A Clevi criou modelos de negócios SaaS (Software as a Service) por meio de modelos de linguagem de grande escala.
A partir de agora, apresentarei um por um os modelos criados por meio dos modelos de linguagem de grande escala da Clevi.
Primeiramente, SaaS (Software as a Service) refere-se a um modelo de negócios baseado em nuvem no qual o software é oferecido como um serviço pela Internet, sem a necessidade de instalação.
Os principais modelos SaaS da Clevi incluem o Coding Agent, o ARI, um fluxo de trabalho baseado em linguagem natural, e o agente de segurança (testes de Red Team).
Clevi Coding Agent (agente de codificação da Clevi)
Agente de codificação de IA de última geração
- O Clevi Coding Agent é baseado no LLM mais recente (cip-5-agent) e oferece desempenho de compreensão, geração e análise de código em um nível equivalente ao Claude 4.5 Sonnet e ao OpenAI Codex
- Garante alta precisão e consistência mesmo em lógicas de negócios complexas, projetos de grande escala e ambientes multimódulo
Estrutura de IA agêntica (Agentic)
- Em vez de uma única IA, possui uma estrutura na qual agentes especializados em cada função, como orquestração, arquitetura, codificação, QA, revisão e depuração, colaboram entre si
- Cada agente executa suas tarefas de forma distribuída, automatizando e otimizando todo o processo de desenvolvimento
- A IA conduz proativamente todo o processo, desde a análise de requisitos, design, implementação, testes, revisão de código até a depuração
Amplo suporte à programação e aplicabilidade prática
- Suporta todas as linguagens e frameworks atualmente desenvolvidos, incluindo Python, Java, C/C++, Javascript, TypeScript, Go e Rust
- Automatiza todo o processo de desenvolvimento, incluindo geração de código, refatoração automática, criação de código de teste, detecção e correção de bugs, documentação e revisão de código
- Otimizado para ambientes corporativos, incluindo análise de bases de código de grande escala, migração de código legado e geração automática de documentação de API
Suporte a on-premises e SaaS
- SaaS (API em nuvem): adoção rápida, sem encargos de manutenção, colaboração em tempo real e fácil escalabilidade
- On-premises (implantação interna): otimizado para finalidades específicas, como segurança, soberania de dados e conformidade regulatória. Permite uma escolha flexível de acordo com as políticas de segurança, a localização dos dados e o ambiente de rede da empresa
Compatibilidade com diversos IDEs e ambientes de desenvolvimento
- Suporte a plugins e extensões para os principais IDEs, como Visual Studio Code, IDEs da família JetBrains (IDEA, PuCharm etc.), Eclipse e Jupyter Notebook
- Fácil integração, por meio de API/SDK, com pipelines de CI/CD, portais internos de desenvolvimento e ferramentas personalizadas
ARI (plataforma de criação e gerenciamento de agentes para automação de workflows baseada em linguagem natural)
O ARI é uma plataforma inteligente de criação de agentes que projeta, executa e gerencia workflows automaticamente usando apenas comandos em linguagem natural. Ao integrar os modelos de raciocínio da Clevi (cip-5-agent, cip-5-vision, ivy-4-mm etc.), o MCP (Model Context Protocol), integrações com APIs externas e um sistema de plugins, ele configura automaticamente workflows de agentes prontos para execução assim que um comando é inserido.
Cena de implementação da plataforma de automação de workflows ARI, construída com base no modelo cip-5-agent
Principais funcionalidades
- Projeto baseado em linguagem natural: os nós são gerados e conectados automaticamente com uma única frase, como “crie um workflow para elaborar relatórios automaticamente”
- Integração com MCP, APIs externas e plugins: expõe e chama ferramentas, dados e recursos com segurança por meio do MCP padronizado, além de facilitar a expansão com APIs internas/externas e plugins de terceiros
- Otimização recursiva (Recursive Optimization): avalia os resultados da execução e modifica ou refatora automaticamente a estrutura dos nós ou o código/parâmetros gerados, melhorando continuamente a precisão e a eficiência
- Suporte multimodal: aceita entradas e saídas de texto, imagens e documentos, e fornece os resultados em um mapa visual de nós, facilitando o rastreamento e a auditoria
- Governança/segurança: oferece suporte a permissões, registros e histórico de versões, garantindo auditabilidade e reprodutibilidade em ambientes corporativos
Diferenciais técnicos e valor
- Em comparação com as ferramentas existentes, centradas na conexão manual de nós, o agente executa autonomamente o ciclo fechado “compreensão do objetivo → elaboração do plano → execução → verificação dos resultados → correção automática” (combinação de CTA, ToolCalling e Semantic DB)
- Padroniza a integração de ferramentas/recursos por meio do MCP, proporcionando alta portabilidade e escalabilidade, além de oferecer a mesma experiência de desenvolvimento em ambientes on-premises e SaaS
- Amplia o escopo da automação em toda a empresa por meio do controle integrado com agentes de codificação, Physical AI e soluções on-premises
Benefícios esperados
- Mesmo pessoas não desenvolvedoras podem projetar e operar automações complexas usando linguagem natural, alcançando simultaneamente a redução dos custos operacionais e a melhoria dos indicadores de qualidade (precisão/tempo de processamento) por meio da otimização recursiva baseada em resultados
- É possível expandir rapidamente para novas tarefas/sistemas utilizando o padrão (MCP) e o ecossistema de plug-ins
Agente de segurança Clevi (teste de Red Team)
O Clevi Purple Agent é um agente de segurança inteligente que atualiza automaticamente todos os dias o banco de dados de CVEs dos Estados Unidos para obter as informações mais recentes sobre vulnerabilidades e, com base nisso, detecta, verifica e relata vulnerabilidades de segurança em redes internas, servidores, redes e aplicativos por meio de uma abordagem de hacker ético (ataques simulados e simulações), apenas com a especificação do alvo em linguagem natural (por exemplo: windows, servidor web, uma pasta/um nome de arquivo específico). Ele oferece suporte a todo o ciclo de detecção automatizada → verificação de cenários → geração de relatórios e foi projetado para operar também em ambientes locais e redes isoladas, sendo adequado para setores sensíveis a regulamentações, como o público, financeiro e manufatureiro.
<interface gráfica do agente de segurança clevi>
Principais funcionalidades
Sincronização automática diária do feed de CVE
- Sincroniza diariamente as fontes NVD/CVE dos Estados Unidos e a inteligência interna contra ameaças (pipeline de coleta) para manter atualizada a lista de vulnerabilidades mais recentes.
Especificação do alvo em linguagem natural (interface de operador simplificada)
- Os usuários podem especificar os alvos de detecção usando linguagem natural/palavras-chave simples, como “windows”, “servidor específico:10.10.0.5” e “/var/www/html” (por exemplo, o método de entrada do painel à esquerda é disponibilizado por meio da interface do usuário)
Mecanismo de verificação simulado de hacker ético (não destrutivo)
- Reproduz e verifica a possibilidade de existência de vulnerabilidades em um ambiente seguro de sandbox/emulação (tentativa de exploração → reprodução da vulnerabilidade sem observar o impacto), determinando a existência e o nível de risco da vulnerabilidade sem interromper os serviços reais.
Relatórios automáticos e priorização
- Envia imediatamente notificações resumidas aos administradores (e-mail/Slack/ticket) e gera automaticamente relatórios em PDF/HTML contendo o impacto e a prioridade das vulnerabilidades (localização da vulnerabilidade, resumo das condições de reprodução e ações recomendadas).
Integração com cenários e playbooks (opção de integração com ações automatizadas)
- Em ambientes aprovados, é possível acionar automaticamente a execução de cenários de aplicação de patches e medidas temporárias de mitigação (aplicação de regras de defesa antes do patch). (É obrigatório seguir o procedimento de aprovação conforme a política operacional.)
Integração com logs e SIEM
- Integra os logs do sistema, logs de detecção e resultados dos relatórios ao SIEM/portal de segurança, permitindo monitoramento contínuo e auditoria
Permissões, auditoria e governança
- Todas as atividades de detecção e verificação são registradas juntamente com a conta, a autorização e o carimbo de data e hora, preparando-se para auditorias legais e regulatórias.
Diferenciação e valor técnico
Atualização em tempo real e diária
- O pipeline de atualização diária automática de CVE/NVD permite rastrear o impacto ‘imediatamente após a divulgação de um dia zero’.
Mapeamento de vulnerabilidades com IA
- A IA faz a correspondência entre os alvos especificados em linguagem natural e as descrições técnicas de CVE (em inglês e coreano), priorizando a possibilidade de exposição do sistema correspondente (adequação à vulnerabilidade).
Arquitetura de simulação não destrutiva
- A segurança é garantida por meio da validação em um ‘sandbox de emulação’ que não causa interrupções nos serviços do cliente.
Opções de implantação para empresas
- Oferece suporte a SaaS, implantação local e redes isoladas (SVCE), possibilitando a conformidade com regulamentações dos setores público e financeiro.
Relatórios e rastreabilidade automatizados
- A redução dos riscos operacionais é obtida por meio de uma trilha de auditoria completa de detecção→verificação→relatório (versão, histórico e responsável).
Orquestração integrada
- A integração com o ARI (plataforma de fluxo de trabalho), bem como com os sistemas internos de gerenciamento de patches e tickets, automatiza o ciclo repetitivo de PoC→patch→verificação.
Benefícios esperados (impacto nos negócios)
Redução proativa de riscos
- A verificação rápida da exposição a CVEs recém-divulgadas impede proativamente riscos reais de comprometimento.
Aumento da eficiência operacional
- A automação das verificações e dos relatórios repetitivos de vulnerabilidades reduz o tempo e a necessidade de pessoal da equipe de segurança.
Reforço da resposta regulatória e de conformidade
- Fornece registros de verificação auditáveis e relatórios alinhados aos requisitos regulatórios, como PIPA/CSAP.
Suporte à tomada rápida de decisões
- Relatórios de priorização baseados no impacto permitem determinar rapidamente as prioridades de aplicação de patches e mitigação.
Solicitações de informações e demonstrações: [email protected]
Copyright© 2025 Clevi Inc. Todos os direitos reservados.
