以Docker编排AI红队代理全栈:LLM代理、图数据库、沙箱一体化运行
LiteLLM统一LLM调用,PostgreSQL存状态,Neo4j存攻击链知识图谱,LangGraph编排沙箱执行,管理面与作战面网络隔离
✓ 管理面与作战面网络隔离✓ 跨平台原生支持含WSL2 ✕ 依赖Docker自托管✕ 需配置API密钥
方案简介
以Docker编排AI红队代理全栈:LLM代理、图数据库、沙箱一体化运行。LiteLLM统一LLM调用,PostgreSQL存状态,Neo4j存攻击链知识图谱,LangGraph编排沙箱执行,管理面与作战面网络隔离
亮点与能力
- 完整攻击链执行:侦察、漏洞利用、提权、横向移动、C2 全流程自动化
- 交战前自动生成 RoE、ConOps、Deconfliction Plan、OPPLAN(含 MITRE ATT&CK 映射)
- 真实交互式 shell 支持:命令在持久 tmux 会话中运行,自动检测提示符,可向 msfconsole、sliver-client、evil-winrm 等交互工具发送后续命令
- 加固的沙箱隔离:所有命令在 Kali Linux 沙箱的专用作战网络 sandbox-net 上运行
- 按需拉起专业负载:BloodHound CE、Sliver C2、Ghidra MCP 等由编排器按需启动
- Web 仪表盘可从 CLI 内以 /web 拉起
- 高基准表现:XBOW validation-benchmarks 全级别 102/104(98.08%)通过率
组成与分工
- LiteLLM:LLM 代理网关,统一管理与路由大模型调用
- PostgreSQL:管理面关系型数据库,持久化运行状态
- Neo4j:图数据库,承载知识图谱式的攻击链工具
- LangGraph:代理编排引擎,驱动代理流程并通过 Docker socket 操控沙箱
- tmux:持久会话载体,承载交互式攻击工具的 shell
- Docker Compose:一键编排上述核心管理平面与沙箱
- Kali Linux 沙箱:所有攻击命令的实际执行环境
- Skillogy:核心管理平面组成部分
前置要求
- Docker(含 Docker Compose v2)
- 支持平台:macOS(Apple Silicon + Intel)、Linux(amd64 + arm64)、Windows(amd64 + arm64,可原生 PowerShell 或经 WSL2 的 Ubuntu / Kali 运行)
- LLM 提供商的 API 密钥(onboard 向导中配置)
实施步骤
1. 安装
macOS / Linux / WSL2 下执行:
bash
curl -fsSL https://decepticon.red/install | bash
Windows(PowerShell 原生)下执行:
powershell
irm https://decepticon.red/install.ps1 | iex
2. 初始化配置
运行交互式引导向导,选择 LLM 提供商、填入 API 密钥并选择模型配置:
bash
decepticon onboard # Interactive setup wizard (provider, API key, model profile)
3. 启动核心栈
bash
decepticon # Start the core stack and drop into the terminal CLI
默认启动会拉起核心管理平面(LiteLLM、PostgreSQL、Neo4j、Skillogy、LangGraph、沙箱)并进入终端 CLI。
使用与配置要点
- 启动后自动进入终端 CLI,核心管理平面已在运行
- 专业负载(BloodHound CE、Sliver C2、Ghidra MCP 等)按需启动:编排器通过
ops_start("ad")等调用拉起对应专家组件 - Web 仪表盘在 CLI 内用
/web命令拉起(详见 docs/web-dashboard.md) - 交战开始前确认代理已生成完整交战包(RoE、ConOps、Deconfliction Plan、OPPLAN),所有动作应运行在这些规则之内
注意事项与常见问题
- 默认启动只拉起核心管理平面,BloodHound CE、Sliver C2、Ghidra MCP 等专业负载和 Web 仪表盘是按需启动的,首次使用需在 CLI 中显式拉起
- 该工具定位为进攻性用途(Offensive Vaccine 方向),使用时务必在授权与 RoE 框架内开展演练
- 仅提供云端托管(app.decepticon.red)与本地 Docker 两种形态;不想自托管可跳过 Docker 直接用浏览器版
优缺点
- ✓ 管理面与作战面网络隔离
- ✓ 跨平台原生支持含WSL2
- ✕ 依赖Docker自托管
- ✕ 需配置API密钥
出处
本方案挖掘自开源项目 BitterSecurity/Decepticon,方案内容与实施命令均来自其 README 原文。
方案出处
BitterSecurity/Decepticon:Autonomous Hacking Agent for Red Team 5512 star Autonomous Hacking Agent for Red Team
本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。