Agent open source

SwarmAttacker vs Pentest Swarm AI

Harness pentest w Go z wiersza poleceń od Armur AI, który opakowuje około 28 skanerów w cztery agenty LLM koordynowane przez wspólną tablicę (blackboard), domyślnie na Claude.

Dostawca
Armur AI
Licencja
AGPL-3.0
Cennik
Darmowy i otwartoźródłowy. Armur sprzedaje niewycenione wsparcie komercyjne i ręczne zlecenia.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8Pentest Swarm AI2 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTNie znaleziono.
Własne prompty i skilleCzęściowo.
Obsługa odmów bezpieczeństwaCzęściowo.
Równoległy rój wielu agentówCzęściowo.
Otwarte źródło na licencji MITNie znaleziono.
Black-box z adresu URLCzęściowo.
Niezależny od modeluTak.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium Pentest Swarm AI w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest Pentest Swarm AI?

Pentest Swarm AI to harness pentest w Go z wiersza poleceń na licencji AGPL-3.0, utrzymywany przez Armur AI, mały startup wspierany przez Techstars i Outlier Ventures, kierowany przez Akhila Sharmę, który napisał zdecydowaną większość jego commitów. Obecna baza kodu w Go powstała w marcu 2026 roku i została przelicencjonowana z Apache na AGPL w maju tego roku. Ma około 2400 gwiazdek i jedno oznaczone wydanie z maja 2026 roku. Ponieważ jego nazwa koliduje z pozycjonowaniem SwarmAttacker, warto precyzyjnie określić, czym jest.

Narzędzie uruchamia cztery agenty LLM — rekonesansu, klasyfikatora, exploitu i raportu — nad biblioteką około 28 opakowanych skanerów, takich jak subfinder, nuclei, nmap i sqlmap. Tryb domyślny to sekwencyjny pięciofazowy potok; eksperymentalna flaga swarm przełącza na harmonogram, w którym każdy agent działa we własnej gorutynie i reaguje na ustalenia na wspólnej tablicy (blackboard) w pamięci, z całkowitą współbieżnością ograniczoną do siedmiu obsług. Materiały marketingowe opisują dziesiątki lub osiem agentów; kod rejestruje cztery.

Obsługa modeli obejmuje domyślnie Claude, dowolny endpoint zgodny z OpenAI, Gemini oraz lokalne Ollama lub LM Studio — dwa ostatnie nie wymagają klucza. Obsługa odmów istnieje jako wykrywanie oparte na frazach ze ścisłym ponownym promptem i dostawcą awaryjnym, ale aktywuje się tylko, gdy skonfigurowano dostawcę awaryjnego, i nie przy wywołaniach strumieniowych. Dostosowanie odbywa się przez playbooki YAML i definicje narzędzi; prompty systemowe są kompilowane do binarium. Nie opublikowano żadnych wyników benchmarku, a zgłoszenie od użytkownika informuje, że jedyne wydane wydanie po cichu zwraca zero ustaleń z powodu błędu parsowania, naprawionego, ale niewydanego.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Działa na planie ChatGPT bez klucza API; deklaracja Pentest Swarm AI o braku klucza dotyczy tylko modeli lokalnych.
  • 02Pobłażliwa licencja MIT, w przeciwieństwie do AGPL, która sięga sieciowych wdrożeń zmodyfikowanych wersji.
  • 03Obsługa odmów włączona domyślnie, podczas gdy w Pentest Swarm AI jest opcjonalna i pomija wywołania strumieniowe.
  • 04Działający potok, podczas gdy jedyne oznaczone wydanie Pentest Swarm AI ma otwarty błąd zerowych ustaleń.

Na korzyść Pentest Swarm AI

Gdzie jest mocniejszy.

  • 01Szeroka powierzchnia narzędzi: około 28 opakowanych skanerów plus klienci Burp, Metasploit i OSINT.
  • 02Więcej opcji dostawców od ręki, w tym Gemini i w pełni lokalne Ollama lub LM Studio.
  • 03Szerokie wsparcie wyjścia: Markdown, HTML, JSON, SARIF, szablony bug bounty, GitHub Action i serwer MCP.
  • 04Znacznie większe dziś zainteresowanie społeczności, z około 2400 gwiazdkami wobec garstki SwarmAttacker.

Werdykt

Które wybrać?

Nazwy są podobne; narzędzia nie. Wybierz Pentest Swarm AI, jeśli chcesz orkiestratora narzędzi w Go z szeroką powierzchnią skanerów i obsługą modeli lokalnych i potrafisz obejść wydanie sprzed 1.0. Wybierz SwarmAttacker dla agenta black-box, który działa na planie ChatGPT na licencji MIT.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie