tmux + LiteLLM LiteLLM+ PostgreSQL PostgreSQL+ Neo4j Neo4j + Docker+ Kali Linux+ sandbox-net 网络+ LangGraph+ Docker Compose

以Docker编排AI红队代理全栈:LLM代理、图数据库、沙箱一体化运行

LiteLLM统一LLM调用,PostgreSQL存状态,Neo4j存攻击链知识图谱,LangGraph编排沙箱执行,管理面与作战面网络隔离

✓ 管理面与作战面网络隔离✓ 跨平台原生支持含WSL2 ✕ 依赖Docker自托管✕ 需配置API密钥

方案简介

以Docker编排AI红队代理全栈:LLM代理、图数据库、沙箱一体化运行。LiteLLM统一LLM调用,PostgreSQL存状态,Neo4j存攻击链知识图谱,LangGraph编排沙箱执行,管理面与作战面网络隔离

亮点与能力

  • 完整攻击链执行:侦察、漏洞利用、提权、横向移动、C2 全流程自动化
  • 交战前自动生成 RoE、ConOps、Deconfliction Plan、OPPLAN(含 MITRE ATT&CK 映射)
  • 真实交互式 shell 支持:命令在持久 tmux 会话中运行,自动检测提示符,可向 msfconsole、sliver-client、evil-winrm 等交互工具发送后续命令
  • 加固的沙箱隔离:所有命令在 Kali Linux 沙箱的专用作战网络 sandbox-net 上运行
  • 按需拉起专业负载:BloodHound CE、Sliver C2、Ghidra MCP 等由编排器按需启动
  • Web 仪表盘可从 CLI 内以 /web 拉起
  • 高基准表现:XBOW validation-benchmarks 全级别 102/104(98.08%)通过率

组成与分工

  • LiteLLM:LLM 代理网关,统一管理与路由大模型调用
  • PostgreSQL:管理面关系型数据库,持久化运行状态
  • Neo4j:图数据库,承载知识图谱式的攻击链工具
  • LangGraph:代理编排引擎,驱动代理流程并通过 Docker socket 操控沙箱
  • tmux:持久会话载体,承载交互式攻击工具的 shell
  • Docker Compose:一键编排上述核心管理平面与沙箱
  • Kali Linux 沙箱:所有攻击命令的实际执行环境
  • Skillogy:核心管理平面组成部分

前置要求

  • Docker(含 Docker Compose v2)
  • 支持平台:macOS(Apple Silicon + Intel)、Linux(amd64 + arm64)、Windows(amd64 + arm64,可原生 PowerShell 或经 WSL2 的 Ubuntu / Kali 运行)
  • LLM 提供商的 API 密钥(onboard 向导中配置)

实施步骤

1. 安装

macOS / Linux / WSL2 下执行:

bash
curl -fsSL https://decepticon.red/install | bash

Windows(PowerShell 原生)下执行:

powershell
irm https://decepticon.red/install.ps1 | iex

2. 初始化配置

运行交互式引导向导,选择 LLM 提供商、填入 API 密钥并选择模型配置:

bash
decepticon onboard # Interactive setup wizard (provider, API key, model profile)

3. 启动核心栈

bash
decepticon # Start the core stack and drop into the terminal CLI

默认启动会拉起核心管理平面(LiteLLM、PostgreSQL、Neo4j、Skillogy、LangGraph、沙箱)并进入终端 CLI。

使用与配置要点

  • 启动后自动进入终端 CLI,核心管理平面已在运行
  • 专业负载(BloodHound CE、Sliver C2、Ghidra MCP 等)按需启动:编排器通过 ops_start("ad") 等调用拉起对应专家组件
  • Web 仪表盘在 CLI 内用 /web 命令拉起(详见 docs/web-dashboard.md)
  • 交战开始前确认代理已生成完整交战包(RoE、ConOps、Deconfliction Plan、OPPLAN),所有动作应运行在这些规则之内

注意事项与常见问题

  • 默认启动只拉起核心管理平面,BloodHound CE、Sliver C2、Ghidra MCP 等专业负载和 Web 仪表盘是按需启动的,首次使用需在 CLI 中显式拉起
  • 该工具定位为进攻性用途(Offensive Vaccine 方向),使用时务必在授权与 RoE 框架内开展演练
  • 仅提供云端托管(app.decepticon.red)与本地 Docker 两种形态;不想自托管可跳过 Docker 直接用浏览器版

优缺点

  • ✓ 管理面与作战面网络隔离
  • ✓ 跨平台原生支持含WSL2
  • ✕ 依赖Docker自托管
  • ✕ 需配置API密钥

出处

本方案挖掘自开源项目 BitterSecurity/Decepticon,方案内容与实施命令均来自其 README 原文。

方案出处
BitterSecurity/Decepticon:Autonomous Hacking Agent for Red Team
5512 star Autonomous Hacking Agent for Red Team

本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。