Запазете силата на автоматизацията с ИИ,
с по-строг контрол на инфраструктурата.
SVCE е средата за изпълнение, която поддържа AI агентите на платформата Clevi-X в безопасна работа чрез изолирането, управлението и валидирането им на инфраструктурно ниво. Кой какво е направил и кога, се записва автоматично.
SVCE е подходящ за организации, които трябва да отговарят на регулаторни изисквания, да управляват сложни интегрирани системи или да поддържат пряк контрол върху своята инфраструктура.
Финансови услуги · Публичен сектор
Среда, в която регулирането и одитът са задължителни
Корпоративни ИТ системи
Унифицирана работа на сложни системи
На място
Директен контрол върху собствената ви инфраструктура
Облачна среда
Операции с контейнеризирани работни натоварвания
SVCE не е самостоятелно решение. Това е контролният слой между вашата инфраструктура и платформата Clevi-X, който управлява всяко изпълнение на агент.
Директното изпълнение на агенти на сървър е леко, но рисковано; виртуалните машини са сигурни, но тежки. SVCE запълва тази празнина с леки контейнери.
| Сравнение | Агент на сървъра | Базирано на виртуални машини | SVCE |
|---|---|---|---|
| Изолиране | Ниска | Висока | Високо (леко) |
| Контрол на достъпа | Реализирано в кода на приложението | Изисква конфигуриране | Вградено в средата за изпълнение |
| Изолиране за всяка задача | Трудно | Неефективно | Автоматично за всеки контейнер |
| Скорост на предоставяне · деактивиране | Бързо | Бавно | Бързо |
| Икономическа ефективност | Висока | Ниска | Висока |
| Одитни журнали | Изисква се персонализирана разработка | Изисква се персонализирана разработка | Вградени журнали с добавяне без промяна |
| Граници на AI агентите | Изисква се персонализиран дизайн | Изисква се персонализиран дизайн | Включени стандартни правила |
Вграждането на агент директно в сървър може да се изгради бързо, но изолацията е слаба и контролът зависи от кода на приложението.
Един отказ може да се разпространи в цялата услуга
Когато агентите работят като вътрешна сървърна логика, грешка, злонамерен код или външна атака в една задача може да се разпространи в цялата услуга.
Риск — Потенциален срив на цялата услугаКонтролът на достъпа зависи от кода на приложението
Когато разрешенията са част от кода на приложението, е трудно да се наложи последователен контрол върху чувствителни данни и достъпа до API.
Риск — Ограничен контрол върху чувствителни данни и APIРезултатите са трудни за проверка
Без фиксирана среда за изпълнение една и съща задача може да се изпълнява по различен начин, което затруднява възпроизвеждането, одита и проверката на резултатите.
Риск — Няма надеждно възпроизвеждане, одит или проверкаРазглеждайте агентите не като прости системи за отговори, а като производствени работници с граници за сигурност и изрично определени привилегии за изпълнение.
Изолиране
Изолацията, базирана на контейнери, предотвратява разпространението на злонамерен код, необичайни команди и външни атаки извън пространството за изпълнение на AI агент. Контейнерът се унищожава след всяка задача, за да се намали рискът от остатъчни данни.
Поддържайте всяко изпълнение в защитена границаКонтрол
Агентите никога не избират собствените си разрешения. Посредникът на командите и оркестраторът предоставят и ограничават достъпа за всяка задача, като прилагат различни ограничения за файлове, мрежи, API, системни команди и тайни за роли като Research, Code и Executor.
Контролирайте какво агентите могат и не могат да правят на ниво инфраструктураЕфективност
Леките контейнери се стартират по-бързо от виртуалните машини и се създават само когато работата е готова. Ресурсите на процесора, паметта, входно-изходните операции и графичния процесор са ограничени и се разпределят за всяка задача, за да се балансират разходите и производителността.
Използвайте само ресурсите, от които се нуждае всяка задачаМащабиране
Стартирайте едновременно множество потребители, задачи и агенти. Контейнерите се мащабират автоматично с увеличаването на заявките, грешките остават изолирани в отделните задачи, а агентите могат да бъдат разделени по роли.
Надеждно мащабиране за много потребители и агентиЗаявките никога не се изпълняват незабавно. Всяка заявка преминава през Посредник на командите шлюз, през който трябва да преминат проверките на политиките, разрешенията и одобренията преди изпълнение в изолиран контейнер.
Оркестратор определя контейнера, разрешенията, мрежовата политика, разпределението на процесорно време и памет и максималното време за изпълнение за всяка задача.
