Pesquisa

Clevi SaaS (agente de codificação, ARI, testes de Red Team)

A Clevi criou modelos de negócios SaaS (Software as a Service) por meio de modelos de linguagem de grande escala.

A Clevi criou modelos de negócios SaaS (Software as a Service) por meio de modelos de linguagem de grande escala.

A partir de agora, apresentarei um por um os modelos criados por meio dos modelos de linguagem de grande escala da Clevi.

Primeiramente, SaaS (Software as a Service) refere-se a um modelo de negócios baseado em nuvem no qual o software é oferecido como um serviço pela Internet, sem a necessidade de instalação.

Os principais modelos SaaS da Clevi incluem o Coding Agent, o ARI, um fluxo de trabalho baseado em linguagem natural, e o agente de segurança (testes de Red Team).

Clevi Coding Agent (agente de codificação da Clevi)

Imagem do corpo do texto

Agente de codificação de IA de última geração

  • O Clevi Coding Agent é baseado no LLM mais recente (cip-5-agent) e oferece desempenho de compreensão, geração e análise de código em um nível equivalente ao Claude 4.5 Sonnet e ao OpenAI Codex
  • Garante alta precisão e consistência mesmo em lógicas de negócios complexas, projetos de grande escala e ambientes multimódulo

Estrutura de IA agêntica (Agentic)

  • Em vez de uma única IA, possui uma estrutura na qual agentes especializados em cada função, como orquestração, arquitetura, codificação, QA, revisão e depuração, colaboram entre si
  • Cada agente executa suas tarefas de forma distribuída, automatizando e otimizando todo o processo de desenvolvimento
  • A IA conduz proativamente todo o processo, desde a análise de requisitos, design, implementação, testes, revisão de código até a depuração

Amplo suporte à programação e aplicabilidade prática

  • Suporta todas as linguagens e frameworks atualmente desenvolvidos, incluindo Python, Java, C/C++, Javascript, TypeScript, Go e Rust
  • Automatiza todo o processo de desenvolvimento, incluindo geração de código, refatoração automática, criação de código de teste, detecção e correção de bugs, documentação e revisão de código
  • Otimizado para ambientes corporativos, incluindo análise de bases de código de grande escala, migração de código legado e geração automática de documentação de API

Suporte a on-premises e SaaS

  • SaaS (API em nuvem): adoção rápida, sem encargos de manutenção, colaboração em tempo real e fácil escalabilidade
  • On-premises (implantação interna): otimizado para finalidades específicas, como segurança, soberania de dados e conformidade regulatória. Permite uma escolha flexível de acordo com as políticas de segurança, a localização dos dados e o ambiente de rede da empresa

Compatibilidade com diversos IDEs e ambientes de desenvolvimento

  • Suporte a plugins e extensões para os principais IDEs, como Visual Studio Code, IDEs da família JetBrains (IDEA, PuCharm etc.), Eclipse e Jupyter Notebook
  • Fácil integração, por meio de API/SDK, com pipelines de CI/CD, portais internos de desenvolvimento e ferramentas personalizadas

ARI (plataforma de criação e gerenciamento de agentes para automação de workflows baseada em linguagem natural)

O ARI é uma plataforma inteligente de criação de agentes que projeta, executa e gerencia workflows automaticamente usando apenas comandos em linguagem natural. Ao integrar os modelos de raciocínio da Clevi (cip-5-agent, cip-5-vision, ivy-4-mm etc.), o MCP (Model Context Protocol), integrações com APIs externas e um sistema de plugins, ele configura automaticamente workflows de agentes prontos para execução assim que um comando é inserido.

Imagem do corpo do texto

Cena de implementação da plataforma de automação de workflows ARI, construída com base no modelo cip-5-agent

Principais funcionalidades

  • Projeto baseado em linguagem natural: os nós são gerados e conectados automaticamente com uma única frase, como “crie um workflow para elaborar relatórios automaticamente”
  • Integração com MCP, APIs externas e plugins: expõe e chama ferramentas, dados e recursos com segurança por meio do MCP padronizado, além de facilitar a expansão com APIs internas/externas e plugins de terceiros
  • Otimização recursiva (Recursive Optimization): avalia os resultados da execução e modifica ou refatora automaticamente a estrutura dos nós ou o código/parâmetros gerados, melhorando continuamente a precisão e a eficiência
  • Suporte multimodal: aceita entradas e saídas de texto, imagens e documentos, e fornece os resultados em um mapa visual de nós, facilitando o rastreamento e a auditoria
  • Governança/segurança: oferece suporte a permissões, registros e histórico de versões, garantindo auditabilidade e reprodutibilidade em ambientes corporativos

Diferenciais técnicos e valor

  • Em comparação com as ferramentas existentes, centradas na conexão manual de nós, o agente executa autonomamente o ciclo fechado “compreensão do objetivo → elaboração do plano → execução → verificação dos resultados → correção automática” (combinação de CTA, ToolCalling e Semantic DB)
  • Padroniza a integração de ferramentas/recursos por meio do MCP, proporcionando alta portabilidade e escalabilidade, além de oferecer a mesma experiência de desenvolvimento em ambientes on-premises e SaaS
  • Amplia o escopo da automação em toda a empresa por meio do controle integrado com agentes de codificação, Physical AI e soluções on-premises

Benefícios esperados

  • Mesmo pessoas não desenvolvedoras podem projetar e operar automações complexas usando linguagem natural, alcançando simultaneamente a redução dos custos operacionais e a melhoria dos indicadores de qualidade (precisão/tempo de processamento) por meio da otimização recursiva baseada em resultados
  • É possível expandir rapidamente para novas tarefas/sistemas utilizando o padrão (MCP) e o ecossistema de plug-ins

Agente de segurança Clevi (teste de Red Team)

O Clevi Purple Agent é um agente de segurança inteligente que atualiza automaticamente todos os dias o banco de dados de CVEs dos Estados Unidos para obter as informações mais recentes sobre vulnerabilidades e, com base nisso, detecta, verifica e relata vulnerabilidades de segurança em redes internas, servidores, redes e aplicativos por meio de uma abordagem de hacker ético (ataques simulados e simulações), apenas com a especificação do alvo em linguagem natural (por exemplo: windows, servidor web, uma pasta/um nome de arquivo específico). Ele oferece suporte a todo o ciclo de detecção automatizada → verificação de cenários → geração de relatórios e foi projetado para operar também em ambientes locais e redes isoladas, sendo adequado para setores sensíveis a regulamentações, como o público, financeiro e manufatureiro.

Imagem principal

<interface gráfica do agente de segurança clevi>

Principais funcionalidades

Sincronização automática diária do feed de CVE

  • Sincroniza diariamente as fontes NVD/CVE dos Estados Unidos e a inteligência interna contra ameaças (pipeline de coleta) para manter atualizada a lista de vulnerabilidades mais recentes.

Especificação do alvo em linguagem natural (interface de operador simplificada)

  • Os usuários podem especificar os alvos de detecção usando linguagem natural/palavras-chave simples, como “windows”, “servidor específico:10.10.0.5” e “/var/www/html” (por exemplo, o método de entrada do painel à esquerda é disponibilizado por meio da interface do usuário)

Mecanismo de verificação simulado de hacker ético (não destrutivo)

  • Reproduz e verifica a possibilidade de existência de vulnerabilidades em um ambiente seguro de sandbox/emulação (tentativa de exploração → reprodução da vulnerabilidade sem observar o impacto), determinando a existência e o nível de risco da vulnerabilidade sem interromper os serviços reais.

Relatórios automáticos e priorização

  • Envia imediatamente notificações resumidas aos administradores (e-mail/Slack/ticket) e gera automaticamente relatórios em PDF/HTML contendo o impacto e a prioridade das vulnerabilidades (localização da vulnerabilidade, resumo das condições de reprodução e ações recomendadas).

Integração com cenários e playbooks (opção de integração com ações automatizadas)

  • Em ambientes aprovados, é possível acionar automaticamente a execução de cenários de aplicação de patches e medidas temporárias de mitigação (aplicação de regras de defesa antes do patch). (É obrigatório seguir o procedimento de aprovação conforme a política operacional.)

Integração com logs e SIEM

  • Integra os logs do sistema, logs de detecção e resultados dos relatórios ao SIEM/portal de segurança, permitindo monitoramento contínuo e auditoria

Permissões, auditoria e governança

  • Todas as atividades de detecção e verificação são registradas juntamente com a conta, a autorização e o carimbo de data e hora, preparando-se para auditorias legais e regulatórias.

Diferenciação e valor técnico

Atualização em tempo real e diária

  • O pipeline de atualização diária automática de CVE/NVD permite rastrear o impacto ‘imediatamente após a divulgação de um dia zero’.

Mapeamento de vulnerabilidades com IA

  • A IA faz a correspondência entre os alvos especificados em linguagem natural e as descrições técnicas de CVE (em inglês e coreano), priorizando a possibilidade de exposição do sistema correspondente (adequação à vulnerabilidade).

Arquitetura de simulação não destrutiva

  • A segurança é garantida por meio da validação em um ‘sandbox de emulação’ que não causa interrupções nos serviços do cliente.

Opções de implantação para empresas

  • Oferece suporte a SaaS, implantação local e redes isoladas (SVCE), possibilitando a conformidade com regulamentações dos setores público e financeiro.

Relatórios e rastreabilidade automatizados

  • A redução dos riscos operacionais é obtida por meio de uma trilha de auditoria completa de detecção→verificação→relatório (versão, histórico e responsável).

Orquestração integrada

  • A integração com o ARI (plataforma de fluxo de trabalho), bem como com os sistemas internos de gerenciamento de patches e tickets, automatiza o ciclo repetitivo de PoC→patch→verificação.

Benefícios esperados (impacto nos negócios)

Redução proativa de riscos

  • A verificação rápida da exposição a CVEs recém-divulgadas impede proativamente riscos reais de comprometimento.

Aumento da eficiência operacional

  • A automação das verificações e dos relatórios repetitivos de vulnerabilidades reduz o tempo e a necessidade de pessoal da equipe de segurança.

Reforço da resposta regulatória e de conformidade

  • Fornece registros de verificação auditáveis e relatórios alinhados aos requisitos regulatórios, como PIPA/CSAP.

Suporte à tomada rápida de decisões

  • Relatórios de priorização baseados no impacto permitem determinar rapidamente as prioridades de aplicação de patches e mitigação.

Solicitações de informações e demonstrações: [email protected]

Copyright© 2025 Clevi Inc. Todos os direitos reservados.

Voltar para a redação
CLEVI

Yezh ha rannvro

Os idiomas traduzidos automaticamente estão marcados. A disponibilidade segue o pacote do site publicado.

136 yezh

Erbedet

1

Azia ar Reter

7

Azia ar Gevred

11

Azia ar Su

18

Azia ar Cʼhreiz

5

Reter-Kreiz ha Kaokaz

10

Europa ar Cʼhornôg ha Europa ar Su

16

Rouantelezh-Unanet ha Iwerzhon

4

Europa an Norzh

10

Kreiz-Europa hag ar Balkanoù

14

Europa ar Reter

5

Afrika ar Reter

8

Afrika ar Cʼhornôg ha Afrika ar Cʼhreiz

9

Afrika ar Su

8

Amerikaoù

5

Oseania

5