Decepticon 是一款自主式红队攻击代理,能完成从侦察、利用、权限提升到横向移动的完整攻击链。它不仅执行真实杀伤链,还在每次行动前自动生成 RoE、ConOps 与 OPPLAN,并严格遵守 MITRE ATT&CK 映射规则。
项目内置 16 个按杀伤链阶段划分的专家代理,支持交互式 Shell、持久化 tmux 会话和双网络隔离沙箱,可在 Kali 环境中安全运行 BloodHound、Sliver C2、Ghidra 等专业工具。同时提供 Neo4j 知识图谱持久化发现,并通过模型分级与多厂商回退链保障高可用。
支持 Docker 一键部署,也可通过 pip 作为 SDK 集成到自有编排系统。适用于红队演练、攻防验证和安全研究场景。
GitHub:github.com/PurpleAILAB/Decepticon
发布于 北京
