Bewahren Sie die Leistungsfähigkeit der KI-Automatisierung,
mit stärkerer Infrastrukturkontrolle.
SVCE ist die Ausführungsumgebung, die den sicheren Betrieb der KI-Agents der Clevi-X-Plattform gewährleistet, indem sie Sie auf Infrastrukturebene zu isolieren, zu steuern und zu validieren. Wer was und wann getan hat, wird automatisch aufgezeichnet.
SVCE eignet sich für Organisationen, die regulatorische Anforderungen erfüllen, komplexe integrierte Systeme betreiben oder die direkte Kontrolle über ihre Infrastruktur behalten müssen.
Finanzdienstleistungen · Öffentlicher Sektor
Umgebungen, in denen Regulierung und Audit verpflichtend sind
Unternehmens-IT
Einheitlicher Betrieb komplexer Systeme
On-Premises
Direkte Kontrolle über Ihre eigene Infrastruktur
Cloud-nativ
Betrieb containerisierter Workloads
SVCE ist keine eigenständige Lösung. Es ist die Kontrollebene zwischen Ihrer Infrastruktur und der Clevi-X-Plattform, die jede Agent-Ausführung steuert.
Agents direkt auf einem Server auszuführen ist schlank, aber riskant; virtuelle Maschinen sind sicher, aber schwergewichtig. SVCE schließt diese Lücke mit schlanken Containern.
| Vergleich | Serverinterner Agent | Auf VMs basierend | SVCE |
|---|---|---|---|
| Isolation | Niedrig | Hoch | Hoch (leichtgewichtig) |
| Zugriffskontrolle | Im Anwendungscode implementiert | Konfiguration erforderlich | In die Laufzeitumgebung integriert |
| Isolation je Aufgabe | Schwierig | Ineffizient | Automatisch pro Container |
| Bereitstellung · Abbaugeschwindigkeit | Schnell | Langsam | Schnell |
| Kosteneffizienz | Hoch | Niedrig | Hoch |
| Audit-Protokolle | Individuelle Entwicklung erforderlich | Individuelle Entwicklung erforderlich | Integrierte Nur-Anhängen-Protokolle |
| Grenzen von KI-Agents | Individuelles Design erforderlich | Individuelles Design erforderlich | Standardrichtlinien enthalten |
Das direkte Einbetten eines Agents in einen Server kann schnell umgesetzt werden, aber die Isolation ist schwach und die Kontrolle hängt vom Anwendungscode ab.
Ein einziger Fehler kann sich über den gesamten Service ausbreiten
Wenn Agents als interne Serverlogik ausgeführt werden, können sich ein Fehler, bösartiger Code oder ein externer Angriff in einer Aufgabe auf den gesamten Dienst ausbreiten.
Risiko — Möglicher dienstweiter AusfallDie Zugriffskontrolle hängt vom Anwendungscode ab
Wenn Berechtigungen im Anwendungscode hinterlegt sind, ist es schwierig, eine einheitliche Kontrolle über sensible Daten und den API-Zugriff durchzusetzen.
Risiko – Eingeschränkte Kontrolle über sensible Daten und APIsErgebnisse lassen sich nur schwer überprüfen
Ohne eine feste Ausführungsumgebung kann dieselbe Aufgabe unterschiedlich ausgeführt werden, wodurch Reproduktion, Prüfung und Verifizierung der Ergebnisse erschwert werden.
Risiko – Keine zuverlässige Reproduktion, Prüfung oder VerifizierungBehandeln Sie Agents nicht als einfache Antwortsysteme, sondern als produktionsreife Arbeitskräfte mit Sicherheitsgrenzen und ausdrücklich festgelegten Ausführungsberechtigungen.
Isolation
Die containerbasierte Isolation verhindert, dass sich bösartiger Code, anomale Befehle und externe Angriffe über den Ausführungsbereich eines KI-Agents hinaus ausbreiten. Der Container wird nach jeder Aufgabe zerstört, um das Risiko verbleibender Daten zu reduzieren.
Halten Sie jede Ausführung innerhalb einer sicheren GrenzeKontrolle
Agenten wählen niemals ihre eigenen Berechtigungen. Der Command Mediator und der Orchestrator gewähren und beschränken den Zugriff je nach Aufgabe und wenden unterschiedliche Einschränkungen auf Dateien, Netzwerke, APIs, Systembefehle und Geheimnisse für Rollen wie Research, Code und Executor an.
Kontrollieren, was Agenten auf Infrastrukturebene tun dürfen und was nichtEffizienz
Schlanke Container starten schneller als VMs und werden erst erstellt, wenn Arbeit bereitsteht. CPU-, Arbeitsspeicher-, I/O- und GPU-Ressourcen werden begrenzt und pro Aufgabe zugewiesen, um Kosten und Leistung auszubalancieren.
Verwenden Sie nur die Ressourcen, die jede Aufgabe benötigtSkalierung
Führen Sie viele Benutzer, Aufgaben und Agenten gleichzeitig aus. Container werden automatisch skaliert, wenn die Anzahl der Anfragen steigt, Fehler bleiben auf einzelne Aufgaben beschränkt und Agenten können nach Rolle getrennt werden.
Zuverlässig auf viele Benutzer und Agents skalierenAnfragen werden niemals sofort ausgeführt. Jede Anfrage durchläuft den Command Mediator Gate, bei dem Richtlinien-, Berechtigungs- und Genehmigungsprüfungen bestanden werden müssen, bevor die Ausführung in einem isolierten Container erfolgt.
Orchestrator bestimmt für jede Aufgabe den Container, die Berechtigungen, die Netzwerkrichtlinie, die CPU- und Speicherzuweisung sowie die maximale Ausführungszeit.
