Даследаванні

Clevi SaaS (агент кадавання, ARI, тэставанне чырвонай камандай)

Clevi стварала бізнес-мадэлі SaaS (Software as a Service) з дапамогай вялікіх моўных мадэляў.

Clevi стварала бізнес-мадэлі SaaS (Software as a Service) з дапамогай вялікіх моўных мадэляў.

З гэтага моманту я па чарзе пазнаёмлю вас з мадэлямі, створанымі з дапамогай вялікіх моўных мадэляў Clevi.

Перш за ўсё, SaaS (Software as a Service) — гэта воблачная бізнес-мадэль, пры якой праграмнае забеспячэнне не ўсталёўваецца, а прадастаўляецца ў выглядзе сэрвісу праз інтэрнэт.

Да асноўных мадэляў Clevi SaaS належаць (Coding Agent, ARI — працоўны працэс на аснове натуральнай мовы, агент бяспекі (тэставанне чырвонай камандай)).

Clevi Coding Agent (агент кадавання Clevi)

Выява ў асноўным тэксце

AI-агент кадавання наступнага пакалення

  • Clevi Coding Agent заснаваны на найноўшай LLM (cip-5-agent) і забяспечвае ўзровень разумення, генерацыі і аналізу кода, супастаўны з Claude 4.5 Sonnet і OpenAI Codex
  • Гарантуе высокую дакладнасць і паслядоўнасць нават пры працы са складанай бізнес-логікай, буйнымі праектамі і мультымодульнымі асяроддзямі

Агенцкая (Agentic) структура AI

  • Гэта не адзін AI, а структура, у якой супрацоўнічаюць спецыялізаваныя агенты, кожны са сваёй роляй: аркестрацыя, архітэктура, кадаванне, QA, рэв'ю, адладка і інш.
  • Кожны агент выконвае сваю частку працы, а ўвесь працэс распрацоўкі аўтаматызуецца і аптымізуецца
  • AI самастойна кіруе ўсім працэсам: ад аналізу патрабаванняў, праектавання, рэалізацыі і тэставання да рэв'ю кода і адладкі

Шырокая падтрымка праграмавання і практычная дастасавальнасць

  • Падтрымка ўсіх распрацаваных на сённяшні дзень моў і фрэймворкаў, у тым ліку Python, Java, C/C++, Javascript, TypeScript, Go, Rust і інш.
  • Аўтаматызацыя ўсяго працэсу распрацоўкі: генерацыя кода, аўтаматычны рэфактарынг, напісанне тэставых кодаў, выяўленне і выпраўленне памылак, дакументаванне, рэв'ю кода і інш.
  • Аптымізавана для карпаратыўных асяроддзяў: аналіз вялікіх кодавай баз, міграцыя састарэлага кода, аўтаматычная генерацыя дакументацыі API і інш.

Падтрымка on-premises і SaaS

  • SaaS (воблачны API): хуткае ўкараненне, адсутнасць нагрузкі па абслугоўванні, зручнае супрацоўніцтва ў рэальным часе і маштабаванасць
  • On-premises (разгортванне ва ўнутранай інфраструктуры): аптымізавана для спецыяльных задач, такіх як бяспека, суверэнітэт даных і адпаведнасць нарматыўным патрабаванням. Можна гнутка выбіраць у залежнасці ад палітыкі бяспекі кампаніі, месцазнаходжання даных і сеткавага асяроддзя

Сумяшчальнасць з рознымі IDE і асяроддзямі распрацоўкі

  • Падтрымка плагінаў і пашырэнняў для асноўных IDE, такіх як Visual Studio Code, сямейства JetBrains (IDEA, PuCharm і інш.), Eclipse, Jupyter Notebook і інш.
  • Лёгкая інтэграцыя ў выглядзе API/SDK з CI/CD-пайплайнамі, унутранымі парталамі распрацоўкі і карыстальніцкімі інструментамі

ARI (платформа стварэння і кіравання агентамі аўтаматызацыі працоўных працэсаў на аснове натуральнай мовы)

ARI — гэта інтэлектуальная платформа стварэння агентаў, якая аўтаматычна праектуе, выконвае і кіруе працоўнымі працэсамі толькі з дапамогай каманд на натуральнай мове. Яна інтэгруе сямейства reasoning-мадэляў Clevi (cip-5-agent, cip-5-vision, ivy-4-mm і інш.), MCP (Model Context Protocol), інтэграцыю са знешнімі API і сістэму плагінаў, аўтаматычна ствараючы працоўныя працэсы агентаў, гатовыя да выканання адразу пасля ўводу каманды.

Выява ў асноўным змесце

Сцэна рэалізацыі ARI — платформы аўтаматызацыі працоўных працэсаў, створанай на аснове мадэлі cip-5-agent

Асноўныя функцыі

  • Праектаванне на аснове натуральнай мовы: адным радком — «Ствары працоўны працэс для аўтаматычнага напісання справаздач» — вузлы аўтаматычна ствараюцца і злучаюцца
  • Інтэграцыя MCP, знешніх API і плагінаў: стандартызаваны MCP бяспечна адкрывае і выклікае інструменты, даныя і рэсурсы, а ўнутраныя/знешнія API і плагіны іншых вытворцаў лёгка пашыраюцца
  • Рэкурсіўная аптымізацыя (Recursive Optimization): ацэньваючы вынікі выканання, сістэма аўтаматычна змяняе і рэфактарыць структуру вузлоў або згенераваны код/параметры, пастаянна паляпшаючы дакладнасць і эфектыўнасць
  • Мультымадальная падтрымка: падтрымліваюцца тэкставыя, візуальныя і дакументальныя ўваходныя і выходныя даныя, а вынікі прадстаўляюцца ў выглядзе візуальнай карты вузлоў, што палягчае адсочванне і аўдыт
  • Кіраванне і бяспека: падтрымка дазволаў, вядзення журналаў і гісторыі версій забяспечвае аўдытаванасць і ўзнаўляльнасць у карпаратыўным асяроддзі

Тэхнічныя адрозненні і каштоўнасць

  • У адрозненне ад традыцыйных інструментаў, заснаваных на ручным злучэнні вузлоў, агент самастойна выконвае замкнёны цыкл «разуменне мэты → складанне плана → выкананне → праверка вынікаў → аўтаматычнае выпраўленне» (спалучэнне CTA, ToolCalling і Semantic DB)
  • Стандартызацыя інтэграцыі інструментаў і рэсурсаў праз MCP забяспечвае высокую пераноснасць і пашыральнасць, а таксама аднолькавы досвед распрацоўкі ў лакальных і SaaS-асяроддзях
  • Пашырэнне маштабу карпаратыўнай аўтаматызацыі дзякуючы інтэграванаму кіраванню агентамі кадавання, Physical AI і лакальнымі рашэннямі

Чаканыя вынікі

  • Нават карыстальнікі без навыкаў праграмавання могуць натуральнай мовай праектаваць і кіраваць складанай аўтаматызацыяй, адначасова дасягаючы зніжэння аперацыйных выдаткаў і паляпшэння паказчыкаў якасці (дакладнасць/час апрацоўкі) дзякуючы рэкурсіўнай аптымізацыі на аснове вынікаў
  • Дзякуючы выкарыстанню стандартаў (MCP) і экасістэмы плагінаў магчыма хуткае пашырэнне на новыя працоўныя працэсы і сістэмы

Агент бяспекі Clevi (тэставанне чырвонай камандай)

Clevi Purple Agent — гэта інтэлектуальны агент бяспекі, які штодня аўтаматычна абнаўляе амерыканскую базу даных CVE, забяспечваючы атрыманне актуальнай інфармацыі пра ўразлівасці, і на гэтай аснове выяўляе, правярае і справаздачна апісвае ўразлівасці бяспекі ва ўнутраных сетках, серверах, сетках і праграмах метадам белага хакера (імітацыя атакі, сімуляцыя), выкарыстоўваючы толькі заданне мэты натуральнай мовай (напрыклад: windows, web server, пэўная папка/назва файла). Ён падтрымлівае поўны цыкл аўтаматызаванага выяўлення → праверкі сцэнарыяў → стварэння справаздач і спраектаваны для працы таксама ў лакальных і ізаляваных сеткавых асяроддзях, што робіць яго прыдатным для галін з павышанымі рэгулятарнымі патрабаваннямі, такіх як дзяржаўны сектар, фінансы і вытворчасць.

Выява ў асноўным тэксце

<Графічны інтэрфейс агента бяспекі clevi>

Асноўныя функцыі

Аўтаматычная штодзённая сінхранізацыя стужкі CVE

  • Штодня сінхранізуе амерыканскія крыніцы NVD/CVE і ўнутраную інфармацыю пра пагрозы (канвеер збору даных), падтрымліваючы спіс актуальных уразлівасцяў.

Заданне мэты натуральнай мовай (спрошчаны інтэрфейс аператара)

  • Карыстальнік можа задаць аб'ект выяўлення натуральнай мовай або простымі ключавымі словамі, напрыклад “windows”, “пэўны сервер:10.10.0.5”, “/var/www/html” (напрыклад, спосаб уводу ў левай панэлі прадстаўлены ў выглядзе UI)

Мадэляваны рухавік праверкі белым хакерам (неразбуральны)

  • Верагоднасць наяўнасці ўразлівасці бяспечна правяраецца ў пясочніцы/эмуляцыйным асяроддзі (імітацыя ўразлівасці: спроба Exploit → узнаўленне ўразлівасці без назірання за ўздзеяннем), што дазваляе вызначыць наяўнасць і ступень рызыкі ўразлівасці без спынення рэальнай службы.

Аўтаматычнае стварэнне справаздач і вызначэнне прыярытэтаў

  • Пры выяўленні неадкладна адпраўляе адміністратару кароткае апавяшчэнне (электронная пошта/Slack/білет) і аўтаматычна стварае справаздачы ў PDF/HTML з указаннем уздзеяння і прыярытэту ўразлівасці (кароткае апісанне месцазнаходжання ўразлівасці, умоў яе ўзнаўлення і рэкамендаваных мер)

Інтэграцыя сцэнарыяў і плэйбукаў (опцыя інтэграцыі аўтаматычных дзеянняў)

  • У зацверджаных асяроддзях можна запусціць аўтаматычнае выкананне сцэнарыяў выпраўлення і часовага змякчэння наступстваў (прымяненне правілаў абароны да ўсталявання патча). (Абавязковая працэдура ўзгаднення ў адпаведнасці з аперацыйнай палітыкай)

Інтэграцыя журналаў і SIEM

  • Сістэмныя журналы, журналы выяўлення і вынікі справаздач інтэгруюцца з SIEM/парталам бяспекі, што забяспечвае пастаянны маніторынг і аўдыт

Правы доступу, аўдыт і кіраванне

  • Усе дзеянні па выяўленні і праверцы рэгіструюцца разам з уліковым запісам, дазволам і пазнакай часу для падрыхтоўкі да юрыдычнага і рэгулятарнага аўдыту.

Тэхнічная дыферэнцыяцыя і каштоўнасць

Актуальнасць у рэальным часе і штодзённае абнаўленне

  • Дзякуючы аўтаматычнаму штодзённаму абнаўленню CVE/NVD магчыма адсочваць уплыў адразу пасля раскрыцця ўразлівасці нулявога дня.

Мапінг уразлівасцяў на аснове AI

  • AI супастаўляе мэты, вызначаныя на натуральнай мове, з тэхнічнымі апісаннямі CVE (на англійскай і карэйскай мовах) і вызначае прыярытэты магчымасці ўздзеяння на адпаведную сістэму (адпаведнасці ўразлівасці).

Архітэктура неразбуральнага мадэлявання

  • Бяспека гарантуецца правядзеннем праверкі ў «эмуляцыйнай пясочніцы», якая не выклікае перапынення працы кліенцкіх сэрвісаў.

Варыянты разгортвання для прадпрыемстваў

  • Падтрымліваюцца SaaS, лакальнае разгортванне і ізаляваныя сеткі (SVCE), што забяспечвае адпаведнасць патрабаванням дзяржаўнага і фінансавага рэгулявання.

Аўтаматызаваныя справаздачы і прасочвальнасць

  • Поўны аўдытарскі ланцужок ад выяўлення да праверкі і справаздачы (версія, гісторыя, адказная асоба) зніжае аперацыйныя рызыкі.

Інтэграваная аркестрацыя

  • Інтэграцыя з ARI (платформай працоўных працэсаў), а таксама з унутранымі сістэмамі кіравання патчамі і білетамі аўтаматызуе паўторны цыкл PoC→патч→праверка.

Чаканыя эфекты (уплыў на бізнес)

Папярэдняе зніжэнне рызык

  • Хуткая праверка ўздзеяння новых раскрытых CVE дазваляе загадзя прадухіліць рэальную рызыку ўзлому.

Павышэнне аперацыйнай эфектыўнасці

  • Аўтаматызацыя паўторных задач па праверцы ўразлівасцяў і падрыхтоўцы справаздач эканоміць час і працоўныя рэсурсы каманды бяспекі.

Узмацненне рэагавання на рэгуляванне і адпаведнасць патрабаванням

  • Прадастаўленне аўдытаваных журналаў праверак і справаздач у адпаведнасці з нарматыўнымі патрабаваннямі, такімі як PIPA/CSAP.

Падтрымка хуткага прыняцця рашэнняў

  • Справаздачы з прыярытэтамі на аснове ўзроўню ўздзеяння дазваляюць хутка вызначаць прыярытэты для ўстаноўкі патчаў і змякчэння рызык.

Запыты на кансультацыю і дэманстрацыю: [email protected]

Copyright© 2025 Clevi Inc. Усе правы абаронены.

Назад у прэс-цэнтр
CLEVI

Мова і рэгіён

Пазначаны мовы, перакладзеныя машынай. Даступнасць адпавядае апублікаванаму набору сайта.

136 моў

Рэкамендуецца

1

Усходняя Азія

7

Паўднёва-Усходняя Азія

11

Паўднёвая Азія

18

Цэнтральная Азія

5

Блізкі Усход і Каўказ

10

Заходняя Еўропа і Паўднёвая Еўропа

16

Вялікабрытанія і Ірландыя

4

Паўночная Еўропа

10

Цэнтральная Еўропа і Балканы

14

Усходняя Еўропа

5

Усходняя Афрыка

8

Заходняя Афрыка і Сярэдняя Афрыка

9

Паўднёвая Афрыка

8

Паўночная і Паўднёвая Амерыкі

5

Акіянія

5
Clevi SaaS (агент кадавання, ARI, тэставанне чырвонай камандай) — CLEVI