Chinese Brief
中文案例导读
GreyDGL / PentestGPT 公开的智能体工作流案例,来源为 公开代码库,复核于 2026-06-27T09:24:23Z。 Model Atlas 将它标记为 A 类证据,因为它同时具备具体使用者、具体任务、公开原始证据和可访问产物。 Model Atlas 不把 benchmark、教程、发布说明或集合页包装成真实案例。
CASE EVIDENCE / A RECORD
GreyDGL / PentestGPT 公开的智能体工作流案例,来源为 公开代码库,复核于 2026-06-27T09:24:23Z。
原始记录:PentestGPT Legacy 将 Qwen3.7 Max 接入自动化渗透测试 LLM 工作流
Chinese Brief
GreyDGL / PentestGPT 公开的智能体工作流案例,来源为 公开代码库,复核于 2026-06-27T09:24:23Z。 Model Atlas 将它标记为 A 类证据,因为它同时具备具体使用者、具体任务、公开原始证据和可访问产物。 Model Atlas 不把 benchmark、教程、发布说明或集合页包装成真实案例。
任务
PentestGPT 是用于自动化渗透测试的开源 Agent/CLI;README 说明 legacy 版本运行多个协作 LLM 会话并支持 OpenAI、Anthropic、Gemini、DeepSeek、Qwen 等提供商,Supported LLM Providers 表明确将 Alibaba Qwen 的当前模型列为 qwen3.7-max,registry.py 也把 qwen3.7-max 注册为 Qwen flagship 模型。
公开产物包括 PentestGPT CLI、官方演示、安装与运行命令、pentestgpt-legacy --list-models / --smoke-test 等操作入口;用户可把 QWEN_API_KEY 或 DASHSCOPE_API_KEY 配置给该工具,在渗透测试目标分析、推理、解析和攻击路径规划流程中调用 Qwen3.7 Max。
Qwen3.7 Max 作为 PentestGPT 支持的 Qwen 旗舰模型,为渗透测试 Agent 的推理/解析 LLM 会话提供对话补全能力,参与目标信息分析、下一步测试动作建议和结果解释。
安全工具存在双重用途风险;证据来自公开 README 与模型注册表,证明模型可被该工具作为工作流后端使用,但不代表官方客户背书或默认模型。