Agent open source

SwarmAttacker vs PentAGI

Une plateforme multi-agents auto-hébergée sous licence MIT avec une interface web qui décompose un objectif de pentest en langage naturel en tâches et exécute 13 agents de rôle dans un sandbox Docker Kali.

Éditeur
VXControl
Licence
MIT (avec un EULA additionnel et un SDK cloud AGPL)
Tarif
Gratuit et auto-hébergé. Les services cloud VXControl optionnels sont par paliers sur devis.
Vérifié
2 septembre 2026
CapacitéSwarmAttacker8 sur 8PentAGI4 sur 8
GratuitOui.
Fonctionne avec un abonnement ChatGPTNon trouvé.
Prompts et skills personnalisésPartiel.
Gestion des refus de sécuritéPartiel.
Essaim multi-agents parallèlePartiel.
Open source sous licence MITOui.
Boîte noire à partir d'une URLOui.
Indépendant du modèleOui.
  • oui
  • non trouvé ou seulement en partie

Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de PentAGI le 2 septembre 2026, pas qu'elle soit techniquement impossible.

Profil

Qu'est-ce que PentAGI ?

PentAGI est un système de pentest IA entièrement autonome et auto-hébergé de VXControl, un studio de sécurité à Dubaï. Sa source est sous licence MIT, fournie avec un EULA d'usage acceptable additionnel. La pile est un backend Go, une interface web React, PostgreSQL avec recherche vectorielle, un graphe de connaissances optionnel et une suite d'observabilité complète, tout le travail offensif s'exécutant dans un sandbox Docker basé sur Kali qui contient de nombreux outils intégrés.

Un utilisateur soumet une cible et un objectif en langage naturel via l'interface web. Un agent principal décompose la mission en tâches et sous-tâches et délègue à 13 agents spécialisés par rôle tels que pentester, coder, searcher et reporter. Au sein d'une même mission, les sous-tâches s'exécutent séquentiellement, une à la fois avec affinage après chacune ; le parallélisme s'applique entre missions distinctes plutôt qu'entre agents d'un même run. Il prend en charge plus de dix fournisseurs de LLM, sélectionnés par agent, mais l'authentification se fait uniquement par clé d'API ou endpoint auto-hébergé, sans connexion par abonnement ChatGPT. La sécurité est assurée par un bloc de prompt statique et pré-autorisé plutôt que par une récupération active des refus, et le README avertit que les modèles OpenAI récents peuvent déclencher des mécanismes de cyber-sécurité.

Le projet est très actif, avec environ 22 000 étoiles et des sorties jusqu'en 2026. Des évaluateurs indépendants louent son architecture et sa mémoire persistante mais signalent de façon répétée une mise en place Docker-Compose longue et complexe, des faux positifs, et le fait qu'il augmente les testeurs humains plutôt qu'il ne les remplace. Des runs tiers sur diverses cibles rapportent des chiffres de 45% à environ 75% selon le modèle et la suite.

En faveur de SwarmAttacker

Là où il se démarque.

  • 01Fonctionne sur un abonnement ChatGPT sans clé d'API, là où PentAGI exige une clé de fournisseur ou un endpoint auto-hébergé pour chaque modèle.
  • 02De vrais agents parallèles au sein d'une même mission. PentAGI est multi-agents mais séquentiel par run, ne déployant qu'entre missions distinctes.
  • 03Une récupération active des refus, contre le prompt statique pré-autorisé de PentAGI et son conseil de changer de modèle.
  • 04Un CLI léger que vous clonez et exécutez, face à la plateforme Docker-Compose lourde de PentAGI que les évaluateurs qualifient de façon répétée de complexe à mettre en place.

En faveur de PentAGI

Là où il est plus fort.

  • 01Une interface web soignée avec surveillance en direct, mémoire vectorielle et graphe de connaissances persistants, et traçage complet.
  • 02Un projet grand et mûr : environ 22 000 étoiles, un historique de sorties de deux ans et un palier cloud optionnel.
  • 03Dix fournisseurs ou plus avec sélection de modèle par agent, y compris des modèles locaux.
  • 04Un large ensemble d'outils intégrés dans son sandbox Kali.

Verdict

Lequel choisir ?

Choisissez PentAGI si vous voulez une plateforme auto-hébergée avec interface web, mémoire persistante et contrôle du modèle par agent, et que vous pouvez investir dans la mise en place. Choisissez SwarmAttacker si vous voulez un CLI léger en boîte noire qui fonctionne sur un forfait ChatGPT, déploie des agents en parallèle et gère les refus pour vous.

Transformez une URL en rapport de sécurité.

Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.

brew install joloooo/swarm/swarm
Le code source sur GitHub