Clevi বৃহৎ ভাষা মডেলের মাধ্যমে SaaS (Software as a Service) ব্যবসায়িক মডেল তৈরি করেছে।
এখন Clevi-এর বৃহৎ ভাষা মডেলের মাধ্যমে তৈরি মডেলগুলো একে একে পরিচয় করিয়ে দেব।
প্রথমে, SaaS (Software as a Service) বলতে এমন একটি ক্লাউড-ভিত্তিক ব্যবসায়িক মডেলকে বোঝায়, যেখানে সফটওয়্যার ইনস্টল না করেই ইন্টারনেটের মাধ্যমে পরিষেবা হিসেবে তা গ্রহণ করা যায়।
Clevi-এর উল্লেখযোগ্য SaaS মডেলগুলোর মধ্যে রয়েছে (Coding Agent, প্রাকৃতিক ভাষাভিত্তিক ওয়ার্কফ্লো ARI, নিরাপত্তা এজেন্ট (রেড টিম পরীক্ষা))।
Clevi Coding Agent (Clevi কোডিং এজেন্ট)
পরবর্তী প্রজন্মের AI কোডিং এজেন্ট
- Clevi Coding Agent সর্বশেষ LLM(cip-5-agent)-এর ভিত্তিতে Claude 4.5 Sonnet এবং OpenAI Codex-এর সমতুল্য স্তরের কোড বোঝা, তৈরি ও বিশ্লেষণের সক্ষমতা প্রদান করে
- জটিল ব্যবসায়িক যুক্তি, বৃহৎ প্রকল্প এবং মাল্টিমডিউল পরিবেশেও উচ্চ নির্ভুলতা ও সামঞ্জস্য নিশ্চিত করে
এজেন্টিক (Agentic) AI কাঠামো
- একটি একক AI নয়, বরং অর্কেস্ট্রেশন, আর্কিটেক্ট, কোডিং, QA, রিভিউ, ডিবাগিং ইত্যাদি প্রতিটি ভূমিকার বিশেষায়িত এজেন্টদের সহযোগিতামূলক কাঠামো
- প্রতিটি এজেন্ট কাজের বিভাজন অনুযায়ী দায়িত্ব পালন করে এবং পুরো ডেভেলপমেন্ট প্রক্রিয়াকে স্বয়ংক্রিয় ও অপ্টিমাইজ করে সম্পাদন করে
- প্রয়োজনীয়তা বিশ্লেষণ-নকশা-বাস্তবায়ন-পরীক্ষা-কোড রিভিউ-ডিবাগিংসহ পুরো প্রক্রিয়া AI সক্রিয়ভাবে পরিচালনা করে
ব্যাপক প্রোগ্রামিং সহায়তা ও বাস্তব প্রয়োগযোগ্যতা
- Python, Java, C/C++, Javascript, TypeScript, Go, Rust সহ বর্তমানে উন্নয়ন করা সব ভাষা ও ফ্রেমওয়ার্ক সমর্থন করে
- কোড তৈরি, স্বয়ংক্রিয় রিফ্যাক্টরিং, টেস্ট কোড লেখা, বাগ শনাক্ত ও সংশোধন, ডকুমেন্টেশন, কোড রিভিউসহ ডেভেলপমেন্টের পুরো প্রক্রিয়া স্বয়ংক্রিয় করে
- বৃহৎ কোডবেস বিশ্লেষণ, লিগ্যাসি কোড মাইগ্রেশন, API ডকুমেন্ট স্বয়ংক্রিয়ভাবে তৈরি করাসহ এন্টারপ্রাইজ পরিবেশের জন্য অপ্টিমাইজ করা
অন-প্রিমাইস ও SaaS সমর্থন
- SaaS (ক্লাউড API): দ্রুত গ্রহণ, রক্ষণাবেক্ষণের কোনো চাপ নেই, রিয়েল-টাইম সহযোগিতা এবং সহজে সম্প্রসারণযোগ্যতা
- অন-প্রিমাইস (প্রতিষ্ঠানের অভ্যন্তরীণ স্থাপন): নিরাপত্তা, ডেটা সার্বভৌমত্ব, নিয়ন্ত্রক সম্মতি ইত্যাদি বিশেষ উদ্দেশ্যের জন্য অপ্টিমাইজ করা। প্রতিষ্ঠানের নিরাপত্তা নীতি, ডেটার অবস্থান এবং নেটওয়ার্ক পরিবেশ অনুযায়ী নমনীয়ভাবে নির্বাচন করা যায়
বিভিন্ন IDE এবং ডেভেলপমেন্ট পরিবেশের সঙ্গে সামঞ্জস্য
- Visual Studio Code, JetBrains সিরিজ (IDEA, PuCharm ইত্যাদি), Eclipse, Jupyter Notebookসহ প্রধান IDE প্লাগইন ও এক্সটেনশন সমর্থন
- API/SDK আকারে CI/CD পাইপলাইন, অভ্যন্তরীণ ডেভেলপার পোর্টাল এবং কাস্টম টুলেও সহজে ইন্টিগ্রেট করা সম্ভব
ARI (প্রাকৃতিক ভাষাভিত্তিক ওয়ার্কফ্লো অটোমেশন এজেন্ট তৈরি ও ব্যবস্থাপনা প্ল্যাটফর্ম)
ARI হলো এমন একটি বুদ্ধিমান এজেন্ট তৈরির প্ল্যাটফর্ম, যা কেবল প্রাকৃতিক ভাষার কমান্ডের মাধ্যমে ওয়ার্কফ্লো স্বয়ংক্রিয়ভাবে ডিজাইন, সম্পাদন ও পরিচালনা করে। Clevi-এর reasoning মডেল সিরিজ (cip-5-agent, cip-5-vision, ivy-4-mm ইত্যাদি), MCP (Model Context Protocol), বাহ্যিক API ইন্টিগ্রেশন এবং প্লাগইন সিস্টেমকে একত্রিত করে এটি কমান্ড ইনপুট দেওয়ার সঙ্গে সঙ্গেই সম্পাদনযোগ্য এজেন্ট ওয়ার্কফ্লো স্বয়ংক্রিয়ভাবে 구성 করে।
cip-5-agent মডেলের ভিত্তিতে নির্মিত ওয়ার্কফ্লো অটোমেশন প্ল্যাটফর্ম ARI-এর বাস্তবায়ন দৃশ্য
মূল বৈশিষ্ট্য
- প্রাকৃতিক ভাষাভিত্তিক নকশা: “একটি রিপোর্ট স্বয়ংক্রিয়ভাবে তৈরি করার ওয়ার্কফ্লো বানিয়ে দাও”—এই এক লাইনের নির্দেশেই নোড স্বয়ংক্রিয়ভাবে তৈরি ও সংযুক্ত হয়
- MCP·বাহ্যিক API·প্লাগইন ইন্টিগ্রেশন: মানসম্মত MCP-এর মাধ্যমে টুল, ডেটা ও রিসোর্স নিরাপদে প্রকাশ ও কল করা যায় এবং অভ্যন্তরীণ/বাহ্যিক API ও থার্ড-পার্টি প্লাগইন সহজে সম্প্রসারণ করা যায়
- পুনরাবৃত্তিমূলক অপ্টিমাইজেশন (Recursive Optimization): সম্পাদনের ফলাফল মূল্যায়ন করে নোডের কাঠামো অথবা তৈরি করা কোড/প্যারামিটার স্বয়ংক্রিয়ভাবে সংশোধন ও রিফ্যাক্টর করে, ফলে নির্ভুলতা ও দক্ষতা ক্রমাগত উন্নত হয়
- মাল্টিমোডাল সমর্থন: টেক্সট, ছবি ও ডকুমেন্টের ইনপুট/আউটপুট সমর্থন করে এবং ফলাফল ভিজ্যুয়াল নোডম্যাপ হিসেবে প্রদান করে, ফলে ট্র্যাকিং ও অডিট সহজ হয়
- গভর্ন্যান্স/নিরাপত্তা: অনুমতি, লগিং ও সংস্করণ ইতিহাস সমর্থনের মাধ্যমে এন্টারপ্রাইজ পরিবেশে অডিটযোগ্যতা ও পুনরুৎপাদনযোগ্যতা নিশ্চিত করে
প্রযুক্তিগত স্বাতন্ত্র্য ও মূল্য
- ম্যানুয়াল নোড সংযোগকেন্দ্রিক প্রচলিত টুলের তুলনায়, “উদ্দেশ্য বোঝা → পরিকল্পনা তৈরি → সম্পাদন → ফলাফল যাচাই → স্বয়ংক্রিয় সংশোধন”—এই ক্লোজড-লুপ প্রক্রিয়া এজেন্ট নিজেই সম্পন্ন করে (CTA·ToolCalling·Semantic DB-এর সমন্বয়)
- MCP-এর মাধ্যমে টুল/রিসোর্স সংযোগকে মানসম্মত করায় পোর্টেবিলিটি ও সম্প্রসারণযোগ্যতা বেশি এবং অন-প্রিমাইস ও SaaS উভয় ক্ষেত্রেই একই ধরনের ডেভেলপমেন্ট অভিজ্ঞতা প্রদান করে
- কোডিং এজেন্ট·Physical AI·On-prem সমাধানের সঙ্গে সমন্বিত নিয়ন্ত্রণের মাধ্যমে পুরো প্রতিষ্ঠানে অটোমেশনের পরিধি সম্প্রসারিত করে
প্রত্যাশিত সুফল
- অ-বিকাশকারীরাও স্বাভাবিক ভাষায় জটিল অটোমেশন ডিজাইন ও পরিচালনা করতে পারবেন, এবং ফলাফলভিত্তিক পুনরাবৃত্তিমূলক অপ্টিমাইজেশনের মাধ্যমে পরিচালন ব্যয় কমানোর পাশাপাশি গুণগত সূচক (নির্ভুলতা/প্রক্রিয়াকরণ সময়) উন্নত করা সম্ভব
- স্ট্যান্ডার্ড (MCP) ও প্লাগইন ইকোসিস্টেম ব্যবহার করে নতুন কাজ/সিস্টেমে দ্রুত সম্প্রসারণ করা সম্ভব
Clevi নিরাপত্তা এজেন্ট (রেড টিম পরীক্ষা)
Clevi Purple Agent মার্কিন CVE ডেটাবেস প্রতিদিন স্বয়ংক্রিয়ভাবে হালনাগাদ করে সর্বশেষ দুর্বলতার তথ্য সংগ্রহ করে। এর ভিত্তিতে স্বাভাবিক ভাষায় লক্ষ্য নির্ধারণ (যেমন: windows, web server, নির্দিষ্ট ফোল্ডার/ফাইলের নাম) করলেই এটি অভ্যন্তরীণ নেটওয়ার্ক, সার্ভার, নেটওয়ার্ক ও অ্যাপ্লিকেশনের নিরাপত্তা দুর্বলতা হোয়াইট-হ্যাট হ্যাকার পদ্ধতিতে (অনুকরণমূলক আক্রমণ, সিমুলেশন) শনাক্ত, যাচাই ও প্রতিবেদন করে। এটি স্বয়ংক্রিয় শনাক্তকরণ→পরিস্থিতি যাচাই→রিপোর্ট তৈরির সম্পূর্ণ চক্র সমর্থন করে এবং অন-প্রিমাইস ও বিচ্ছিন্ন নেটওয়ার্ক পরিবেশেও পরিচালনার উপযোগী করে নকশা করা হয়েছে, ফলে সরকারি, আর্থিক ও উৎপাদনশিল্পসহ নিয়ন্ত্রণ-সংবেদনশীল খাতের জন্য উপযুক্ত।
<clevi নিরাপত্তা এজেন্ট GUI স্ক্রিন>
মূল বৈশিষ্ট্য
দৈনিক CVE ফিড স্বয়ংক্রিয় সিঙ্ক্রোনাইজেশন
- মার্কিন NVD/CVE উৎস এবং অভ্যন্তরীণ থ্রেট ইন্টেল (সংগ্রহ পাইপলাইন) প্রতিদিন সিঙ্ক্রোনাইজ করে সর্বশেষ দুর্বলতার তালিকা সংরক্ষণ করা হয়।
স্বাভাবিক ভাষায় লক্ষ্য নির্ধারণ (সহজীকৃত অপারেটর ইন্টারফেস)
- ব্যবহারকারীরা “windows”, “নির্দিষ্ট সার্ভার:10.10.0.5”, “/var/www/html” ইত্যাদি স্বাভাবিক ভাষা/সহজ কীওয়ার্ড ব্যবহার করে শনাক্তকরণের লক্ষ্য নির্ধারণ করতে পারেন (যেমন: বাম প্যানেলে ইনপুট দেওয়ার পদ্ধতি UI হিসেবে প্রদান করা হয়)
সিমুলেটেড হোয়াইট-হ্যাট যাচাইকরণ ইঞ্জিন (ধ্বংসাত্মক নয়)
- দুর্বলতা থাকার সম্ভাবনা নিরাপদ স্যান্ডবক্স/এমুলেশন পরিবেশে অনুকরণমূলক যাচাইয়ের মাধ্যমে (Exploit চেষ্টা → প্রভাব পর্যবেক্ষণ ছাড়াই দুর্বলতার পুনরুৎপাদন) নির্ধারণ করা হয়, যাতে বাস্তব পরিষেবা বন্ধ না করেই দুর্বলতা আছে কি না এবং ঝুঁকির মাত্রা যাচাই করা যায়।
স্বয়ংক্রিয় রিপোর্ট ও অগ্রাধিকার নির্ধারণ
- শনাক্ত হওয়ার সঙ্গে সঙ্গে প্রশাসকের কাছে সারসংক্ষেপ বিজ্ঞপ্তি পাঠানো হয় (ইমেইল/স্ল্যাক/টিকিট), এবং দুর্বলতার প্রভাব ও অগ্রাধিকারসহ PDF/HTML রিপোর্ট স্বয়ংক্রিয়ভাবে তৈরি করা হয় (দুর্বলতার অবস্থান, পুনরুৎপাদনের শর্তের সারসংক্ষেপ, প্রস্তাবিত পদক্ষেপ)।
পরিস্থিতি ও প্লেবুক সংযোগ (স্বয়ংক্রিয় পদক্ষেপ সংযোগের বিকল্প)
- অনুমোদিত পরিবেশে প্যাচ পরিস্থিতি ও সাময়িক প্রশমন (প্যাচের আগে প্রতিরক্ষা নিয়ম প্রয়োগ) স্বয়ংক্রিয়ভাবে চালু করা যেতে পারে। (পরিচালন নীতি অনুযায়ী অনুমোদন প্রক্রিয়া বাধ্যতামূলক)
সমন্বিত লগ ও SIEM সংযোগ
- সিস্টেম লগ, শনাক্তকরণ লগ ও রিপোর্টের ফলাফল SIEM/নিরাপত্তা পোর্টালে একীভূত করে সার্বক্ষণিক পর্যবেক্ষণ ও নিরীক্ষা সম্ভব।
অনুমতি, নিরীক্ষা ও গভর্ন্যান্স
- সমস্ত শনাক্তকরণ ও যাচাইকরণ কার্যক্রম অ্যাকাউন্ট, অনুমোদন এবং টাইমস্ট্যাম্পসহ রেকর্ড করা হয়, যাতে আইনি ও নিয়ন্ত্রক নিরীক্ষার জন্য প্রস্তুত থাকা যায়।
প্রযুক্তিগত স্বাতন্ত্র্য এবং মূল্য
রিয়েল-টাইম ও দৈনিক হালনাগাদ
- CVE/NVD-এর দৈনিক স্বয়ংক্রিয় আপডেট পাইপলাইনের মাধ্যমে ‘জিরো-ডে প্রকাশের পরপরই’ প্রভাব অনুসরণ করা সম্ভব।
AI-ভিত্তিক দুর্বলতা ম্যাপিং
- প্রাকৃতিক ভাষায় নির্দিষ্ট করা লক্ষ্য এবং CVE-এর প্রযুক্তিগত বিবরণ (ইংরেজি ও কোরিয়ান) AI-এর মাধ্যমে মিলিয়ে সংশ্লিষ্ট সিস্টেমের এক্সপোজারের সম্ভাবনা (দুর্বলতার সামঞ্জস্যতা) অগ্রাধিকার অনুযায়ী নির্ধারণ করা হয়।
অ-ধ্বংসাত্মক সিমুলেশন আর্কিটেকচার
- গ্রাহকের সেবা বিঘ্নিত না করে ‘এমুলেশন স্যান্ডবক্সে’ যাচাইয়ের মাধ্যমে নিরাপত্তা নিশ্চিত করা হয়।
এন্টারপ্রাইজ-উপযোগী স্থাপনা বিকল্প
- SaaS, অন-প্রিমাইস এবং বিচ্ছিন্ন নেটওয়ার্ক (SVCE)—সবই সমর্থিত হওয়ায় সরকারি ও আর্থিক খাতের নিয়ন্ত্রক অনুবর্তন সম্ভব।
স্বয়ংক্রিয় প্রতিবেদন ও ট্রেসেবিলিটি
- শনাক্তকরণ→যাচাইকরণ→প্রতিবেদনের সম্পূর্ণ নিরীক্ষা ট্রেস (সংস্করণ, ইতিহাস ও দায়িত্বপ্রাপ্ত ব্যক্তি) পরিচালনাগত ঝুঁকি কমায়।
সমন্বিত অর্কেস্ট্রেশন
- ARI (ওয়ার্কফ্লো প্ল্যাটফর্ম) এবং অভ্যন্তরীণ প্যাচ ব্যবস্থাপনা ও টিকিট সিস্টেমের সঙ্গে একীভূত হয়ে PoC→প্যাচ→যাচাইকরণের পুনরাবৃত্ত লুপ স্বয়ংক্রিয় করা হয়।
প্রত্যাশিত প্রভাব (ব্যবসায়িক প্রভাব)
প্রাক্-ঝুঁকি হ্রাস
- নতুন প্রকাশিত CVE-এর দ্রুত এক্সপোজার পরীক্ষা করে প্রকৃত সাইবার আক্রমণের ঝুঁকি আগেই প্রতিরোধ করা হয়।
পরিচালনাগত দক্ষতা বৃদ্ধি
- পুনরাবৃত্ত দুর্বলতা পরীক্ষা ও প্রতিবেদন তৈরির কাজ স্বয়ংক্রিয় করে নিরাপত্তা দলের সময় ও জনবল সাশ্রয় করা হয়।
নিয়ন্ত্রক ও কমপ্লায়েন্স সাড়া জোরদারকরণ
- PIPA/CSAP-সহ নিয়ন্ত্রক প্রয়োজনীয়তার সঙ্গে সামঞ্জস্যপূর্ণ, নিরীক্ষাযোগ্য পরীক্ষা লগ ও প্রতিবেদন প্রদান করা হয়।
দ্রুত সিদ্ধান্ত গ্রহণে সহায়তা
- প্রভাবভিত্তিক অগ্রাধিকার প্রতিবেদনের মাধ্যমে প্যাচ ও প্রশমন ব্যবস্থার অগ্রাধিকার দ্রুত নির্ধারণ করা সম্ভব।
অনুসন্ধান ও ডেমোর অনুরোধ: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
