CLEVI hat mithilfe großer Sprachmodelle SaaS-Geschäftsmodelle (Software as a Service) entwickelt.
Im Folgenden stellen wir die mithilfe der großen Sprachmodelle von CLEVI entwickelten Modelle nacheinander vor.
SaaS (Software as a Service) bezeichnet zunächst ein cloudbasiertes Geschäftsmodell, bei dem Software nicht installiert, sondern über das Internet als Dienst bereitgestellt wird.
Zu den repräsentativen SaaS-Modellen von CLEVI gehören Coding Agent, der auf natürlicher Sprache basierende Workflow ARI und der Sicherheitsagent (Red-Team-Tests).
CLEVI Coding Agent (CLEVI Coding Agent)
KI-Coding-Agent der nächsten Generation
- CLEVI Coding Agent basiert auf dem neuesten LLM (cip-5-agent) und bietet eine Codeverständnis-, Codegenerierungs- und Analyseleistung auf Augenhöhe mit Claude 4.5 Sonnet und OpenAI Codex
- Gewährleistet auch bei komplexer Geschäftslogik, großen Projekten und Multi-Modul-Umgebungen eine hohe Genauigkeit und Konsistenz
Agentische KI-Struktur
- Keine einzelne KI, sondern eine Struktur, in der spezialisierte Agenten für die jeweiligen Aufgaben wie Orchestrierung, Architektur, Coding, QA, Review und Debugging zusammenarbeiten
- Jeder Agent führt seine Aufgaben arbeitsteilig aus und automatisiert und optimiert den gesamten Entwicklungsprozess
- Die KI übernimmt proaktiv den gesamten Prozess – von der Anforderungsanalyse über Design, Implementierung, Tests, Code-Review und Debugging
Umfassende Programmierunterstützung und Praxistauglichkeit
- Unterstützt alle derzeit entwickelten Programmiersprachen und Frameworks wie Python, Java, C/C++, Javascript, TypeScript, Go und Rust
- Automatisiert den gesamten Entwicklungsprozess, einschließlich Codegenerierung, automatischem Refactoring, Erstellung von Testcode, Fehlererkennung und -behebung, Dokumentation und Code-Review
- Für Unternehmensumgebungen optimiert, einschließlich der Analyse großer Codebasen, der Migration von Legacy-Code und der automatischen Erstellung von API-Dokumentationen
On-Premises- und SaaS-Unterstützung
- SaaS (Cloud-API): schnelle Einführung, kein Wartungsaufwand, einfache Echtzeit-Zusammenarbeit und Skalierbarkeit
- On-Premises (unternehmensinterne Bereitstellung): für besondere Anforderungen wie Sicherheit, Datensouveränität und Compliance optimiert. Je nach Sicherheitsrichtlinien, Datenstandort und Netzwerkumgebung des Unternehmens flexibel wählbar
Kompatibilität mit verschiedenen IDEs und Entwicklungsumgebungen
- Unterstützung wichtiger IDE-Plug-ins und -Erweiterungen wie Visual Studio Code, JetBrains-Produkte (IDEA, PuCharm usw.), Eclipse und Jupyter Notebook
- Einfache Integration in CI/CD-Pipelines, interne Entwicklungsportale und benutzerdefinierte Tools über API/SDK
ARI (Plattform zur Erstellung und Verwaltung von Agenten für die Automatisierung natürlicher Sprach-Workflows)
ARI ist eine intelligente Plattform zur Erstellung von Agenten, die Workflows allein anhand von Befehlen in natürlicher Sprache automatisch entwirft, ausführt und verwaltet. Durch die Integration der Reasoning-Modellfamilien von CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm usw.), MCP (Model Context Protocol), externer API-Anbindungen und eines Plug-in-Systems werden sofort ausführbare Agenten-Workflows automatisch konfiguriert.
Darstellung der Implementierung von ARI, einer Workflow-Automatisierungsplattform auf Basis des cip-5-agent-Modells
Kernfunktionen
- Design in natürlicher Sprache: Mit einem einzigen Satz wie „Erstelle einen Workflow zur automatischen Berichtserstellung“ werden Knoten automatisch erstellt und verbunden
- Integration von MCP, externen APIs und Plug-ins: Tools, Daten und Ressourcen werden über standardisiertes MCP sicher bereitgestellt und aufgerufen; interne/externe APIs und Plug-ins von Drittanbietern lassen sich einfach erweitern
- Rekursive Optimierung (Recursive Optimization): Die Ausführungsergebnisse werden bewertet, um die Knotenstruktur oder den generierten Code bzw. die Parameter automatisch anzupassen und zu refaktorieren und so Genauigkeit und Effizienz kontinuierlich zu verbessern
- Multimodale Unterstützung: Unterstützung von Text-, Bild- und Dokumenteingaben und -ausgaben; die Ergebnisse werden als visuelle Knotenkarte bereitgestellt, wodurch Nachverfolgung und Auditierung erleichtert werden
- Governance/Sicherheit: Unterstützung von Berechtigungen, Protokollierung und Versionshistorie zur Sicherstellung von Auditierbarkeit und Reproduzierbarkeit in Enterprise-Umgebungen
Technische Differenzierung und Mehrwert
- Im Gegensatz zu herkömmlichen Tools, die auf der manuellen Verkabelung von Knoten basieren, führt der Agent den geschlossenen Regelkreis „Ziel verstehen → Planung erstellen → Ausführen → Ergebnisse überprüfen → automatisch korrigieren“ selbstständig aus (Kombination aus CTA, ToolCalling und Semantic DB)
- Die Tool-/Ressourcenintegration wird mit MCP standardisiert, wodurch eine hohe Portabilität und Erweiterbarkeit erreicht wird und sowohl On-Premises- als auch SaaS-Umgebungen dieselbe Entwicklungserfahrung bieten
- Durch die integrierte Steuerung von Coding Agent, Physical AI und On-prem-Lösungen wird der Umfang der unternehmensweiten Automatisierung erweitert
Erwartete Vorteile
- Auch Nicht-Entwickler können komplexe Automatisierungen in natürlicher Sprache entwerfen und betreiben und durch ergebnisbasierte rekursive Optimierung gleichzeitig Betriebskosten senken und Qualitätskennzahlen (Genauigkeit/Verarbeitungszeit) verbessern
- Durch die Nutzung des Standard-(MCP)- und Plugin-Ökosystems ist eine schnelle Erweiterung auf neue Aufgabenbereiche/Systeme möglich
Clevi-Sicherheitsagent (Red-Team-Test)
Der Clevi Purple Agent ist ein intelligenter Sicherheitsagent, der die US-amerikanische CVE-Datenbank täglich automatisch aktualisiert, um aktuelle Informationen zu Schwachstellen bereitzustellen, und auf dieser Grundlage Sicherheitslücken in internen Netzwerken, Servern, Netzwerken und Anwendungen mithilfe von White-Hat-Methoden (Penetrationstests, Simulationen) erkennt, validiert und meldet – allein durch die Festlegung des Ziels in natürlicher Sprache (z. B. windows, web server, bestimmte Ordner-/Dateinamen). Er unterstützt den gesamten Ablauf von der automatisierten Erkennung über die Szenarienvalidierung bis zur Berichtserstellung und ist für den Betrieb in On-Premises- und isolierten Netzwerkumgebungen ausgelegt. Dadurch eignet er sich für regulierungssensible Branchen wie den öffentlichen Sektor, das Finanzwesen und die Fertigungsindustrie.
<clevi 보안 에이전트 GUI 화면>
Kernfunktionen
Automatische tägliche Synchronisierung des CVE-Feeds
- US-amerikanische NVD-/CVE-Quellen und interne Threat Intelligence (Erfassungspipeline) werden täglich synchronisiert, um eine aktuelle Liste der Schwachstellen zu führen.
Zieldefinition in natürlicher Sprache (vereinfachte Bedienoberfläche)
- Benutzer können die Erkennungsziele mit natürlicher Sprache/einfachen Schlüsselwörtern wie „windows“, „bestimmter Server:10.10.0.5“ oder „/var/www/html“ festlegen (z. B. als UI für die Eingabemethode im linken Bereich).
Simulierte White-Hat-Validierungs-Engine (nicht destruktiv)
- Die mögliche Existenz einer Schwachstelle wird in einer sicheren Sandbox-/Emulationsumgebung simulativ überprüft (Exploit-Versuch → Reproduktion der Schwachstelle ohne Beobachtung der Auswirkungen), sodass Vorhandensein und Risiko einer Schwachstelle ohne Unterbrechung des tatsächlichen Dienstbetriebs beurteilt werden können.
Automatisierte Berichte und Priorisierung
- Sofortige Übermittlung einer zusammengefassten Benachrichtigung an Administratoren (E-Mail/Slack/Ticket) bei der Erkennung sowie automatische Erstellung von PDF-/HTML-Berichten mit Auswirkungsgrad und Priorität der Schwachstelle (Zusammenfassung des Schwachstellenorts, der Reproduktionsbedingungen und der empfohlenen Maßnahmen).
Szenario- und Playbook-Integration (Option zur Anbindung automatisierter Maßnahmen)
- In genehmigten Umgebungen kann die automatische Ausführung von Patch-Szenarien und temporären Maßnahmen (Anwendung von Abwehrregeln vor dem Patch) ausgelöst werden. (Ein Genehmigungsverfahren gemäß den Betriebsrichtlinien ist zwingend erforderlich.)
Integrierte Protokollierung und SIEM-Anbindung
- Systemprotokolle, Erkennungsprotokolle und Berichtsergebnisse können in SIEM/Sicherheitsportale integriert werden, um eine kontinuierliche Überwachung und Prüfung zu ermöglichen.
Berechtigungen, Audit und Governance
- Alle Erkennungs- und Validierungshandlungen werden zusammen mit Konto, Genehmigung und Zeitstempel protokolliert, um auf rechtliche und regulatorische Audits vorbereitet zu sein.
Technische Differenzierung und Mehrwert
Echtzeit- und tägliche Aktualität
- Eine tägliche automatische Aktualisierungspipeline für CVE/NVD ermöglicht die Nachverfolgung der Auswirkungen „unmittelbar nach der Veröffentlichung eines Zero-Day-Exploits“.
KI-basiertes Schwachstellen-Mapping
- Die KI ordnet die in natürlicher Sprache angegebenen Ziele und CVE-Beschreibungen (Englisch und Koreanisch) einander zu und priorisiert die potenzielle Exponierung des jeweiligen Systems (Eignung für die Schwachstelle).
Nicht-destruktive Simulationsarchitektur
- Die Validierung erfolgt in einer „Emulations-Sandbox“, die keine Unterbrechung des Kundendienstes verursacht, und gewährleistet dadurch Sicherheit.
Bereitstellungsoptionen für Unternehmen
- SaaS, On-Premises und isolierte Netzwerke (SVCE) werden unterstützt, sodass die Einhaltung von Vorschriften im öffentlichen Sektor und im Finanzwesen möglich ist.
Automatisierte Berichte und Nachverfolgbarkeit
- Ein vollständiger Audit-Trail von der Erkennung über die Validierung bis zum Bericht (Version, Verlauf und Verantwortliche) reduziert Betriebsrisiken.
Integrierte Orchestrierung
- Durch die Integration mit ARI (Workflow-Plattform) sowie internen Patch-Management- und Ticketsystemen wird die wiederholte Schleife von PoC über Patch bis zur Validierung automatisiert.
Erwartete Effekte (geschäftliche Auswirkungen)
Proaktive Risikoreduzierung
- Durch die schnelle Überprüfung der Exponierung gegenüber neu veröffentlichten CVEs wird das tatsächliche Risiko einer Kompromittierung proaktiv verhindert.
Steigerung der Betriebseffizienz
- Die Automatisierung wiederkehrender Schwachstellenprüfungen und Berichtsaufgaben spart dem Sicherheitsteam Zeit und Personalressourcen.
Stärkung der Reaktion auf Regulierung und Compliance
- Prüfprotokolle und Berichte mit Audit-Funktion gemäß regulatorischen Anforderungen wie PIPA/CSAP werden bereitgestellt.
Unterstützung schneller Entscheidungen
- Auf Basis von Auswirkungsprioritäten erstellte Berichte ermöglichen eine schnelle Festlegung der Prioritäten für Patches und Maßnahmen zur Risikominderung.
Anfragen und Demo-Anfragen: [email protected]
Copyright© 2025 Clevi Inc. Alle Rechte vorbehalten.
