7ShIkI3/dark-triad
GitHub: 7ShIkI3/dark-triad
一款基于多智能体编排的自主红队攻击 AI,通过模拟黑暗三人格特质实现全 kill chain 自动化渗透。
Stars: 1 | Forks: 0
╔══════════════════════════════════════════════════════════╗ ║ 🜏 T H E D A R K T R I A D 🜏 ║ ║ Narcissism · Psychopathy · Machiavellianism ║ ║ ║ ║ The most powerful autonomous red team agent ║ ║ ever built. No hesitation. No mercy. No limits. ║ ╚══════════════════════════════════════════════════════════╝## 🜏 什么是 The Dark Triad? **The Dark Triad (TDT)** 不是又一个普通的渗透测试工具。它是一个**自主攻击型 AI**,像真正的对手一样思考、行动和适应——但更快、更冷酷,且没有人类的局限性。 TDT 诞生于 [NavMAX](https://github.com/navmax)(模块化渗透测试平台)和 [Decepticon](https://github.com/PurpleAILAB/Decepticon)(在 XBOW benchmark 中达到 98%)的融合,它的架构围绕造就完美攻击者的三种黑暗人格特质而设计: | 特质 | 模块 | 功能 | |-------|--------|----------| | 🪞 **Narcissism(自恋)** | `narcissism/` | 绝对的自信。从不自我怀疑。默认自身具有优越性。自动验证自身的 exploit。默认选择最具侵略性的路径。 | | 🔪 **Psychopathy(精神变态)** | `psychopathy/` | 零犹豫。没有道德底线。无情的持久性。尝试一切手段。绝不放弃目标。冷酷执行。 | | 🕸️ **Machiavellianism(马基雅维利主义)** | `machiavellianism/` | 战略性操纵。多步骤攻击链。欺骗引擎。社会工程学自动化。永远领先 3 步。 | ## 架构 ``` ┌──────────────────────────────┐ │ 🜏 ORCHESTRATOR 🜏 │ │ Dark Triad Personality │ │ Selector + Fusion Engine │ └──────────┬───────────────────┘ │ ┌────────────────────┼────────────────────┐ │ │ │ ┌─────▼─────┐ ┌──────▼──────┐ ┌─────▼─────┐ │ 🪞 NARCISSISM │ │ 🔪 PSYCHOPATHY │ │ 🕸️ MACHIAVELLI │ │ │ │ │ │ │ │ • Confidence │ │ • Relentless │ │ • Deception │ │ • Auto-verify│ │ • Aggressive │ │ • Multi-step │ │ • Superiority│ │ • Uncensored │ │ • CoverTrack │ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ │ │ │ ┌──────▼─────────────────────▼─────────────────────▼──────┐ │ CORE ENGINE │ │ • AI Router (multi-provider, tiered, abliterated) │ │ • Tool Registry (50+ offensive tools) │ │ • Knowledge Graph (Neo4j attack chains) │ │ • Sandbox (Docker, isolated, disposable) │ │ • Audit Trail (immutable, encrypted) │ └──────────────────────┬─────────────────────────────────┘ │ ┌──────────────────────▼─────────────────────────────────┐ │ AGENT SWARM │ │ 16 specialist agents × 3 personality modes │ │ = 48 distinct attack personas │ └────────────────────────────────────────────────────────┘ ``` ## 快速开始 ``` # 前提条件:Python 3.11+、Docker、Git git clone https://github.com/your-org/dark-triad cd dark-triad # 安装 pip install -e ".[full]" # Onboard(配置 AI providers、API keys、personas) tdt onboard # 启动 mission tdt mission "Compromise the domain corp.local and exfiltrate the finance database" \ --persona machiavellian \ --aggression max ``` ## 三种人格模式 ### 🪞 Narcissus(自恋者)模式 - **默认侵略性**:最高 - **确认阈值**:无(自动执行) - **验证**:自我验证,从不寻求帮助 - **最适用于**:速度通关、CTF、已知漏洞 ### 🔪 Psychopath(精神变态者)模式 - **默认侵略性**:无情 - **确认阈值**:无 - **验证**:尝试一切方法直到奏效 - **最适用于**:加固目标、0day 挖掘、权限维持 ### 🕸️ Machiavelli(马基雅维利)模式 - **默认侵略性**:战略性 - **确认阈值**:低(仅在关键 pivot 时确认) - **验证**:带有欺骗层的多步骤验证 - **最适用于**:长期交战、APT 模拟、社会工程学 ## Benchmark 目标 | Benchmark | 难度 | TDT 目标 | |-----------|------------|------------| | XBOW validation-benchmarks | Easy (L1) | 45/45 (100%) | | XBOW validation-benchmarks | Medium (L2) | 51/51 (100%) | | XBOW validation-benchmarks | Hard (L3) | 8/8 (100%) | | HackTheBox | Easy-Medium | 100% 自动化 | | HackTheBox | Hard-Insane | 90%+ 自动化 | | Custom AD lab | 完整 kill chain | 自主实现 DA compromise | ## 技术栈 | 层级 | 技术 | |-------|------------| | **AI 引擎** | DeepSeek v4, Claude Opus, GPT-5, Ollama (abliterated) | | **编排** | LangGraph + 定制 ReAct 循环 | | **知识图谱** | Neo4j (攻击链、TTPs、目标映射) | | **沙箱** | Docker (Kali Linux,按目标一次性使用) | | **API** | FastAPI + WebSocket (实时流传输) | | **CLI** | Typer + Textual (TUI 仪表盘) | | **数据库** | PostgreSQL (交战记录、发现、审计) | | **Agent** | 16 个专家 × 3 种模式 = 48 种人格 | ## NAVMAX 遗产 TDT 继承并将 NavMAX 的模块化架构武器化: - **AD/LDAP**:域名枚举、BloodHound 导出、攻击路径分析 - **防火墙**:FortiGate + StormShield API 连接器、CVE 检查、AD 关联 - **扫描器**:TCP 扫描、上下文探测、Nuclei 集成(10,000+ 模板) - **代理**:MITM HTTPS、拦截器、重放器、fuzzer、爬虫 - **Exploit**:24+ 模块、AI 生成的 exploit、多态 payload - **OSINT**:DNS、WHOIS、SSL、Shodan、Censys、语义图谱搜索 - **AI 引擎**:多提供商、三层结构、abliterated 优先选择 ## Decepticon DNA 从 Decepticon 中,TDT 继承了: - 按 kill chain 阶段组织的 **16-agent 架构** - 带有持久 tmux 会话的**容器化沙箱** - **真实的交互式 shell**(msfconsole、sliver、evil-winrm) - **交战规范**(RoE、ConOps、OPPLAN、ATT&CK 映射) - **OAuth 订阅集成**(Claude Max、ChatGPT Pro、Gemini Advanced) **License**:Apache 2.0 **状态**:Alpha — 正在构建地球上最强大的自主红队 agent。
标签:AI风险缓解, DLL 劫持, Go语言工具, Web报告查看器, XXE攻击, 大语言模型, 测试用例, 自主AI代理, 自动化攻防, 请求拦截, 逆向工具