Clevi стварала бізнес-мадэлі SaaS (Software as a Service) з дапамогай вялікіх моўных мадэляў.
З гэтага моманту я па чарзе пазнаёмлю вас з мадэлямі, створанымі з дапамогай вялікіх моўных мадэляў Clevi.
Перш за ўсё, SaaS (Software as a Service) — гэта воблачная бізнес-мадэль, пры якой праграмнае забеспячэнне не ўсталёўваецца, а прадастаўляецца ў выглядзе сэрвісу праз інтэрнэт.
Да асноўных мадэляў Clevi SaaS належаць (Coding Agent, ARI — працоўны працэс на аснове натуральнай мовы, агент бяспекі (тэставанне чырвонай камандай)).
Clevi Coding Agent (агент кадавання Clevi)
AI-агент кадавання наступнага пакалення
- Clevi Coding Agent заснаваны на найноўшай LLM (cip-5-agent) і забяспечвае ўзровень разумення, генерацыі і аналізу кода, супастаўны з Claude 4.5 Sonnet і OpenAI Codex
- Гарантуе высокую дакладнасць і паслядоўнасць нават пры працы са складанай бізнес-логікай, буйнымі праектамі і мультымодульнымі асяроддзямі
Агенцкая (Agentic) структура AI
- Гэта не адзін AI, а структура, у якой супрацоўнічаюць спецыялізаваныя агенты, кожны са сваёй роляй: аркестрацыя, архітэктура, кадаванне, QA, рэв'ю, адладка і інш.
- Кожны агент выконвае сваю частку працы, а ўвесь працэс распрацоўкі аўтаматызуецца і аптымізуецца
- AI самастойна кіруе ўсім працэсам: ад аналізу патрабаванняў, праектавання, рэалізацыі і тэставання да рэв'ю кода і адладкі
Шырокая падтрымка праграмавання і практычная дастасавальнасць
- Падтрымка ўсіх распрацаваных на сённяшні дзень моў і фрэймворкаў, у тым ліку Python, Java, C/C++, Javascript, TypeScript, Go, Rust і інш.
- Аўтаматызацыя ўсяго працэсу распрацоўкі: генерацыя кода, аўтаматычны рэфактарынг, напісанне тэставых кодаў, выяўленне і выпраўленне памылак, дакументаванне, рэв'ю кода і інш.
- Аптымізавана для карпаратыўных асяроддзяў: аналіз вялікіх кодавай баз, міграцыя састарэлага кода, аўтаматычная генерацыя дакументацыі API і інш.
Падтрымка on-premises і SaaS
- SaaS (воблачны API): хуткае ўкараненне, адсутнасць нагрузкі па абслугоўванні, зручнае супрацоўніцтва ў рэальным часе і маштабаванасць
- On-premises (разгортванне ва ўнутранай інфраструктуры): аптымізавана для спецыяльных задач, такіх як бяспека, суверэнітэт даных і адпаведнасць нарматыўным патрабаванням. Можна гнутка выбіраць у залежнасці ад палітыкі бяспекі кампаніі, месцазнаходжання даных і сеткавага асяроддзя
Сумяшчальнасць з рознымі IDE і асяроддзямі распрацоўкі
- Падтрымка плагінаў і пашырэнняў для асноўных IDE, такіх як Visual Studio Code, сямейства JetBrains (IDEA, PuCharm і інш.), Eclipse, Jupyter Notebook і інш.
- Лёгкая інтэграцыя ў выглядзе API/SDK з CI/CD-пайплайнамі, унутранымі парталамі распрацоўкі і карыстальніцкімі інструментамі
ARI (платформа стварэння і кіравання агентамі аўтаматызацыі працоўных працэсаў на аснове натуральнай мовы)
ARI — гэта інтэлектуальная платформа стварэння агентаў, якая аўтаматычна праектуе, выконвае і кіруе працоўнымі працэсамі толькі з дапамогай каманд на натуральнай мове. Яна інтэгруе сямейства reasoning-мадэляў Clevi (cip-5-agent, cip-5-vision, ivy-4-mm і інш.), MCP (Model Context Protocol), інтэграцыю са знешнімі API і сістэму плагінаў, аўтаматычна ствараючы працоўныя працэсы агентаў, гатовыя да выканання адразу пасля ўводу каманды.
Сцэна рэалізацыі ARI — платформы аўтаматызацыі працоўных працэсаў, створанай на аснове мадэлі cip-5-agent
Асноўныя функцыі
- Праектаванне на аснове натуральнай мовы: адным радком — «Ствары працоўны працэс для аўтаматычнага напісання справаздач» — вузлы аўтаматычна ствараюцца і злучаюцца
- Інтэграцыя MCP, знешніх API і плагінаў: стандартызаваны MCP бяспечна адкрывае і выклікае інструменты, даныя і рэсурсы, а ўнутраныя/знешнія API і плагіны іншых вытворцаў лёгка пашыраюцца
- Рэкурсіўная аптымізацыя (Recursive Optimization): ацэньваючы вынікі выканання, сістэма аўтаматычна змяняе і рэфактарыць структуру вузлоў або згенераваны код/параметры, пастаянна паляпшаючы дакладнасць і эфектыўнасць
- Мультымадальная падтрымка: падтрымліваюцца тэкставыя, візуальныя і дакументальныя ўваходныя і выходныя даныя, а вынікі прадстаўляюцца ў выглядзе візуальнай карты вузлоў, што палягчае адсочванне і аўдыт
- Кіраванне і бяспека: падтрымка дазволаў, вядзення журналаў і гісторыі версій забяспечвае аўдытаванасць і ўзнаўляльнасць у карпаратыўным асяроддзі
Тэхнічныя адрозненні і каштоўнасць
- У адрозненне ад традыцыйных інструментаў, заснаваных на ручным злучэнні вузлоў, агент самастойна выконвае замкнёны цыкл «разуменне мэты → складанне плана → выкананне → праверка вынікаў → аўтаматычнае выпраўленне» (спалучэнне CTA, ToolCalling і Semantic DB)
- Стандартызацыя інтэграцыі інструментаў і рэсурсаў праз MCP забяспечвае высокую пераноснасць і пашыральнасць, а таксама аднолькавы досвед распрацоўкі ў лакальных і SaaS-асяроддзях
- Пашырэнне маштабу карпаратыўнай аўтаматызацыі дзякуючы інтэграванаму кіраванню агентамі кадавання, Physical AI і лакальнымі рашэннямі
Чаканыя вынікі
- Нават карыстальнікі без навыкаў праграмавання могуць натуральнай мовай праектаваць і кіраваць складанай аўтаматызацыяй, адначасова дасягаючы зніжэння аперацыйных выдаткаў і паляпшэння паказчыкаў якасці (дакладнасць/час апрацоўкі) дзякуючы рэкурсіўнай аптымізацыі на аснове вынікаў
- Дзякуючы выкарыстанню стандартаў (MCP) і экасістэмы плагінаў магчыма хуткае пашырэнне на новыя працоўныя працэсы і сістэмы
Агент бяспекі Clevi (тэставанне чырвонай камандай)
Clevi Purple Agent — гэта інтэлектуальны агент бяспекі, які штодня аўтаматычна абнаўляе амерыканскую базу даных CVE, забяспечваючы атрыманне актуальнай інфармацыі пра ўразлівасці, і на гэтай аснове выяўляе, правярае і справаздачна апісвае ўразлівасці бяспекі ва ўнутраных сетках, серверах, сетках і праграмах метадам белага хакера (імітацыя атакі, сімуляцыя), выкарыстоўваючы толькі заданне мэты натуральнай мовай (напрыклад: windows, web server, пэўная папка/назва файла). Ён падтрымлівае поўны цыкл аўтаматызаванага выяўлення → праверкі сцэнарыяў → стварэння справаздач і спраектаваны для працы таксама ў лакальных і ізаляваных сеткавых асяроддзях, што робіць яго прыдатным для галін з павышанымі рэгулятарнымі патрабаваннямі, такіх як дзяржаўны сектар, фінансы і вытворчасць.
<Графічны інтэрфейс агента бяспекі clevi>
Асноўныя функцыі
Аўтаматычная штодзённая сінхранізацыя стужкі CVE
- Штодня сінхранізуе амерыканскія крыніцы NVD/CVE і ўнутраную інфармацыю пра пагрозы (канвеер збору даных), падтрымліваючы спіс актуальных уразлівасцяў.
Заданне мэты натуральнай мовай (спрошчаны інтэрфейс аператара)
- Карыстальнік можа задаць аб'ект выяўлення натуральнай мовай або простымі ключавымі словамі, напрыклад “windows”, “пэўны сервер:10.10.0.5”, “/var/www/html” (напрыклад, спосаб уводу ў левай панэлі прадстаўлены ў выглядзе UI)
Мадэляваны рухавік праверкі белым хакерам (неразбуральны)
- Верагоднасць наяўнасці ўразлівасці бяспечна правяраецца ў пясочніцы/эмуляцыйным асяроддзі (імітацыя ўразлівасці: спроба Exploit → узнаўленне ўразлівасці без назірання за ўздзеяннем), што дазваляе вызначыць наяўнасць і ступень рызыкі ўразлівасці без спынення рэальнай службы.
Аўтаматычнае стварэнне справаздач і вызначэнне прыярытэтаў
- Пры выяўленні неадкладна адпраўляе адміністратару кароткае апавяшчэнне (электронная пошта/Slack/білет) і аўтаматычна стварае справаздачы ў PDF/HTML з указаннем уздзеяння і прыярытэту ўразлівасці (кароткае апісанне месцазнаходжання ўразлівасці, умоў яе ўзнаўлення і рэкамендаваных мер)
Інтэграцыя сцэнарыяў і плэйбукаў (опцыя інтэграцыі аўтаматычных дзеянняў)
- У зацверджаных асяроддзях можна запусціць аўтаматычнае выкананне сцэнарыяў выпраўлення і часовага змякчэння наступстваў (прымяненне правілаў абароны да ўсталявання патча). (Абавязковая працэдура ўзгаднення ў адпаведнасці з аперацыйнай палітыкай)
Інтэграцыя журналаў і SIEM
- Сістэмныя журналы, журналы выяўлення і вынікі справаздач інтэгруюцца з SIEM/парталам бяспекі, што забяспечвае пастаянны маніторынг і аўдыт
Правы доступу, аўдыт і кіраванне
- Усе дзеянні па выяўленні і праверцы рэгіструюцца разам з уліковым запісам, дазволам і пазнакай часу для падрыхтоўкі да юрыдычнага і рэгулятарнага аўдыту.
Тэхнічная дыферэнцыяцыя і каштоўнасць
Актуальнасць у рэальным часе і штодзённае абнаўленне
- Дзякуючы аўтаматычнаму штодзённаму абнаўленню CVE/NVD магчыма адсочваць уплыў адразу пасля раскрыцця ўразлівасці нулявога дня.
Мапінг уразлівасцяў на аснове AI
- AI супастаўляе мэты, вызначаныя на натуральнай мове, з тэхнічнымі апісаннямі CVE (на англійскай і карэйскай мовах) і вызначае прыярытэты магчымасці ўздзеяння на адпаведную сістэму (адпаведнасці ўразлівасці).
Архітэктура неразбуральнага мадэлявання
- Бяспека гарантуецца правядзеннем праверкі ў «эмуляцыйнай пясочніцы», якая не выклікае перапынення працы кліенцкіх сэрвісаў.
Варыянты разгортвання для прадпрыемстваў
- Падтрымліваюцца SaaS, лакальнае разгортванне і ізаляваныя сеткі (SVCE), што забяспечвае адпаведнасць патрабаванням дзяржаўнага і фінансавага рэгулявання.
Аўтаматызаваныя справаздачы і прасочвальнасць
- Поўны аўдытарскі ланцужок ад выяўлення да праверкі і справаздачы (версія, гісторыя, адказная асоба) зніжае аперацыйныя рызыкі.
Інтэграваная аркестрацыя
- Інтэграцыя з ARI (платформай працоўных працэсаў), а таксама з унутранымі сістэмамі кіравання патчамі і білетамі аўтаматызуе паўторны цыкл PoC→патч→праверка.
Чаканыя эфекты (уплыў на бізнес)
Папярэдняе зніжэнне рызык
- Хуткая праверка ўздзеяння новых раскрытых CVE дазваляе загадзя прадухіліць рэальную рызыку ўзлому.
Павышэнне аперацыйнай эфектыўнасці
- Аўтаматызацыя паўторных задач па праверцы ўразлівасцяў і падрыхтоўцы справаздач эканоміць час і працоўныя рэсурсы каманды бяспекі.
Узмацненне рэагавання на рэгуляванне і адпаведнасць патрабаванням
- Прадастаўленне аўдытаваных журналаў праверак і справаздач у адпаведнасці з нарматыўнымі патрабаваннямі, такімі як PIPA/CSAP.
Падтрымка хуткага прыняцця рашэнняў
- Справаздачы з прыярытэтамі на аснове ўзроўню ўздзеяння дазваляюць хутка вызначаць прыярытэты для ўстаноўкі патчаў і змякчэння рызык.
Запыты на кансультацыю і дэманстрацыю: [email protected]
Copyright© 2025 Clevi Inc. Усе правы абаронены.
