Recerca

Clevi SaaS (agent de codificació, ARI, proves de red team)

Clevi ha creat models de negoci SaaS (Software as a Service) mitjançant grans models de llenguatge.

Clevi ha creat models de negoci SaaS (Software as a Service) mitjançant grans models de llenguatge.

A partir d’ara, presentaré un per un els models creats mitjançant els grans models de llenguatge de Clevi.

En primer lloc, SaaS (Software as a Service) fa referència a un model de negoci basat en el núvol que ofereix serveis a través d’Internet, sense necessitat d’instal·lar el programari.

Els principals models SaaS de Clevi inclouen (Coding Agent, ARI, fluxos de treball basats en llenguatge natural, i agent de seguretat (proves de red team)).

Clevi Coding Agent (agent de codificació de Clevi)

Imatge principal

Agent de codificació d’IA de nova generació

  • Clevi Coding Agent, basat en l’últim LLM (cip-5-agent), ofereix un nivell de rendiment equivalent al de Claude 4.5 Sonnet i OpenAI Codex en la comprensió, generació i anàlisi de codi
  • Garanteix una gran precisió i consistència fins i tot amb lògica de negoci complexa, projectes de gran escala i entorns multimòdul

Estructura d’IA agentiva (Agentic)

  • No es tracta d’una única IA, sinó d’una estructura en què col·laboren agents especialitzats en cada funció, com ara l’orquestració, l’arquitectura, la codificació, el control de qualitat, la revisió i la depuració
  • Cada agent duu a terme les tasques de manera distribuïda i automatitza i optimitza tot el procés de desenvolupament
  • La IA gestiona de manera proactiva tot el procés, des de l’anàlisi dels requisits, el disseny, la implementació i les proves fins a la revisió del codi i la depuració

Àmplia compatibilitat amb la programació i aplicabilitat pràctica

  • Compatible amb tots els llenguatges i frameworks desenvolupats actualment, com Python, Java, C/C++, Javascript, TypeScript, Go i Rust
  • Automatitza tot el procés de desenvolupament, incloent-hi la generació de codi, la refactorització automàtica, l’escriptura de codi de proves, la detecció i correcció d’errors, la documentació i la revisió del codi
  • Optimitzat per a entorns empresarials, com ara l’anàlisi de bases de codi de gran escala, la migració de codi heretat i la generació automàtica de documentació d’API

Compatibilitat amb on-premises i SaaS

  • SaaS (API al núvol): adopció ràpida, sense càrrega de manteniment i amb col·laboració en temps real i escalabilitat fàcil
  • On-premises (implementació interna): optimitzat per a finalitats especials com la seguretat, la sobirania de les dades i el compliment normatiu. Es pot triar amb flexibilitat segons les polítiques de seguretat, la ubicació de les dades i l’entorn de xarxa de l’empresa

Compatibilitat amb diversos IDE i entorns de desenvolupament

  • Compatibilitat amb connectors i extensions dels principals IDE, com Visual Studio Code, la família JetBrains (IDEA, PuCharm, etc.), Eclipse i Jupyter Notebook
  • Es pot integrar fàcilment amb canalitzacions CI/CD, portals de desenvolupament interns i eines personalitzades mitjançant API/SDK

ARI (plataforma de creació i gestió d’agents per a l’automatització de fluxos de treball basada en llenguatge natural)

ARI és una plataforma intel·ligent de creació d’agents que dissenya, executa i gestiona automàticament fluxos de treball només amb ordres en llenguatge natural. Integra la família de models de reasoning de Clevi (cip-5-agent, cip-5-vision, ivy-4-mm, etc.), MCP (Model Context Protocol), la integració amb API externes i un sistema de connectors per configurar automàticament fluxos de treball d’agents executables immediatament després d’introduir una ordre.

Imatge del cos del text

Escena d’implementació de la plataforma d’automatització de fluxos de treball ARI, construïda sobre el model cip-5-agent

Funcions principals

  • Disseny basat en llenguatge natural: amb una sola línia, com ara «Crea un flux de treball per redactar informes automàticament», els nodes es generen i es connecten automàticament
  • Integració amb MCP, API externes i connectors: exposa i invoca eines, dades i recursos de manera segura mitjançant MCP estandarditzat, i amplia fàcilment la integració amb API internes/externes i connectors de tercers
  • Optimització recursiva (Recursive Optimization): avalua els resultats de l’execució i modifica o refactoritza automàticament l’estructura dels nodes o el codi/paràmetres generats, millorant contínuament la precisió i l’eficiència
  • Suport multimodal: admet entrades i sortides de text, imatges i documents, i proporciona els resultats en forma de mapa visual de nodes per facilitar-ne el seguiment i l’auditoria
  • Governança/seguretat: admet permisos, registres i historial de versions per garantir l’auditabilitat i la reproducibilitat en entorns empresarials

Diferenciació i valor tecnològics

  • A diferència de les eines existents centrades en el cablejat manual de nodes, l’agent executa autònomament el bucle tancat «entendre l’objectiu → establir el pla → executar → verificar el resultat → corregir automàticament» (combinant CTA·ToolCalling·Semantic DB)
  • Estandarditza la connexió amb eines i recursos mitjançant MCP, oferint una alta portabilitat i escalabilitat, així com la mateixa experiència de desenvolupament tant en entorns on-premises com SaaS
  • Amplia l’abast de l’automatització de tota l’empresa mitjançant el control integrat amb agents de codificació, Physical AI i solucions on-premises

Beneficis esperats

  • Fins i tot els no desenvolupadors poden dissenyar i operar automatitzacions complexes en llenguatge natural, i aconseguir simultàniament una reducció dels costos operatius i una millora dels indicadors de qualitat (precisió/temps de processament) mitjançant l’optimització recursiva basada en els resultats
  • És possible ampliar ràpidament les funcionalitats a noves tasques i sistemes aprofitant l’ecosistema d’estàndards (MCP) i connectors

Agent de seguretat de Clevi (proves de red team)

Clevi Purple Agent és un agent de seguretat intel·ligent que actualitza automàticament cada dia la base de dades nord-americana de CVE per obtenir la informació més recent sobre vulnerabilitats i, basant-se en aquesta informació, detecta, valida i informa sobre les vulnerabilitats de seguretat de xarxes internes, servidors, xarxes i aplicacions mitjançant mètodes de hacker ètic (atacs simulats i simulacions), simplement especificant l’objectiu en llenguatge natural (p. ex., windows, web server, una carpeta o un nom de fitxer concret). Admet tot el cicle, des de la detecció automatitzada fins a la validació d’escenaris i la generació d’informes, i està dissenyat per funcionar també en entorns locals i xarxes aïllades, fet que el fa adequat per a sectors sensibles a la regulació, com l’administració pública, les finances i la indústria.

Imatge principal

<clevi 보안 에이전트 GUI 화면>

Funcions clau

Sincronització automàtica diària del feed de CVE

  • Sincronitza diàriament les fonts NVD/CVE dels Estats Units i la intel·ligència d’amenaces interna (canal de recopilació) per mantenir una llista actualitzada de vulnerabilitats.

Especificació de l’objectiu en llenguatge natural (interfície d’operador simplificada)

  • Els usuaris poden especificar els objectius de detecció mitjançant llenguatge natural o paraules clau senzilles, com ara “windows”, “servidor concret:10.10.0.5” o “/var/www/html” (p. ex., proporcionant com a interfície d’usuari el mètode d’introducció del tauler esquerre)

Motor de validació simulat de hacker ètic (no destructiu)

  • Reprodueix i valida de manera simulada la possible existència de vulnerabilitats en un entorn segur de sandbox/emulació (intent d’exploit → reproducció de la vulnerabilitat sense observar-ne l’impacte), per determinar-ne l’existència i el nivell de risc sense interrompre els serveis reals.

Informes automàtics i priorització

  • Envia immediatament una notificació resumida als administradors en detectar una vulnerabilitat (correu electrònic/Slack/ticket) i genera automàticament informes en PDF/HTML que inclouen l’impacte i la prioritat de la vulnerabilitat (resum de la ubicació, les condicions de reproducció i les mesures recomanades)

Integració d’escenaris i playbooks (opció d’integració d’accions automàtiques)

  • En entorns autoritzats, es pot activar automàticament l’execució d’escenaris de pegats i mesures de mitigació temporals (aplicació de regles de defensa abans del pegat). (És obligatori seguir el procediment d’aprovació establert per la política operativa)

Integració de registres i SIEM

  • Permet la supervisió i l’auditoria contínues mitjançant la integració dels registres del sistema, els registres de detecció i els resultats dels informes amb el SIEM/portal de seguretat

Permisos, auditoria i governança

  • Totes les activitats de detecció i verificació es registren juntament amb el compte, l'autorització i la marca de temps per preparar-se per a auditories legals i reglamentàries.

Diferenciació i valor tècnics

Actualització en temps real i diària

  • La canalització d'actualització automàtica diària de CVE/NVD permet fer un seguiment de l'impacte just després de la divulgació d'un «dia zero».

Mapatge de vulnerabilitats basat en IA

  • La IA relaciona els objectius especificats en llenguatge natural amb les descripcions tècniques dels CVE (en anglès i coreà) i prioritza la possibilitat d'exposició del sistema corresponent (adequació de la vulnerabilitat).

Arquitectura de simulació no destructiva

  • La seguretat es garanteix mitjançant la verificació en un «sandbox d'emulació» que no provoca interrupcions dels serveis del client.

Opcions de desplegament per a empreses

  • Admet SaaS, instal·lació local i xarxes aïllades (SVCE), cosa que permet complir les regulacions del sector públic i financer.

Informes i traçabilitat automatitzats

  • La traça d'auditoria completa de detecció → verificació → informe (versions, historial i responsables) redueix els riscos operatius.

Orquestració integrada

  • La integració amb ARI (plataforma de fluxos de treball) i els sistemes interns de gestió de pedaços i tiquets automatitza el bucle iteratiu de PoC → pedaç → verificació.

Efectes esperats (impacte empresarial)

Reducció proactiva dels riscos

  • La comprovació ràpida de l'exposició a nous CVE divulgats permet prevenir amb antelació el risc real de compromís.

Millora de l'eficiència operativa

  • L'automatització de les tasques repetitives de comprovació de vulnerabilitats i elaboració d'informes redueix el temps i els recursos del personal de seguretat.

Reforç de la resposta normativa i de compliment

  • Proporciona registres de comprovació i informes auditables adaptats als requisits normatius, com ara PIPA/CSAP.

Suport a la presa ràpida de decisions

  • Els informes de priorització basats en l'impacte permeten decidir ràpidament les prioritats de pedaç i mitigació.

Consultes i sol·licituds de demostració: [email protected]

Copyright© 2025 Clevi Inc. Tots els drets reservats.

Torna a la sala de premsa
CLEVI

Llengua i regió

Les llengües traduïdes automàticament estan marcades. La disponibilitat segueix el paquet del lloc publicat.

136 llengües

Recomanat

1

Àsia oriental

7

Àsia sud-oriental

11

Àsia meridional

18

Àsia central

5

Orient Mitjà i el Caucas

10

Europa occidental i Europa meridional

16

Regne Unit i Irlanda

4

Europa septentrional

10

Europa Central i els Balcans

14

Europa oriental

5

Àfrica oriental

8

Àfrica occidental i Àfrica central

9

Àfrica meridional

8

Amèrica

5

Oceania

5