Agent open source

SwarmAttacker vs Strix

Finansowany przez VC graf agentów na Apache-2.0, który testuje aplikacje webowe, API i kod wewnątrz piaskownicy Docker, z płatną platformą hostowaną na wierzchu.

Dostawca
OmniSecure, Inc.
Licencja
CLI na Apache-2.0, własnościowa platforma hostowana
Cennik
Darmowe CLI; hostowane pentesty od $99 i audyty od $2,000.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8Strix6 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTTak.
Własne prompty i skilleTak.
Obsługa odmów bezpieczeństwaCzęściowo.
Równoległy rój wielu agentówTak.
Otwarte źródło na licencji MITNie znaleziono.
Black-box z adresu URLTak.
Niezależny od modeluTak.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium Strix w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest Strix?

Strix to autonomiczny agent testów penetracyjnych na licencji Apache-2.0 od OmniSecure, Inc. z San Francisco, założonej przez Ahmeda Allama i Alexa Schapiro. Repozytorium, utworzone w sierpniu 2025 roku, ma około 60 000 gwiazdek; wersja 1.6.1 ukazała się 2 września 2026 roku, a firma podaje rundę zalążkową $6.7M z czerwca 2026 roku.

CLI uruchamia agenty wewnątrz piaskownicy Docker z proxy HTTP, automatyzacją przeglądarki, terminalem, środowiskiem Pythona, narzędziami rekonesansu i analizą kodu. Agent nadrzędny orkiestruje i sam niczego nie testuje; tworzy wyspecjalizowane agenty potomne działające równolegle, każdy załadowany maksymalnie pięcioma skillami Markdown z 76 dostarczanych w pakiecie. Celami mogą być adresy URL, repozytoria GitHub, kod lokalny, domeny, adresy IP lub specyfikacje OpenAPI i Postman. Przebiegi steruje się flagą lub plikiem instrukcji, a można podłączyć serwery MCP.

Modele przechodzą przez LiteLLM, więc działa ponad 100 dostawców; domyślny to GLM-5.3 przez OpenRouter, a subskrypcji ChatGPT Plus lub Pro można użyć przez logowanie OAuth w stylu Codex, o którym sam kod zaznacza, że nie jest oficjalnie wspierane przez OpenAI. Prompt systemowy zawiera sekcję unikania odmów, ale odmowa dostawcy lub blokada mechanizmu bezpieczeństwa ChatGPT kończy działanie agenta z sugestią zmiany modelu.

Platforma hostowana dodaje harmonogramowanie, recenzje pull requestów, automatyczne PR-y naprawcze i integracje. Recenzje zewnętrzne chwalą szeroki zakres, a krytykują koszt tokenów i słabe wykrywanie endpointów na jednej rzeczywistej stronie.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Licencja MIT bez podziału open-core: wszystko, co robi SwarmAttacker, jest w publicznym repozytorium, podczas gdy Strix trzyma harmonogramowanie, automatyczną naprawę i rozliczenia we własnościowym produkcie hostowanym.
  • 02Odmowy są obsługiwane, a nie zabójcze. SwarmAttacker wykrywa odmowę i przechodzi przez drabinę ponowienia, przeformułowania i modelu awaryjnego; Strix kończy działanie agenta przy odmowie dostawcy lub blokadzie zabezpieczeń i każe zmienić model.
  • 03Brak piaskownicy do zbudowania: SwarmAttacker działa z tmux i typowymi narzędziami CLI na twojej maszynie, więc pierwszy przebieg to sklonowanie, logowanie `codex` i jedno polecenie.
  • 04Stały zestaw specjalistów OWASP i klas podatności jest rozsyłany przez plannera, co utrzymuje przewidywalne pokrycie między przebiegami, zamiast zależeć od tego, co postanowi utworzyć agent nadrzędny.

Na korzyść Strix

Gdzie jest mocniejszy.

  • 01Szerszy zakres: Strix recenzuje też repozytoria i kod lokalny, przyjmuje specyfikacje OpenAPI i Postman, skanuje różnice w pull requestach w CI i otwiera automatyczne PR-y naprawcze.
  • 02Piaskownica Docker z proxy HTTP, automatyzacją przeglądarki i narzędziami rekonesansu izoluje każdy przebieg.
  • 03Platforma hostowana z harmonogramowaniem, historią i integracjami dla zespołów, które nie chcą obsługiwać CLI.
  • 04Znacznie większy rozpęd: około 60 000 gwiazdek, wydania niemal codziennie i runda zalążkowa $6.7M.

Werdykt

Które wybrać?

Wybierz Strix, jeśli chcesz jednego narzędzia obejmującego kod źródłowy, API i pull requesty w CI, albo potrzebujesz produktu hostowanego z przepływem pracy dla zespołu. Wybierz SwarmAttacker, jeśli chcesz agenta black-box na pobłażliwej licencji, który działa na planie ChatGPT, za który już płacisz, i nie ustaje, gdy model odmawia.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie