Agent open source

SwarmAttacker vs PentestGPT

L'agent de test d'intrusion open source académique le plus connu, issu d'USENIX Security 2024, désormais un pipeline autonome qui pilote Claude Code ou Codex contre un hôte cible.

Éditeur
GreyDGL (Gelei Deng, NTU)
Licence
MIT
Tarif
Gratuit. Vous payez le LLM via les connexions Claude Code ou Codex, ou des clés d'API de fournisseur.
Vérifié
2 septembre 2026
CapacitéSwarmAttacker8 sur 8PentestGPT3 sur 8
GratuitOui.
Fonctionne avec un abonnement ChatGPTPartiel.
Prompts et skills personnalisésNon trouvé.
Gestion des refus de sécuritéNon trouvé.
Essaim multi-agents parallèleNon trouvé.
Open source sous licence MITOui.
Boîte noire à partir d'une URLPartiel.
Indépendant du modèleOui.
  • oui
  • non trouvé ou seulement en partie

Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de PentestGPT le 2 septembre 2026, pas qu'elle soit techniquement impossible.

Profil

Qu'est-ce que PentestGPT ?

PentestGPT est un agent de pentest LLM sous licence MIT, maintenu académiquement, par Gelei Deng à la Nanyang Technological University, publié pour la première fois à USENIX Security 2024. La conception d'origine était un assistant interactif : trois sessions LLM coopérantes tenaient un arbre de tâches tandis qu'un humain exécutait chaque commande. La version 1.0.0 en décembre 2025 a remplacé cela par un pipeline autonome qui pilote les outils en ligne de commande Claude Code ou Codex contre un hôte cible. Le runtime public est délibérément séquentiel, une tâche par cycle sans planificateur parallèle, n'a aucun mécanisme de skill utilisateur ni de gestion des refus au-delà d'un drapeau d'instruction en texte libre, et repose essentiellement sur un seul mainteneur avec environ 15 000 étoiles.

Une conception de recherche distincte, appelée PentestGPT v2 ou « Excalibur », a été publiée en février 2026 avec des outils typés, de la documentation augmentée par récupération et une recherche d'arbre d'attaque guidée par les preuves. Son code n'a été publié qu'à travers un dépôt de revue anonyme qui a depuis expiré, si bien que la conception n'a aucun code public exécutable.

Parce que l'agent autonome délègue aux outils Claude Code et Codex, il peut fonctionner sur une connexion Codex par compte ChatGPT, mais ce chemin est fourni par l'outil externe plutôt qu'intégré. Il cible des hôtes et des réseaux plutôt que des URL web, et envoie de la télémétrie anonyme par défaut.

En faveur de SwarmAttacker

Là où il se démarque.

  • 01Un essaim parallèle contre une boucle séquentielle unique. SwarmAttacker déploie des agents de reconnaissance et d'exécution à la fois ; la propre doc d'architecture de PentestGPT exclut un planificateur parallèle.
  • 02Les refus sont gérés, là où PentestGPT n'a aucune gestion des refus dans son code ou ses articles.
  • 03Des skills d'attaque injectables par l'utilisateur, contre l'unique drapeau d'instruction en texte libre de PentestGPT.
  • 04Le backend par abonnement ChatGPT est intégré, plutôt que délégué à un outil en ligne de commande externe.

En faveur de PentestGPT

Là où il est plus fort.

  • 01Un article USENIX Security évalué par les pairs et de loin le nom le plus reconnu du domaine, avec environ 15 000 étoiles.
  • 02Un périmètre hôte et réseau, dont les scénarios HackTheBox, VulnHub et Active Directory, au-delà des applications web.
  • 03Un vaste mode interactif hérité prenant en charge de nombreux fournisseurs et des modèles locaux.

Verdict

Lequel choisir ?

Choisissez PentestGPT si vous voulez le nom le plus connu, un pedigree évalué par les pairs et un périmètre hôte ou réseau. Choisissez SwarmAttacker si vous voulez un essaim web parallèle en boîte noire avec gestion des refus et skills utilisateur.

Transformez une URL en rapport de sécurité.

Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.

brew install joloooo/swarm/swarm
Le code source sur GitHub