Agente open source

SwarmAttacker vs PentestGPT

Il più noto agente di pentest open source accademico, da USENIX Security 2024, ora una pipeline autonoma che guida Claude Code o Codex contro un host target.

Vendor
GreyDGL (Gelei Deng, NTU)
Licenza
MIT
Prezzo
Gratuito. Paghi l'LLM tramite login Claude Code o Codex, o chiavi API del provider.
Verificato
2 settembre 2026
FunzionalitàSwarmAttacker8 su 8PentestGPT3 su 8
GratuitoSì.
Funziona con un abbonamento ChatGPTParziale.
Prompt e skill personalizzatiNon trovato.
Gestione dei rifiuti di sicurezzaNon trovato.
Swarm multi-agente paralleloNon trovato.
Open source con licenza MITSì.
Black-box da un URLParziale.
Indipendente dal modelloSì.
  • non trovata o solo in parte

Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di PentestGPT il 2 settembre 2026, non che sia tecnicamente impossibile.

Profilo

Cos'è PentestGPT?

PentestGPT è un agente di pentest LLM con licenza MIT, mantenuto in ambito accademico da Gelei Deng alla Nanyang Technological University, presentato per la prima volta a USENIX Security 2024. Il design originale era un assistente interattivo: tre sessioni LLM cooperanti mantenevano un albero dei task mentre un umano eseguiva ogni comando. La release 1.0.0 di dicembre 2025 ha sostituito tutto questo con una pipeline autonoma che guida gli strumenti da riga di comando Claude Code o Codex contro un host target. Il runtime pubblico è deliberatamente sequenziale, un task per ciclo senza scheduler parallelo, non ha meccanismi di skill utente o di gestione dei rifiuti oltre a un flag di istruzioni in testo libero, ed è essenzialmente a manutentore singolo con circa 15.000 stelle.

Un design di ricerca separato, chiamato PentestGPT v2 o "Excalibur", è stato pubblicato a febbraio 2026 con strumenti tipizzati, documentazione con retrieval-augmentation e ricerca su albero di attacco guidata dalle evidenze. Il suo codice è stato rilasciato solo tramite un repository anonimo di revisione ormai scaduto, quindi il design non ha codice pubblico ed eseguibile.

Poiché l'agente autonomo delega agli strumenti Claude Code e Codex, può girare con un login Codex su account ChatGPT, ma quel percorso è fornito dallo strumento esterno più che integrato. Prende di mira host e reti più che URL web, e invia telemetria anonima per impostazione predefinita.

A favore di SwarmAttacker

Dove si distingue.

  • 01Uno swarm parallelo contro un singolo loop sequenziale. SwarmAttacker distribuisce agenti di ricognizione ed executor in una volta; la doc di architettura di PentestGPT esclude uno scheduler parallelo.
  • 02I rifiuti sono gestiti, dove PentestGPT non ha alcuna gestione dei rifiuti nel codice o nei paper.
  • 03Skill di attacco iniettabili dall'utente, contro il singolo flag di istruzioni in testo libero di PentestGPT.
  • 04Il backend con abbonamento ChatGPT è integrato, invece di essere delegato a uno strumento da riga di comando esterno.

A favore di PentestGPT

Dove è più forte.

  • 01Un paper USENIX Security con revisione tra pari e di gran lunga il nome più riconosciuto del settore, con circa 15.000 stelle.
  • 02Ambito su host e rete, inclusi scenari HackTheBox, VulnHub e Active Directory, oltre le app web.
  • 03Un'ampia modalità interattiva legacy che supporta molti provider e modelli locali.

Verdetto

Quale scegliere?

Scegli PentestGPT se vuoi il nome più noto, un pedigree con revisione tra pari e ambito su host o rete. Scegli SwarmAttacker se vuoi uno swarm web black-box parallelo con gestione dei rifiuti e skill utente.

Trasforma un URL in un report di sicurezza.

Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.

brew install joloooo/swarm/swarm
Sorgente su GitHub