Clevi създаде бизнес модели SaaS (Software as a Service) чрез големи езикови модели.
Оттук нататък ще представим един по един моделите, създадени чрез големите езикови модели на Clevi.
На първо място, SaaS (Software as a Service) се отнася до облачен бизнес модел, при който услугите се предоставят чрез интернет, без да е необходимо инсталиране на софтуер.
Сред представителните SaaS модели на Clevi са (Coding Agent, базиран на естествен език работен процес ARI, агент за сигурност (тестове на червения екип)).
Clevi Coding Agent (кодиращ агент на Clevi)
AI кодиращ агент от следващо поколение
- Clevi Coding Agent е базиран на най-новия LLM (cip-5-agent) и предоставя производителност за разбиране, генериране и анализ на код на ниво, еквивалентно на Claude 4.5 Sonnet и OpenAI Codex
- Гарантира висока точност и последователност дори при сложна бизнес логика, мащабни проекти и мултимодулни среди
Агентна (Agentic) AI архитектура
- Вместо един AI, специализирани агенти за всяка роля — оркестрация, архитектура, кодиране, QA, преглед, отстраняване на грешки и др. — си сътрудничат
- Всеки агент изпълнява задачите си чрез разделение на труда, като автоматизира и оптимизира целия процес на разработка
- AI проактивно обработва целия процес — от анализа на изискванията, проектирането и реализацията до тестването, прегледа на кода и отстраняването на грешки
Широка поддръжка на програмирането и приложимост в практиката
- Поддържа всички разработени към момента езици и рамки, включително Python, Java, C/C++, Javascript, TypeScript, Go и Rust
- Автоматизира целия процес на разработка, включително генериране на код, автоматичен рефакторинг, писане на тестов код, откриване и отстраняване на грешки, документация и преглед на кода
- Оптимизиран за корпоративни среди, включително анализ на големи кодови бази, миграция на наследен код и автоматично генериране на API документация
Поддръжка на локално внедряване и SaaS
- SaaS (облачен API): бързо внедряване, без необходимост от поддръжка, лесно осъществяване на сътрудничество в реално време и мащабиране
- Локално внедряване (вътрешна корпоративна инсталация): оптимизирано за специални цели като сигурност, суверенитет на данните и съответствие с регулациите. Може да бъде избрано гъвкаво според политиките за сигурност на предприятието, местоположението на данните и мрежовата среда
Съвместимост с различни IDE и среди за разработка
- Поддръжка на плъгини и разширения за основни IDE, включително Visual Studio Code, JetBrains (IDEA, PuCharm и др.), Eclipse, Jupyter Notebook и други
- Лесна интеграция под формата на API/SDK с CI/CD конвейери, вътрешни портали за разработка и персонализирани инструменти
ARI (платформа за създаване и управление на агенти за автоматизация на работни процеси на естествен език)
ARI е интелигентна платформа за създаване на агенти, която автоматично проектира, изпълнява и управлява работни процеси само чрез команди на естествен език. Тя интегрира моделите за reasoning на Clevi (cip-5-agent, cip-5-vision, ivy-4-mm и др.), MCP (Model Context Protocol), интеграция с външни API и система за плъгини, за да конфигурира автоматично изпълними работни процеси на агенти веднага след въвеждане на команда.
Екран от реализацията на платформата за автоматизация на работни процеси ARI, изградена на базата на модела cip-5-agent
Основни функции
- Проектиране на естествен език: с един ред като „Създай работен процес за автоматично изготвяне на отчет“ възлите се генерират и свързват автоматично
- Интеграция с MCP, външни API и плъгини: чрез стандартизирания MCP инструментите, данните и ресурсите се предоставят и извикват сигурно, а вътрешните/външните API и плъгините на трети страни се разширяват лесно
- Рекурсивна оптимизация (Recursive Optimization): чрез оценка на резултатите от изпълнението структурата на възлите или генерираният код/параметри се коригират и рефакторират автоматично, като точността и ефективността се подобряват непрекъснато
- Поддръжка на мултимодалност: поддържа вход/изход на текст, изображения и документи, а резултатите се предоставят като визуална карта на възлите, което улеснява проследяването и одита
- Управление и сигурност: поддържа права за достъп, регистриране и история на версиите, осигурявайки възможност за одит и възпроизводимост в корпоративна среда
Технологични отличителни характеристики и стойност
- За разлика от традиционните инструменти, фокусирани върху ръчно свързване на възли, агентът самостоятелно изпълнява затворения цикъл „разбиране на целта → изготвяне на план → изпълнение → проверка на резултата → автоматична корекция“ (комбинация от CTA, ToolCalling и Semantic DB)
- Чрез MCP интеграцията с инструменти и ресурси се стандартизира, което осигурява висока преносимост и разширяемост и предоставя еднакво изживяване при разработка както в локална инфраструктура, така и в SaaS среда
- Чрез интегрирано управление с кодиращи агенти, Physical AI и локални решения обхватът на автоматизацията в цялата организация се разширява
Очаквани ползи
- Дори хора без опит в разработката могат естествено да проектират и управляват сложни автоматизации на естествен език, като едновременно постигат намаляване на оперативните разходи и подобряване на показателите за качество (точност/време за обработка) чрез рекурсивна оптимизация, базирана на резултатите
- Бързо разширяване към нови задачи/системи е възможно чрез използване на стандартната (MCP) и плъгин екосистемата
Агент за сигурност Clevi (тестове на червения екип)
Clevi Purple Agent е интелигентен агент за сигурност, който ежедневно автоматично актуализира американската база данни за CVE, за да осигури най-актуалната информация за уязвимости, и въз основа на нея открива, проверява и докладва уязвимости в сигурността на вътрешни мрежи, сървъри, мрежи и приложения чрез методи на етични хакери (симулирани атаки и симулации), като използва само задаване на цел на естествен език (напр. windows, web server, конкретна папка/име на файл). Поддържа целия цикъл от автоматизирано откриване → проверка по сценарий → генериране на отчет и е проектиран за работа и в локални и изолирани мрежови среди, което го прави подходящ за регулирани отрасли като публичния сектор, финансите и производството.
<графичен интерфейс на агента за сигурност Clevi>
Основни функции
Автоматична ежедневна синхронизация на CVE емисии
- Ежедневно синхронизира източниците NVD/CVE на САЩ с вътрешната разузнавателна информация за заплахи (тръбопровод за събиране), за да поддържа актуален списък с уязвимости.
Задаване на цели на естествен език (опростен интерфейс за оператори)
- Потребителите могат да задават обектите за откриване чрез естествен език/прости ключови думи като “windows”, “конкретен сървър:10.10.0.5”, “/var/www/html” и др. (напр. начинът за въвеждане в левия панел е предоставен като потребителски интерфейс)
Симулационен двигател за проверка от етични хакери (неразрушителен)
- Възможното наличие на уязвимост се проверява симулационно в защитена пясъчникова/емулационна среда (опит за експлойт → възпроизвеждане на уязвимостта без наблюдение на въздействието), за да се определи наличието и степента на риска без прекъсване на реалната услуга.
Автоматично генериране на отчети и приоритизиране
- Незабавно изпращане на обобщено известие до администратора при откриване (имейл/Slack/тикет), автоматично генериране на PDF/HTML отчет, включващ въздействието и приоритета на уязвимостта (обобщение на уязвимото местоположение, условията за възпроизвеждане и препоръчителните действия)
Интеграция със сценарии и плейбуци (опция за интеграция на автоматизирани действия)
- В одобрени среди може да се задейства автоматично изпълнение на сценарии за корекции и временни мерки за смекчаване (прилагане на защитни правила преди корекция). (Задължителна е процедура за одобрение съгласно оперативната политика)
Интегрирани логове и интеграция със SIEM
- Системните логове, логовете за откриване и резултатите от отчетите се интегрират в SIEM/портала за сигурност, което позволява непрекъснат мониторинг и одит
Права за достъп, одит и управление
- Всички действия по откриване и проверка се записват заедно с акаунта, одобрението и времевия печат, за да се осигури готовност за правни и регулаторни одити.
Технологична диференциация и стойност
Актуалност в реално време и ежедневно
- Ежедневният автоматизиран конвейер за актуализация на CVE/NVD позволява проследяване на въздействието „непосредствено след публичното разкриване на уязвимостта“.
Картографиране на уязвимости с помощта на AI
- AI съпоставя целите, зададени на естествен език, с техническите описания на CVE (на английски и корейски), за да приоритизира вероятността от излагане на съответната система (съответствието с уязвимостта).
Архитектура за неразрушителна симулация
- Безопасността се гарантира чрез проверка в „емулационен пясъчник“, който не причинява прекъсване на клиентските услуги.
Опции за внедряване за предприятия
- Поддържат се SaaS, локално внедряване и изолирани мрежи (SVCE), което позволява спазване на регулациите в публичния и финансовия сектор.
Автоматизирани отчети и проследимост
- Намаляване на оперативния риск чрез пълна одитна проследимост (версии, история и отговорни лица) от откриването през проверката до отчета.
Интегрирана оркестрация
- Интеграция с ARI (платформа за работни процеси), както и с вътрешните системи за управление на пачове и тикети, за автоматизиране на повтарящия се цикъл PoC→пач→проверка.
Очаквани ползи (бизнес въздействие)
Предварително намаляване на риска
- Бързата проверка за излагане на новопубликувани CVE предотвратява реалния риск от компрометиране още на ранен етап.
Повишаване на оперативната ефективност
- Спестяване на време и човешки ресурс на екипа по сигурността чрез автоматизиране на повтарящите се проверки за уязвимости и изготвянето на отчети.
Засилване на регулаторното и комплайънс съответствие
- Предоставяне на одитируеми журнали и отчети от проверките, съобразени с регулаторни изисквания като PIPA/CSAP.
Подкрепа за бързо вземане на решения
- Отчетите с приоритети, основани на въздействието, позволяват бързо определяне на приоритетите за пачване и ограничаване на риска.
Запитвания и заявки за демонстрация: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
