Istraživanje

Clevi SaaS (agent za kodiranje, ARI, red team testiranje)

Clevi je putem velikih jezičkih modela kreirao poslovne modele SaaS-a (Software as a Service).

Clevi je putem velikih jezičkih modela kreirao poslovne modele SaaS-a (Software as a Service).

Od sada ćemo jedan po jedan predstaviti modele koje je Clevi kreirao putem svojih velikih jezičkih modela.

Prije svega, SaaS (Software as a Service) označava poslovni model zasnovan na oblaku, u kojem se usluge pružaju putem interneta bez instaliranja softvera.

Reprezentativni Clevi SaaS modeli uključuju (Coding Agent, ARI za radne tokove zasnovane na prirodnom jeziku i sigurnosni agent (red team testiranje)).

Clevi Coding Agent (Clevi agent za kodiranje)

Slika u glavnom tekstu

AI agent za kodiranje nove generacije

  • Clevi Coding Agent, zasnovan na najnovijem LLM-u (cip-5-agent), pruža performanse razumijevanja, generisanja i analize koda na nivou ekvivalentnom alatima Claude 4.5 Sonnet i OpenAI Codex
  • Osigurava visoku preciznost i dosljednost čak i u složenoj poslovnoj logici, velikim projektima i multimodularnim okruženjima

Agentska (Agentic) AI struktura

  • Umjesto jedne AI, struktura se zasniva na saradnji specijalizovanih agenata za pojedinačne uloge, kao što su orkestracija, arhitektura, kodiranje, QA, pregled i otklanjanje grešaka
  • Svaki agent obavlja zadatke podijeljeno i automatizuje i optimizuje cjelokupan razvojni proces
  • AI proaktivno obrađuje čitav proces, od analize zahtjeva, dizajna, implementacije, testiranja, pregleda koda i otklanjanja grešaka

Široka podrška programiranju i primjenjivost u praksi

  • Podržava sve trenutno razvijene jezike i okvire, uključujući Python, Java, C/C++, Javascript, TypeScript, Go i Rust
  • Automatizuje cijeli razvojni proces, uključujući generisanje koda, automatsko refaktorisanje, pisanje testnog koda, otkrivanje i ispravljanje grešaka, dokumentaciju i pregled koda
  • Optimizovano za poslovna okruženja, uključujući analizu velikih baza koda, migraciju naslijeđenog koda i automatsko generisanje API dokumentacije

Podrška za on-premises i SaaS

  • SaaS (cloud API): brzo uvođenje, bez opterećenja održavanjem, jednostavna saradnja u stvarnom vremenu i skalabilnost
  • On-premises (interna instalacija): optimizovano za posebne namjene kao što su sigurnost, suverenitet podataka i usklađenost s propisima. Može se fleksibilno odabrati u skladu sa sigurnosnim politikama kompanije, lokacijom podataka i mrežnim okruženjem

Kompatibilnost s različitim IDE-ovima i razvojnim okruženjima

  • Podrška za dodatke i ekstenzije za glavne IDE-ove kao što su Visual Studio Code, JetBrains serija (IDEA, PuCharm itd.), Eclipse i Jupyter Notebook
  • Jednostavna integracija u CI/CD cjevovode, interne razvojne portale i prilagođene alate u obliku API-ja/SDK-a

ARI (platforma za kreiranje i upravljanje agentima za automatizaciju tokova rada zasnovanih na prirodnom jeziku)

ARI je inteligentna platforma za kreiranje agenata koja automatski dizajnira, izvršava i upravlja tokovima rada samo pomoću naredbi na prirodnom jeziku. Integracijom Clevijeve porodice reasoning modela (cip-5-agent, cip-5-vision, ivy-4-mm itd.), MCP-a (Model Context Protocol), povezivanja s vanjskim API-jima i sistema dodataka, automatski konfiguriše tokove rada agenata spremne za izvršavanje odmah nakon unosa naredbe.

Slika u glavnom tekstu

Prikaz implementacije platforme za automatizaciju tokova rada ARI izgrađene na modelu cip-5-agent

Ključne funkcije

  • Dizajn zasnovan na prirodnom jeziku: čvorovi se automatski kreiraju i povezuju jednom rečenicom, poput „Kreiraj tok rada za automatsko pisanje izvještaja“
  • Integracija MCP-a, vanjskih API-ja i dodataka: standardizovani MCP sigurno izlaže i poziva alate, podatke i resurse, dok omogućava jednostavno proširivanje internim/vanjskim API-jima i dodacima trećih strana
  • Rekurzivna optimizacija (Recursive Optimization): procjenjuje rezultate izvršavanja i automatski mijenja/refaktoriše strukturu čvorova ili generisani kod/parametre, kontinuirano poboljšavajući tačnost i efikasnost
  • Multimodalna podrška: podržava unos/izlaz teksta, slika i dokumenata, a rezultate pruža kao vizuelnu mapu čvorova radi lakšeg praćenja i revizije
  • Upravljanje i sigurnost: podrška za ovlaštenja, evidentiranje i historiju verzija osigurava mogućnost revizije i ponovljivost u poslovnim okruženjima

Tehnička diferencijacija i vrijednost

  • U odnosu na postojeće alate usmjerene na ručno povezivanje čvorova, agent samostalno izvršava zatvorenu petlju „razumijevanje cilja → izrada plana → izvršavanje → provjera rezultata → automatska korekcija“ (kombinacija CTA·ToolCalling·Semantic DB)
  • Standardizacijom povezivanja alata/resursa putem MCP-a postižu se visoka prenosivost i proširivost, uz pružanje jednakog razvojnog iskustva u on-premises i SaaS okruženjima
  • Integrisanim upravljanjem agentima za kodiranje, Physical AI rješenjima i on-prem rješenjima proširuje se obuhvat automatizacije na nivou cijele organizacije

Očekivani efekti

  • I osobe koje nisu programeri mogu prirodnim jezikom dizajnirati i upravljati složenim automatizacijama, istovremeno postižući smanjenje operativnih troškova i poboljšanje pokazatelja kvaliteta (tačnost/vrijeme obrade) kroz rekurzivnu optimizaciju zasnovanu na rezultatima
  • Brzo proširenje na nove zadatke/sisteme moguće je korištenjem standarda (MCP) i ekosistema dodataka

Clevi sigurnosni agent (red team testiranje)

Clevi Purple Agent je inteligentni sigurnosni agent koji svakodnevno automatski ažurira američku CVE bazu podataka kako bi osigurao najnovije informacije o ranjivostima, a zatim, na osnovu njih, otkriva, provjerava i izvještava o sigurnosnim ranjivostima internih mreža, servera, mreža i aplikacija na način etičkog hakera (simulirani napadi, simulacije), samo određivanjem cilja na prirodnom jeziku (npr. windows, web server, određena mapa/naziv datoteke). Podržava cijeli ciklus automatizovanog otkrivanja → provjere scenarija → generisanja izvještaja i dizajniran je za rad i u lokalnim i izolovanim mrežnim okruženjima, što ga čini pogodnim za regulatorno osjetljive industrije poput javnog sektora, finansija i proizvodnje.

Slika u tijelu teksta

<clevi sigurnosni agent GUI ekran>

Ključne funkcije

Automatska dnevna sinhronizacija CVE izvora

  • Svakodnevno sinhronizuje američke NVD/CVE izvore i interne obavještajne podatke o prijetnjama (prikupljački cjevovod) kako bi održavao ažurnu listu ranjivosti.

Određivanje cilja prirodnim jezikom (pojednostavljeni operatorski interfejs)

  • Korisnici mogu odrediti ciljeve detekcije koristeći prirodni jezik/jednostavne ključne riječi kao što su “windows”, “određeni server:10.10.0.5”, “/var/www/html” itd. (npr. način unosa u lijevom panelu dostupan je kroz korisnički interfejs)

Simulirani etički hakerski mehanizam za provjeru (neuništavajući)

  • Mogućnost postojanja ranjivosti sigurno se simulirano provjerava u sandbox/emulacionom okruženju (pokušaj Exploita → reprodukcija ranjivosti bez posmatranja uticaja), čime se utvrđuju prisustvo ili odsustvo ranjivosti i nivo rizika bez prekida rada stvarne usluge.

Automatsko izvještavanje i određivanje prioriteta

  • Odmah nakon detekcije administratoru se šalje sažeto obavještenje (e-pošta/Slack/tiket), a automatski se generiše PDF/HTML izvještaj koji uključuje uticaj i prioritet ranjivosti (sažetak lokacije ranjivosti, uslova reprodukcije i preporučenih mjera)

Povezivanje scenarija i playbooka (opcija povezivanja automatskih mjera)

  • U odobrenim okruženjima može se pokrenuti automatsko izvršavanje scenarija zakrpe i privremenih mjera ublažavanja (primjena odbrambenih pravila prije zakrpe). (Obavezan je postupak odobrenja u skladu s operativnim politikama)

Integrisani logovi i povezivanje sa SIEM-om

  • Sistemski logovi, logovi detekcije i rezultati izvještaja integrišu se sa SIEM-om/sigurnosnim portalom radi stalnog nadzora i revizije

Ovlaštenja, revizija i upravljanje

  • Sve aktivnosti detekcije i verifikacije evidentiraju se zajedno s računom, odobrenjem i vremenskom oznakom kako bi se omogućila spremnost za pravne i regulatorne revizije.

Tehnička diferencijacija i vrijednost

Ažuriranje u stvarnom vremenu i svakodnevna aktuelnost

  • Dnevni automatski cjevovod za ažuriranje CVE/NVD omogućava praćenje uticaja ‘neposredno nakon objave nultog dana’.

Mapiranje ranjivosti zasnovano na AI-ju

  • AI uparuje cilj definisan prirodnim jezikom s tehničkim opisom CVE-a (na engleskom i korejskom jeziku) te određuje prioritet vjerovatnoće izloženosti sistema (podudarnosti ranjivosti).

Arhitektura nedestruktivne simulacije

  • Sigurnost je osigurana verifikacijom u ‘emulacijskom sandboxu’ koji ne uzrokuje prekid korisničkih usluga.

Opcije implementacije za preduzeća

  • Podržani su SaaS, on-premises i izolovane mreže (SVCE), što omogućava usklađenost s propisima u javnom i finansijskom sektoru.

Automatizovani izvještaji i sljedivost

  • Smanjenje operativnog rizika potpunim revizijskim tragom detekcije→verifikacije→izvještaja (verzija, historija, odgovorna osoba).

Integrisana orkestracija

  • Integracijom s ARI-jem (platformom za radne tokove) i internim sistemima za upravljanje zakrpama i tiketima automatizuje se ponavljajući ciklus PoC→zakrpa→verifikacija.

Očekivani efekti (poslovni uticaj)

Smanjenje rizika unaprijed

  • Brzom provjerom izloženosti na novootkrivene CVE-ove unaprijed se sprječava stvarni rizik od kompromitacije.

Povećanje operativne efikasnosti

  • Automatizacijom ponavljajućih provjera ranjivosti i izrade izvještaja štede se vrijeme i ljudski resursi sigurnosnog tima.

Unapređenje odgovora na regulatorne zahtjeve i usklađenost

  • Pružaju se revizijski provjerljivi zapisnici provjera i izvještaji usklađeni s regulatornim zahtjevima kao što su PIPA/CSAP.

Podrška brzom donošenju odluka

  • Izvještaji o prioritetima zasnovani na uticaju omogućavaju brzo određivanje prioriteta za zakrpe i ublažavanje rizika.

Upiti i zahtjevi za demonstraciju: [email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

Nazad na redakciju
CLEVI

Jezik i regija

Jezici prevedeni mašinski su označeni. Dostupnost prati objavljeni paket stranice.

136 jezika

Preporučeno

1

Istočna Azija

7

Jugoistočna Azija

11

Južna Azija

18

Srednja Azija

5

Bliski istok i Kavkaz

10

Zapadna Evropa i Južna Evropa

16

Ujedinjeno Kraljevstvo i Irska

4

Sjeverna Evropa

10

Srednja Evropa i Balkan

14

Istočna Evropa

5

Istočna Afrika

8

Zapadna Afrika i Srednja Afrika

9

Južna Afrika

8

Amerika

5

Okeanija

5