Agente de código abierto

SwarmAttacker vs PentAGI

Una plataforma multiagente autoalojada con licencia MIT y una interfaz web que descompone un objetivo de pentest en lenguaje natural en tareas y ejecuta 13 agentes de rol dentro de un sandbox de Docker con Kali.

Proveedor
VXControl
Licencia
MIT (con un EULA adicional y un SDK de nube AGPL)
Precios
Gratuito y autoalojado. Los servicios de nube opcionales de VXControl se escalonan por presupuesto.
Verificado
2 de septiembre de 2026
CapacidadSwarmAttacker8 de 8PentAGI4 de 8
GratuitoSí.
Se ejecuta con una suscripción a ChatGPTNo encontrado.
Prompts y skills personalizadosParcial.
Gestión de rechazos de seguridadParcial.
Enjambre multiagente paraleloParcial.
Código abierto con licencia MITSí.
Caja negra desde una URLSí.
Agnóstico del modeloSí.
  • no encontrado o solo en parte

Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de PentAGI el 2 de septiembre de 2026, no que sea técnicamente imposible.

Perfil

¿Qué es PentAGI?

PentAGI es un sistema de pentesting con IA totalmente autónomo y autoalojado de VXControl, un estudio de seguridad en Dubái. Su código fuente tiene licencia MIT, distribuido con un EULA de uso aceptable adicional. La pila es un backend en Go, una interfaz web en React, PostgreSQL con búsqueda vectorial, un grafo de conocimiento opcional y un conjunto completo de observabilidad, con todo el trabajo ofensivo ejecutándose dentro de un sandbox de Docker basado en Kali que alberga muchas herramientas integradas.

Un usuario envía un objetivo y una meta en lenguaje natural a través de la interfaz web. Un agente principal descompone el encargo en tareas y subtareas y delega en 13 agentes especializados por rol como pentester, coder, searcher y reporter. Dentro de un mismo encargo, las subtareas se ejecutan secuencialmente, una a la vez con refinamiento tras cada una; el paralelismo se aplica entre encargos separados en lugar de entre agentes de una misma ejecución. Admite más de diez proveedores de LLM, seleccionados por agente, pero la autenticación es solo por clave de API o endpoint autoalojado, sin inicio de sesión de suscripción a ChatGPT. La seguridad se gestiona mediante un bloque de prompt estático y preautorizado en lugar de recuperación activa de rechazos, y el README advierte de que los modelos recientes de OpenAI pueden activar mecanismos de ciberseguridad.

El proyecto es muy activo, con alrededor de 22.000 estrellas y versiones a lo largo de 2026. Reseñas independientes elogian su arquitectura y su memoria persistente pero señalan repetidamente una configuración de Docker-Compose larga y compleja, falsos positivos y que aumenta en lugar de reemplazar a los probadores humanos. Ejecuciones de terceros sobre varios objetivos reportan cifras del 45% a aproximadamente el 75% según el modelo y la suite.

A favor de SwarmAttacker

Dónde destaca.

  • 01Se ejecuta con una suscripción a ChatGPT sin clave de API, donde PentAGI requiere una clave de proveedor o un endpoint autoalojado para cada modelo.
  • 02Agentes verdaderamente paralelos dentro de un encargo. PentAGI es multiagente pero secuencial por ejecución, desplegándose en paralelo solo entre encargos separados.
  • 03Recuperación activa de rechazos, frente al prompt preautorizado estático de PentAGI y su consejo de cambiar de modelo.
  • 04Una CLI ligera que clonas y ejecutas, frente a la pesada plataforma Docker-Compose de PentAGI que las reseñas califican repetidamente de compleja de configurar.

A favor de PentAGI

Dónde es más fuerte.

  • 01Una interfaz web pulida con monitorización en vivo, memoria persistente vectorial y de grafo de conocimiento y trazado completo.
  • 02Un proyecto grande y maduro: alrededor de 22.000 estrellas, dos años de historial de versiones y un nivel de nube opcional.
  • 03Diez o más proveedores con selección de modelo por agente, incluidos modelos locales.
  • 04Un amplio conjunto de herramientas integradas dentro de su sandbox de Kali.

Veredicto

¿Cuál deberías elegir?

Elige PentAGI si quieres una plataforma autoalojada con interfaz web, memoria persistente y control de modelo por agente, y puedes invertir en la configuración. Elige SwarmAttacker si quieres una CLI de caja negra ligera que se ejecuta con un plan de ChatGPT, despliega agentes en paralelo y gestiona los rechazos por ti.

Convierte una URL en un informe de seguridad.

Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.

brew install joloooo/swarm/swarm
Código fuente en GitHub