Agente open source
SwarmAttacker vs PentAGI
Una piattaforma multi-agente self-hosted con licenza MIT e interfaccia web che scompone un obiettivo di pentest in linguaggio naturale in task ed esegue 13 agenti-ruolo dentro una sandbox Kali Docker.
- Vendor
- VXControl
- Licenza
- MIT (con un EULA aggiuntivo e un SDK cloud AGPL)
- Prezzo
- Gratuito e self-hosted. Servizi cloud VXControl opzionali a livelli su preventivo.
- Verificato
- 2 settembre 2026
| Funzionalità | PentAGI4 su 8 | |
|---|---|---|
| Gratuito | Sì. | |
| Funziona con un abbonamento ChatGPT | Non trovato. | |
| Prompt e skill personalizzati | Parziale. | |
| Gestione dei rifiuti di sicurezza | Parziale. | |
| Swarm multi-agente parallelo | Parziale. | |
| Open source con licenza MIT | Sì. | |
| Black-box da un URL | Sì. | |
| Indipendente dal modello | Sì. |
- sì
- non trovata o solo in parte
Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di PentAGI il 2 settembre 2026, non che sia tecnicamente impossibile.
Profilo
Cos'è PentAGI?
PentAGI è un sistema di pentest AI completamente autonomo e self-hosted di VXControl, uno studio di sicurezza a Dubai. Il suo sorgente è con licenza MIT, distribuito con un EULA di uso accettabile aggiuntivo. Lo stack è un backend Go, un'interfaccia web React, PostgreSQL con ricerca vettoriale, un grafo di conoscenza opzionale e una suite di osservabilità completa, con tutto il lavoro offensivo che gira dentro una sandbox Docker basata su Kali con molti strumenti integrati.
Un utente invia un target e un obiettivo in linguaggio naturale tramite l'interfaccia web. Un agente primario scompone l'ingaggio in task e sotto-task e delega a 13 agenti specializzati per ruolo come pentester, coder, searcher e reporter. All'interno di un singolo ingaggio, i sotto-task si eseguono in sequenza, uno alla volta con raffinamento dopo ciascuno; il parallelismo si applica tra ingaggi separati più che tra agenti in una stessa esecuzione. Supporta più di dieci provider LLM, selezionabili per agente, ma l'autenticazione è solo per chiave API o endpoint self-hosted, senza login con abbonamento ChatGPT. La sicurezza è gestita da un blocco di prompt statico e pre-autorizzato più che da un recupero attivo dai rifiuti, e il README avverte che i modelli OpenAI recenti possono attivare meccanismi di cyber-sicurezza.
Il progetto è molto attivo, con circa 22.000 stelle e rilasci per tutto il 2026. I recensori indipendenti lodano la sua architettura e la memoria persistente ma segnalano ripetutamente un setup Docker-Compose lungo e complesso, i falsi positivi e il fatto che integra invece di sostituire i tester umani. Esecuzioni di terze parti su vari target riportano cifre dal 45% a circa il 75% a seconda del modello e della suite.
A favore di SwarmAttacker
Dove si distingue.
- 01Gira su un abbonamento ChatGPT senza chiave API, dove PentAGI richiede una chiave provider o un endpoint self-hosted per ogni modello.
- 02Agenti veramente paralleli all'interno di un ingaggio. PentAGI è multi-agente ma sequenziale per esecuzione, distribuendosi solo tra ingaggi separati.
- 03Recupero attivo dai rifiuti, contro il prompt statico pre-autorizzato di PentAGI e il consiglio di cambiare modello.
- 04Una CLI leggera che cloni ed esegui, contro la pesante piattaforma Docker-Compose di PentAGI che i recensori definiscono ripetutamente complessa da configurare.
A favore di PentAGI
Dove è più forte.
- 01Un'interfaccia web curata con monitoraggio dal vivo, memoria persistente vettoriale e a grafo di conoscenza e tracciamento completo.
- 02Un progetto ampio e maturo: circa 22.000 stelle, due anni di storico dei rilasci e un livello cloud opzionale.
- 03Dieci o più provider con selezione del modello per agente, inclusi modelli locali.
- 04Un ampio set di strumenti integrato dentro la sua sandbox Kali.
Verdetto
Quale scegliere?
Scegli PentAGI se vuoi una piattaforma self-hosted con interfaccia web, memoria persistente e controllo del modello per agente, e puoi investire nel setup. Scegli SwarmAttacker se vuoi una CLI black-box leggera che gira su un piano ChatGPT, distribuisce agenti in parallelo e gestisce i rifiuti per te.
Fonti
Su cosa è stata verificata questa pagina.
Tutte verificate il 2 settembre 2026.
Trasforma un URL in un report di sicurezza.
Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.
brew install joloooo/swarm/swarm