Agent open source
SwarmAttacker vs PentestGPT
L'agent de test d'intrusion open source académique le plus connu, issu d'USENIX Security 2024, désormais un pipeline autonome qui pilote Claude Code ou Codex contre un hôte cible.
- Éditeur
- GreyDGL (Gelei Deng, NTU)
- Licence
- MIT
- Tarif
- Gratuit. Vous payez le LLM via les connexions Claude Code ou Codex, ou des clés d'API de fournisseur.
- Vérifié
- 2 septembre 2026
| Capacité | PentestGPT3 sur 8 | |
|---|---|---|
| Gratuit | Oui. | |
| Fonctionne avec un abonnement ChatGPT | Partiel. | |
| Prompts et skills personnalisés | Non trouvé. | |
| Gestion des refus de sécurité | Non trouvé. | |
| Essaim multi-agents parallèle | Non trouvé. | |
| Open source sous licence MIT | Oui. | |
| Boîte noire à partir d'une URL | Partiel. | |
| Indépendant du modèle | Oui. |
- oui
- non trouvé ou seulement en partie
Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de PentestGPT le 2 septembre 2026, pas qu'elle soit techniquement impossible.
Profil
Qu'est-ce que PentestGPT ?
PentestGPT est un agent de pentest LLM sous licence MIT, maintenu académiquement, par Gelei Deng à la Nanyang Technological University, publié pour la première fois à USENIX Security 2024. La conception d'origine était un assistant interactif : trois sessions LLM coopérantes tenaient un arbre de tâches tandis qu'un humain exécutait chaque commande. La version 1.0.0 en décembre 2025 a remplacé cela par un pipeline autonome qui pilote les outils en ligne de commande Claude Code ou Codex contre un hôte cible. Le runtime public est délibérément séquentiel, une tâche par cycle sans planificateur parallèle, n'a aucun mécanisme de skill utilisateur ni de gestion des refus au-delà d'un drapeau d'instruction en texte libre, et repose essentiellement sur un seul mainteneur avec environ 15 000 étoiles.
Une conception de recherche distincte, appelée PentestGPT v2 ou « Excalibur », a été publiée en février 2026 avec des outils typés, de la documentation augmentée par récupération et une recherche d'arbre d'attaque guidée par les preuves. Son code n'a été publié qu'à travers un dépôt de revue anonyme qui a depuis expiré, si bien que la conception n'a aucun code public exécutable.
Parce que l'agent autonome délègue aux outils Claude Code et Codex, il peut fonctionner sur une connexion Codex par compte ChatGPT, mais ce chemin est fourni par l'outil externe plutôt qu'intégré. Il cible des hôtes et des réseaux plutôt que des URL web, et envoie de la télémétrie anonyme par défaut.
En faveur de SwarmAttacker
Là où il se démarque.
- 01Un essaim parallèle contre une boucle séquentielle unique. SwarmAttacker déploie des agents de reconnaissance et d'exécution à la fois ; la propre doc d'architecture de PentestGPT exclut un planificateur parallèle.
- 02Les refus sont gérés, là où PentestGPT n'a aucune gestion des refus dans son code ou ses articles.
- 03Des skills d'attaque injectables par l'utilisateur, contre l'unique drapeau d'instruction en texte libre de PentestGPT.
- 04Le backend par abonnement ChatGPT est intégré, plutôt que délégué à un outil en ligne de commande externe.
En faveur de PentestGPT
Là où il est plus fort.
- 01Un article USENIX Security évalué par les pairs et de loin le nom le plus reconnu du domaine, avec environ 15 000 étoiles.
- 02Un périmètre hôte et réseau, dont les scénarios HackTheBox, VulnHub et Active Directory, au-delà des applications web.
- 03Un vaste mode interactif hérité prenant en charge de nombreux fournisseurs et des modèles locaux.
Verdict
Lequel choisir ?
Choisissez PentestGPT si vous voulez le nom le plus connu, un pedigree évalué par les pairs et un périmètre hôte ou réseau. Choisissez SwarmAttacker si vous voulez un essaim web parallèle en boîte noire avec gestion des refus et skills utilisateur.
Sources
Ce contre quoi cette page a été vérifiée.
Tout vérifié le 2 septembre 2026.
Transformez une URL en rapport de sécurité.
Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.
brew install joloooo/swarm/swarm