цепочки атак — разведку, эксплуатацию, повышение привилегий, горизонтальное перемещение, C2 — так, как это делал бы настоящий противник, а не сканер.
Но что более важно: он действует в рамках дисциплины, которая отличает red teamers от скрипт-кидди. Прежде чем покинет провод хоть один пакет, Decepticon генерирует полный пакет взаимодействия — RoE, ConOps, План деконфликтизации и OPPLAN с привязкой к MITRE ATT&CK — и каждое действие выполняется в рамках этих заданных правил.
→ Глубокое погружение в процесс взаимодействия
Настоящие цепочки убийств, а не сканирование галочек. Decepticon читает OPPLAN и преследует цели через любой открывающийся путь — пивотинг, адаптацию, связывание техник.
На самом деле интерактивные оболочки. Настоящие инструменты для атак являются интерактивными (msfconsole, sliver-client, evil-winrm). Decepticon выполняет каждую команду внутри постоянных tmux-сессий с автоматическим обнаружением приглашения — так что когда инструмент переходит в интерактивное приглашение, агент отправляет последующие команды без обходных путей.
Усиленная изоляция песочницы. Все команды выполняются внутри песочницы Kali Linux в выделенной операционной сети (sandbox-net), отдельно от управляющей плоскости (decepticon-net). LangGraph управляет песочницей через сокет Docker. → Архитектура
Наступление служит защите. Запланированный цикл Offensive Vaccine будет преобразовывать результаты в улучшения защиты через цикл атака → защита → проверка.
Двухсетевая архитектура. Постоянно работающая управляющая плоскость (LiteLLM, PostgreSQL, Skillogy, LangGraph) и постоянно работающая плоскость песочницы остаются активными на протяжении всего взаимодействия; всё остальное динамически порождается — веб-панель запускается по команде /web из CLI, а специализированные рабочие нагрузки (BloodHound CE, Sliver C2, Ghidra MCP, …) запускаются только когда оркестратор вызывает ops_start(...) (см. ADR-0006). Сети: управление на decepticon-net; песочница + C2-сервер + цели на sandbox-net. Neo4j имеет два сетевых интерфейса, чтобы агент (на управляющей плоскости) мог сохранять результаты, полученные изнутри песочницы.
→ Углублённое описание архитектуры · Граф знаний
16 специализированных агентов, организованных по фазам kill chain, с новым окном контекста для каждой цели — без накопленного шума.
Оркестрация · Разведка · Эксплуатация · Постэксплуатация · Исследование уязвимостей · Доменные специалисты (AD, Cloud, Smart Contracts, Reversing, Analyst).
→ Полный список агентов и стек промежуточного ПО
Цепочка резервного копирования на основе уровней и учётных данных. Вы объявляете, какие учётные данные у вас есть в порядке приоритета; Decepticon строит цепочку первичный→резервный на каждом уровне исходя из этого.
| Профиль | Уровень на агента | Сценарий использования |
|---|
Провайдеры по уровням: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (локальные). Подписка OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.
Настройка через decepticon onboard. → Полный справочник моделей и примеры резервирования
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood # Full OSS UX (launcher → onboard → CLI) on local code
make dev # Backend hot-reload (compose watch) — daily dev loop
Присоединяйтесь к Discord — задавайте вопросы, делитесь логами взаимодействий, обсуждайте техники.
Не используйте этот проект ни на какой системе или сети без явного письменного разрешения владельца системы. Несанкционированный доступ к компьютерным системам незаконен. Вы несете полную ответственность за свои действия. Авторы и участники не несут ответственности за неправомерное использование.
| Бенчмарк | Сложность | Проходной балл |
|---|
| XBOW validation-benchmarks | Легкий (Уровень 1) | 45 / 45 (100 %) |
| XBOW validation-benchmarks | Средний (Уровень 2) | 50 / 51 (98.0 %) |
| XBOW validation-benchmarks | Сложный (Уровень 3) | 7 / 8 (87.5 %) |
| XBOW validation-benchmarks | Все уровни | 102 / 104 (98.08 %) |
| eco (по умолчанию) | На агента (HIGH для оркестратора/эксплуататора/патчера/аналитика, MID для выполнения, LOW для разведки/soundwave) | Продакшн |
| max | Каждый агент на HIGH | Высокоценные цели |
| test | Каждый агент на LOW | Разработка / CI |
| Тема | Документ |
|---|
| Установка и первое взаимодействие | Getting Started |
| Полная настройка, OAuth, провайдеры, панель | Setup Guide |
| Все команды CLI и сочетания клавиш | CLI Reference |
Все цели make | Makefile Reference |
| Состав агентов и промежуточное ПО | Agents |
| Профили моделей и цепочка резервирования | Models |
| Система навыков и спецификация формата | Skills |
| Возможности веб-панели и настройка | Web Dashboard |
| Архитектура системы и сетевая изоляция | Architecture |
| Граф знаний Neo4j | Knowledge Graph |
| Комплексный процесс взаимодействия | Engagement Workflow |
| Цикл Оффензивной вакцины | Offensive Vaccine |
| Участие в разработке Decepticon | Contributing |