Agent open source
SwarmAttacker vs CAI
Zarchiwizowany framework na licencji badawczej od Alias Robotics do budowania agentów bezpieczeństwa LLM z poziomu CLI, z płatnym poziomem dostarczającym własne modele o niskiej odmowności.
- Dostawca
- Alias Robotics
- Licencja
- Podwójna: MIT dla odziedziczonego kodu, tylko do użytku badawczego dla reszty
- Cennik
- Darmowa edycja badawcza (z własnym kluczem); CAI Pro za EUR 350 miesięcznie do użytku komercyjnego.
- Sprawdzono
- 2 września 2026
| Funkcja | CAI3 z 8 | |
|---|---|---|
| Darmowe | Częściowo. | |
| Działa na subskrypcji ChatGPT | Nie znaleziono. | |
| Własne prompty i skille | Tak. | |
| Obsługa odmów bezpieczeństwa | Częściowo. | |
| Równoległy rój wielu agentów | Tak. | |
| Otwarte źródło na licencji MIT | Nie znaleziono. | |
| Black-box z adresu URL | Częściowo. | |
| Niezależny od modelu | Tak. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium CAI w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest CAI?
CAI, czyli Cybersecurity AI, to framework agentów w Pythonie od Alias Robotics, hiszpańskiej firmy zajmującej się cyberbezpieczeństwem robotów, wydany po raz pierwszy w kwietniu 2025 roku. Jest zbudowany na forku biblioteki agentów OpenAI i zorganizowany wokół agentów, narzędzi, przekazań i wzorców, dostarczając około trzydziestu specjalistów w red, blue i purple teamingu oraz oferując wzorce koordynacji równoległej, rojowej, hierarchicznej i sekwencyjnej. Użytkownicy sterują nim z interaktywnej pętli wiersza poleceń, przełączają agentów i modele w trakcie działania i mogą uruchamiać go bez nadzoru z flagą kontynuacji.
Haczyk tkwi w licencjonowaniu: tylko odziedziczony kod OpenAI jest na MIT, podczas gdy wszystko, co napisał Alias, jest na licencji do użytku badawczego, która zabrania użytku komercyjnego, profesjonalnego lub produkcyjnego bez płatnej licencji, więc mimo klasyfikatora „MIT” na niektórych stronach nie jest to otwarte źródło w zwykłym sensie. Darmowa edycja wyraźnie wymienia odmowy modeli zewnętrznych jako ograniczenie i sprzedaje rozwiązanie — własnościowe modele o niskiej odmowności i sterowanie oparte na abliteracji — w płatnym poziomie CAI Pro za EUR 350 miesięcznie. Dostęp do modelu odbywa się kluczem API przez szeroką warstwę dostawców; nie ma logowania subskrypcją ChatGPT.
Alias podaje mocne wyniki capture-the-flag i pokaźny dorobek publikacyjny. 28 sierpnia 2026 roku repozytorium, z około 9800 gwiazdkami, zostało zarchiwizowane i spłaszczone do pojedynczego commita, bez dalszego wsparcia, a prace przeniesiono do komercyjnego następcy. To ogólny framework agentów bezpieczeństwa, a nie gotowy pentester webowy.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Prawdziwie pobłażliwa licencja MIT. Własny kod CAI jest wyłącznie do użytku badawczego i zabrania użytku komercyjnego bez płatnej licencji, mimo etykiety „MIT” na niektórych stronach.
- 02Wciąż utrzymywany: SwarmAttacker jest aktywny, podczas gdy CAI zarchiwizowano w sierpniu 2026 roku i kieruje użytkowników do komercyjnego następcy.
- 03Odmowy są obsługiwane za darmo, podczas gdy CAI wymienia je jako ograniczenie i sprzedaje rozwiązanie w płatnym poziomie.
- 04Działa na planie ChatGPT bez klucza API, czego CAI nie obsługuje.
- 05Jednozadaniowy pentester webowy black-box, w przeciwieństwie do ogólnego frameworka z człowiekiem w pętli, który składasz sam.
Na korzyść CAI
Gdzie jest mocniejszy.
- 01Ogólny framework obejmujący capture-the-flag, technologię operacyjną, robotykę i informatykę śledczą, nie tylko aplikacje webowe.
- 02Duży dorobek publikacyjny, udokumentowane obrony przed prompt injection i wiele zwycięstw w capture-the-flag.
- 03Dostęp do ponad 300 modeli i własnych modeli o niskiej odmowności w płatnym poziomie.
- 04Dojrzała społeczność, z około 9800 gwiazdkami i wieloma kontrybutorami, przed archiwizacją.
Werdykt
Które wybrać?
Wybierz CAI, jeśli chcesz ogólnego, ukierunkowanego na badania frameworka agentów bezpieczeństwa i akceptujesz licencję do użytku badawczego oraz zarchiwizowaną bazę kodu. Wybierz SwarmAttacker, jeśli potrzebujesz utrzymywanego pentestera webowego black-box na licencji MIT, który działa na planie ChatGPT i obsługuje odmowy bez płatnej aktualizacji.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm