Agent open source
SwarmAttacker vs PentestGPT
Najbardziej znany akademicki, otwartoźródłowy agent pentest, z USENIX Security 2024, obecnie autonomiczny potok sterujący Claude Code lub Codex przeciwko hostowi docelowemu.
- Dostawca
- GreyDGL (Gelei Deng, NTU)
- Licencja
- MIT
- Cennik
- Darmowy. Za LLM płacisz przez logowania Claude Code lub Codex albo klucze API dostawcy.
- Sprawdzono
- 2 września 2026
| Funkcja | PentestGPT3 z 8 | |
|---|---|---|
| Darmowe | Tak. | |
| Działa na subskrypcji ChatGPT | Częściowo. | |
| Własne prompty i skille | Nie znaleziono. | |
| Obsługa odmów bezpieczeństwa | Nie znaleziono. | |
| Równoległy rój wielu agentów | Nie znaleziono. | |
| Otwarte źródło na licencji MIT | Tak. | |
| Black-box z adresu URL | Częściowo. | |
| Niezależny od modelu | Tak. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium PentestGPT w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest PentestGPT?
PentestGPT to utrzymywany akademicko agent pentest LLM na licencji MIT autorstwa Gelei Denga z Nanyang Technological University, opublikowany po raz pierwszy na USENIX Security 2024. Pierwotny projekt był interaktywnym asystentem: trzy współpracujące sesje LLM utrzymywały drzewo zadań, podczas gdy człowiek uruchamiał każde polecenie. Wydanie 1.0.0 z grudnia 2025 roku zastąpiło to autonomicznym potokiem sterującym narzędziami wiersza poleceń Claude Code lub Codex przeciwko hostowi docelowemu. Publiczne środowisko uruchomieniowe jest celowo sekwencyjne, jedno zadanie na cykl, bez równoległego harmonogramu, nie ma mechanizmu skilli użytkownika ani obsługi odmów poza tekstową flagą instrukcji i jest w praktyce prowadzone przez jednego opiekuna, z około 15 000 gwiazdek.
Osobny projekt badawczy, nazwany PentestGPT v2 lub „Excalibur”, opublikowano w lutym 2026 roku, z typowanymi narzędziami, dokumentacją wspomaganą wyszukiwaniem i przeszukiwaniem drzewa ataku sterowanym dowodami. Jego kod udostępniono jedynie przez anonimowe repozytorium recenzyjne, które od tamtej pory wygasło, więc projekt nie ma publicznego, uruchamialnego kodu.
Ponieważ autonomiczny agent deleguje do narzędzi Claude Code i Codex, może działać na logowaniu Codex kontem ChatGPT, ale tę ścieżkę zapewnia narzędzie zewnętrzne, a nie wbudowany mechanizm. Celuje w hosty i sieci, a nie w adresy URL, i domyślnie wysyła anonimową telemetrię.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Równoległy rój kontra pojedyncza sekwencyjna pętla. SwarmAttacker rozsyła agenty rekonesansu i executory naraz; własna dokumentacja architektury PentestGPT wyklucza równoległy harmonogram.
- 02Odmowy są obsługiwane, podczas gdy PentestGPT nie ma żadnej obsługi odmów w kodzie ani artykułach.
- 03Skille ataku możliwe do wstrzyknięcia przez użytkownika, w przeciwieństwie do pojedynczej tekstowej flagi instrukcji PentestGPT.
- 04Backend subskrypcji ChatGPT jest wbudowany, a nie delegowany do zewnętrznego narzędzia wiersza poleceń.
Na korzyść PentestGPT
Gdzie jest mocniejszy.
- 01Recenzowany artykuł z USENIX Security i zdecydowanie najbardziej rozpoznawalna nazwa w tej dziedzinie, z około 15 000 gwiazdek.
- 02Zakres hostów i sieci, w tym scenariusze HackTheBox, VulnHub i Active Directory, poza aplikacjami webowymi.
- 03Rozbudowany starszy tryb interaktywny obsługujący wielu dostawców i modele lokalne.
Werdykt
Które wybrać?
Wybierz PentestGPT, jeśli chcesz najbardziej znanej nazwy, recenzowanego rodowodu i zakresu hostów lub sieci. Wybierz SwarmAttacker, jeśli chcesz równoległego roju webowego black-box z obsługą odmów i skillami użytkownika.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm