Mantén el poder de l'automatització amb IA,
amb un control més sòlid de la infraestructura.
SVCE és l'entorn d'execució que manté els agents d'IA de la plataforma Clevi-X operant de manera segura mitjançant aïllant-los, governant-los i validant-los a la capa d'infraestructura. Qui va fer què i quan queda registrat automàticament.
SVCE s’adapta a les organitzacions que han de complir els requisits normatius, operar sistemes integrats complexos o mantenir el control directe de la seva infraestructura.
Serveis financers · Sector públic
Entorns on la regulació i l’auditoria són obligatòries
TI empresarial
Operació unificada de sistemes complexos
En locals
Control directe de la teva pròpia infraestructura
Natiu del núvol
Operacions de càrregues de treball en contenidors
SVCE no és una solució independent. És la capa de control entre la vostra infraestructura i la plataforma Clevi-X que governa cada execució d’agent.
Executar agents directament en un servidor és lleuger però arriscat; les màquines virtuals són segures però pesades. SVCE redueix la diferència amb contenidors lleugers.
| Comparació | Agent dins del servidor | Basat en VM | SVCE |
|---|---|---|---|
| Aïllament | Baix | Alt | Alt (lleuger) |
| Control d'accés | Implementat al codi de l’aplicació | Requereix configuració | Integrat en el temps d’execució |
| Aïllament per tasca | Difícil | Ineficient | Automàtic per contenidor |
| Velocitat de provisionament · desmantellament | Ràpid | Lent | Ràpid |
| Eficiència de costos | Alt | Baix | Alt |
| Registres d’auditoria | Cal una construcció personalitzada | Cal una construcció personalitzada | Registres integrats de només adició |
| Límits dels agents d’IA | Cal un disseny personalitzat | Cal un disseny personalitzat | Polítiques estàndard incloses |
Integrar un agent directament en un servidor pot ser ràpid de desenvolupar, però l’aïllament és feble i el control depèn del codi de l’aplicació.
Una fallada es pot propagar per tot el servei
Quan els agents s’executen com a lògica interna del servidor, un error, codi maliciós o atac extern en una tasca pot propagar-se per tot el servei.
Risc — Possible interrupció de tot el serveiEl control d'accés depèn del codi de l'aplicació
Quan els permisos resideixen en el codi de l’aplicació, és difícil fer complir un control coherent sobre les dades sensibles i l’accés a les API.
Risc — Control limitat sobre dades i API sensiblesEls resultats són difícils de verificar
Sense un entorn d'execució fix, la mateixa tasca es pot executar de manera diferent, fet que dificulta la reproducció, l'auditoria i la verificació dels resultats.
Risc — No hi ha reproducció, auditoria ni verificació fiablesTracteu els agents no com a sistemes de resposta simples, sinó com a treballadors preparats per a producció amb límits de seguretat i privilegis d’execució explícits.
Aïllament
L’aïllament basat en contenidors impedeix que el codi maliciós, les ordres anòmales i els atacs externs es propaguin més enllà de l’espai d’execució d’un agent d’IA. El contenidor es destrueix després de cada tasca per reduir el risc de dades residuals.
Mantén cada execució dins d'un límit segurControl
Els agents mai trien els seus propis permisos. El mediador d’ordres i l’orquestrador concedeixen i restringeixen l’accés per tasca, aplicant límits diferents als fitxers, les xarxes, les API, les ordres del sistema i els secrets per a rols com ara Recerca, Codi i Executor.
Controla què poden fer i què no poden fer els agents a la capa d’infraestructuraEficiència
Els contenidors lleugers s’inicien més ràpid que les màquines virtuals i només es creen quan la feina està a punt. Els recursos de CPU, memòria, E/S i GPU es limiten i s’assignen per tasca per equilibrar el cost i el rendiment.
Utilitza només els recursos que necessita cada tascaEscala
Executa molts usuaris, tasques i agents alhora. Els contenidors s'escalen automàticament a mesura que augmenten les sol·licituds, els errors romanen aïllats en tasques individuals i els agents es poden separar per rol.
Escala de manera fiable entre molts usuaris i agentsLes sol·licituds no s’executen mai immediatament. Cada sol·licitud passa pel Mediador d’ordres porta d’entrada, on les comprovacions de polítiques, permisos i aprovacions han de superar-se abans de l’execució en un contenidor aïllat.
Orquestrador determina el contenidor, els permisos, la política de xarxa, l'assignació de CPU i memòria i el temps màxim d'execució de cada tasca.
