Zadržite moć automatizacije pomoću AI-ja,
uz snažniju kontrolu infrastrukture.
SVCE je izvršno okruženje koje AI agente platforme Clevi-X održava sigurnima tako što ih izoluje, upravlja njima i provjerava na infrastrukturnom sloju. Ko je šta uradio i kada, sve se automatski bilježi.
SVCE odgovara organizacijama koje moraju ispunjavati regulatorne zahtjeve, upravljati složenim integrisanim sistemima ili zadržati direktnu kontrolu nad svojom infrastrukturom.
Finansijske usluge · Javni sektor
Okruženja u kojima su regulativa i revizija obavezne
IT za preduzeća
Objedinjeno upravljanje složenim sistemima
Lokalno
Direktna kontrola nad vlastitom infrastrukturom
Izvorno za oblak
Operacije rada kontejnerizovanih aplikacija
SVCE nije samostalno rješenje. To je kontrolni sloj između vaše infrastrukture i Clevi-X platforme koji upravlja izvršavanjem svakog agenta.
Direktno pokretanje agenata na serveru je lagano, ali rizično; virtuelne mašine su sigurne, ali zahtjevne. SVCE premošćuje jaz pomoću laganih kontejnera.
| Poređenje | Agent na serveru | Zasnovano na virtuelnim mašinama | SVCE |
|---|---|---|---|
| Izolacija | Nisko | Visoko | Visok (lagan) |
| Kontrola pristupa | Implementirano u aplikacijskom kodu | Zahtijeva konfiguraciju | Ugrađeno u izvršno okruženje |
| Izolacija po zadatku | Teško | Neefikasno | Automatski za svaki kontejner |
| Brzina obezbjeđivanja resursa · uklanjanja | Brzo | Sporo | Brzo |
| Troškovna efikasnost | Visoko | Nisko | Visoko |
| Dnevnici revizije | Potrebna prilagođena izrada | Potrebna prilagođena izrada | Ugrađeni dnevnici kojima se podaci mogu samo dodavati |
| Granice AI agenata | Potreban prilagođeni dizajn | Potreban prilagođeni dizajn | Standardna pravila uključena |
Ugrađivanje agenta direktno u server može biti brzo za izradu, ali izolacija je slaba, a kontrola zavisi od koda aplikacije.
Jedan kvar može se proširiti kroz cijelu uslugu
Kada agenti rade kao interna serverska logika, greška, zlonamjerni kod ili vanjski napad u jednom zadatku može se proširiti na čitavu uslugu.
Rizik — Potencijalni prekid rada cijele uslugeKontrola pristupa zavisi od koda aplikacije
Kada su dozvole smještene u kodu aplikacije, teško je dosljedno kontrolisati pristup osjetljivim podacima i API-jima.
Rizik — Ograničena kontrola nad osjetljivim podacima i API-jimaRezultate je teško provjeriti
Bez fiksnog okruženja za izvršavanje, isti zadatak može biti pokrenut drugačije, što otežava reprodukciju, reviziju i provjeru rezultata.
Rizik — Nema pouzdane reprodukcije, revizije ili provjereTretirajte agente ne kao jednostavne sisteme za odgovore, već kao radnike produkcijskog nivoa sa sigurnosnim granicama i izričitim privilegijama izvršavanja.
Izolacija
Izolacija zasnovana na kontejnerima sprečava širenje zlonamjernog koda, neuobičajenih naredbi i vanjskih napada izvan prostora izvršavanja AI agenta. Kontejner se uništava nakon svakog zadatka kako bi se smanjio rizik od zaostalih podataka.
Zadržite svako izvršavanje unutar sigurne graniceKontrola
Agenti nikada sami ne biraju svoje dozvole. Posrednik komandi i Orkestrator odobravaju i ograničavaju pristup prema zadatku, primjenjujući različita ograničenja na datoteke, mreže, API-je, sistemske komande i tajne za uloge kao što su Istraživanje, Kodiranje i Izvršavanje.
Kontrolišite šta agenti mogu, a šta ne mogu raditi na nivou infrastruktureEfikasnost
Lagani kontejneri pokreću se brže od virtuelnih mašina i kreiraju se tek kada je rad spreman. Resursi procesora, memorije, ulazno-izlaznih operacija i GPU-a ograničeni su i dodjeljuju se po zadatku radi ravnoteže između troškova i performansi.
Koristite samo resurse koji su potrebni svakom zadatkuSkaliranje
Pokrenite više korisnika, zadataka i agenata istovremeno. Kontejneri se automatski skaliraju kako se broj zahtjeva povećava, kvarovi ostaju izolovani na pojedinačne zadatke, a agenti se mogu razdvojiti po ulozi.
Pouzdano skaliranje na veliki broj korisnika i agenataZahtjevi se nikada ne izvršavaju odmah. Svaki zahtjev prolazi kroz Posrednik komandi prolaz, gdje provjere pravila, dozvola i odobrenja moraju biti uspješne prije izvršavanja u izolovanom kontejneru.
Orkestrator određuje kontejner, dozvole, mrežnu politiku, dodjelu CPU-a i memorije te maksimalno vrijeme izvršavanja za svaki zadatak.
