Agent open source

SwarmAttacker vs CAI

Un framework archivé, sous licence recherche, d'Alias Robotics pour construire des agents de sécurité LLM depuis un CLI, avec un palier payant fournissant ses propres modèles à faible refus.

Éditeur
Alias Robotics
Licence
Double : MIT pour le code hérité, usage recherche uniquement pour le reste
Tarif
Édition recherche gratuite (apportez votre clé) ; CAI Pro à 350 EUR par mois pour l'usage commercial.
Vérifié
2 septembre 2026
CapacitéSwarmAttacker8 sur 8CAI3 sur 8
GratuitPartiel.
Fonctionne avec un abonnement ChatGPTNon trouvé.
Prompts et skills personnalisésOui.
Gestion des refus de sécuritéPartiel.
Essaim multi-agents parallèleOui.
Open source sous licence MITNon trouvé.
Boîte noire à partir d'une URLPartiel.
Indépendant du modèleOui.
  • oui
  • non trouvé ou seulement en partie

Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de CAI le 2 septembre 2026, pas qu'elle soit techniquement impossible.

Profil

Qu'est-ce que CAI ?

CAI, ou Cybersecurity AI, est un framework d'agents Python d'Alias Robotics, une entreprise de cybersécurité robotique en Espagne, publié pour la première fois en avril 2025. Il est bâti sur un fork de la bibliothèque agents d'OpenAI et organisé autour d'agents, d'outils, de handoffs et de patterns, embarquant une trentaine de spécialistes à travers les équipes rouge, bleue et violette et offrant des patterns de coordination parallèle, en essaim, hiérarchique et séquentiel. Les utilisateurs le pilotent depuis une boucle interactive en ligne de commande, changent d'agents et de modèles à l'exécution, et peuvent le faire tourner sans surveillance avec un drapeau de continuation.

Sa licence est le hic : seul le code OpenAI hérité est MIT, tandis que tout ce qu'Alias a écrit est sous une licence d'usage recherche qui interdit l'usage commercial, professionnel ou en production sans licence payante, si bien que malgré un classifieur « MIT » sur certaines pages, ce n'est pas de l'open source au sens habituel. L'édition gratuite liste explicitement les refus des modèles tiers comme une limitation et vend le correctif, des modèles propriétaires à faible refus et un pilotage par abliteration, dans le palier payant CAI Pro à 350 EUR par mois. L'accès au modèle se fait par clé d'API via une large couche de fournisseurs ; il n'y a pas de connexion par abonnement ChatGPT.

Alias fait état de solides résultats capture-the-flag et d'un dossier de publications substantiel. Le 28 août 2026, le dépôt, avec environ 9 800 étoiles, a été archivé et écrasé en un seul commit sans autre support, et le travail est passé à un successeur commercial. C'est un framework d'agents de sécurité généraliste plutôt qu'un pentesteur web clé en main.

En faveur de SwarmAttacker

Là où il se démarque.

  • 01Une licence MIT véritablement permissive. Le code propre de CAI est en usage recherche uniquement et interdit l'usage commercial sans licence payante, malgré une étiquette « MIT » sur certaines pages.
  • 02Toujours maintenu : SwarmAttacker est actif, là où CAI a été archivé en août 2026 et renvoie les utilisateurs vers un successeur commercial.
  • 03Les refus sont gérés gratuitement, là où CAI les liste comme une limitation et vend le correctif dans son palier payant.
  • 04Fonctionne sur un forfait ChatGPT sans clé d'API, ce que CAI ne prend pas en charge.
  • 05Un pentesteur web en boîte noire à usage unique, contre un framework généraliste avec un humain dans la boucle que vous assemblez vous-même.

En faveur de CAI

Là où il est plus fort.

  • 01Un framework généraliste couvrant capture-the-flag, technologies opérationnelles, robotique et forensique, pas seulement les applications web.
  • 02Un vaste dossier de publications, des défenses documentées contre l'injection de prompt et de nombreuses victoires capture-the-flag.
  • 03Un accès à plus de 300 modèles et ses propres modèles à faible refus dans le palier payant.
  • 04Une communauté mûre, avec environ 9 800 étoiles et de nombreux contributeurs, avant l'archivage.

Verdict

Lequel choisir ?

Choisissez CAI si vous voulez un framework d'agents de sécurité généraliste et orienté recherche, et que vous pouvez accepter une licence d'usage recherche et une base de code archivée. Choisissez SwarmAttacker s'il vous faut un pentesteur web en boîte noire maintenu, sous licence MIT, qui fonctionne sur un forfait ChatGPT et gère les refus sans mise à niveau payante.

Transformez une URL en rapport de sécurité.

Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.

brew install joloooo/swarm/swarm
Le code source sur GitHub