Agente de código abierto
SwarmAttacker vs CAI
Un framework archivado con licencia de investigación de Alias Robotics para construir agentes de seguridad con LLM desde una CLI, con un nivel de pago que aporta sus propios modelos de bajo rechazo.
- Proveedor
- Alias Robotics
- Licencia
- Dual: MIT para el código heredado, solo uso de investigación para el resto
- Precios
- Edición de investigación gratuita (trae tu propia clave); CAI Pro a 350 EUR al mes para uso comercial.
- Verificado
- 2 de septiembre de 2026
| Capacidad | CAI3 de 8 | |
|---|---|---|
| Gratuito | Parcial. | |
| Se ejecuta con una suscripción a ChatGPT | No encontrado. | |
| Prompts y skills personalizados | Sí. | |
| Gestión de rechazos de seguridad | Parcial. | |
| Enjambre multiagente paralelo | Sí. | |
| Código abierto con licencia MIT | No encontrado. | |
| Caja negra desde una URL | Parcial. | |
| Agnóstico del modelo | Sí. |
- sí
- no encontrado o solo en parte
Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de CAI el 2 de septiembre de 2026, no que sea técnicamente imposible.
Perfil
¿Qué es CAI?
CAI, o Cybersecurity AI, es un framework de agentes en Python de Alias Robotics, una empresa de ciberseguridad de robots en España, publicado por primera vez en abril de 2025. Está construido sobre un fork de la biblioteca agents de OpenAI y organizado en torno a agentes, herramientas, handoffs y patrones, e incluye alrededor de treinta especialistas de red, blue y purple team y ofrece patrones de coordinación paralelo, de enjambre, jerárquico y secuencial. Los usuarios lo manejan desde un bucle interactivo de línea de comandos, cambian de agente y de modelo en tiempo de ejecución, y pueden ejecutarlo desatendido con una opción de continuación.
Su licencia es la trampa: solo el código heredado de OpenAI es MIT, mientras que todo lo que Alias escribió está bajo una licencia de uso de investigación que prohíbe el uso comercial, profesional o en producción sin una licencia de pago, así que a pesar de un clasificador «MIT» en algunas páginas no es de código abierto en el sentido habitual. La edición gratuita lista explícitamente los rechazos de modelos de terceros como una limitación y vende la solución, modelos propietarios de bajo rechazo y guiado basado en abliteración, en el nivel de pago CAI Pro a 350 EUR al mes. El acceso al modelo es por clave de API a través de una amplia capa de proveedores; no hay inicio de sesión con suscripción a ChatGPT.
Alias reporta buenos resultados en capture-the-flag y un historial de publicaciones sustancial. El 28 de agosto de 2026 el repositorio, con alrededor de 9.800 estrellas, fue archivado y aplastado a un único commit sin más soporte, y el trabajo se trasladó a un sucesor comercial. Es un framework general de agentes de seguridad en lugar de un pentester web llave en mano.
A favor de SwarmAttacker
Dónde destaca.
- 01Una licencia MIT verdaderamente permisiva. El propio código de CAI es solo de uso de investigación y prohíbe el uso comercial sin una licencia de pago, a pesar de una etiqueta «MIT» en algunas páginas.
- 02Sigue mantenido: SwarmAttacker está activo, donde CAI fue archivado en agosto de 2026 y remite a los usuarios a un sucesor comercial.
- 03Los rechazos se gestionan gratis, donde CAI los lista como una limitación y vende la solución en su nivel de pago.
- 04Se ejecuta con un plan de ChatGPT sin clave de API, algo que CAI no admite.
- 05Un pentester web de caja negra de propósito único, frente a un framework general con humano en el bucle que ensamblas tú mismo.
A favor de CAI
Dónde es más fuerte.
- 01Un framework general que abarca capture-the-flag, tecnología operacional, robótica y forense, no solo aplicaciones web.
- 02Un amplio historial de publicaciones, defensas documentadas contra inyección de prompts y muchas victorias en capture-the-flag.
- 03Acceso a más de 300 modelos y sus propios modelos de bajo rechazo en el nivel de pago.
- 04Una comunidad madura, con alrededor de 9.800 estrellas y muchos contribuidores, antes del archivado.
Veredicto
¿Cuál deberías elegir?
Elige CAI si quieres un framework general de agentes de seguridad orientado a la investigación y puedes aceptar una licencia de uso de investigación y una base de código archivada. Elige SwarmAttacker si necesitas un pentester web de caja negra mantenido, con licencia MIT, que se ejecuta con un plan de ChatGPT y gestiona los rechazos sin una mejora de pago.
Fuentes
Con qué se contrastó esta página.
Todo verificado el 2 de septiembre de 2026.
Convierte una URL en un informe de seguridad.
Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.
brew install joloooo/swarm/swarm