Clevi je putem velikih jezičkih modela kreirao poslovne modele SaaS-a (Software as a Service).
Od sada ćemo jedan po jedan predstaviti modele koje je Clevi kreirao putem svojih velikih jezičkih modela.
Prije svega, SaaS (Software as a Service) označava poslovni model zasnovan na oblaku, u kojem se usluge pružaju putem interneta bez instaliranja softvera.
Reprezentativni Clevi SaaS modeli uključuju (Coding Agent, ARI za radne tokove zasnovane na prirodnom jeziku i sigurnosni agent (red team testiranje)).
Clevi Coding Agent (Clevi agent za kodiranje)
AI agent za kodiranje nove generacije
- Clevi Coding Agent, zasnovan na najnovijem LLM-u (cip-5-agent), pruža performanse razumijevanja, generisanja i analize koda na nivou ekvivalentnom alatima Claude 4.5 Sonnet i OpenAI Codex
- Osigurava visoku preciznost i dosljednost čak i u složenoj poslovnoj logici, velikim projektima i multimodularnim okruženjima
Agentska (Agentic) AI struktura
- Umjesto jedne AI, struktura se zasniva na saradnji specijalizovanih agenata za pojedinačne uloge, kao što su orkestracija, arhitektura, kodiranje, QA, pregled i otklanjanje grešaka
- Svaki agent obavlja zadatke podijeljeno i automatizuje i optimizuje cjelokupan razvojni proces
- AI proaktivno obrađuje čitav proces, od analize zahtjeva, dizajna, implementacije, testiranja, pregleda koda i otklanjanja grešaka
Široka podrška programiranju i primjenjivost u praksi
- Podržava sve trenutno razvijene jezike i okvire, uključujući Python, Java, C/C++, Javascript, TypeScript, Go i Rust
- Automatizuje cijeli razvojni proces, uključujući generisanje koda, automatsko refaktorisanje, pisanje testnog koda, otkrivanje i ispravljanje grešaka, dokumentaciju i pregled koda
- Optimizovano za poslovna okruženja, uključujući analizu velikih baza koda, migraciju naslijeđenog koda i automatsko generisanje API dokumentacije
Podrška za on-premises i SaaS
- SaaS (cloud API): brzo uvođenje, bez opterećenja održavanjem, jednostavna saradnja u stvarnom vremenu i skalabilnost
- On-premises (interna instalacija): optimizovano za posebne namjene kao što su sigurnost, suverenitet podataka i usklađenost s propisima. Može se fleksibilno odabrati u skladu sa sigurnosnim politikama kompanije, lokacijom podataka i mrežnim okruženjem
Kompatibilnost s različitim IDE-ovima i razvojnim okruženjima
- Podrška za dodatke i ekstenzije za glavne IDE-ove kao što su Visual Studio Code, JetBrains serija (IDEA, PuCharm itd.), Eclipse i Jupyter Notebook
- Jednostavna integracija u CI/CD cjevovode, interne razvojne portale i prilagođene alate u obliku API-ja/SDK-a
ARI (platforma za kreiranje i upravljanje agentima za automatizaciju tokova rada zasnovanih na prirodnom jeziku)
ARI je inteligentna platforma za kreiranje agenata koja automatski dizajnira, izvršava i upravlja tokovima rada samo pomoću naredbi na prirodnom jeziku. Integracijom Clevijeve porodice reasoning modela (cip-5-agent, cip-5-vision, ivy-4-mm itd.), MCP-a (Model Context Protocol), povezivanja s vanjskim API-jima i sistema dodataka, automatski konfiguriše tokove rada agenata spremne za izvršavanje odmah nakon unosa naredbe.
Prikaz implementacije platforme za automatizaciju tokova rada ARI izgrađene na modelu cip-5-agent
Ključne funkcije
- Dizajn zasnovan na prirodnom jeziku: čvorovi se automatski kreiraju i povezuju jednom rečenicom, poput „Kreiraj tok rada za automatsko pisanje izvještaja“
- Integracija MCP-a, vanjskih API-ja i dodataka: standardizovani MCP sigurno izlaže i poziva alate, podatke i resurse, dok omogućava jednostavno proširivanje internim/vanjskim API-jima i dodacima trećih strana
- Rekurzivna optimizacija (Recursive Optimization): procjenjuje rezultate izvršavanja i automatski mijenja/refaktoriše strukturu čvorova ili generisani kod/parametre, kontinuirano poboljšavajući tačnost i efikasnost
- Multimodalna podrška: podržava unos/izlaz teksta, slika i dokumenata, a rezultate pruža kao vizuelnu mapu čvorova radi lakšeg praćenja i revizije
- Upravljanje i sigurnost: podrška za ovlaštenja, evidentiranje i historiju verzija osigurava mogućnost revizije i ponovljivost u poslovnim okruženjima
Tehnička diferencijacija i vrijednost
- U odnosu na postojeće alate usmjerene na ručno povezivanje čvorova, agent samostalno izvršava zatvorenu petlju „razumijevanje cilja → izrada plana → izvršavanje → provjera rezultata → automatska korekcija“ (kombinacija CTA·ToolCalling·Semantic DB)
- Standardizacijom povezivanja alata/resursa putem MCP-a postižu se visoka prenosivost i proširivost, uz pružanje jednakog razvojnog iskustva u on-premises i SaaS okruženjima
- Integrisanim upravljanjem agentima za kodiranje, Physical AI rješenjima i on-prem rješenjima proširuje se obuhvat automatizacije na nivou cijele organizacije
Očekivani efekti
- I osobe koje nisu programeri mogu prirodnim jezikom dizajnirati i upravljati složenim automatizacijama, istovremeno postižući smanjenje operativnih troškova i poboljšanje pokazatelja kvaliteta (tačnost/vrijeme obrade) kroz rekurzivnu optimizaciju zasnovanu na rezultatima
- Brzo proširenje na nove zadatke/sisteme moguće je korištenjem standarda (MCP) i ekosistema dodataka
Clevi sigurnosni agent (red team testiranje)
Clevi Purple Agent je inteligentni sigurnosni agent koji svakodnevno automatski ažurira američku CVE bazu podataka kako bi osigurao najnovije informacije o ranjivostima, a zatim, na osnovu njih, otkriva, provjerava i izvještava o sigurnosnim ranjivostima internih mreža, servera, mreža i aplikacija na način etičkog hakera (simulirani napadi, simulacije), samo određivanjem cilja na prirodnom jeziku (npr. windows, web server, određena mapa/naziv datoteke). Podržava cijeli ciklus automatizovanog otkrivanja → provjere scenarija → generisanja izvještaja i dizajniran je za rad i u lokalnim i izolovanim mrežnim okruženjima, što ga čini pogodnim za regulatorno osjetljive industrije poput javnog sektora, finansija i proizvodnje.
<clevi sigurnosni agent GUI ekran>
Ključne funkcije
Automatska dnevna sinhronizacija CVE izvora
- Svakodnevno sinhronizuje američke NVD/CVE izvore i interne obavještajne podatke o prijetnjama (prikupljački cjevovod) kako bi održavao ažurnu listu ranjivosti.
Određivanje cilja prirodnim jezikom (pojednostavljeni operatorski interfejs)
- Korisnici mogu odrediti ciljeve detekcije koristeći prirodni jezik/jednostavne ključne riječi kao što su “windows”, “određeni server:10.10.0.5”, “/var/www/html” itd. (npr. način unosa u lijevom panelu dostupan je kroz korisnički interfejs)
Simulirani etički hakerski mehanizam za provjeru (neuništavajući)
- Mogućnost postojanja ranjivosti sigurno se simulirano provjerava u sandbox/emulacionom okruženju (pokušaj Exploita → reprodukcija ranjivosti bez posmatranja uticaja), čime se utvrđuju prisustvo ili odsustvo ranjivosti i nivo rizika bez prekida rada stvarne usluge.
Automatsko izvještavanje i određivanje prioriteta
- Odmah nakon detekcije administratoru se šalje sažeto obavještenje (e-pošta/Slack/tiket), a automatski se generiše PDF/HTML izvještaj koji uključuje uticaj i prioritet ranjivosti (sažetak lokacije ranjivosti, uslova reprodukcije i preporučenih mjera)
Povezivanje scenarija i playbooka (opcija povezivanja automatskih mjera)
- U odobrenim okruženjima može se pokrenuti automatsko izvršavanje scenarija zakrpe i privremenih mjera ublažavanja (primjena odbrambenih pravila prije zakrpe). (Obavezan je postupak odobrenja u skladu s operativnim politikama)
Integrisani logovi i povezivanje sa SIEM-om
- Sistemski logovi, logovi detekcije i rezultati izvještaja integrišu se sa SIEM-om/sigurnosnim portalom radi stalnog nadzora i revizije
Ovlaštenja, revizija i upravljanje
- Sve aktivnosti detekcije i verifikacije evidentiraju se zajedno s računom, odobrenjem i vremenskom oznakom kako bi se omogućila spremnost za pravne i regulatorne revizije.
Tehnička diferencijacija i vrijednost
Ažuriranje u stvarnom vremenu i svakodnevna aktuelnost
- Dnevni automatski cjevovod za ažuriranje CVE/NVD omogućava praćenje uticaja ‘neposredno nakon objave nultog dana’.
Mapiranje ranjivosti zasnovano na AI-ju
- AI uparuje cilj definisan prirodnim jezikom s tehničkim opisom CVE-a (na engleskom i korejskom jeziku) te određuje prioritet vjerovatnoće izloženosti sistema (podudarnosti ranjivosti).
Arhitektura nedestruktivne simulacije
- Sigurnost je osigurana verifikacijom u ‘emulacijskom sandboxu’ koji ne uzrokuje prekid korisničkih usluga.
Opcije implementacije za preduzeća
- Podržani su SaaS, on-premises i izolovane mreže (SVCE), što omogućava usklađenost s propisima u javnom i finansijskom sektoru.
Automatizovani izvještaji i sljedivost
- Smanjenje operativnog rizika potpunim revizijskim tragom detekcije→verifikacije→izvještaja (verzija, historija, odgovorna osoba).
Integrisana orkestracija
- Integracijom s ARI-jem (platformom za radne tokove) i internim sistemima za upravljanje zakrpama i tiketima automatizuje se ponavljajući ciklus PoC→zakrpa→verifikacija.
Očekivani efekti (poslovni uticaj)
Smanjenje rizika unaprijed
- Brzom provjerom izloženosti na novootkrivene CVE-ove unaprijed se sprječava stvarni rizik od kompromitacije.
Povećanje operativne efikasnosti
- Automatizacijom ponavljajućih provjera ranjivosti i izrade izvještaja štede se vrijeme i ljudski resursi sigurnosnog tima.
Unapređenje odgovora na regulatorne zahtjeve i usklađenost
- Pružaju se revizijski provjerljivi zapisnici provjera i izvještaji usklađeni s regulatornim zahtjevima kao što su PIPA/CSAP.
Podrška brzom donošenju odluka
- Izvještaji o prioritetima zasnovani na uticaju omogućavaju brzo određivanje prioriteta za zakrpe i ublažavanje rizika.
Upiti i zahtjevi za demonstraciju: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
