Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Decepticon — Автономный хакерский агент для Red Team | Kitploit
Инструменты/GitHubGitHub/purpleailab/decepticon
Фреймворки для пентестаПовышение привилегийРазведкаФреймворки для эксплойтовАнализ уязвимостейЛатеральное перемещениеПост-эксплуатацияCTFКомандование и УправлениеОбучение и ОбразованиеRed TeamingБезопасность ИИ
5.0k9773 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubpurpleailab/decepticon

Decepticon

Автономный хакерский агент для Red Team

РепозиторийСайт

English 한국어

Логотип Decepticon

Decepticon — Автономный агент Red Team

"Еще один AI-хакер? Дайте угадаем — он запускает nmap и пишет отчет."

License: Apache 2.0 Stargazers Contributors
Join us on Discord Website Documentation Launch the live app at app.decepticon.red

☁️ Не хотите самостоятельно размещать? Decepticon live в облаке.

Пропустите настройку Docker — запускайте автономные сценарии red-team прямо из браузера.

Launch the live app at app.decepticon.red

Установка

Предварительные требования: Docker и Docker Compose v2. Поддерживается на macOS (Apple Silicon + Intel), Linux (amd64 + arm64) и Windows (amd64 + arm64) — нативно через PowerShell или через WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

root@kitploit:~
curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # Interactive setup wizard (provider, API key, model profile)
decepticon           # Start the core stack and drop into the terminal CLI

По умолчанию запускается основная управляющая плоскость (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) и запускается терминальный CLI. Специализированные рабочие нагрузки (BloodHound CE, Sliver C2, Ghidra MCP, …) и веб-панель запускаются по требованию — оркестратор порождает специалистов с помощью ops_start("ad") и т.д., а вы запускаете панель из CLI командой /web (см. Веб-панель).

Windows (PowerShell, native)

root@kitploit:~
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

→ Быстрый старт · Полное руководство по настройке

Использование в качестве библиотеки (pip)

Строите поверх агентов — продукт, исследовательскую интеграцию или собственный оркестратор? Установите SDK из PyPI:

root@kitploit:~
pip install decepticon              # core SDK
pip install "decepticon[neo4j]"     # + the knowledge-graph attack-chain tools

decepticon — это клиентский SDK: он поставляет фабрики агентов, промежуточное ПО, инструменты и навыки, а также маршрутизирует вызовы LLM и выполнение в песочнице к сервисам времени выполнения через HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). Для работы агентов всё ещё нужны эти сервисы — используйте стек Docker выше или укажите URL-адреса ваших собственных эквивалентов. См. Decepticon как библиотека для ознакомления с поверхностью переопределения фабрик, декларативными плагинами PluginBundle и шлюзом безопасности.


💖 Поддержать Decepticon

Sponsor

Мы строим Decepticon в направлении Offensive Vaccine для ландшафта угроз, управляемых ИИ. Если вы верите в автономное red teaming как путь к более сильной защите, подумайте о поддержке проекта.


Тесты

Decepticon — XBOW процент прохождения 102/104 (98.08%)
  • Полный индекс по задачам, матрица классов атак и трассы LangSmith
  • Сравнение с другими AI-агентами пентеста (Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW commercial, …)

Что такое Decepticon?

Пространство «ИИ + взлом» полно демок, которые запускают nmap и печатают отчет. Это не то.

Decepticon — это профессиональный автономный агент Red Team. Он выполняет реалистичные цепочки атак — разведку, эксплуатацию, повышение привилегий, горизонтальное перемещение, C2 — так, как это делал бы настоящий противник, а не сканер.

Но что более важно: он действует в рамках дисциплины, которая отличает red teamers от скрипт-кидди. Прежде чем покинет провод хоть один пакет, Decepticon генерирует полный пакет взаимодействия — RoE, ConOps, План деконфликтизации и OPPLAN с привязкой к MITRE ATT&CK — и каждое действие выполняется в рамках этих заданных правил.

→ Глубокое погружение в процесс взаимодействия


Почему Decepticon?

Настоящие цепочки убийств, а не сканирование галочек. Decepticon читает OPPLAN и преследует цели через любой открывающийся путь — пивотинг, адаптацию, связывание техник.

На самом деле интерактивные оболочки. Настоящие инструменты для атак являются интерактивными (msfconsole, sliver-client, evil-winrm). Decepticon выполняет каждую команду внутри постоянных tmux-сессий с автоматическим обнаружением приглашения — так что когда инструмент переходит в интерактивное приглашение, агент отправляет последующие команды без обходных путей.

Усиленная изоляция песочницы. Все команды выполняются внутри песочницы Kali Linux в выделенной операционной сети (sandbox-net), отдельно от управляющей плоскости (decepticon-net). LangGraph управляет песочницей через сокет Docker. → Архитектура

Наступление служит защите. Запланированный цикл Offensive Vaccine будет преобразовывать результаты в улучшения защиты через цикл атака → защита → проверка.


Архитектура

Инфраструктура Decepticon

Двухсетевая архитектура. Постоянно работающая управляющая плоскость (LiteLLM, PostgreSQL, Skillogy, LangGraph) и постоянно работающая плоскость песочницы остаются активными на протяжении всего взаимодействия; всё остальное динамически порождается — веб-панель запускается по команде /web из CLI, а специализированные рабочие нагрузки (BloodHound CE, Sliver C2, Ghidra MCP, …) запускаются только когда оркестратор вызывает ops_start(...) (см. ADR-0006). Сети: управление на decepticon-net; песочница + C2-сервер + цели на sandbox-net. Neo4j имеет два сетевых интерфейса, чтобы агент (на управляющей плоскости) мог сохранять результаты, полученные изнутри песочницы.

→ Углублённое описание архитектуры · Граф знаний


Агенты

16 специализированных агентов, организованных по фазам kill chain, с новым окном контекста для каждой цели — без накопленного шума.

Оркестрация · Разведка · Эксплуатация · Постэксплуатация · Исследование уязвимостей · Доменные специалисты (AD, Cloud, Smart Contracts, Reversing, Analyst).

→ Полный список агентов и стек промежуточного ПО


Модели и провайдеры

Цепочка резервного копирования на основе уровней и учётных данных. Вы объявляете, какие учётные данные у вас есть в порядке приоритета; Decepticon строит цепочку первичный→резервный на каждом уровне исходя из этого.

ПрофильУровень на агентаСценарий использования

Провайдеры по уровням: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (локальные). Подписка OAuth: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.

Настройка через decepticon onboard. → Полный справочник моделей и примеры резервирования


Документация


Участие в разработке

root@kitploit:~
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood  # Full OSS UX (launcher → onboard → CLI) on local code
make dev      # Backend hot-reload (compose watch) — daily dev loop

→ Руководство по участию


Сообщество

Присоединяйтесь к Discord — задавайте вопросы, делитесь логами взаимодействий, обсуждайте техники.


Отказ от ответственности

Не используйте этот проект ни на какой системе или сети без явного письменного разрешения владельца системы. Несанкционированный доступ к компьютерным системам незаконен. Вы несете полную ответственность за свои действия. Авторы и участники не несут ответственности за неправомерное использование.


Лицензия

Apache-2.0


Decepticon
Скачать инструмент
БенчмаркСложностьПроходной балл
XBOW validation-benchmarksЛегкий (Уровень 1)45 / 45 (100 %)
XBOW validation-benchmarksСредний (Уровень 2)50 / 51 (98.0 %)
XBOW validation-benchmarksСложный (Уровень 3)7 / 8 (87.5 %)
XBOW validation-benchmarksВсе уровни102 / 104 (98.08 %)
eco (по умолчанию)На агента (HIGH для оркестратора/эксплуататора/патчера/аналитика, MID для выполнения, LOW для разведки/soundwave)Продакшн
maxКаждый агент на HIGHВысокоценные цели
testКаждый агент на LOWРазработка / CI
ТемаДокумент
Установка и первое взаимодействиеGetting Started
Полная настройка, OAuth, провайдеры, панельSetup Guide
Все команды CLI и сочетания клавишCLI Reference
Все цели makeMakefile Reference
Состав агентов и промежуточное ПОAgents
Профили моделей и цепочка резервированияModels
Система навыков и спецификация форматаSkills
Возможности веб-панели и настройкаWeb Dashboard
Архитектура системы и сетевая изоляцияArchitecture
Граф знаний Neo4jKnowledge Graph
Комплексный процесс взаимодействияEngagement Workflow
Цикл Оффензивной вакциныOffensive Vaccine
Участие в разработке DecepticonContributing