CLEVI vytvořilo prostřednictvím velkých jazykových modelů obchodní modely SaaS (Software as a Service).
Nyní postupně představíme modely vytvořené prostřednictvím velkých jazykových modelů CLEVI.
SaaS (Software as a Service) označuje cloudový obchodní model, v němž je software poskytován jako služba prostřednictvím internetu bez nutnosti jeho instalace.
Mezi reprezentativní modely Clevi SaaS patří Coding Agent, přirozeným jazykem řízený pracovní postup ARI a bezpečnostní agent (red team testování).
Clevi Coding Agent (Clevi Coding Agent)
AI Coding Agent nové generace
- Clevi Coding Agent je založen na nejnovějším LLM (cip-5-agent) a poskytuje výkon v porozumění, generování a analýze kódu na úrovni srovnatelné s Claude 4.5 Sonnet a OpenAI Codex
- Zajišťuje vysokou přesnost a konzistenci i při práci se složitou obchodní logikou, rozsáhlými projekty a multimodulovým prostředím
Agentická struktura AI
- Nejde o jedinou AI, ale o strukturu, v níž spolupracují specializovaní agenti pro jednotlivé role, jako jsou orchestrace, architektura, kódování, QA, kontrola a ladění
- Každý agent plní úkoly v rámci dělby práce a automatizuje, optimalizuje a provádí celý vývojový proces
- AI proaktivně zpracovává celý proces od analýzy požadavků přes návrh, implementaci, testování, kontrolu kódu a ladění
Široká podpora programování a praktická využitelnost
- Podpora všech aktuálně používaných jazyků a frameworků, jako jsou Python, Java, C/C++, Javascript, TypeScript, Go a Rust
- Automatizace celého vývojového procesu včetně generování kódu, automatického refaktoringu, psaní testovacího kódu, detekce a opravy chyb, dokumentace a kontroly kódu
- Optimalizováno pro podniková prostředí, například pro analýzu rozsáhlých kódových základen, migraci staršího kódu a automatické generování dokumentace API
Podpora on-premise a SaaS
- SaaS (cloudové API): rychlé nasazení, žádná zátěž spojená s údržbou, snadná spolupráce v reálném čase a škálovatelnost
- On-premise (interní nasazení): optimalizováno pro specifické účely, jako jsou bezpečnost, datová suverenita a dodržování předpisů. Lze flexibilně zvolit podle bezpečnostních zásad, umístění dat a síťového prostředí podniku
Kompatibilita s různými IDE a vývojovými prostředími
- Podpora hlavních IDE prostřednictvím pluginů a rozšíření, včetně Visual Studio Code, řady JetBrains (IDEA, PuCharm atd.), Eclipse a Jupyter Notebook
- Snadná integrace do CI/CD pipeline, interních vývojových portálů a vlastních nástrojů ve formě API/SDK
ARI (platforma pro vytváření a správu agentů pro automatizaci pracovních postupů založenou na přirozeném jazyce)
ARI je inteligentní platforma pro vytváření agentů, která automaticky navrhuje, spouští a spravuje pracovní postupy pouze pomocí příkazů v přirozeném jazyce. Integruje reasoning modely společnosti CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm atd.), MCP (Model Context Protocol), integraci externích API a systém pluginů a automaticky sestavuje pracovní postupy agentů připravené ke spuštění ihned po zadání příkazu.
Ukázka implementace platformy pro automatizaci pracovních postupů ARI vytvořené na základě modelu <cip-5-agent>
Klíčové funkce
- Návrh založený na přirozeném jazyce: jedním řádkem, například „Vytvoř pracovní postup pro automatické vytváření reportů“, se uzly automaticky vygenerují a propojí
- Integrace MCP, externích API a pluginů: standardizovaný MCP bezpečně zpřístupňuje a volá nástroje, data a zdroje a umožňuje snadné rozšíření o interní/externí API a pluginy třetích stran
- Rekurzivní optimalizace (Recursive Optimization): na základě vyhodnocení výsledků spuštění automaticky upravuje a refaktoruje strukturu uzlů nebo vygenerovaný kód/parametry a průběžně zlepšuje přesnost a efektivitu
- Podpora multimodality: podporuje textový, obrazový a dokumentový vstup/výstup a výsledky poskytuje jako vizuální mapu uzlů, což usnadňuje sledování a audit
- Governance/bezpečnost: podporuje oprávnění, protokolování a historii verzí, čímž v podnikovém prostředí zajišťuje auditovatelnost a reprodukovatelnost
Technická diferenciace a hodnota
- Na rozdíl od stávajících nástrojů založených na ručním propojování uzlů agent samostatně provádí uzavřenou smyčku „pochopení cíle → vytvoření plánu → provedení → ověření výsledku → automatická oprava“ (kombinace CTA, ToolCalling a Semantic DB)
- Standardizace propojení nástrojů/zdrojů prostřednictvím MCP zajišťuje vysokou přenositelnost a rozšiřitelnost a poskytuje stejné vývojové prostředí v on-premise i SaaS nasazeních
- Integrované řízení Coding Agent, Physical AI a on-premise řešení rozšiřuje rozsah automatizace v celé organizaci
Očekávané přínosy
- I lidé bez vývojářských znalostí mohou v přirozeném jazyce navrhovat a provozovat komplexní automatizaci a současně dosahovat snížení provozních nákladů a zlepšení kvalitativních ukazatelů (přesnost/doba zpracování) prostřednictvím rekurzivní optimalizace založené na výsledcích
- Díky využití ekosystému standardů (MCP) a pluginů je možné rychle rozšiřovat řešení o nové úlohy a systémy
Bezpečnostní agent Clevi (red team testování)
Clevi Purple Agent je inteligentní bezpečnostní agent, který denně automaticky aktualizuje americkou databázi CVE, aby získal nejnovější informace o zranitelnostech. Na jejich základě detekuje, ověřuje a hlásí bezpečnostní zranitelnosti interních sítí, serverů, sítí a aplikací metodou etického hackingu (penetrační testování, simulace) pouze na základě určení cíle v přirozeném jazyce (např. windows, web server, konkrétní složka/název souboru). Podporuje celý životní cyklus automatizované detekce → ověření scénáře → vytvoření reportu a je navržen tak, aby mohl fungovat i v on-premise a izolovaných síťových prostředích, takže je vhodný pro odvětví citlivá na regulace, jako jsou veřejný sektor, finance a výroba.
<clevi 보안 에이전트 GUI 화면>
Klíčové funkce
Automatická denní synchronizace zdrojů CVE
- Každý den synchronizuje americké zdroje NVD/CVE a interní threat intelligence (sběrný kanál) a udržuje aktuální seznam zranitelností.
Určení cíle v přirozeném jazyce (zjednodušené rozhraní operátora)
- Uživatelé mohou určit cíl detekce pomocí přirozeného jazyka nebo jednoduchých klíčových slov, jako jsou „windows“, „konkrétní server:10.10.0.5“ nebo „/var/www/html“ (např. vstupní způsob v levém panelu je k dispozici jako uživatelské rozhraní)
Simulační ověřovací engine etického hackingu (nedestruktivní)
- Bezpečně simulačně ověřuje možnost existence zranitelnosti v sandboxovém/emulačním prostředí (pokus o exploit → reprodukce zranitelnosti bez pozorování dopadu), a určuje tak přítomnost zranitelnosti a úroveň rizika bez skutečného přerušení provozu.
Automatické reporty a určování priorit
- Okamžitě odesílá administrátorovi souhrnné upozornění po detekci (e-mail/Slack/ticket) a automaticky vytváří reporty ve formátu PDF/HTML obsahující dopad a prioritu zranitelnosti (shrnutí umístění zranitelnosti, podmínek reprodukce a doporučených opatření)
Integrace scénářů a playbooků (volitelná integrace automatizovaných opatření)
- V prostředích se schválením může spouštět automatické provedení scénářů záplatování a dočasného zmírnění (použití obranných pravidel před instalací záplaty). (V souladu s provozními zásadami je nutný schvalovací proces.)
Integrované protokoly a propojení se SIEM
- Systémové protokoly, protokoly detekce a výsledky reportů lze integrovat do SIEM/bezpečnostního portálu pro průběžné monitorování a audit.
Oprávnění, audit a governance
- Všechny činnosti detekce a ověřování jsou zaznamenávány spolu s účtem, schválením a časovým razítkem, aby byly připraveny na právní a regulační audity.
Technická diferenciace a hodnota
Aktualizace v reálném čase a každý den
- Denně automatizovaný aktualizační kanál CVE/NVD umožňuje sledovat dopad „bezprostředně po zveřejnění zero-day zranitelnosti“.
Mapování zranitelností založené na AI
- AI přiřazuje cíle definované v přirozeném jazyce k technickým popisům CVE (v angličtině a korejštině) a stanovuje prioritu podle pravděpodobnosti vystavení daného systému (míry relevance zranitelnosti).
Nedestruktivní simulační architektura
- Bezpečnost je zajištěna ověřováním v „emulačním sandboxu“, který nezpůsobuje přerušení zákaznických služeb.
Možnosti nasazení pro podniky
- Podpora SaaS, on-premises i izolovaných sítí (SVCE) umožňuje dodržovat regulační požadavky ve veřejném sektoru a finančnictví.
Automatizované reportování a dohledatelnost
- Kompletní auditní stopa detekce → ověření → reportu (verze, historie, odpovědná osoba) snižuje provozní rizika.
Integrovaná orchestrace
- Integrace s ARI (platformou pracovních postupů) a interními systémy pro správu záplat a ticketing umožňuje automatizovat opakující se cyklus PoC → záplata → ověření.
Očekávané přínosy (obchodní dopad)
Proaktivní snižování rizik
- Rychlou kontrolou vystavení nově zveřejněným CVE lze předem zabránit skutečnému riziku narušení bezpečnosti.
Zvýšení provozní efektivity
- Automatizace opakovaných kontrol zranitelností a reportování šetří čas a personální kapacity bezpečnostního týmu.
Posílení reakce na regulace a compliance
- Poskytování auditovatelných protokolů kontrol a reportů v souladu s regulačními požadavky, jako jsou PIPA/CSAP.
Podpora rychlého rozhodování
- Reporty s prioritizací podle dopadu umožňují rychle stanovit priority záplatování a zmírňujících opatření.
Dotazy a žádosti o demo: [email protected]
Copyright© 2025 Clevi Inc. Všechna práva vyhrazena.
