Agente open source
SwarmAttacker vs Pentest Swarm AI
Un harness di pentest da riga di comando in Go di Armur AI che avvolge circa 28 scanner in quattro agenti LLM coordinati tramite una blackboard condivisa, con Claude come predefinito.
- Vendor
- Armur AI
- Licenza
- AGPL-3.0
- Prezzo
- Gratuito e open source. Armur vende supporto commerciale e ingaggi manuali senza prezzo indicato.
- Verificato
- 2 settembre 2026
| Funzionalità | Pentest Swarm AI2 su 8 | |
|---|---|---|
| Gratuito | Sì. | |
| Funziona con un abbonamento ChatGPT | Non trovato. | |
| Prompt e skill personalizzati | Parziale. | |
| Gestione dei rifiuti di sicurezza | Parziale. | |
| Swarm multi-agente parallelo | Parziale. | |
| Open source con licenza MIT | Non trovato. | |
| Black-box da un URL | Parziale. | |
| Indipendente dal modello | Sì. |
- sì
- non trovata o solo in parte
Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di Pentest Swarm AI il 2 settembre 2026, non che sia tecnicamente impossibile.
Profilo
Cos'è Pentest Swarm AI?
Pentest Swarm AI è un harness di pentest da riga di comando in Go con licenza AGPL-3.0, mantenuto da Armur AI, una piccola startup sostenuta da Techstars e Outlier Ventures guidata da Akhil Sharma, che ha scritto la grande maggioranza dei suoi commit. L'attuale codebase Go è iniziata a marzo 2026 ed è stata rilicenziata da Apache ad AGPL quel maggio. Ha circa 2.400 stelle e una release taggata di maggio 2026. Poiché il suo nome si sovrappone al posizionamento di SwarmAttacker, vale la pena essere precisi su cosa sia.
Lo strumento esegue quattro agenti LLM, recon, classifier, exploit e report, su una libreria di circa 28 scanner avvolti come subfinder, nuclei, nmap e sqlmap. La modalità predefinita è una pipeline sequenziale a cinque fasi; un flag swarm sperimentale passa a uno scheduler dove ogni agente gira nella propria goroutine e reagisce ai risultati su una blackboard in-memory condivisa, con la concorrenza totale limitata a sette handler. Il materiale di marketing descrive decine o otto agenti; il codice ne registra quattro.
Il supporto ai modelli copre Claude come predefinito, qualsiasi endpoint compatibile con OpenAI, Gemini e Ollama o LM Studio locali, questi ultimi due senza bisogno di chiave. La gestione dei rifiuti esiste come rilevamento basato su frasi con un re-prompt rigoroso e un provider di fallback, ma si attiva solo quando è configurato un fallback e non sulle chiamate in streaming. La personalizzazione avviene tramite playbook YAML e definizioni di strumenti; i system prompt sono compilati nel binario. Nessun risultato di benchmark è pubblicato, e una issue segnalata da un utente riporta che l'unica release distribuita restituisce silenziosamente zero risultati a causa di un bug di parsing corretto ma non rilasciato.
A favore di SwarmAttacker
Dove si distingue.
- 01Gira su un piano ChatGPT senza chiave API; l'affermazione senza-chiave di Pentest Swarm AI vale solo per i modelli locali.
- 02Una licenza MIT permissiva, contro AGPL che raggiunge le distribuzioni in rete di versioni modificate.
- 03Gestione dei rifiuti attiva per impostazione predefinita, dove quella di Pentest Swarm AI è opt-in e salta le chiamate in streaming.
- 04Una pipeline funzionante, dove l'unica release taggata di Pentest Swarm AI ha un bug aperto di zero risultati.
A favore di Pentest Swarm AI
Dove è più forte.
- 01Un'ampia superficie di strumenti: circa 28 scanner avvolti più Burp, Metasploit e client OSINT.
- 02Più opzioni di provider pronte all'uso, tra cui Gemini e Ollama o LM Studio completamente locali.
- 03Ampio supporto di output: Markdown, HTML, JSON, SARIF, template per bug bounty, una GitHub Action e un server MCP.
- 04Molta più trazione nella comunità oggi, con circa 2.400 stelle contro la manciata di SwarmAttacker.
Verdetto
Quale scegliere?
I nomi sono simili; gli strumenti no. Scegli Pentest Swarm AI se vuoi un orchestratore di strumenti in Go con un'ampia superficie di scanner e supporto ai modelli locali, e puoi aggirare una release pre-1.0. Scegli SwarmAttacker per un agente black-box che gira su un piano ChatGPT con licenza MIT.
Fonti
Su cosa è stata verificata questa pagina.
Tutte verificate il 2 settembre 2026.
Trasforma un URL in un report di sicurezza.
Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.
brew install joloooo/swarm/swarm