Open-Source-Agent
SwarmAttacker vs Strix
Ein VC-finanzierter, Apache-2.0-lizenzierter Agentengraph, der Webanwendungen, APIs und Code in einer Docker-Sandbox pentestet, mit einer kostenpflichtigen gehosteten Plattform obendrauf.
- Anbieter
- OmniSecure, Inc.
- Lizenz
- Apache-2.0-CLI, proprietäre gehostete Plattform
- Preis
- Kostenlose CLI; gehostete Pentests ab 99 $ und Audits ab 2.000 $.
- Geprüft
- 2. September 2026
| Fähigkeit | Strix6 von 8 | |
|---|---|---|
| Kostenlos | Ja. | |
| Läuft mit einem ChatGPT-Abo | Ja. | |
| Eigene Prompts & Skills | Ja. | |
| Umgang mit Sicherheits-Verweigerungen | Teilweise. | |
| Paralleler Multi-Agenten-Schwarm | Ja. | |
| MIT-lizenzierte Open Source | Nicht gefunden. | |
| Black-Box aus einer URL | Ja. | |
| Modell-agnostisch | Ja. |
- ja
- nicht gefunden oder nur teilweise
Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf Strixs öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.
Profil
Was ist Strix?
Strix ist ein Apache-2.0-lizenzierter autonomer Penetrationstest-Agent von OmniSecure, Inc. in San Francisco, gegründet von Ahmed Allam und Alex Schapiro. Das im August 2025 angelegte Repository hat rund 60.000 Sterne; Version 1.6.1 erschien am 2. September 2026, und das Unternehmen berichtet von einer Seed-Runde über 6,7 Mio. $ aus dem Juni 2026.
Die CLI führt Agenten in einer Docker-Sandbox mit einem HTTP-Proxy, Browser-Automatisierung, einem Terminal, einer Python-Laufzeit, Recon-Tools und Code-Analyse aus. Ein Root-Agent orchestriert und testet selbst nicht; er erzeugt spezialisierte Kind-Agenten, die parallel laufen, jeder mit bis zu fünf Markdown-Skills aus den 76 geladen, die im Paket enthalten sind. Ziele können URLs, GitHub-Repositories, lokaler Code, Domains, IPs oder OpenAPI- und Postman-Spezifikationen sein. Läufe werden mit einem Instruction-Flag oder einer Datei gesteuert, und MCP-Server lassen sich anhängen.
Modelle laufen über LiteLLM, sodass mehr als 100 Anbieter funktionieren; Standard ist GLM-5.3 über OpenRouter, und ein ChatGPT-Plus- oder -Pro-Abo lässt sich über ein Codex-artiges OAuth-Login nutzen, von dem der Code selbst anmerkt, dass es von OpenAI nicht offiziell unterstützt wird. Der System-Prompt enthält einen Abschnitt zur Verweigerungsvermeidung, aber eine Anbieter-Verweigerung oder ein ChatGPT-Guardrail-Block beendet den Agenten mit dem Vorschlag, das Modell zu wechseln.
Die gehostete Plattform ergänzt Scheduling, Pull-Request-Reviews, Auto-Fix-PRs und Integrationen. Drittrezensionen loben die Breite und kritisieren die Token-Kosten und die schwache Endpoint-Erkennung auf einer realen Website.
Zugunsten von SwarmAttacker
Wo es sich abhebt.
- 01MIT-Lizenz ohne Open-Core-Trennung: Alles, was SwarmAttacker kann, steht im öffentlichen Repository, während Strix Scheduling, Auto-Fix und Abrechnung in einem proprietären gehosteten Produkt hält.
- 02Verweigerungen werden gehandhabt, nicht fatal. SwarmAttacker erkennt eine Verweigerung und arbeitet eine Leiter aus Retry, Umformulierung und Modell-Fallback ab; Strix beendet den Agenten bei einer Anbieter-Verweigerung oder einem Guardrail-Block und bittet dich, das Modell zu wechseln.
- 03Keine Sandbox zu bauen: SwarmAttacker läuft mit tmux und den üblichen CLI-Tools auf deinem Rechner, sodass ein erster Lauf ein Clone, ein `codex`-Login und ein Befehl ist.
- 04Ein festes Aufgebot aus OWASP- und Schwachstellenklassen-Spezialisten wird vom Planner beauftragt, was die Abdeckung über Läufe hinweg vorhersehbar hält, statt davon abzuhängen, was der Root-Agent zu erzeugen beschließt.
Zugunsten von Strix
Wo es stärker ist.
- 01Breiterer Umfang: Strix prüft auch Repositories und lokalen Code, nimmt OpenAPI- und Postman-Spezifikationen, scannt Pull-Request-Diffs in der CI und öffnet Auto-Fix-PRs.
- 02Eine Docker-Sandbox mit HTTP-Proxy, Browser-Automatisierung und Recon-Tooling isoliert jeden Lauf.
- 03Eine gehostete Plattform mit Scheduling, Historie und Integrationen für Teams, die keine CLI betreiben wollen.
- 04Deutlich mehr Dynamik: rund 60.000 Sterne, nahezu tägliche Releases und eine Seed-Runde über 6,7 Mio. $.
Fazit
Welches solltest du wählen?
Wähle Strix, wenn du ein Tool willst, das Quellcode, APIs und CI-Pull-Requests abdeckt, oder du ein gehostetes Produkt mit Team-Workflow brauchst. Wähle SwarmAttacker, wenn du einen freizügig lizenzierten Black-Box-Agenten willst, der auf dem ChatGPT-Plan läuft, für den du ohnehin schon zahlst, und der weitermacht, wenn das Modell verweigert.
Quellen
Wogegen diese Seite geprüft wurde.
Alle geprüft am 2. September 2026.
Verwandle eine URL in einen Sicherheitsbericht.
Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.
brew install joloooo/swarm/swarm