Agente de código abierto
SwarmAttacker vs PentestGPT
El agente de pentesting de código abierto académico más conocido, de USENIX Security 2024, ahora una tubería autónoma que maneja Claude Code o Codex contra un host objetivo.
- Proveedor
- GreyDGL (Gelei Deng, NTU)
- Licencia
- MIT
- Precios
- Gratuito. Pagas el LLM mediante los inicios de sesión de Claude Code o Codex, o claves de API de proveedor.
- Verificado
- 2 de septiembre de 2026
| Capacidad | PentestGPT3 de 8 | |
|---|---|---|
| Gratuito | Sí. | |
| Se ejecuta con una suscripción a ChatGPT | Parcial. | |
| Prompts y skills personalizados | No encontrado. | |
| Gestión de rechazos de seguridad | No encontrado. | |
| Enjambre multiagente paralelo | No encontrado. | |
| Código abierto con licencia MIT | Sí. | |
| Caja negra desde una URL | Parcial. | |
| Agnóstico del modelo | Sí. |
- sí
- no encontrado o solo en parte
Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de PentestGPT el 2 de septiembre de 2026, no que sea técnicamente imposible.
Perfil
¿Qué es PentestGPT?
PentestGPT es un agente de pentesting con LLM y licencia MIT, mantenido académicamente por Gelei Deng en la Nanyang Technological University, publicado por primera vez en USENIX Security 2024. El diseño original era un asistente interactivo: tres sesiones de LLM cooperantes mantenían un árbol de tareas mientras un humano ejecutaba cada comando. La versión 1.0.0 de diciembre de 2025 reemplazó esto por una tubería autónoma que maneja las herramientas de línea de comandos Claude Code o Codex contra un host objetivo. El runtime público es deliberadamente secuencial, una tarea por ciclo sin planificador paralelo, no tiene mecanismo de skill de usuario ni de gestión de rechazos más allá de una opción de instrucción en texto libre, y es esencialmente de un solo mantenedor, con alrededor de 15.000 estrellas.
Un diseño de investigación aparte, llamado PentestGPT v2 o «Excalibur», se publicó en febrero de 2026 con herramientas tipadas, documentación aumentada por recuperación y búsqueda en árbol de ataque guiada por evidencia. Su código solo se publicó a través de un repositorio de revisión anónima que desde entonces ha caducado, así que el diseño no tiene código público ejecutable.
Como el agente autónomo delega en las herramientas Claude Code y Codex, puede ejecutarse con un inicio de sesión de Codex de una cuenta de ChatGPT, pero esa vía la proporciona la herramienta externa en lugar de estar integrada. Se dirige a hosts y redes en lugar de URLs web, y envía telemetría anónima por defecto.
A favor de SwarmAttacker
Dónde destaca.
- 01Un enjambre paralelo frente a un único bucle secuencial. SwarmAttacker despliega agentes de reconocimiento y ejecución a la vez; el propio documento de arquitectura de PentestGPT descarta un planificador paralelo.
- 02Los rechazos se gestionan, donde PentestGPT no tiene ninguna gestión de rechazos en su código ni en sus artículos.
- 03Skills de ataque inyectables por el usuario, frente a la única opción de instrucción en texto libre de PentestGPT.
- 04El backend de suscripción a ChatGPT está integrado, en lugar de delegado a una herramienta de línea de comandos externa.
A favor de PentestGPT
Dónde es más fuerte.
- 01Un artículo revisado por pares de USENIX Security y de lejos el nombre más reconocido del campo, con alrededor de 15.000 estrellas.
- 02Alcance de hosts y redes, incluidos escenarios de HackTheBox, VulnHub y Active Directory, más allá de las aplicaciones web.
- 03Un amplio modo interactivo heredado que admite muchos proveedores y modelos locales.
Veredicto
¿Cuál deberías elegir?
Elige PentestGPT si quieres el nombre más conocido, un pedigrí revisado por pares y alcance de host o red. Elige SwarmAttacker si quieres un enjambre web de caja negra paralelo con gestión de rechazos y skills de usuario.
Fuentes
Con qué se contrastó esta página.
Todo verificado el 2 de septiembre de 2026.
Convierte una URL en un informe de seguridad.
Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.
brew install joloooo/swarm/swarm