Zachovejte výhody automatizace pomocí AI,
s vyšší kontrolou nad infrastrukturou.
SVCE je prostředí pro provádění, které zajišťuje bezpečný provoz AI agentů platformy Clevi-X tím, že jejich izolací, řízením a ověřováním na úrovni infrastruktury. Kdo co udělal a kdy, se zaznamenává automaticky.
SVCE je vhodné pro organizace, které musí splňovat regulační požadavky, provozovat komplexní integrované systémy nebo si zachovat přímou kontrolu nad svou infrastrukturou.
Finanční služby · Veřejný sektor
Prostředí, kde jsou regulace a audit povinné
Podnikové IT
Jednotný provoz komplexních systémů
On-premises
Přímá kontrola nad vlastní infrastrukturou
Cloud native
Provoz kontejnerizovaných úloh
SVCE není samostatné řešení. Je to řídicí vrstva mezi vaší infrastrukturou a platformou Clevi-X, která řídí provádění každého agenta.
Spouštění agentů přímo na serveru je nenáročné, ale rizikové; virtuální stroje jsou bezpečné, ale náročné. SVCE tuto mezeru překonává pomocí lehkých kontejnerů.
| Porovnání | Agent v serveru | Založené na virtuálních počítačích | SVCE |
|---|---|---|---|
| Izolace | Nízká | Vysoká | Vysoká (lehká) |
| Řízení přístupu | Implementováno v kódu aplikace | Vyžaduje konfiguraci | Vestavěno do runtime prostředí |
| Izolace podle úkolu | Obtížné | Neefektivní | Automaticky pro každý kontejner |
| Rychlost zřízení · odstranění | Rychlé | Pomalé | Rychlé |
| Nákladová efektivita | Vysoká | Nízká | Vysoká |
| Protokoly auditu | Vyžaduje vlastní implementaci | Vyžaduje vlastní implementaci | Vestavěné protokoly pouze pro přidávání |
| Hranice AI agentů | Vyžaduje vlastní návrh | Vyžaduje vlastní návrh | Standardní zásady jsou součástí |
Vložení agenta přímo do serveru může být rychlé na vytvoření, ale izolace je slabá a kontrola závisí na kódu aplikace.
Jedno selhání se může rozšířit do celé služby
Když agenti běží jako interní logika serveru, může se chyba, škodlivý kód nebo externí útok v jedné úloze rozšířit do celé služby.
Riziko — Potenciální výpadek celé službyŘízení přístupu závisí na kódu aplikace
Pokud jsou oprávnění součástí kódu aplikace, je obtížné důsledně řídit přístup k citlivým údajům a API.
Riziko — Omezená kontrola nad citlivými daty a APIVýsledky se obtížně ověřují
Bez pevně definovaného prostředí pro provádění může být stejná úloha spuštěna odlišně, což ztěžuje reprodukci, audit a ověřování výsledků.
Riziko — Žádná spolehlivá reprodukce, audit ani ověřeníPovažujte agenty nikoli za jednoduché systémy pro generování odpovědí, ale za pracovníky na produkční úrovni s bezpečnostními hranicemi a explicitními oprávněními k provádění.
Izolace
Izolace založená na kontejnerech zabraňuje šíření škodlivého kódu, abnormálních příkazů a externích útoků mimo prostor provádění AI agenta. Kontejner se po každé úloze zničí, aby se snížilo riziko zbytkových dat.
Udržujte každé provádění v zabezpečené hraniciŘízení
Agenti si nikdy nevolí vlastní oprávnění. Command Mediator a Orchestrator udělují a omezují přístup podle úkolu a uplatňují různé limity pro soubory, sítě, API, systémové příkazy a tajné údaje pro role, jako jsou Research, Code a Executor.
Kontrolujte, co agenti mohou a nemohou dělat na infrastrukturní vrstvěEfektivita
Lehké kontejnery se spouštějí rychleji než virtuální stroje a vytvářejí se pouze tehdy, když je úloha připravena. Prostředky CPU, paměti, I/O a GPU jsou omezené a přidělované pro každou úlohu, aby byla vyvážena cena a výkon.
Používejte pouze prostředky, které každá úloha potřebujeŠkálování
Spouštějte mnoho uživatelů, úloh a agentů současně. Kontejnery se automaticky škálují s rostoucím počtem požadavků, selhání zůstávají izolována na jednotlivé úlohy a agenty lze oddělit podle rolí.
Spolehlivé škálování pro mnoho uživatelů a agentůPožadavky se nikdy nespouštějí okamžitě. Každý požadavek prochází přes Command Mediator bránou, kde musí před spuštěním v izolovaném kontejneru projít kontrolami zásad, oprávnění a schválení.
Orchestrátor určuje kontejner, oprávnění, síťovou politiku, přidělení CPU a paměti a maximální dobu provádění každé úlohy.
