CLEVI on loonud suurte keelemudelite abil SaaS-i (Software as a Service) ärimudelid.
Järgnevalt tutvustame ükshaaval CLEVI suurte keelemudelite abil loodud mudeleid.
SaaS (Software as a Service) tähendab pilvepõhist ärimudelit, mille puhul pakutakse tarkvara installimise asemel teenusena interneti kaudu.
CLEVI peamised SaaS-i mudelid on Coding Agent, loomul keelel põhinev töövoog ARI ja turbeagent (punase meeskonna testimine).
Clevi Coding Agent (CLEVI kodeerimisagent)
Järgmise põlvkonna AI-kodeerimisagent
- Clevi Coding Agent põhineb uusimal LLM-il (cip-5-agent) ning pakub Claude 4.5 Sonneti ja OpenAI Codexiga samaväärset koodi mõistmise, genereerimise ja analüüsimise jõudlust
- Tagab suure täpsuse ja järjepidevuse ka keeruka äriloogika, suuremahuliste projektide ja mitmemooduliliste keskkondade puhul
Agentne AI-struktuur
- Tegemist ei ole ühe AI-ga, vaid struktuuriga, kus eri rollidele spetsialiseerunud agendid, nagu orkestreerimise, arhitektuuri, kodeerimise, QA, ülevaatuse ja silumise agendid, teevad koostööd
- Iga agent täidab oma ülesandeid ja kogu arendusprotsess automatiseeritakse, optimeeritakse ning viiakse ellu
- AI juhib proaktiivselt kogu protsessi alates nõuete analüüsist, kavandamisest, rakendamisest ja testimisest kuni koodi ülevaatuse ja silumiseni
Laialdane programmeerimise tugi ja praktiline rakendatavus
- Toetab kõiki praegu arenduses kasutatavaid keeli ja raamistikke, nagu Python, Java, C/C++, Javascript, TypeScript, Go ja Rust
- Automatiseerib kogu arendusprotsessi, sealhulgas koodi genereerimise, automaatse refaktoreerimise, testkoodi kirjutamise, vigade tuvastamise ja parandamise, dokumenteerimise ning koodi ülevaatuse
- Optimeeritud ettevõttekeskkondade jaoks, sealhulgas suurte koodibaaside analüüsiks, pärandkoodi migreerimiseks ja API-dokumentatsiooni automaatseks genereerimiseks
Kohapealse paigalduse ja SaaS-i tugi
- SaaS (pilvepõhine API): kiire kasutuselevõtt, puuduv hoolduskoormus ning reaalajas koostöö ja lihtne skaleeritavus
- Kohapealne paigaldus (ettevõttesisene): optimeeritud erieesmärkideks, nagu turvalisus, andmesuveräänsus ja regulatiivsete nõuete täitmine. Paindlikult valitav vastavalt ettevõtte turvapoliitikale, andmete asukohale ja võrgukeskkonnale
Ühilduvus erinevate IDE-de ja arenduskeskkondadega
- Tugi peamiste IDE-de pistikprogrammidele ja laiendustele, nagu Visual Studio Code, JetBrainsi perekond (IDEA, PuCharm jt), Eclipse, Jupyter Notebook jne
- API/SDK-vormis lihtne integreerimine CI/CD-konveieritesse, ettevõttesisestesse arendajaportaalidesse ja kohandatud tööriistadesse
ARI (loomul keelel põhinevate töövoo automatiseerimisagentide loomise ja haldamise platvorm)
ARI on intelligentne agentide loomise platvorm, mis kavandab, käivitab ja haldab töövooge automaatselt ainult loomulikus keeles antud käskude abil. Clevi reasoning-mudeliperekonna (cip-5-agent, cip-5-vision, ivy-4-mm jne), MCP (Model Context Protocoli), väliste API-de integratsiooni ja pistikprogrammide süsteemi ühendamise kaudu koostab see kohe pärast käsu sisestamist automaatselt käivitatavaid agendi töövooge.
cip-5-agent mudeli põhjal loodud töövoo automatiseerimisplatvormi ARI rakendusvaade
Põhifunktsioonid
- Loomul keelel põhinev kavandamine: ühe reaga „Loo mulle aruande automaatse koostamise töövoog” luuakse ja ühendatakse sõlmed automaatselt
- MCP, väliste API-de ja pistikprogrammide integratsioon: standardiseeritud MCP abil saab tööriistu, andmeid ja ressursse turvaliselt avalikustada ja kutsuda ning ettevõttesiseseid/väliseid API-sid ja kolmandate osapoolte pistikprogramme hõlpsalt laiendada
- Rekursiivne optimeerimine (Recursive Optimization): käivitustulemusi hinnatakse ning sõlmestruktuuri või genereeritud koodi/parameetreid muudetakse ja refaktoreeritakse automaatselt, parandades pidevalt täpsust ja tõhusust
- Multimodaalsuse tugi: toetatud on teksti, piltide ja dokumentide sisend/väljund ning tulemused esitatakse visuaalse sõlmekaardina, mis hõlbustab jälgimist ja auditeerimist
- Juhtimine/turvalisus: õiguste, logimise ja versiooniajaloo tugi tagab ettevõttekeskkonnas auditeeritavuse ja reprodutseeritavuse
Tehniline eristus ja väärtus
- Erinevalt olemasolevatest tööriistadest, mis keskenduvad sõlmede käsitsi ühendamisele, viib agent iseseisvalt läbi suletud tsükli „eesmärgi mõistmine → plaani koostamine → käivitamine → tulemuse kontrollimine → automaatne parandamine” (CTA·ToolCalling·Semantic DB kombinatsioon)
- MCP abil standardiseeritud tööriistade ja ressursside ühendamine tagab suure teisaldatavuse ja laiendatavuse ning pakub ühtset arenduskogemust nii on-premises- kui ka SaaS-keskkonnas
- Integratsioonijuhtimise kaudu Coding Agentide, Physical AI ja On-prem lahendustega laiendatakse kogu ettevõtte automatiseerimise ulatust
Oodatavad tulemused
- Ka mittearendajad saavad loomulikus keeles kavandada ja hallata keerukaid automatiseerimisprotsesse ning saavutada tulemuspõhise rekursiivse optimeerimise abil ühtaegu väiksemad tegevuskulud ja paremad kvaliteedinäitajad (täpsus/töötlusaeg)
- Standardite (MCP) ja pistikprogrammide ökosüsteemi abil on võimalik kiiresti laieneda uutele tööülesannetele ja süsteemidele
Clevi turbeagent (punase meeskonna test)
Clevi Purple Agent uuendab USA CVE-andmebaasi iga päev automaatselt, et tagada juurdepääs uusimale teabele haavatavuste kohta. Selle põhjal tuvastab, valideerib ja raporteerib see intelligentne turbeagent sisevõrgu, serverite, võrkude ja rakenduste turvanõrkusi valge mütsi häkkeri meetodil (penetratsioonitestid, simulatsioonid), kasutades sihtmärgi määramiseks üksnes loomulikku keelt (nt windows, veebiserver, konkreetne kaust/failinimi). See toetab kogu automatiseeritud protsessi: tuvastamine → stsenaariumi valideerimine → aruande koostamine. Agent on loodud töötama ka kohapealsetes ja isoleeritud võrkudes, mistõttu sobib see regulatsioonitundlikele tegevusaladele, nagu avalik sektor, finantssektor ja tootmine.
<clevi turbeagendi GUI-kuva>
Põhifunktsioonid
CVE-voo automaatne igapäevane sünkroonimine
- USA NVD/CVE-allikaid ja ettevõttesisest ohuteavet (kogumistorustik) sünkroonitakse iga päev, et säilitada ajakohane haavatavuste loend.
Sihtmärgi määramine loomulikus keeles (lihtsustatud operaatoriliides)
- Kasutajad saavad määrata tuvastamise sihtmärgi loomuliku keele või lihtsate märksõnade abil, näiteks “windows”, “konkreetne server:10.10.0.5” või “/var/www/html” (nt vasakpoolsel paneelil on sisestusviis esitatud kasutajaliidesena)
Simuleeritud valge mütsi häkkeri valideerimismootor (mittepurustav)
- Haavatavuse olemasolu võimalikkust valideeritakse simulatsiooni abil turvalises liivakasti-/emulatsioonikeskkonnas (Exploit-katse → haavatavuse taasesitamine ilma mõju jälgimiseta), et hinnata haavatavuse olemasolu ja riskitaset ilma tegelikku teenust katkestamata.
Automaatne aruandlus ja prioriseerimine
- Tuvastamisel saadetakse administraatorile kohe kokkuvõtlik teavitus (e-post/Slack/pilet) ning luuakse automaatselt PDF-/HTML-aruanne, mis sisaldab haavatavuse mõju ja prioriteeti (haavatavuse asukoht, taasesitustingimuste kokkuvõte, soovitatud meetmed).
Stsenaariumide ja mänguraamatute integreerimine (automaatsete meetmete käivitamise võimalus)
- Heakskiidetud keskkondades saab käivitada paikamise stsenaariumide ja ajutiste leevendusmeetmete (enne paikamist kaitse-reeglite rakendamine) automaatse täitmise. (Vastavalt käitamisreeglitele on heakskiitmisprotseduur kohustuslik.)
Integreeritud logimine ja SIEM-i ühendamine
- Süsteemilogid, tuvastuslogid ja aruannete tulemused integreeritakse SIEM-i/turbeportaali, et võimaldada pidevat seiret ja auditeerimist.
Õigused, auditeerimine ja juhtimine
- Kõik tuvastamis- ja valideerimistoimingud logitakse koos konto, kinnituse ja ajatempliga, et olla valmis õiguslikeks ja regulatiivseteks audititeks.
Tehniline eristuvus ja väärtus
Reaalajas ja igapäevaselt ajakohane
- CVE/NVD igapäevase automaatse uuendamise toru võimaldab jälgida mõju kohe pärast nullpäeva haavatavuse avalikustamist.
AI-põhine haavatavuste kaardistamine
- AI sobitab loomulikus keeles määratud sihtmärgid ja CVE tehnilised kirjeldused (inglise ja korea keeles), seades prioriteediks vastava süsteemi kokkupuutevõimaluse (haavatavuse sobivuse).
Mittepurustava simulatsiooni arhitektuur
- Ohutus tagatakse valideerimisega „emulatsiooniliivakastis“, mis ei põhjusta klienditeenuste katkestusi.
Ettevõtetele mõeldud juurutusvõimalused
- Toetatud on SaaS, kohapealne juurutus ja isoleeritud võrk (SVCE), võimaldades järgida avaliku sektori ja finantsvaldkonna regulatiivseid nõudeid.
Automatiseeritud aruandlus ja jälgitavus
- Täielik auditeeritav jälg tuvastamisest valideerimise ja aruandluseni (versioon, ajalugu, vastutaja) vähendab operatsiooniriski.
Integreeritud orkestreerimine
- ARI-ga (töövooplatvorm) ning sisemiste paigahaldus- ja piletisüsteemidega integreerimise abil automatiseeritakse PoC→paik→valideerimine korduvtsükkel.
Oodatavad tulemused (ärimõju)
Ennetav riskide vähendamine
- Uute avalikustatud CVE-de kiire kokkupuute kontroll aitab tegelikku rikkumisriski ennetavalt ära hoida.
Suurem operatiivne tõhusus
- Korduvate haavatavuste kontrolli- ja aruandlusülesannete automatiseerimine säästab turvameeskonna aega ja tööjõudu.
Tugevam regulatiivne ja vastavusnõuete täitmine
- Pakutakse auditeeritavaid kontrolliloge ja aruandeid, mis vastavad regulatiivsetele nõuetele, nagu PIPA/CSAP.
Kiirema otsustamise toetamine
- Mõju põhjal koostatud prioriteediaruanded võimaldavad kiiresti määrata paikamise ja leevendamise prioriteedid.
Päringud ja demo taotlemine: [email protected]
Autoriõigus© 2025 Clevi Inc. Kõik õigused kaitstud.
