Agent open source

SwarmAttacker vs PentestGPT

Najbardziej znany akademicki, otwartoźródłowy agent pentest, z USENIX Security 2024, obecnie autonomiczny potok sterujący Claude Code lub Codex przeciwko hostowi docelowemu.

Dostawca
GreyDGL (Gelei Deng, NTU)
Licencja
MIT
Cennik
Darmowy. Za LLM płacisz przez logowania Claude Code lub Codex albo klucze API dostawcy.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8PentestGPT3 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTCzęściowo.
Własne prompty i skilleNie znaleziono.
Obsługa odmów bezpieczeństwaNie znaleziono.
Równoległy rój wielu agentówNie znaleziono.
Otwarte źródło na licencji MITTak.
Black-box z adresu URLCzęściowo.
Niezależny od modeluTak.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium PentestGPT w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest PentestGPT?

PentestGPT to utrzymywany akademicko agent pentest LLM na licencji MIT autorstwa Gelei Denga z Nanyang Technological University, opublikowany po raz pierwszy na USENIX Security 2024. Pierwotny projekt był interaktywnym asystentem: trzy współpracujące sesje LLM utrzymywały drzewo zadań, podczas gdy człowiek uruchamiał każde polecenie. Wydanie 1.0.0 z grudnia 2025 roku zastąpiło to autonomicznym potokiem sterującym narzędziami wiersza poleceń Claude Code lub Codex przeciwko hostowi docelowemu. Publiczne środowisko uruchomieniowe jest celowo sekwencyjne, jedno zadanie na cykl, bez równoległego harmonogramu, nie ma mechanizmu skilli użytkownika ani obsługi odmów poza tekstową flagą instrukcji i jest w praktyce prowadzone przez jednego opiekuna, z około 15 000 gwiazdek.

Osobny projekt badawczy, nazwany PentestGPT v2 lub „Excalibur”, opublikowano w lutym 2026 roku, z typowanymi narzędziami, dokumentacją wspomaganą wyszukiwaniem i przeszukiwaniem drzewa ataku sterowanym dowodami. Jego kod udostępniono jedynie przez anonimowe repozytorium recenzyjne, które od tamtej pory wygasło, więc projekt nie ma publicznego, uruchamialnego kodu.

Ponieważ autonomiczny agent deleguje do narzędzi Claude Code i Codex, może działać na logowaniu Codex kontem ChatGPT, ale tę ścieżkę zapewnia narzędzie zewnętrzne, a nie wbudowany mechanizm. Celuje w hosty i sieci, a nie w adresy URL, i domyślnie wysyła anonimową telemetrię.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Równoległy rój kontra pojedyncza sekwencyjna pętla. SwarmAttacker rozsyła agenty rekonesansu i executory naraz; własna dokumentacja architektury PentestGPT wyklucza równoległy harmonogram.
  • 02Odmowy są obsługiwane, podczas gdy PentestGPT nie ma żadnej obsługi odmów w kodzie ani artykułach.
  • 03Skille ataku możliwe do wstrzyknięcia przez użytkownika, w przeciwieństwie do pojedynczej tekstowej flagi instrukcji PentestGPT.
  • 04Backend subskrypcji ChatGPT jest wbudowany, a nie delegowany do zewnętrznego narzędzia wiersza poleceń.

Na korzyść PentestGPT

Gdzie jest mocniejszy.

  • 01Recenzowany artykuł z USENIX Security i zdecydowanie najbardziej rozpoznawalna nazwa w tej dziedzinie, z około 15 000 gwiazdek.
  • 02Zakres hostów i sieci, w tym scenariusze HackTheBox, VulnHub i Active Directory, poza aplikacjami webowymi.
  • 03Rozbudowany starszy tryb interaktywny obsługujący wielu dostawców i modele lokalne.

Werdykt

Które wybrać?

Wybierz PentestGPT, jeśli chcesz najbardziej znanej nazwy, recenzowanego rodowodu i zakresu hostów lub sieci. Wybierz SwarmAttacker, jeśli chcesz równoległego roju webowego black-box z obsługą odmów i skillami użytkownika.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie