Výzkum

Clevi SaaS (Coding Agent, ARI, red team testování)

CLEVI vytvořilo prostřednictvím velkých jazykových modelů obchodní modely SaaS (Software as a Service).

CLEVI vytvořilo prostřednictvím velkých jazykových modelů obchodní modely SaaS (Software as a Service).

Nyní postupně představíme modely vytvořené prostřednictvím velkých jazykových modelů CLEVI.

SaaS (Software as a Service) označuje cloudový obchodní model, v němž je software poskytován jako služba prostřednictvím internetu bez nutnosti jeho instalace.

Mezi reprezentativní modely Clevi SaaS patří Coding Agent, přirozeným jazykem řízený pracovní postup ARI a bezpečnostní agent (red team testování).

Clevi Coding Agent (Clevi Coding Agent)

Obrázek v hlavním textu

AI Coding Agent nové generace

  • Clevi Coding Agent je založen na nejnovějším LLM (cip-5-agent) a poskytuje výkon v porozumění, generování a analýze kódu na úrovni srovnatelné s Claude 4.5 Sonnet a OpenAI Codex
  • Zajišťuje vysokou přesnost a konzistenci i při práci se složitou obchodní logikou, rozsáhlými projekty a multimodulovým prostředím

Agentická struktura AI

  • Nejde o jedinou AI, ale o strukturu, v níž spolupracují specializovaní agenti pro jednotlivé role, jako jsou orchestrace, architektura, kódování, QA, kontrola a ladění
  • Každý agent plní úkoly v rámci dělby práce a automatizuje, optimalizuje a provádí celý vývojový proces
  • AI proaktivně zpracovává celý proces od analýzy požadavků přes návrh, implementaci, testování, kontrolu kódu a ladění

Široká podpora programování a praktická využitelnost

  • Podpora všech aktuálně používaných jazyků a frameworků, jako jsou Python, Java, C/C++, Javascript, TypeScript, Go a Rust
  • Automatizace celého vývojového procesu včetně generování kódu, automatického refaktoringu, psaní testovacího kódu, detekce a opravy chyb, dokumentace a kontroly kódu
  • Optimalizováno pro podniková prostředí, například pro analýzu rozsáhlých kódových základen, migraci staršího kódu a automatické generování dokumentace API

Podpora on-premise a SaaS

  • SaaS (cloudové API): rychlé nasazení, žádná zátěž spojená s údržbou, snadná spolupráce v reálném čase a škálovatelnost
  • On-premise (interní nasazení): optimalizováno pro specifické účely, jako jsou bezpečnost, datová suverenita a dodržování předpisů. Lze flexibilně zvolit podle bezpečnostních zásad, umístění dat a síťového prostředí podniku

Kompatibilita s různými IDE a vývojovými prostředími

  • Podpora hlavních IDE prostřednictvím pluginů a rozšíření, včetně Visual Studio Code, řady JetBrains (IDEA, PuCharm atd.), Eclipse a Jupyter Notebook
  • Snadná integrace do CI/CD pipeline, interních vývojových portálů a vlastních nástrojů ve formě API/SDK

ARI (platforma pro vytváření a správu agentů pro automatizaci pracovních postupů založenou na přirozeném jazyce)

ARI je inteligentní platforma pro vytváření agentů, která automaticky navrhuje, spouští a spravuje pracovní postupy pouze pomocí příkazů v přirozeném jazyce. Integruje reasoning modely společnosti CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm atd.), MCP (Model Context Protocol), integraci externích API a systém pluginů a automaticky sestavuje pracovní postupy agentů připravené ke spuštění ihned po zadání příkazu.

Obrázek v hlavním obsahu

Ukázka implementace platformy pro automatizaci pracovních postupů ARI vytvořené na základě modelu <cip-5-agent>

Klíčové funkce

  • Návrh založený na přirozeném jazyce: jedním řádkem, například „Vytvoř pracovní postup pro automatické vytváření reportů“, se uzly automaticky vygenerují a propojí
  • Integrace MCP, externích API a pluginů: standardizovaný MCP bezpečně zpřístupňuje a volá nástroje, data a zdroje a umožňuje snadné rozšíření o interní/externí API a pluginy třetích stran
  • Rekurzivní optimalizace (Recursive Optimization): na základě vyhodnocení výsledků spuštění automaticky upravuje a refaktoruje strukturu uzlů nebo vygenerovaný kód/parametry a průběžně zlepšuje přesnost a efektivitu
  • Podpora multimodality: podporuje textový, obrazový a dokumentový vstup/výstup a výsledky poskytuje jako vizuální mapu uzlů, což usnadňuje sledování a audit
  • Governance/bezpečnost: podporuje oprávnění, protokolování a historii verzí, čímž v podnikovém prostředí zajišťuje auditovatelnost a reprodukovatelnost

Technická diferenciace a hodnota

  • Na rozdíl od stávajících nástrojů založených na ručním propojování uzlů agent samostatně provádí uzavřenou smyčku „pochopení cíle → vytvoření plánu → provedení → ověření výsledku → automatická oprava“ (kombinace CTA, ToolCalling a Semantic DB)
  • Standardizace propojení nástrojů/zdrojů prostřednictvím MCP zajišťuje vysokou přenositelnost a rozšiřitelnost a poskytuje stejné vývojové prostředí v on-premise i SaaS nasazeních
  • Integrované řízení Coding Agent, Physical AI a on-premise řešení rozšiřuje rozsah automatizace v celé organizaci

Očekávané přínosy

  • I lidé bez vývojářských znalostí mohou v přirozeném jazyce navrhovat a provozovat komplexní automatizaci a současně dosahovat snížení provozních nákladů a zlepšení kvalitativních ukazatelů (přesnost/doba zpracování) prostřednictvím rekurzivní optimalizace založené na výsledcích
  • Díky využití ekosystému standardů (MCP) a pluginů je možné rychle rozšiřovat řešení o nové úlohy a systémy

Bezpečnostní agent Clevi (red team testování)

Clevi Purple Agent je inteligentní bezpečnostní agent, který denně automaticky aktualizuje americkou databázi CVE, aby získal nejnovější informace o zranitelnostech. Na jejich základě detekuje, ověřuje a hlásí bezpečnostní zranitelnosti interních sítí, serverů, sítí a aplikací metodou etického hackingu (penetrační testování, simulace) pouze na základě určení cíle v přirozeném jazyce (např. windows, web server, konkrétní složka/název souboru). Podporuje celý životní cyklus automatizované detekce → ověření scénáře → vytvoření reportu a je navržen tak, aby mohl fungovat i v on-premise a izolovaných síťových prostředích, takže je vhodný pro odvětví citlivá na regulace, jako jsou veřejný sektor, finance a výroba.

Obrázek v těle stránky

<clevi 보안 에이전트 GUI 화면>

Klíčové funkce

Automatická denní synchronizace zdrojů CVE

  • Každý den synchronizuje americké zdroje NVD/CVE a interní threat intelligence (sběrný kanál) a udržuje aktuální seznam zranitelností.

Určení cíle v přirozeném jazyce (zjednodušené rozhraní operátora)

  • Uživatelé mohou určit cíl detekce pomocí přirozeného jazyka nebo jednoduchých klíčových slov, jako jsou „windows“, „konkrétní server:10.10.0.5“ nebo „/var/www/html“ (např. vstupní způsob v levém panelu je k dispozici jako uživatelské rozhraní)

Simulační ověřovací engine etického hackingu (nedestruktivní)

  • Bezpečně simulačně ověřuje možnost existence zranitelnosti v sandboxovém/emulačním prostředí (pokus o exploit → reprodukce zranitelnosti bez pozorování dopadu), a určuje tak přítomnost zranitelnosti a úroveň rizika bez skutečného přerušení provozu.

Automatické reporty a určování priorit

  • Okamžitě odesílá administrátorovi souhrnné upozornění po detekci (e-mail/Slack/ticket) a automaticky vytváří reporty ve formátu PDF/HTML obsahující dopad a prioritu zranitelnosti (shrnutí umístění zranitelnosti, podmínek reprodukce a doporučených opatření)

Integrace scénářů a playbooků (volitelná integrace automatizovaných opatření)

  • V prostředích se schválením může spouštět automatické provedení scénářů záplatování a dočasného zmírnění (použití obranných pravidel před instalací záplaty). (V souladu s provozními zásadami je nutný schvalovací proces.)

Integrované protokoly a propojení se SIEM

  • Systémové protokoly, protokoly detekce a výsledky reportů lze integrovat do SIEM/bezpečnostního portálu pro průběžné monitorování a audit.

Oprávnění, audit a governance

  • Všechny činnosti detekce a ověřování jsou zaznamenávány spolu s účtem, schválením a časovým razítkem, aby byly připraveny na právní a regulační audity.

Technická diferenciace a hodnota

Aktualizace v reálném čase a každý den

  • Denně automatizovaný aktualizační kanál CVE/NVD umožňuje sledovat dopad „bezprostředně po zveřejnění zero-day zranitelnosti“.

Mapování zranitelností založené na AI

  • AI přiřazuje cíle definované v přirozeném jazyce k technickým popisům CVE (v angličtině a korejštině) a stanovuje prioritu podle pravděpodobnosti vystavení daného systému (míry relevance zranitelnosti).

Nedestruktivní simulační architektura

  • Bezpečnost je zajištěna ověřováním v „emulačním sandboxu“, který nezpůsobuje přerušení zákaznických služeb.

Možnosti nasazení pro podniky

  • Podpora SaaS, on-premises i izolovaných sítí (SVCE) umožňuje dodržovat regulační požadavky ve veřejném sektoru a finančnictví.

Automatizované reportování a dohledatelnost

  • Kompletní auditní stopa detekce → ověření → reportu (verze, historie, odpovědná osoba) snižuje provozní rizika.

Integrovaná orchestrace

  • Integrace s ARI (platformou pracovních postupů) a interními systémy pro správu záplat a ticketing umožňuje automatizovat opakující se cyklus PoC → záplata → ověření.

Očekávané přínosy (obchodní dopad)

Proaktivní snižování rizik

  • Rychlou kontrolou vystavení nově zveřejněným CVE lze předem zabránit skutečnému riziku narušení bezpečnosti.

Zvýšení provozní efektivity

  • Automatizace opakovaných kontrol zranitelností a reportování šetří čas a personální kapacity bezpečnostního týmu.

Posílení reakce na regulace a compliance

  • Poskytování auditovatelných protokolů kontrol a reportů v souladu s regulačními požadavky, jako jsou PIPA/CSAP.

Podpora rychlého rozhodování

  • Reporty s prioritizací podle dopadu umožňují rychle stanovit priority záplatování a zmírňujících opatření.

Dotazy a žádosti o demo: [email protected]

Copyright© 2025 Clevi Inc. Všechna práva vyhrazena.

Zpět do redakce
CLEVI

Jazyk a region

Jazyky přeložené strojově jsou označeny. Dostupnost odpovídá zveřejněnému balíčku webu.

136 jazyků

Doporučeno

1

východní Asie

7

jihovýchodní Asie

11

jižní Asie

18

Střední Asie

5

Blízký východ a Kavkaz

10

západní Evropa a jižní Evropa

16

Spojené království a Irsko

4

severní Evropa

10

Střední Evropa a Balkán

14

východní Evropa

5

východní Afrika

8

západní Afrika a střední Afrika

9

jižní Afrika

8

Amerika

5

Oceánie

5
Clevi SaaS (Coding Agent, ARI, red team testování) — CLEVI