Agent open source
SwarmAttacker vs PentAGI
Samodzielnie hostowana, wieloagentowa platforma na licencji MIT z interfejsem webowym, która rozkłada cel pentestu w języku naturalnym na zadania i uruchamia 13 agentów rolowych wewnątrz piaskownicy Kali Docker.
- Dostawca
- VXControl
- Licencja
- MIT (z dodatkową umową EULA i chmurowym SDK na AGPL)
- Cennik
- Darmowy i samodzielnie hostowany. Opcjonalne usługi chmurowe VXControl mają poziomy na podstawie wyceny.
- Sprawdzono
- 2 września 2026
| Funkcja | PentAGI4 z 8 | |
|---|---|---|
| Darmowe | Tak. | |
| Działa na subskrypcji ChatGPT | Nie znaleziono. | |
| Własne prompty i skille | Częściowo. | |
| Obsługa odmów bezpieczeństwa | Częściowo. | |
| Równoległy rój wielu agentów | Częściowo. | |
| Otwarte źródło na licencji MIT | Tak. | |
| Black-box z adresu URL | Tak. | |
| Niezależny od modelu | Tak. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium PentAGI w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest PentAGI?
PentAGI to w pełni autonomiczny, samodzielnie hostowany system pentest AI od VXControl, studia bezpieczeństwa w Dubaju. Jego źródło jest na licencji MIT, dostarczane z dodatkową umową EULA o dopuszczalnym użyciu. Stos to backend w Go, interfejs webowy w React, PostgreSQL z wyszukiwaniem wektorowym, opcjonalny graf wiedzy i pełen zestaw obserwowalności, przy czym cała praca ofensywna działa wewnątrz piaskownicy Docker opartej na Kali, mieszczącej wiele wbudowanych narzędzi.
Użytkownik przesyła cel i zadanie w języku naturalnym przez interfejs webowy. Agent główny rozkłada zlecenie na zadania i podzadania i deleguje do 13 agentów wyspecjalizowanych rolowo, takich jak pentester, koder, wyszukiwacz i reporter. W ramach jednego zlecenia podzadania wykonują się sekwencyjnie, po jednym, z dopracowaniem po każdym; równoległość dotyczy odrębnych zleceń, a nie agentów w jednym przebiegu. Obsługuje ponad dziesięciu dostawców LLM, wybieranych per agent, ale uwierzytelnianie odbywa się wyłącznie kluczem API lub samodzielnie hostowanym endpointem, bez logowania subskrypcją ChatGPT. Bezpieczeństwo obsługuje statyczny, wstępnie autoryzowany blok promptu, a nie aktywne odzyskiwanie po odmowie, a README ostrzega, że nowe modele OpenAI mogą uruchamiać mechanizmy cyberbezpieczeństwa.
Projekt jest bardzo aktywny, z około 22 000 gwiazdek i wydaniami przez cały 2026 rok. Niezależni recenzenci chwalą jego architekturę i trwałą pamięć, ale wielokrotnie zwracają uwagę na długą i złożoną konfigurację Docker-Compose, fałszywe alarmy oraz to, że wspomaga, a nie zastępuje testerów-ludzi. Przebiegi zewnętrzne na różnych celach podają wartości od 45% do około 75% w zależności od modelu i zestawu.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Działa na subskrypcji ChatGPT bez klucza API, podczas gdy PentAGI wymaga klucza dostawcy lub samodzielnie hostowanego endpointu dla każdego modelu.
- 02Prawdziwie równoległe agenty w ramach jednego zlecenia. PentAGI jest wieloagentowy, ale sekwencyjny w przebiegu, rozsyłając się tylko między odrębnymi zleceniami.
- 03Aktywne odzyskiwanie po odmowie, w przeciwieństwie do statycznego, wstępnie autoryzowanego promptu PentAGI i rady, by zmienić model.
- 04Lekkie CLI, które klonujesz i uruchamiasz, w przeciwieństwie do ciężkiej platformy Docker-Compose PentAGI, którą recenzenci wielokrotnie nazywają złożoną w konfiguracji.
Na korzyść PentAGI
Gdzie jest mocniejszy.
- 01Dopracowany interfejs webowy z monitorowaniem na żywo, trwałą pamięcią wektorową i grafową oraz pełnym śledzeniem.
- 02Duży, dojrzały projekt: około 22 000 gwiazdek, dwuletnia historia wydań i opcjonalny poziom chmurowy.
- 03Dziesięciu lub więcej dostawców z wyborem modelu per agent, w tym modele lokalne.
- 04Szeroki wbudowany zestaw narzędzi wewnątrz piaskownicy Kali.
Werdykt
Które wybrać?
Wybierz PentAGI, jeśli chcesz samodzielnie hostowanej platformy z interfejsem webowym, trwałą pamięcią i kontrolą modelu per agent, i możesz zainwestować w konfigurację. Wybierz SwarmAttacker, jeśli chcesz lekkiego CLI black-box, które działa na planie ChatGPT, rozsyła agenty równolegle i obsługuje odmowy za ciebie.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm