Agent open source

SwarmAttacker vs Pentest Swarm AI

Un harnais de pentest en ligne de commande Go d'Armur AI qui enveloppe environ 28 scanners dans quatre agents LLM coordonnés via un tableau noir partagé, avec Claude par défaut.

Éditeur
Armur AI
Licence
AGPL-3.0
Tarif
Gratuit et open source. Armur vend un support commercial et des missions manuelles sans prix affiché.
Vérifié
2 septembre 2026
CapacitéSwarmAttacker8 sur 8Pentest Swarm AI2 sur 8
GratuitOui.
Fonctionne avec un abonnement ChatGPTNon trouvé.
Prompts et skills personnalisésPartiel.
Gestion des refus de sécuritéPartiel.
Essaim multi-agents parallèlePartiel.
Open source sous licence MITNon trouvé.
Boîte noire à partir d'une URLPartiel.
Indépendant du modèleOui.
  • oui
  • non trouvé ou seulement en partie

Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de Pentest Swarm AI le 2 septembre 2026, pas qu'elle soit techniquement impossible.

Profil

Qu'est-ce que Pentest Swarm AI ?

Pentest Swarm AI est un harnais de pentest en ligne de commande Go sous licence AGPL-3.0 maintenu par Armur AI, une petite startup soutenue par Techstars et Outlier Ventures dirigée par Akhil Sharma, qui a écrit la grande majorité de ses commits. La base de code Go actuelle a débuté en mars 2026 et a été relicenciée d'Apache à AGPL en mai. Elle compte environ 2 400 étoiles et une seule version taguée de mai 2026. Parce que son nom entre en collision avec le positionnement de SwarmAttacker, il vaut la peine d'être précis sur ce qu'il est.

L'outil exécute quatre agents LLM, reconnaissance, classifieur, exploitation et rapport, sur une bibliothèque d'environ 28 scanners enveloppés tels que subfinder, nuclei, nmap et sqlmap. Le mode par défaut est un pipeline séquentiel en cinq phases ; un drapeau swarm expérimental bascule vers un ordonnanceur où chaque agent s'exécute dans sa propre goroutine et réagit aux découvertes sur un tableau noir en mémoire partagé, avec une concurrence totale plafonnée à sept handlers. La communication marketing évoque des dizaines ou huit agents ; le code en enregistre quatre.

La prise en charge des modèles couvre Claude par défaut, tout endpoint compatible OpenAI, Gemini et Ollama ou LM Studio en local, ces deux derniers ne nécessitant pas de clé. La gestion des refus existe sous forme de détection par phrases avec une reformulation stricte et un fournisseur de repli, mais elle ne s'active que lorsqu'un repli est configuré et pas sur les appels en streaming. La personnalisation se fait via des playbooks YAML et des définitions d'outils ; les prompts système sont compilés dans le binaire. Aucun résultat de benchmark n'est publié, et une issue déposée par un utilisateur rapporte que la seule version livrée renvoie silencieusement zéro découverte à cause d'un bug d'analyse corrigé mais non publié.

En faveur de SwarmAttacker

Là où il se démarque.

  • 01Fonctionne sur un forfait ChatGPT sans clé d'API ; la revendication sans clé de Pentest Swarm AI ne s'applique qu'aux modèles locaux.
  • 02Une licence MIT permissive, contre l'AGPL qui atteint les déploiements en réseau de versions modifiées.
  • 03Gestion des refus activée par défaut, là où celle de Pentest Swarm AI est optionnelle et saute les appels en streaming.
  • 04Un pipeline fonctionnel, là où la seule version taguée de Pentest Swarm AI a un bug ouvert de zéro découverte.

En faveur de Pentest Swarm AI

Là où il est plus fort.

  • 01Une large surface d'outils : environ 28 scanners enveloppés plus Burp, Metasploit et des clients OSINT.
  • 02Davantage d'options de fournisseurs prêtes à l'emploi, dont Gemini et Ollama ou LM Studio entièrement en local.
  • 03Une large prise en charge de sorties : Markdown, HTML, JSON, SARIF, modèles de bug bounty, une GitHub Action et un serveur MCP.
  • 04Bien plus de traction communautaire aujourd'hui, avec environ 2 400 étoiles contre la poignée de SwarmAttacker.

Verdict

Lequel choisir ?

Les noms sont similaires ; les outils ne le sont pas. Choisissez Pentest Swarm AI si vous voulez un orchestrateur d'outils en Go avec une large surface de scanners et une prise en charge des modèles locaux, et que vous pouvez contourner une version pré-1.0. Choisissez SwarmAttacker pour un agent en boîte noire qui fonctionne sur un forfait ChatGPT sous une licence MIT.

Transformez une URL en rapport de sécurité.

Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.

brew install joloooo/swarm/swarm
Le code source sur GitHub