Open-Source-Agent
SwarmAttacker vs PentAGI
Eine selbst gehostete, MIT-lizenzierte Multi-Agenten-Plattform mit Web-UI, die ein natürlichsprachliches Pentest-Ziel in Aufgaben zerlegt und 13 Rollen-Agenten in einer Kali-Docker-Sandbox laufen lässt.
- Anbieter
- VXControl
- Lizenz
- MIT (mit einer zusätzlichen EULA und einem AGPL-Cloud-SDK)
- Preis
- Kostenlos und selbst gehostet. Optionale VXControl-Cloud-Dienste sind auf Anfrage gestaffelt.
- Geprüft
- 2. September 2026
| Fähigkeit | PentAGI4 von 8 | |
|---|---|---|
| Kostenlos | Ja. | |
| Läuft mit einem ChatGPT-Abo | Nicht gefunden. | |
| Eigene Prompts & Skills | Teilweise. | |
| Umgang mit Sicherheits-Verweigerungen | Teilweise. | |
| Paralleler Multi-Agenten-Schwarm | Teilweise. | |
| MIT-lizenzierte Open Source | Ja. | |
| Black-Box aus einer URL | Ja. | |
| Modell-agnostisch | Ja. |
- ja
- nicht gefunden oder nur teilweise
Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf PentAGIs öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.
Profil
Was ist PentAGI?
PentAGI ist ein vollständig autonomes, selbst gehostetes KI-Pentesting-System von VXControl, einem Sicherheitsstudio in Dubai. Der Quellcode ist MIT-lizenziert, ausgeliefert mit einer zusätzlichen Acceptable-Use-EULA. Der Stack ist ein Go-Backend, eine React-Web-UI, PostgreSQL mit Vektorsuche, ein optionaler Wissensgraph und eine vollständige Observability-Suite, wobei alle offensiven Arbeiten in einer Kali-basierten Docker-Sandbox mit vielen eingebauten Tools laufen.
Ein Nutzer übermittelt ein natürlichsprachliches Ziel und einen Auftrag über die Web-UI. Ein Primär-Agent zerlegt den Auftrag in Aufgaben und Unteraufgaben und delegiert an 13 rollen-spezialisierte Agenten wie Pentester, Coder, Searcher und Reporter. Innerhalb eines einzelnen Auftrags werden Unteraufgaben sequenziell ausgeführt, eine nach der anderen mit Verfeinerung nach jeder; Parallelität gilt über getrennte Aufträge hinweg statt unter Agenten in einem Lauf. Es unterstützt mehr als zehn LLM-Anbieter, pro Agent wählbar, aber die Authentifizierung erfolgt nur per API-Schlüssel oder selbst gehostetem Endpunkt, ohne ChatGPT-Abo-Login. Sicherheit wird durch einen statischen, vorautorisierten Prompt-Block gehandhabt statt durch aktive Verweigerungs-Recovery, und das README warnt, dass neuere OpenAI-Modelle Cyber-Sicherheitsmechanismen auslösen können.
Das Projekt ist sehr aktiv, mit rund 22.000 Sternen und Releases bis 2026. Unabhängige Rezensenten loben seine Architektur und das persistente Gedächtnis, bemängeln aber wiederholt ein langes und komplexes Docker-Compose-Setup, Falschmeldungen und dass es menschliche Tester ergänzt statt ersetzt. Drittläufe auf verschiedenen Zielen berichten Werte von 45% bis rund 75% je nach Modell und Suite.
Zugunsten von SwarmAttacker
Wo es sich abhebt.
- 01Läuft auf einem ChatGPT-Abo ohne API-Schlüssel, während PentAGI für jedes Modell einen Anbieter-Schlüssel oder einen selbst gehosteten Endpunkt erfordert.
- 02Echte parallele Agenten innerhalb eines Auftrags. PentAGI ist Multi-Agent, aber sequenziell pro Lauf und fächert nur über getrennte Aufträge auf.
- 03Aktive Verweigerungs-Recovery, gegenüber PentAGIs statischem vorautorisiertem Prompt und dem Rat, Modelle zu wechseln.
- 04Eine leichtgewichtige CLI, die du klonst und ausführst, gegen PentAGIs schwergewichtige Docker-Compose-Plattform, die Rezensenten wiederholt als komplex einzurichten bezeichnen.
Zugunsten von PentAGI
Wo es stärker ist.
- 01Eine polierte Web-UI mit Live-Monitoring, persistentem Vektor- und Wissensgraph-Gedächtnis und vollständigem Tracing.
- 02Ein großes, reifes Projekt: rund 22.000 Sterne, eine zweijährige Release-Historie und eine optionale Cloud-Stufe.
- 03Zehn oder mehr Anbieter mit Modellwahl pro Agent, einschließlich lokaler Modelle.
- 04Ein breites eingebautes Toolset in seiner Kali-Sandbox.
Fazit
Welches solltest du wählen?
Wähle PentAGI, wenn du eine selbst gehostete Plattform mit Web-UI, persistentem Gedächtnis und Modellkontrolle pro Agent willst und in die Einrichtung investieren kannst. Wähle SwarmAttacker, wenn du eine leichtgewichtige Black-Box-CLI willst, die auf einem ChatGPT-Plan läuft, Agenten parallel auffächert und Verweigerungen für dich handhabt.
Quellen
Wogegen diese Seite geprüft wurde.
Alle geprüft am 2. September 2026.
Verwandle eine URL in einen Sicherheitsbericht.
Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.
brew install joloooo/swarm/swarm