Clevi har skabt SaaS-forretningsmodeller (Software as a Service) gennem store sprogmodeller.
Fra nu af vil vi én efter én præsentere de modeller, der er skabt gennem Clevis store sprogmodeller.
Først og fremmest refererer SaaS (Software as a Service) til en cloudbaseret forretningsmodel, hvor software leveres som en tjeneste via internettet uden installation.
Clevis repræsentative SaaS-modeller omfatter (Coding Agent, den naturlige sprog-baserede arbejdsgang ARI og sikkerhedsagenten (red team-test)).
Clevi Coding Agent (Clevis Coding Agent)
Næste generations AI-kodningsagent
- Clevi Coding Agent er baseret på den nyeste LLM (cip-5-agent) og leverer kodeforståelse, -generering og -analyse på niveau med Claude 4.5 Sonnet og OpenAI Codex
- Sikrer høj nøjagtighed og ensartethed selv ved kompleks forretningslogik, store projekter og miljøer med flere moduler
Agentisk AI-struktur
- I stedet for én enkelt AI samarbejder specialiserede agenter med hver deres rolle, herunder orkestrering, arkitektur, kodning, QA, gennemgang og fejlfinding
- Hver agent udfører opgaver efter en arbejdsdeling, mens hele udviklingsprocessen automatiseres og optimeres
- AI styrer hele processen proaktivt, fra kravsanalyse, design, implementering, test, kodegennemgang og fejlfinding
Omfattende programmeringsunderstøttelse og praktisk anvendelighed
- Understøtter alle aktuelt udviklede programmeringssprog og frameworks, herunder Python, Java, C/C++, Javascript, TypeScript, Go og Rust
- Automatiserer hele udviklingsprocessen, herunder kodegenerering, automatisk refaktorering, skrivning af testkode, registrering og rettelse af fejl, dokumentation og kodegennemgang
- Optimeret til enterprise-miljøer med funktioner som analyse af store kodebaser, migrering af ældre kode og automatisk generering af API-dokumentation
Understøttelse af on-premises og SaaS
- SaaS (cloud-API): Hurtig implementering, ingen vedligeholdelsesbyrde samt nemt realtidssamarbejde og skalering
- On-premises (intern installation): Optimeret til særlige formål såsom sikkerhed, datasuverænitet og overholdelse af lovgivning. Kan vælges fleksibelt afhængigt af virksomhedens sikkerhedspolitik, dataplacering og netværksmiljø
Kompatibilitet med forskellige IDE'er og udviklingsmiljøer
- Understøttelse af plugins og udvidelser til større IDE'er som Visual Studio Code, JetBrains-serien (IDEA, PuCharm osv.), Eclipse og Jupyter Notebook
- Nem integration i CI/CD-pipelines, interne udviklerportaler og tilpassede værktøjer via API/SDK
ARI (platform til oprettelse og administration af naturligt sprogbaserede workflowautomatiseringsagenter)
ARI er en intelligent agentplatform, der automatisk designer, udfører og administrerer workflows udelukkende via naturlige sprogkommandoer. Ved at integrere Clevi's reasoning-modeller (cip-5-agent, cip-5-vision, ivy-4-mm osv.), MCP (Model Context Protocol), integration med eksterne API'er og et pluginsystem konfigurerer den automatisk agentworkflows, der kan udføres med det samme, når en kommando indtastes.
En scene, der viser ARI, en workflowautomatiseringsplatform bygget på cip-5-agent-modellen
Kernefunktioner
- Naturligt sprogbaseret design: Noder oprettes og forbindes automatisk med en enkelt linje som “Opret et workflow til automatisk udarbejdelse af rapporter”
- Integration med MCP, eksterne API'er og plugins: Standardiseret MCP eksponerer og kalder værktøjer, data og ressourcer sikkert og gør det nemt at udvide med interne/eksterne API'er og tredjepartsplugins
- Rekursiv optimering (Recursive Optimization): Evaluerer udførelsesresultater og ændrer eller refaktorerer automatisk nodernes struktur eller den genererede kode/parametre, så nøjagtighed og effektivitet løbende forbedres
- Multimodal understøttelse: Understøtter tekst-, billed- og dokumentinput/-output, og resultaterne vises som et visuelt nodediagram, der gør sporing og audit nemmere
- Governance/sikkerhed: Understøtter adgangsrettigheder, logning og versionshistorik for at sikre auditerbarhed og reproducerbarhed i virksomhedsmiljøer
Teknologisk differentiering og værdi
- I modsætning til traditionelle værktøjer, der fokuserer på manuel kabling af noder, udfører agenten selv den lukkede løkke “forståelse af formål → planlægning → udførelse → validering af resultater → automatisk rettelse” (kombination af CTA·ToolCalling·Semantic DB)
- Standardiserer integrationen af værktøjer/ressourcer med MCP, hvilket giver høj portabilitet og skalerbarhed samt den samme udviklingsoplevelse i både on-premises- og SaaS-miljøer
- Udvider omfanget af virksomhedsomfattende automatisering gennem integreret styring med Coding Agent, Physical AI og On-prem-løsninger
Forventede fordele
- Ikke-udviklere kan designe og drive kompleks automatisering naturligt ved hjælp af naturligt sprog og samtidig opnå både lavere driftsomkostninger og forbedrede kvalitetsmålinger (nøjagtighed/behandlingstid) gennem resultatorienteret rekursiv optimering
- Hurtig udvidelse til nye arbejdsområder/systemer er mulig ved hjælp af standarden (MCP) og plugin-økosystemet
Clevi-sikkerhedsagent (red team-test)
Clevi Purple Agent opdaterer automatisk den amerikanske CVE-database dagligt for at sikre de nyeste oplysninger om sårbarheder. På dette grundlag registrerer, validerer og rapporterer den sikkerhedssårbarheder i interne netværk, servere, netværk og applikationer ved hjælp af en white hat-hacker-metode (penetrationstest, simulering), udelukkende ved at angive mål på naturligt sprog (f.eks. windows, web server, en bestemt mappe/filnavn). Det er en intelligent sikkerhedsagent, der understøtter hele processen fra automatisk registrering → scenarievalidering → rapportgenerering. Den er designet til også at kunne fungere i on-premises- og isolerede netværksmiljøer og er derfor velegnet til reguleringsfølsomme brancher som den offentlige sektor, finans og produktion.
<clevi 보안 에이전트 GUI 화면>
Vigtigste funktioner
Automatisk daglig synkronisering af CVE-feed
- Amerikanske NVD/CVE-kilder og intern threat intelligence (indsamlingspipeline) synkroniseres dagligt for at vedligeholde en opdateret liste over sårbarheder.
Angivelse af mål på naturligt sprog (forenklet operatørgrænseflade)
- Brugere kan angive mål for registrering ved hjælp af naturligt sprog eller enkle nøgleord som “windows”, “bestemt server:10.10.0.5” og “/var/www/html” (f.eks. tilbydes indtastningsmetoden i panelet til venstre som en UI)
Simuleret white hat-hacker-valideringsmotor (ikke-destruktiv)
- Muligheden for sårbarheder valideres sikkert i et sandbox-/emuleringsmiljø (gengivelse af sårbarheden via Exploit-forsøg → uden observation af påvirkningen), så tilstedeværelse eller fravær af sårbarheder og risikoniveauet kan vurderes uden at afbryde den faktiske tjeneste.
Automatisk rapportering og prioritering
- Der sendes straks en opsummerende meddelelse til administratoren ved registrering (mail/Slack/ticket), og der genereres automatisk PDF-/HTML-rapporter med sårbarhedernes påvirkning og prioritet (opsummering af sårbarhedens placering, reproduktionsbetingelser og anbefalede tiltag)
Integration med scenarier og playbooks (mulighed for integration af automatiske tiltag)
- I godkendte miljøer kan automatisk udførelse af patchscenarier og midlertidig afhjælpning (anvendelse af forsvarsregler før patching) udløses. (En godkendelsesprocedure i henhold til driftspolitikken er obligatorisk)
Integration med samlede logs og SIEM
- Systemlogs, registreringslogs og rapportresultater integreres med SIEM/sikkerhedsportaler, så løbende overvågning og revision er mulig
Rettigheder, revision og governance
- Alle detektions- og valideringshandlinger registreres sammen med konto, godkendelse og tidsstempel for at være klar til juridiske og lovgivningsmæssige revisioner.
Teknisk differentiering og værdi
Realtids- og daglig aktualitet
- Med en daglig, automatisk opdateringspipeline for CVE/NVD er det muligt at spore påvirkningen umiddelbart efter offentliggørelsen af en »zero-day«.
AI-baseret sårbarhedskortlægning
- AI matcher mål, der er angivet på naturligt sprog, med CVE-beskrivelser på engelsk og koreansk og prioriterer sandsynligheden for eksponering af det pågældende system (sårbarhedsmatch).
Ikke-destruktiv simuleringsarkitektur
- Sikkerheden garanteres ved validering i en »emuleret sandkasse«, der ikke forårsager afbrydelser af kundeservicen.
Implementeringsmuligheder til enterprise
- Understøtter SaaS, on-premises og isolerede netværk (SVCE), hvilket muliggør overholdelse af offentlige og finansielle reguleringer.
Automatiserede rapporter og sporbarhed
- Den fulde revisionssporbarhed fra detektion til validering og rapportering (version, historik og ansvarlig) reducerer driftsrisikoen.
Integreret orkestrering
- Integration med ARI (workflow-platformen) samt interne systemer til patchadministration og ticketing automatiserer den gentagne løkke fra PoC til patch og validering.
Forventede effekter (forretningsmæssig påvirkning)
Proaktiv risikoreduktion
- Den hurtige kontrol af eksponering for nypublicerede CVE'er afværger den faktiske risiko for kompromittering på forhånd.
Forbedret driftseffektivitet
- Automatisering af gentagne sårbarhedskontroller og rapporteringsopgaver sparer sikkerhedsteamets tid og ressourcer.
Styrket håndtering af regulering og compliance
- Der leveres revisionsklare kontroljournaler og rapporter i overensstemmelse med lovgivningsmæssige krav såsom PIPA/CSAP.
Understøttelse af hurtig beslutningstagning
- Rapporter med prioritering baseret på påvirkning gør det muligt hurtigt at fastlægge prioriteringen af patches og afbødende foranstaltninger.
Forespørgsler og anmodning om demo: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
