Agente open source

SwarmAttacker vs PentAGI

Una piattaforma multi-agente self-hosted con licenza MIT e interfaccia web che scompone un obiettivo di pentest in linguaggio naturale in task ed esegue 13 agenti-ruolo dentro una sandbox Kali Docker.

Vendor
VXControl
Licenza
MIT (con un EULA aggiuntivo e un SDK cloud AGPL)
Prezzo
Gratuito e self-hosted. Servizi cloud VXControl opzionali a livelli su preventivo.
Verificato
2 settembre 2026
FunzionalitàSwarmAttacker8 su 8PentAGI4 su 8
GratuitoSì.
Funziona con un abbonamento ChatGPTNon trovato.
Prompt e skill personalizzatiParziale.
Gestione dei rifiuti di sicurezzaParziale.
Swarm multi-agente paralleloParziale.
Open source con licenza MITSì.
Black-box da un URLSì.
Indipendente dal modelloSì.
  • non trovata o solo in parte

Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di PentAGI il 2 settembre 2026, non che sia tecnicamente impossibile.

Profilo

Cos'è PentAGI?

PentAGI è un sistema di pentest AI completamente autonomo e self-hosted di VXControl, uno studio di sicurezza a Dubai. Il suo sorgente è con licenza MIT, distribuito con un EULA di uso accettabile aggiuntivo. Lo stack è un backend Go, un'interfaccia web React, PostgreSQL con ricerca vettoriale, un grafo di conoscenza opzionale e una suite di osservabilità completa, con tutto il lavoro offensivo che gira dentro una sandbox Docker basata su Kali con molti strumenti integrati.

Un utente invia un target e un obiettivo in linguaggio naturale tramite l'interfaccia web. Un agente primario scompone l'ingaggio in task e sotto-task e delega a 13 agenti specializzati per ruolo come pentester, coder, searcher e reporter. All'interno di un singolo ingaggio, i sotto-task si eseguono in sequenza, uno alla volta con raffinamento dopo ciascuno; il parallelismo si applica tra ingaggi separati più che tra agenti in una stessa esecuzione. Supporta più di dieci provider LLM, selezionabili per agente, ma l'autenticazione è solo per chiave API o endpoint self-hosted, senza login con abbonamento ChatGPT. La sicurezza è gestita da un blocco di prompt statico e pre-autorizzato più che da un recupero attivo dai rifiuti, e il README avverte che i modelli OpenAI recenti possono attivare meccanismi di cyber-sicurezza.

Il progetto è molto attivo, con circa 22.000 stelle e rilasci per tutto il 2026. I recensori indipendenti lodano la sua architettura e la memoria persistente ma segnalano ripetutamente un setup Docker-Compose lungo e complesso, i falsi positivi e il fatto che integra invece di sostituire i tester umani. Esecuzioni di terze parti su vari target riportano cifre dal 45% a circa il 75% a seconda del modello e della suite.

A favore di SwarmAttacker

Dove si distingue.

  • 01Gira su un abbonamento ChatGPT senza chiave API, dove PentAGI richiede una chiave provider o un endpoint self-hosted per ogni modello.
  • 02Agenti veramente paralleli all'interno di un ingaggio. PentAGI è multi-agente ma sequenziale per esecuzione, distribuendosi solo tra ingaggi separati.
  • 03Recupero attivo dai rifiuti, contro il prompt statico pre-autorizzato di PentAGI e il consiglio di cambiare modello.
  • 04Una CLI leggera che cloni ed esegui, contro la pesante piattaforma Docker-Compose di PentAGI che i recensori definiscono ripetutamente complessa da configurare.

A favore di PentAGI

Dove è più forte.

  • 01Un'interfaccia web curata con monitoraggio dal vivo, memoria persistente vettoriale e a grafo di conoscenza e tracciamento completo.
  • 02Un progetto ampio e maturo: circa 22.000 stelle, due anni di storico dei rilasci e un livello cloud opzionale.
  • 03Dieci o più provider con selezione del modello per agente, inclusi modelli locali.
  • 04Un ampio set di strumenti integrato dentro la sua sandbox Kali.

Verdetto

Quale scegliere?

Scegli PentAGI se vuoi una piattaforma self-hosted con interfaccia web, memoria persistente e controllo del modello per agente, e puoi investire nel setup. Scegli SwarmAttacker se vuoi una CLI black-box leggera che gira su un piano ChatGPT, distribuisce agenti in parallelo e gestisce i rifiuti per te.

Trasforma un URL in un report di sicurezza.

Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.

brew install joloooo/swarm/swarm
Sorgente su GitHub