البحث

Clevi SaaS (وكيل البرمجة، ARI، اختبار الفريق الأحمر)

أنشأت Clevi نماذج أعمال SaaS (البرمجيات كخدمة) من خلال نماذج اللغة فائقة الضخامة.

أنشأت Clevi نماذج أعمال SaaS (البرمجيات كخدمة) من خلال نماذج اللغة فائقة الضخامة.

سنقدم من الآن فصاعدًا، واحدًا تلو الآخر، النماذج التي أنشأتها Clevi من خلال نماذج اللغة فائقة الضخامة.

أولًا، يشير SaaS (البرمجيات كخدمة) إلى نموذج أعمال قائم على السحابة، يتم فيه تقديم البرامج كخدمة عبر الإنترنت دون تثبيتها.

تشمل نماذج SaaS البارزة من Clevi: (Coding Agent، وARI لسير العمل القائم على اللغة الطبيعية، ووكيل الأمان (اختبار الفريق الأحمر)).

Clevi Coding Agent (وكيل البرمجة من Clevi)

صورة المتن

وكيل البرمجة بالذكاء الاصطناعي من الجيل التالي

  • يقدم Clevi Coding Agent، المعتمد على أحدث نموذج LLM (cip-5-agent)، أداءً في فهم التعليمات البرمجية وإنشائها وتحليلها بمستوى مماثل لـ Claude 4.5 Sonnet وOpenAI Codex
  • يضمن دقة واتساقًا عاليين حتى في منطق الأعمال المعقد، والمشاريع واسعة النطاق، والبيئات متعددة الوحدات

بنية الذكاء الاصطناعي الوكيلة (Agentic)

  • هيكل يتعاون فيه وكلاء متخصصون لكل دور، مثل التنسيق، والهندسة المعمارية، والبرمجة، وضمان الجودة، والمراجعة، وتصحيح الأخطاء، بدلًا من ذكاء اصطناعي واحد
  • ينفذ كل وكيل مهامه بتقسيم العمل، ويؤتمت عملية التطوير بأكملها ويحسنها
  • يتولى الذكاء الاصطناعي بصورة استباقية العملية بأكملها، بدءًا من تحليل المتطلبات والتصميم والتنفيذ والاختبار، وصولًا إلى مراجعة التعليمات البرمجية وتصحيح الأخطاء

دعم واسع للبرمجة وقابلية التطبيق العملي

  • يدعم جميع اللغات وأطر العمل المطورة حاليًا، مثل Python وJava وC/C++ وJavascript وTypeScript وGo وRust
  • أتمتة جميع مراحل التطوير، بما في ذلك إنشاء التعليمات البرمجية، وإعادة الهيكلة التلقائية، وكتابة تعليمات الاختبار البرمجية، واكتشاف الأخطاء وإصلاحها، والتوثيق، ومراجعة التعليمات البرمجية
  • محسّن لبيئات المؤسسات، بما في ذلك تحليل قواعد التعليمات البرمجية واسعة النطاق، وترحيل التعليمات البرمجية القديمة، وإنشاء وثائق API تلقائيًا

دعم التشغيل داخل الشركة وSaaS

  • SaaS (واجهة برمجة تطبيقات سحابية): اعتماد سريع، وعدم وجود عبء صيانة، وسهولة التعاون والتوسع في الوقت الفعلي
  • التشغيل داخل الشركة (النشر الداخلي): محسّن لأغراض خاصة مثل الأمان، وسيادة البيانات، والامتثال التنظيمي. ويمكن الاختيار بمرونة وفقًا لسياسات الأمان المؤسسية، وموقع البيانات، وبيئة الشبكة

التوافق مع مختلف بيئات IDE والتطوير

  • دعم المكونات الإضافية والامتدادات لأهم بيئات IDE، مثل Visual Studio Code وسلسلة JetBrains (IDEA وPuCharm وغيرها) وEclipse وJupyter Notebook وغيرها
  • إمكانية التكامل بسهولة، بصيغة API/SDK، مع مسارات CI/CD وبوابات التطوير الداخلية والأدوات المخصصة

ARI (منصة إنشاء وإدارة وكلاء أتمتة سير العمل القائمة على اللغة الطبيعية)

ARI هي منصة ذكية لإنشاء الوكلاء، تعمل على تصميم سير العمل وتنفيذه وإدارته تلقائيًا باستخدام الأوامر باللغة الطبيعية فقط. ومن خلال دمج مجموعة نماذج reasoning من Clevi (cip-5-agent وcip-5-vision وivy-4-mm وغيرها) مع MCP (Model Context Protocol) وتكامل واجهات API الخارجية ونظام المكونات الإضافية، تُنشئ تلقائيًا سير عمل للوكلاء قابلًا للتنفيذ فور إدخال الأمر.

صورة المتن

مشهد تنفيذ منصة أتمتة سير العمل ARI المبنية على نموذج cip-5-agent

الميزات الأساسية

  • التصميم القائم على اللغة الطبيعية: إنشاء العقد وربطها تلقائيًا بعبارة واحدة مثل «أنشئ سير عمل لإعداد التقارير تلقائيًا»
  • تكامل MCP وواجهات API الخارجية والمكونات الإضافية: كشف الأدوات والبيانات والموارد واستدعاؤها بأمان عبر MCP الموحّد، مع سهولة توسيع التكامل مع واجهات API الداخلية والخارجية والمكونات الإضافية التابعة لجهات خارجية
  • التحسين التكراري (Recursive Optimization): تقييم نتائج التنفيذ وتعديل بنية العقد أو الشيفرة المُنشأة/المعلمات وإعادة هيكلتها تلقائيًا، مع التحسين المستمر للدقة والكفاءة
  • دعم الوسائط المتعددة: دعم إدخال وإخراج النصوص والصور والمستندات، وتوفير النتائج على شكل خريطة عقد مرئية لتسهيل التتبع والتدقيق
  • الحوكمة/الأمان: دعم الصلاحيات والتسجيل وسجل الإصدارات لضمان قابلية التدقيق وإمكانية إعادة الإنتاج في بيئات المؤسسات

التميّز التقني والقيمة

  • مقارنةً بالأدوات التقليدية التي تركز على التوصيل اليدوي للعقد، ينفذ الوكيل ذاتيًا الحلقة المغلقة «فهم الهدف → وضع الخطة → التنفيذ → التحقق من النتائج → التصحيح التلقائي» (بدمج CTA وToolCalling وSemantic DB)
  • توحيد ربط الأدوات والموارد عبر MCP، مما يحقق قابلية نقل وتوسّع عالية، ويوفر تجربة تطوير موحّدة في كل من البيئات المحلية (On-premises) وSaaS
  • توسيع نطاق الأتمتة على مستوى المؤسسة من خلال التحكم المتكامل مع وكلاء البرمجة وPhysical AI وحلول On-prem

الفوائد المتوقعة

  • يمكن حتى لغير المطورين تصميم وتشغيل عمليات أتمتة معقدة باستخدام اللغة الطبيعية، وتحقيق خفض تكاليف التشغيل وتحسين مؤشرات الجودة (الدقة/زمن المعالجة) في الوقت نفسه من خلال التحسين التكراري القائم على النتائج
  • يمكن التوسع بسرعة إلى مهام/أنظمة جديدة بالاستفادة من معيار (MCP) ومنظومة المكونات الإضافية

وكيل Clevi الأمني (اختبار الفريق الأحمر)

وكيل Clevi Purple Agent هو وكيل أمني ذكي يُحدّث تلقائيًا قاعدة بيانات CVE الأمريكية يوميًا للحصول على أحدث معلومات الثغرات، ويقوم، استنادًا إلى ذلك، باكتشاف الثغرات الأمنية والتحقق منها وإعداد تقارير عنها في الشبكات الداخلية والخوادم والشبكات والتطبيقات باستخدام أسلوب الهاكر الأخلاقي (الهجمات المحاكاة، والمحاكاة)، وذلك بمجرد تحديد الهدف باللغة الطبيعية (مثل:windows، web server، أو مجلد/اسم ملف محدد). ويدعم دورة العمل الكاملة من الاكتشاف الآلي→التحقق من السيناريو→إنشاء التقرير، وقد صُمم ليعمل أيضًا في بيئات التشغيل المحلية والبيئات المعزولة، مما يجعله مناسبًا للصناعات الحساسة تنظيميًا مثل القطاع العام والقطاع المالي والتصنيع.

صورة المتن

<واجهة GUI لوكيل Clevi الأمني>

الوظائف الأساسية

المزامنة التلقائية اليومية لتغذية CVE

  • تتم مزامنة مصادر NVD/CVE الأمريكية ومعلومات التهديدات الداخلية (خط أنابيب التجميع) يوميًا للحفاظ على أحدث قائمة بالثغرات.

تحديد الهدف باللغة الطبيعية (واجهة مشغل مبسطة)

  • يمكن للمستخدم تحديد أهداف الاكتشاف باستخدام اللغة الطبيعية/الكلمات المفتاحية البسيطة مثل “windows” و“خادم محدد:10.10.0.5” و“/var/www/html” (مثل توفير طريقة إدخال اللوحة اليسرى عبر واجهة المستخدم)

محرك التحقق بمحاكاة الهاكر الأخلاقي (غير تدميري)

  • يتم التحقق المحاكى من احتمال وجود الثغرة في بيئة آمنة معزولة/محاكاة (محاولة Exploit → إعادة إنتاج الثغرة دون مراقبة التأثير)، لتحديد وجود الثغرة ومستوى خطورتها دون إيقاف الخدمة الفعلية.

إعداد التقارير تلقائيًا وتحديد الأولويات

  • إرسال إشعار موجز فور الاكتشاف إلى المسؤول (البريد الإلكتروني/Slack/التذاكر)، وإنشاء تقارير PDF/HTML تلقائيًا تتضمن تأثير الثغرة وأولويتها (ملخص موقع الثغرة وشروط إعادة إنتاجها والإجراءات الموصى بها)

التكامل مع السيناريوهات ودفاتر التشغيل (خيار التكامل مع الإجراءات الآلية)

  • في البيئات المعتمدة، يمكن تشغيل سيناريوهات التصحيح/التخفيف المؤقت تلقائيًا (تطبيق قواعد دفاعية قبل التصحيح). (يُشترط اتباع إجراءات الموافقة وفقًا لسياسات التشغيل)

تكامل السجلات والتكامل مع SIEM

  • دمج سجلات النظام وسجلات الاكتشاف ونتائج التقارير في SIEM/بوابة الأمان، بما يتيح المراقبة والتدقيق المستمرين

الصلاحيات والتدقيق والحوكمة

  • يتم تسجيل جميع أنشطة الكشف والتحقق مع الحساب والموافقة والطابع الزمني، استعدادًا لعمليات التدقيق القانونية والتنظيمية.

التميّز والقيمة التقنية

الحداثة في الوقت الفعلي واليومية

  • تتيح آلية التحديث التلقائي اليومية لـ CVE/NVD تتبّع التأثير «مباشرة بعد الكشف عن ثغرة يوم الصفر».

رسم خرائط الثغرات بالاعتماد على الذكاء الاصطناعي

  • يطابق الذكاء الاصطناعي بين الأهداف المحددة باللغة الطبيعية وأوصاف CVE التقنية (بالإنجليزية والكورية)، ويحدد أولوية احتمالية تعرض النظام (مدى ملاءمة الثغرة).

بنية المحاكاة غير التدميرية

  • ضمان السلامة من خلال التحقق في «بيئة محاكاة معزولة» لا تتسبب في انقطاع خدمات العملاء.

خيارات النشر للمؤسسات

  • دعم SaaS والأنظمة المحلية والشبكات المعزولة (SVCE)، بما يتيح الامتثال للمتطلبات التنظيمية في القطاعين العام والمالي.

التقارير الآلية وقابلية التتبع

  • تقليل المخاطر التشغيلية من خلال مسار تدقيق كامل وقابل للتتبع (الإصدار والسجل والمسؤول) بدءًا من الكشف مرورًا بالتحقق وصولًا إلى التقرير.

التنسيق المتكامل

  • أتمتة الحلقة التكرارية من إثبات المفهوم إلى التصحيح ثم التحقق، عبر التكامل مع ARI (منصة سير العمل) وأنظمة إدارة التصحيحات وإصدار التذاكر الداخلية.

الآثار المتوقعة (التأثير التجاري)

الحد من المخاطر مسبقًا

  • منع مخاطر الاختراق الفعلي مسبقًا من خلال الفحص السريع للتعرض لثغرات CVE المنشورة حديثًا.

تحسين الكفاءة التشغيلية

  • توفير وقت وجهد فريق الأمن من خلال أتمتة عمليات فحص الثغرات وإعداد التقارير المتكررة.

تعزيز الاستجابة التنظيمية والامتثال

  • توفير سجلات فحص وتقارير قابلة للتدقيق بما يتوافق مع المتطلبات التنظيمية مثل PIPA/CSAP.

دعم اتخاذ القرار السريع

  • إتاحة اتخاذ قرارات سريعة بشأن أولويات التصحيح والتخفيف من خلال تقارير الأولويات القائمة على مستوى التأثير.

للاستفسارات وطلبات العرض التوضيحي: [email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

العودة إلى غرفة الأخبار
CLEVI

اللغة والمنطقة

تم وضع علامة على اللغات المترجمة آليًا. ويعتمد التوفر على حزمة الموقع المنشورة.

136 لغة

موصى به

1

شرق آسيا

7

جنوب شرق آسيا

11

جنوب آسيا

18

وسط آسيا

5

الشرق الأوسط والقوقاز

10

غرب أوروبا وجنوب أوروبا

16

المملكة المتحدة وأيرلندا

4

شمال أوروبا

10

أوروبا الوسطى والبلقان

14

شرق أوروبا

5

شرق أفريقيا

8

غرب أفريقيا ووسط أفريقيا

9

أفريقيا الجنوبية

8

الأمريكتان

5

أوقيانوسيا

5
Clevi SaaS (وكيل البرمجة، ARI، اختبار الفريق الأحمر) — CLEVI