Behalten Sie die Leistungsfähigkeit der KI-Automatisierung,
mit stärkerer Infrastrukturkontrolle.
SVCE ist die Ausführungsumgebung, die die KI-Agenten der Clevi-X-Plattform sicher in Betrieb hält, indem sie auf Infrastrukturebene zu isolieren, zu steuern und zu validieren. Wer was wann getan hat, wird automatisch vollständig aufgezeichnet.
SVCE eignet sich für Organisationen, die regulatorische Anforderungen erfüllen, komplexe integrierte Systeme betreiben oder die direkte Kontrolle über ihre Infrastruktur behalten müssen.
Finanzdienstleistungen · Öffentlicher Sektor
Umgebungen, in denen Regulierung und Audit verpflichtend sind
IT im Unternehmen
Einheitlicher Betrieb komplexer Systeme
On-Premises
Direkte Kontrolle über Ihre eigene Infrastruktur
Cloud-nativ
Betrieb containerisierter Workloads
SVCE ist keine eigenständige Lösung. Es ist die Steuerebene zwischen Ihrer Infrastruktur und der Clevi-X-Plattform, die jede Agentenausführung steuert.
Agenten direkt auf einem Server auszuführen ist leichtgewichtig, aber riskant; virtuelle Maschinen sind sicher, aber ressourcenintensiv. SVCE schließt diese Lücke mit leichtgewichtigen Containern.
| Vergleich | Serverinterner Agent | VM-basiert | SVCE |
|---|---|---|---|
| Isolation | Niedrig | Hoch | Hoch (leichtgewichtig) |
| Zugriffskontrolle | Im Anwendungscode implementiert | Erfordert Konfiguration | In die Laufzeitumgebung integriert |
| Isolation pro Aufgabe | Schwierig | Ineffizient | Automatisch pro Container |
| Bereitstellung · Geschwindigkeit der Außerbetriebnahme | Schnell | Langsam | Schnell |
| Kosteneffizienz | Hoch | Niedrig | Hoch |
| Audit-Protokolle | Individuelle Entwicklung erforderlich | Individuelle Entwicklung erforderlich | Integrierte Append-only-Logs |
| Grenzen von KI-Agenten | Individuelles Design erforderlich | Individuelles Design erforderlich | Standardrichtlinien enthalten |
Einen Agenten direkt in einen Server einzubetten, mag schnell umgesetzt sein, aber die Isolation ist schwach und die Kontrolle hängt vom Anwendungscode ab.
Ein einziger Fehler kann sich über den gesamten Service ausbreiten
Wenn Agenten als interne Serverlogik ausgeführt werden, kann sich ein Fehler, schädlicher Code oder ein externer Angriff in einer Aufgabe über den gesamten Service ausbreiten.
Risiko — Potenzieller Ausfall des gesamten DienstesDie Zugriffskontrolle hängt vom Anwendungscode ab
Wenn Berechtigungen im Anwendungscode hinterlegt sind, ist es schwierig, eine einheitliche Kontrolle über vertrauliche Daten und den API-Zugriff durchzusetzen.
Risiko — Eingeschränkte Kontrolle über sensible Daten und APIsErgebnisse sind schwer zu überprüfen
Ohne eine festgelegte Ausführungsumgebung kann dieselbe Aufgabe unterschiedlich ausgeführt werden, wodurch Reproduktion, Auditierung und Ergebnisüberprüfung erschwert werden.
Risiko — Keine zuverlässige Reproduktion, kein Audit und keine ÜberprüfungBetrachten Sie Agenten nicht als einfache Antwortsysteme, sondern als produktionsreife Arbeitskräfte mit Sicherheitsgrenzen und ausdrücklich festgelegten Ausführungsberechtigungen.
Isolation
Die containerbasierte Isolation verhindert, dass bösartiger Code, anomale Befehle und externe Angriffe über den Ausführungsbereich eines KI-Agenten hinaus verbreitet werden. Der Container wird nach jeder Aufgabe zerstört, um das Risiko verbleibender Daten zu reduzieren.
Halten Sie jede Ausführung innerhalb einer sicheren GrenzeKontrolle
Agents wählen ihre Berechtigungen niemals selbst. Der Command Mediator und der Orchestrator gewähren und beschränken den Zugriff je nach Aufgabe und wenden unterschiedliche Einschränkungen auf Dateien, Netzwerke, APIs, Systembefehle und Geheimnisse für Rollen wie Research, Code und Executor an.
Kontrollieren, was Agenten auf Infrastrukturebene tun dürfen und was nichtEffizienz
Leichtgewichtige Container starten schneller als VMs und werden erst erstellt, wenn eine Aufgabe bereit ist. CPU-, Arbeitsspeicher-, I/O- und GPU-Ressourcen werden begrenzt und pro Aufgabe zugewiesen, um Kosten und Leistung auszubalancieren.
Nur die Ressourcen verwenden, die jede Aufgabe benötigtSkalierung
Führen Sie viele Benutzer, Aufgaben und Agenten gleichzeitig aus. Container skalieren automatisch, wenn die Anzahl der Anfragen steigt, Fehler bleiben auf einzelne Aufgaben beschränkt und Agenten können nach Rolle getrennt werden.
Zuverlässig über viele Benutzer und Agenten hinweg skalierenAnfragen werden niemals sofort ausgeführt. Jede Anfrage durchläuft zunächst Command Mediator Gate, wobei Richtlinien-, Berechtigungs- und Genehmigungsprüfungen vor der Ausführung in einem isolierten Container erfolgreich bestanden werden müssen.
Orchestrator bestimmt für jede Aufgabe den Container, die Berechtigungen, die Netzwerkrichtlinie, die CPU- und Speicherzuweisung sowie die maximale Ausführungszeit.
