Decepticon

让红队测试自动化,一键模拟黑客攻击

Decepticon 是一个面向红队场景的自主黑客代理,基于 Python 构建。它旨在解决渗透测试中人工操作繁琐、效率低下的问题,通过自动化攻击流程,帮助安全团队快速发现和利用系统漏洞。其核心能力包括目标侦察、漏洞扫描、攻击载荷生成与投递、权限提升以及痕迹清理等,能够模拟真实攻击者的行为,对目标系统进行持续性的安全评估。Decepticon 采用模块化设计,支持自定义攻击插件,可灵活适配不同的测试环境。它集成了多种开源安全工具,并利用 AI 技术进行决策,以降低对人工经验的依赖。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 5578
维护状态 活跃
是否开源
定价模式 free

项目数据

分类开源模型
开发团队BitterSecurity
所属国家
定价模式free
价格说明开源项目,Apache-2.0 许可证,可自由使用,无付费版本。
访问状态
是否开源
开源协议Apache-2.0
主要语言Python
技术栈/模型agent,ai,cybersecurity,generative-ai,hacking,langchain,langgraph,llm,pentest,pentesting
GitHub 星标★ 5578
30天Star增速
HF 下载量
上线时间2025-06-06 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数6

使用教程

难度:入门 约 10 分钟 部署方式:Docker 7 步

环境要求

  • 已安装 Docker(Docker Desktop 或 docker engine)
  • 已安装 Docker Compose v2
  • 支持 macOS(Apple Silicon 与 Intel)、Linux(amd64 与 arm64)、Windows(amd64 与 arm64,原生 Po
  • 需要一个可用的模型服务商账号与 API Key(onboard 向导中填写)
  • 自托管需本机能访问外网以下载安装脚本和镜像

安装与启动步骤

  1. 1安装 Docker 环境

    先按官方文档装好 Docker 和 Docker Compose v2,确认 docker 命令可用再继续;Windows 用户可选择原生 PowerShell 或 WSL2。

  2. 2运行安装脚本

    macOS / Linux / WSL2 下执行官方一键安装脚本,脚本会拉取 Decepticon 安装内容,执行前请确认网络可访问 decepticon.red。

    curl -fsSL https://decepticon.red/install | bash
  3. 3Windows 安装

    Windows 原生 PowerShell 中改用 PowerShell 版安装脚本,以 irm 下载并直接执行;若用 WSL2 则改走上一段 bash 命令。

    irm https://decepticon.red/install.ps1 | iex
  4. 4完成交互式配置

    运行 onboard 向导,按提示依次填写模型服务商(provider)、API Key 和模型 profile,这是后续代理能否正常推理的关键。

    decepticon onboard
  5. 5启动核心栈

    执行 decepticon 启动核心管理平面(LiteLLM、PostgreSQL、Neo4j、Skillogy、LangGraph、sandbox),并直接进入终端 CLI 交互界面。

    decepticon
  6. 6按需拉起专家组件

    在 CLI 中通过编排器按需启动专业负载,例如输入 ops_start("ad") 拉起 BloodHound CE 等,不用时不启动以省资源。

  7. 7打开 Web 面板

    如需图形化界面,在 CLI 内输入 /web 拉起 Web dashboard;默认启动不包含面板,属于按需启动的组件。

    /web

关键配置

配置项必填说明示例
provider模型服务商,在 decepticon onboard 向导中选择openai
API Key所选服务商的密钥,向导中填写用于调用模型sk-xxxxxxxx
model profile模型档位/配置文件,决定代理使用的模型default

如何确认成功

执行 decepticon 后能进入终端 CLI,且核心栈(LiteLLM、PostgreSQL、Neo4j 等)正常拉起,即启动成功。

常见问题

Q:不想自己部署怎么办?

A:官方提供云端版,直接在浏览器打开 https://app.decepticon.red 即可运行自主红队任务,无需 Docker 配置。

Q:Windows 上装不上怎么办?

A:可改用 WSL2(Ubuntu 或 Kali)后执行 bash 版安装命令;Windows 也支持原生 PowerShell 方式,两者任选其一。

Q:为什么启动后看不到 Web 界面?

A:默认只启动核心管理平面和终端 CLI,Web dashboard 属于按需组件,需在 CLI 内输入 /web 手动拉起。

Q:BloodHound、Sliver 这些工具什么时候启动?

A:它们是按需的专家组件,由编排器在需要时通过 ops_start("ad") 之类的调用拉起,不会在默认启动时全部运行。

注意事项

  • 必须使用 Docker Compose v2,版本过低可能无法启动核心栈。
  • 默认启动的核心组件包括 LiteLLM、PostgreSQL、Neo4j、Skillogy、LangGraph 和 sandbox,首次拉取镜像耗时较长。
  • onboard 中的 API Key 属于敏感凭据,请勿提交到公开仓库或截图外发。
  • 本工具用于授权范围内的红队与渗透测试,请确保对目标拥有合法测试授权。

核心亮点

  • 自动化攻击流程,显著提升渗透测试效率
  • 模块化插件架构,易于扩展自定义攻击能力
  • 集成多种安全工具,开箱即用

不足之处

  • 文档/社区待观察
  • 自动化攻击可能产生大量噪音,需人工过滤

适用场景

  • 红队安全评估项目
  • 企业内部安全演练
  • 安全研究人员的漏洞验证

替代项目

Metasploit、Cobalt Strike、AutoSploit

项目介绍

Decepticon 是智能体领域的开源项目,由 BitterSecurity 开发,2025 年首次发布。

在全站 13,014 个收录项目中,它的 GitHub 星标数(5,578)位列前 8%,在智能体分类的 2,499 个项目里位列前 9%。

近 41 天,它的 GitHub 星标从 5,045 增加到 5,578,净增 533。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。Apache-2.0 许可证,可自由使用,无付费版本。

它主要面向的使用场景是:红队安全评估项目。同类可对比的替代方案包括 Metasploit、Cobalt Strike、AutoSploit。

上一篇:mcp-ui

下一篇:PPTAgent

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 195 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12