本篇介紹如何安裝與使用 Decepticon 自主式紅隊演練 AI 代理工具,進行滲透測試。
安裝 Decepticon
安裝 v1.2.2 版本的 Decepticon:
# 安裝 Decepticon
VERSION=1.2.2 curl -fsSL https://decepticon.red/install | bash
如果無法直接用 curl 直接安裝,可以將 https://decepticon.red/install 手動儲存成 install.sh,然後再執行安裝:
# 安裝 Decepticon
VERSION=1.2.2 bash install.sh
基本設定
安裝完成後,先進行基本設定:
# 進行基本設定
decepticon onboard
設定完成後,設定檔案會存放在 ~/.decepticon/.env。
手動設定
如果要使用 vLLM 跑本地端模型,在 Decepticon 1.2.2 版中使用 decepticon onboard 所得到的設定會有問題,必須自己撰寫 ~/.decepticon/.env 的設定,以下是適用於 vLLM 運行 Qwen/Qwen3.8-27B 的 ~/.decepticon/.env 設定範本:
# vLLM 走 custom OpenAI 相容路徑
CUSTOM_OPENAI_API_BASE=http://host.docker.internal:8000/v1
# 模型名稱
CUSTOM_OPENAI_MODEL=Qwen/Qwen3.8-27B
# 若 vLLM 沒設密碼則沒有實質用處
CUSTOM_OPENAI_API_KEY=sk-local-vllm-6740dbbd9ded20237c1e021d2417383ba7d54888
DECEPTICON_AUTH_PRIORITY=custom_openai_api
DECEPTICON_LITELLM_MODELS=custom/Qwen/Qwen3.8-27B
# 基礎設施亂數密碼(Decepticon 會拒絕預設值,所以必填)
LITELLM_MASTER_KEY=sk-7fe28163afe001c363103d574efc626d2c33e925449f0f81dc6a169befcc9073
LITELLM_SALT_KEY=sk-f3342319f06a90d9d7098fe7abdd53fd503440a46747c5998dd5148b611023ad
POSTGRES_PASSWORD=a433ecbb9468bd4a96757221f0cf620ca9b6f21fd08253d6
NEO4J_PASSWORD=keur0R3kJ4KCzsCbHqak3f3rK7Wc0mjF
這裡的模型名稱要以 vLLM 實際運行的為準,可以用以下指令查詢:
# 查看 vLLM 所運行的模型資訊
curl -s http://localhost:8000/v1/models | jq -r '.data[0].id'
而 DECEPTICON_LITELLM_MODELS 的名稱就是在原本的模型名稱之前加上 custom/。
亂數密碼可以用 openssl 產生,例如:
# 產生亂數密碼
openssl rand -hex 32
若 vLLM 沒設密碼則 CUSTOM_OPENAI_API_KEY 沒有實質用處,但要符合規定的長度與格式,長度大於或等於 24,內容不含 placeholder、dummy、fake、example 的字串即可。
網頁介面 bug
Decepticon v1.2.2 版本在使用 /web 指令開啟網頁介面時,會觸發 bug,導致整個 Decepticon 無法繼續執行,若要使用網頁介面,要在執行 Decepticon 之前,建立 /decepticon-home 連結,避開這個 bug:
# 避開網頁介面 bug
[ -e /decepticon-home ] && sudo rm -rf /decepticon-home
sudo ln -s $HOME/.decepticon /decepticon-home
執行 Decepticon
設定完成後,執行 Decepticon:
# 執行 Decepticon
decepticon
