Clevi ha creat models de negoci SaaS (Software as a Service) mitjançant grans models de llenguatge.
A partir d’ara, presentaré un per un els models creats mitjançant els grans models de llenguatge de Clevi.
En primer lloc, SaaS (Software as a Service) fa referència a un model de negoci basat en el núvol que ofereix serveis a través d’Internet, sense necessitat d’instal·lar el programari.
Els principals models SaaS de Clevi inclouen (Coding Agent, ARI, fluxos de treball basats en llenguatge natural, i agent de seguretat (proves de red team)).
Clevi Coding Agent (agent de codificació de Clevi)
Agent de codificació d’IA de nova generació
- Clevi Coding Agent, basat en l’últim LLM (cip-5-agent), ofereix un nivell de rendiment equivalent al de Claude 4.5 Sonnet i OpenAI Codex en la comprensió, generació i anàlisi de codi
- Garanteix una gran precisió i consistència fins i tot amb lògica de negoci complexa, projectes de gran escala i entorns multimòdul
Estructura d’IA agentiva (Agentic)
- No es tracta d’una única IA, sinó d’una estructura en què col·laboren agents especialitzats en cada funció, com ara l’orquestració, l’arquitectura, la codificació, el control de qualitat, la revisió i la depuració
- Cada agent duu a terme les tasques de manera distribuïda i automatitza i optimitza tot el procés de desenvolupament
- La IA gestiona de manera proactiva tot el procés, des de l’anàlisi dels requisits, el disseny, la implementació i les proves fins a la revisió del codi i la depuració
Àmplia compatibilitat amb la programació i aplicabilitat pràctica
- Compatible amb tots els llenguatges i frameworks desenvolupats actualment, com Python, Java, C/C++, Javascript, TypeScript, Go i Rust
- Automatitza tot el procés de desenvolupament, incloent-hi la generació de codi, la refactorització automàtica, l’escriptura de codi de proves, la detecció i correcció d’errors, la documentació i la revisió del codi
- Optimitzat per a entorns empresarials, com ara l’anàlisi de bases de codi de gran escala, la migració de codi heretat i la generació automàtica de documentació d’API
Compatibilitat amb on-premises i SaaS
- SaaS (API al núvol): adopció ràpida, sense càrrega de manteniment i amb col·laboració en temps real i escalabilitat fàcil
- On-premises (implementació interna): optimitzat per a finalitats especials com la seguretat, la sobirania de les dades i el compliment normatiu. Es pot triar amb flexibilitat segons les polítiques de seguretat, la ubicació de les dades i l’entorn de xarxa de l’empresa
Compatibilitat amb diversos IDE i entorns de desenvolupament
- Compatibilitat amb connectors i extensions dels principals IDE, com Visual Studio Code, la família JetBrains (IDEA, PuCharm, etc.), Eclipse i Jupyter Notebook
- Es pot integrar fàcilment amb canalitzacions CI/CD, portals de desenvolupament interns i eines personalitzades mitjançant API/SDK
ARI (plataforma de creació i gestió d’agents per a l’automatització de fluxos de treball basada en llenguatge natural)
ARI és una plataforma intel·ligent de creació d’agents que dissenya, executa i gestiona automàticament fluxos de treball només amb ordres en llenguatge natural. Integra la família de models de reasoning de Clevi (cip-5-agent, cip-5-vision, ivy-4-mm, etc.), MCP (Model Context Protocol), la integració amb API externes i un sistema de connectors per configurar automàticament fluxos de treball d’agents executables immediatament després d’introduir una ordre.
Escena d’implementació de la plataforma d’automatització de fluxos de treball ARI, construïda sobre el model cip-5-agent
Funcions principals
- Disseny basat en llenguatge natural: amb una sola línia, com ara «Crea un flux de treball per redactar informes automàticament», els nodes es generen i es connecten automàticament
- Integració amb MCP, API externes i connectors: exposa i invoca eines, dades i recursos de manera segura mitjançant MCP estandarditzat, i amplia fàcilment la integració amb API internes/externes i connectors de tercers
- Optimització recursiva (Recursive Optimization): avalua els resultats de l’execució i modifica o refactoritza automàticament l’estructura dels nodes o el codi/paràmetres generats, millorant contínuament la precisió i l’eficiència
- Suport multimodal: admet entrades i sortides de text, imatges i documents, i proporciona els resultats en forma de mapa visual de nodes per facilitar-ne el seguiment i l’auditoria
- Governança/seguretat: admet permisos, registres i historial de versions per garantir l’auditabilitat i la reproducibilitat en entorns empresarials
Diferenciació i valor tecnològics
- A diferència de les eines existents centrades en el cablejat manual de nodes, l’agent executa autònomament el bucle tancat «entendre l’objectiu → establir el pla → executar → verificar el resultat → corregir automàticament» (combinant CTA·ToolCalling·Semantic DB)
- Estandarditza la connexió amb eines i recursos mitjançant MCP, oferint una alta portabilitat i escalabilitat, així com la mateixa experiència de desenvolupament tant en entorns on-premises com SaaS
- Amplia l’abast de l’automatització de tota l’empresa mitjançant el control integrat amb agents de codificació, Physical AI i solucions on-premises
Beneficis esperats
- Fins i tot els no desenvolupadors poden dissenyar i operar automatitzacions complexes en llenguatge natural, i aconseguir simultàniament una reducció dels costos operatius i una millora dels indicadors de qualitat (precisió/temps de processament) mitjançant l’optimització recursiva basada en els resultats
- És possible ampliar ràpidament les funcionalitats a noves tasques i sistemes aprofitant l’ecosistema d’estàndards (MCP) i connectors
Agent de seguretat de Clevi (proves de red team)
Clevi Purple Agent és un agent de seguretat intel·ligent que actualitza automàticament cada dia la base de dades nord-americana de CVE per obtenir la informació més recent sobre vulnerabilitats i, basant-se en aquesta informació, detecta, valida i informa sobre les vulnerabilitats de seguretat de xarxes internes, servidors, xarxes i aplicacions mitjançant mètodes de hacker ètic (atacs simulats i simulacions), simplement especificant l’objectiu en llenguatge natural (p. ex., windows, web server, una carpeta o un nom de fitxer concret). Admet tot el cicle, des de la detecció automatitzada fins a la validació d’escenaris i la generació d’informes, i està dissenyat per funcionar també en entorns locals i xarxes aïllades, fet que el fa adequat per a sectors sensibles a la regulació, com l’administració pública, les finances i la indústria.
<clevi 보안 에이전트 GUI 화면>
Funcions clau
Sincronització automàtica diària del feed de CVE
- Sincronitza diàriament les fonts NVD/CVE dels Estats Units i la intel·ligència d’amenaces interna (canal de recopilació) per mantenir una llista actualitzada de vulnerabilitats.
Especificació de l’objectiu en llenguatge natural (interfície d’operador simplificada)
- Els usuaris poden especificar els objectius de detecció mitjançant llenguatge natural o paraules clau senzilles, com ara “windows”, “servidor concret:10.10.0.5” o “/var/www/html” (p. ex., proporcionant com a interfície d’usuari el mètode d’introducció del tauler esquerre)
Motor de validació simulat de hacker ètic (no destructiu)
- Reprodueix i valida de manera simulada la possible existència de vulnerabilitats en un entorn segur de sandbox/emulació (intent d’exploit → reproducció de la vulnerabilitat sense observar-ne l’impacte), per determinar-ne l’existència i el nivell de risc sense interrompre els serveis reals.
Informes automàtics i priorització
- Envia immediatament una notificació resumida als administradors en detectar una vulnerabilitat (correu electrònic/Slack/ticket) i genera automàticament informes en PDF/HTML que inclouen l’impacte i la prioritat de la vulnerabilitat (resum de la ubicació, les condicions de reproducció i les mesures recomanades)
Integració d’escenaris i playbooks (opció d’integració d’accions automàtiques)
- En entorns autoritzats, es pot activar automàticament l’execució d’escenaris de pegats i mesures de mitigació temporals (aplicació de regles de defensa abans del pegat). (És obligatori seguir el procediment d’aprovació establert per la política operativa)
Integració de registres i SIEM
- Permet la supervisió i l’auditoria contínues mitjançant la integració dels registres del sistema, els registres de detecció i els resultats dels informes amb el SIEM/portal de seguretat
Permisos, auditoria i governança
- Totes les activitats de detecció i verificació es registren juntament amb el compte, l'autorització i la marca de temps per preparar-se per a auditories legals i reglamentàries.
Diferenciació i valor tècnics
Actualització en temps real i diària
- La canalització d'actualització automàtica diària de CVE/NVD permet fer un seguiment de l'impacte just després de la divulgació d'un «dia zero».
Mapatge de vulnerabilitats basat en IA
- La IA relaciona els objectius especificats en llenguatge natural amb les descripcions tècniques dels CVE (en anglès i coreà) i prioritza la possibilitat d'exposició del sistema corresponent (adequació de la vulnerabilitat).
Arquitectura de simulació no destructiva
- La seguretat es garanteix mitjançant la verificació en un «sandbox d'emulació» que no provoca interrupcions dels serveis del client.
Opcions de desplegament per a empreses
- Admet SaaS, instal·lació local i xarxes aïllades (SVCE), cosa que permet complir les regulacions del sector públic i financer.
Informes i traçabilitat automatitzats
- La traça d'auditoria completa de detecció → verificació → informe (versions, historial i responsables) redueix els riscos operatius.
Orquestració integrada
- La integració amb ARI (plataforma de fluxos de treball) i els sistemes interns de gestió de pedaços i tiquets automatitza el bucle iteratiu de PoC → pedaç → verificació.
Efectes esperats (impacte empresarial)
Reducció proactiva dels riscos
- La comprovació ràpida de l'exposició a nous CVE divulgats permet prevenir amb antelació el risc real de compromís.
Millora de l'eficiència operativa
- L'automatització de les tasques repetitives de comprovació de vulnerabilitats i elaboració d'informes redueix el temps i els recursos del personal de seguretat.
Reforç de la resposta normativa i de compliment
- Proporciona registres de comprovació i informes auditables adaptats als requisits normatius, com ara PIPA/CSAP.
Suport a la presa ràpida de decisions
- Els informes de priorització basats en l'impacte permeten decidir ràpidament les prioritats de pedaç i mitigació.
Consultes i sol·licituds de demostració: [email protected]
Copyright© 2025 Clevi Inc. Tots els drets reservats.
