Agente de código abierto

SwarmAttacker vs Strix

Un grafo de agentes Apache-2.0 respaldado por capital riesgo que hace pentest de aplicaciones web, APIs y código dentro de un sandbox de Docker, con una plataforma alojada de pago encima.

Proveedor
OmniSecure, Inc.
Licencia
CLI Apache-2.0, plataforma alojada propietaria
Precios
CLI gratuita; pentests alojados desde 99 $ y auditorías desde 2.000 $.
Verificado
2 de septiembre de 2026
CapacidadSwarmAttacker8 de 8Strix6 de 8
GratuitoSí.
Se ejecuta con una suscripción a ChatGPTSí.
Prompts y skills personalizadosSí.
Gestión de rechazos de seguridadParcial.
Enjambre multiagente paraleloSí.
Código abierto con licencia MITNo encontrado.
Caja negra desde una URLSí.
Agnóstico del modeloSí.
  • no encontrado o solo en parte

Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de Strix el 2 de septiembre de 2026, no que sea técnicamente imposible.

Perfil

¿Qué es Strix?

Strix es un agente autónomo de pruebas de penetración con licencia Apache-2.0 de OmniSecure, Inc., en San Francisco, fundada por Ahmed Allam y Alex Schapiro. El repositorio, creado en agosto de 2025, tiene unas 60.000 estrellas; la versión 1.6.1 se publicó el 2 de septiembre de 2026 y la empresa declara una ronda semilla de 6,7 M$ de junio de 2026.

La CLI ejecuta agentes dentro de un sandbox de Docker con un proxy HTTP, automatización de navegador, un terminal, un runtime de Python, herramientas de reconocimiento y análisis de código. Un agente raíz orquesta y no hace pruebas por sí mismo; genera agentes hijos especialistas que se ejecutan en paralelo, cada uno cargado con hasta cinco skills en Markdown de los 76 que incluye el paquete. Los objetivos pueden ser URLs, repositorios de GitHub, código local, dominios, IPs o especificaciones OpenAPI y Postman. Las ejecuciones se dirigen con una opción o un archivo de instrucciones, y se pueden acoplar servidores MCP.

Los modelos pasan por LiteLLM, así que funcionan más de 100 proveedores; el predeterminado es GLM-5.3 vía OpenRouter, y se puede usar una suscripción a ChatGPT Plus o Pro mediante un inicio de sesión OAuth estilo Codex que el propio código señala que OpenAI no admite oficialmente. El prompt de sistema incluye una sección de evitación de rechazos, pero un rechazo del proveedor o un bloqueo de las salvaguardas de ChatGPT termina el agente con una sugerencia de cambiar de modelo.

La plataforma alojada añade programación, revisiones de pull requests, PRs de corrección automática e integraciones. Reseñas de terceros elogian la amplitud y critican el coste en tokens y la débil detección de endpoints en un sitio del mundo real.

A favor de SwarmAttacker

Dónde destaca.

  • 01Licencia MIT sin división de núcleo abierto: todo lo que hace SwarmAttacker está en el repositorio público, mientras que Strix mantiene la programación, la corrección automática y la facturación en un producto alojado propietario.
  • 02Los rechazos se gestionan, no son fatales. SwarmAttacker detecta un rechazo y recorre una escalera de reintento, reformulación y respaldo de modelo; Strix termina el agente ante un rechazo del proveedor o un bloqueo de salvaguardas y te pide que cambies de modelo.
  • 03Sin sandbox que construir: SwarmAttacker se ejecuta con tmux y las herramientas de CLI habituales en tu máquina, así que una primera ejecución es un clone, un inicio de sesión de `codex` y un comando.
  • 04Un plantel fijo de especialistas de OWASP y de clases de vulnerabilidad, despachado por el planner, que mantiene la cobertura predecible entre ejecuciones en lugar de depender de lo que el agente raíz decida generar.

A favor de Strix

Dónde es más fuerte.

  • 01Alcance más amplio: Strix también revisa repositorios y código local, acepta especificaciones OpenAPI y Postman, escanea diffs de pull requests en CI y abre PRs de corrección automática.
  • 02Un sandbox de Docker con un proxy HTTP, automatización de navegador y herramientas de reconocimiento aísla cada ejecución.
  • 03Una plataforma alojada con programación, historial e integraciones para equipos que no quieren operar una CLI.
  • 04Mucho más impulso: unas 60.000 estrellas, versiones casi diarias y una ronda semilla de 6,7 M$.

Veredicto

¿Cuál deberías elegir?

Elige Strix si quieres una herramienta que cubra código fuente, APIs y pull requests de CI, o necesitas un producto alojado con flujo de trabajo de equipo. Elige SwarmAttacker si quieres un agente de caja negra con licencia permisiva que se ejecute con el plan de ChatGPT que ya pagas, y que siga adelante cuando el modelo rechaza.

Convierte una URL en un informe de seguridad.

Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.

brew install joloooo/swarm/swarm
Código fuente en GitHub