Έρευνα

Clevi SaaS (Coding Agent, ARI, δοκιμές Red Team)

Η CLEVI δημιούργησε επιχειρηματικά μοντέλα SaaS (Software as a Service) μέσω μεγάλων γλωσσικών μοντέλων.

Η CLEVI δημιούργησε επιχειρηματικά μοντέλα SaaS (Software as a Service) μέσω μεγάλων γλωσσικών μοντέλων.

Από εδώ και στο εξής, θα παρουσιάσουμε ένα προς ένα τα μοντέλα που δημιουργήθηκαν μέσω των μεγάλων γλωσσικών μοντέλων της CLEVI.

Αρχικά, το SaaS (Software as a Service) αναφέρεται σε ένα επιχειρηματικό μοντέλο που βασίζεται στο cloud, όπου οι υπηρεσίες παρέχονται μέσω του διαδικτύου αντί να απαιτείται εγκατάσταση λογισμικού.

Τα αντιπροσωπευτικά μοντέλα SaaS της CLEVI περιλαμβάνουν τα Coding Agent, ARI, ένα workflow βασισμένο σε φυσική γλώσσα, και έναν agent ασφάλειας (δοκιμές Red Team).

Clevi Coding Agent (CLEVI Coding Agent)

Εικόνα κύριου κειμένου

AI coding agent επόμενης γενιάς

  • Το Clevi Coding Agent βασίζεται στο πιο πρόσφατο LLM (cip-5-agent) και παρέχει απόδοση κατανόησης, δημιουργίας και ανάλυσης κώδικα αντίστοιχη με εκείνη των Claude 4.5 Sonnet και OpenAI Codex
  • Εξασφαλίζει υψηλή ακρίβεια και συνέπεια ακόμη και σε σύνθετη επιχειρηματική λογική, μεγάλης κλίμακας έργα και περιβάλλοντα πολλαπλών μονάδων

Agentic δομή AI

  • Πρόκειται για μια δομή στην οποία συνεργάζονται εξειδικευμένοι agents ανά ρόλο, όπως ενορχήστρωση, αρχιτεκτονική, coding, QA, review και debugging, αντί για μία ενιαία AI
  • Κάθε agent εκτελεί τα καθήκοντά του με καταμερισμό εργασίας και αυτοματοποιεί και βελτιστοποιεί ολόκληρη τη διαδικασία ανάπτυξης
  • Η AI διαχειρίζεται αυτόνομα ολόκληρη τη διαδικασία, από την ανάλυση απαιτήσεων, τον σχεδιασμό, την υλοποίηση και τις δοκιμές έως το code review και το debugging

Ευρεία υποστήριξη προγραμματισμού και πρακτική εφαρμογή

  • Υποστηρίζει όλες τις γλώσσες και τα frameworks που χρησιμοποιούνται σήμερα, όπως Python, Java, C/C++, Javascript, TypeScript, Go και Rust
  • Αυτοματοποιεί ολόκληρη τη διαδικασία ανάπτυξης, συμπεριλαμβανομένης της δημιουργίας κώδικα, του αυτόματου refactoring, της σύνταξης κώδικα δοκιμών, του εντοπισμού και της διόρθωσης σφαλμάτων, της τεκμηρίωσης και του code review
  • Βελτιστοποιημένο για εταιρικά περιβάλλοντα, όπως ανάλυση βάσεων κώδικα μεγάλης κλίμακας, μετεγκατάσταση legacy κώδικα και αυτόματη δημιουργία τεκμηρίωσης API

Υποστήριξη On-premises & SaaS

  • SaaS (cloud API): γρήγορη υιοθέτηση, χωρίς επιβάρυνση συντήρησης, εύκολη συνεργασία σε πραγματικό χρόνο και επεκτασιμότητα
  • On-premises (εγκατάσταση εντός της εταιρείας): βελτιστοποιημένο για ειδικούς σκοπούς, όπως ασφάλεια, κυριαρχία δεδομένων και συμμόρφωση με κανονισμούς. Παρέχει ευελιξία επιλογής ανάλογα με την πολιτική ασφάλειας, την τοποθεσία των δεδομένων και το περιβάλλον δικτύου της επιχείρησης

Συμβατότητα με διάφορα IDE και περιβάλλοντα ανάπτυξης

  • Υποστήριξη προσθέτων και επεκτάσεων για τα κύρια IDE, όπως Visual Studio Code, JetBrains (IDEA, PuCharm κ.ά.), Eclipse και Jupyter Notebook
  • Εύκολη ενσωμάτωση σε αγωγούς CI/CD, εσωτερικές πύλες ανάπτυξης και προσαρμοσμένα εργαλεία μέσω API/SDK

ARI (πλατφόρμα δημιουργίας και διαχείρισης πρακτόρων αυτοματοποίησης ροών εργασίας βάσει φυσικής γλώσσας)

Το ARI είναι μια έξυπνη πλατφόρμα δημιουργίας πρακτόρων που σχεδιάζει, εκτελεί και διαχειρίζεται αυτόματα ροές εργασίας μόνο με εντολές φυσικής γλώσσας. Ενσωματώνει τα reasoning μοντέλα της CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm κ.ά.), το MCP (Model Context Protocol), τη διασύνδεση με εξωτερικά API και ένα σύστημα προσθέτων, διαμορφώνοντας αυτόματα ροές εργασίας πρακτόρων που μπορούν να εκτελεστούν αμέσως μετά την εισαγωγή μιας εντολής.

Εικόνα κύριου περιεχομένου

Στιγμιότυπο υλοποίησης της πλατφόρμας αυτοματοποίησης ροών εργασίας ARI, που έχει δημιουργηθεί με βάση το μοντέλο cip-5-agent

Βασικές λειτουργίες

  • Σχεδιασμός βάσει φυσικής γλώσσας: με μία μόνο φράση, όπως «Δημιούργησε μια ροή εργασίας για την αυτόματη σύνταξη αναφορών», οι κόμβοι δημιουργούνται και συνδέονται αυτόματα
  • Διασύνδεση MCP, εξωτερικών API και προσθέτων: το τυποποιημένο MCP εκθέτει και καλεί με ασφάλεια εργαλεία, δεδομένα και πόρους, ενώ επιτρέπει την εύκολη επέκταση με εσωτερικά/εξωτερικά API και πρόσθετα τρίτων
  • Αναδρομική βελτιστοποίηση (Recursive Optimization): αξιολογεί τα αποτελέσματα εκτέλεσης και τροποποιεί ή αναδιαμορφώνει αυτόματα τη δομή των κόμβων ή τον παραγόμενο κώδικα/τις παραμέτρους, βελτιώνοντας συνεχώς την ακρίβεια και την αποδοτικότητα
  • Υποστήριξη πολυτροπικότητας: υποστηρίζει εισόδους/εξόδους κειμένου, εικόνων και εγγράφων, ενώ παρέχει τα αποτελέσματα ως οπτικό χάρτη κόμβων για εύκολη παρακολούθηση και έλεγχο
  • Διακυβέρνηση/ασφάλεια: υποστηρίζει δικαιώματα, καταγραφή και ιστορικό εκδόσεων, διασφαλίζοντας τη δυνατότητα ελέγχου και αναπαραγωγής σε επιχειρησιακά περιβάλλοντα

Τεχνολογική διαφοροποίηση και αξία

  • Σε αντίθεση με τα υπάρχοντα εργαλεία που βασίζονται στη χειροκίνητη καλωδίωση κόμβων, ο πράκτορας εκτελεί αυτόνομα έναν κλειστό βρόχο «κατανόηση του στόχου → σχεδιασμός πλάνου → εκτέλεση → επαλήθευση αποτελεσμάτων → αυτόματη διόρθωση» (συνδυασμός CTA, ToolCalling και Semantic DB)
  • Τυποποιεί τη διασύνδεση εργαλείων/πόρων μέσω MCP, προσφέροντας υψηλή φορητότητα και επεκτασιμότητα, καθώς και την ίδια εμπειρία ανάπτυξης τόσο σε περιβάλλοντα on-premises όσο και SaaS
  • Επεκτείνει το πεδίο εφαρμογής της αυτοματοποίησης σε ολόκληρη την επιχείρηση μέσω ενοποιημένου ελέγχου και ενσωμάτωσης με Coding Agent, Physical AI και λύσεις On-prem

Αναμενόμενα οφέλη

  • Ακόμη και οι μη προγραμματιστές μπορούν να σχεδιάζουν και να διαχειρίζονται σύνθετους αυτοματισμούς χρησιμοποιώντας φυσική γλώσσα, επιτυγχάνοντας ταυτόχρονα μείωση του λειτουργικού κόστους και βελτίωση των δεικτών ποιότητας (ακρίβεια/χρόνος επεξεργασίας) μέσω αναδρομικής βελτιστοποίησης βάσει αποτελεσμάτων
  • Είναι δυνατή η ταχεία επέκταση σε νέες εργασίες/συστήματα αξιοποιώντας το οικοσύστημα προτύπων (MCP) και πρόσθετων

Πράκτορας ασφάλειας Clevi (δοκιμή red team)

Ο Clevi Purple Agent είναι ένας ευφυής πράκτορας ασφάλειας που ενημερώνει αυτόματα καθημερινά τη βάση δεδομένων CVE των ΗΠΑ, εξασφαλίζοντας τις πιο πρόσφατες πληροφορίες ευπαθειών, και με βάση αυτές εντοπίζει, επαληθεύει και αναφέρει ευπάθειες ασφάλειας σε εσωτερικά δίκτυα, διακομιστές, δίκτυα και εφαρμογές μέσω προσομοιωμένων επιθέσεων και προσομοιώσεων τύπου white-hat hacker, μόνο με τον καθορισμό στόχων σε φυσική γλώσσα (π.χ. windows, web server, συγκεκριμένος φάκελος/όνομα αρχείου). Υποστηρίζει ολόκληρο τον κύκλο ζωής της αυτοματοποιημένης ανίχνευσης → επαλήθευσης σεναρίων → δημιουργίας αναφορών και έχει σχεδιαστεί για λειτουργία ακόμη και σε περιβάλλοντα on-premises και απομονωμένων δικτύων, καθιστώντας τον κατάλληλο για ρυθμιζόμενους και ευαίσθητους κλάδους όπως ο δημόσιος τομέας, οι χρηματοοικονομικές υπηρεσίες και η βιομηχανία.

Εικόνα κύριου περιεχομένου

<clevi οθόνη GUI πράκτορα ασφάλειας>

Βασικές λειτουργίες

Αυτόματος καθημερινός συγχρονισμός ροής CVE

  • Συγχρονίζει καθημερινά τις πηγές NVD/CVE των ΗΠΑ και την εσωτερική ευφυΐα απειλών (αγωγός συλλογής), διατηρώντας ενημερωμένο τον κατάλογο των πιο πρόσφατων ευπαθειών.

Καθορισμός στόχων σε φυσική γλώσσα (απλοποιημένη διεπαφή χειριστή)

  • Οι χρήστες μπορούν να καθορίζουν τους στόχους ανίχνευσης χρησιμοποιώντας φυσική γλώσσα/απλές λέξεις-κλειδιά, όπως “windows”, “συγκεκριμένος διακομιστής:10.10.0.5” και “/var/www/html” (π.χ. παρέχεται ως UI η μέθοδος εισαγωγής στον αριστερό πίνακα)

Μη καταστροφικός μηχανισμός επαλήθευσης προσομοιωμένου white-hat hacker

  • Επαληθεύει προσομοιωμένα την πιθανότητα ύπαρξης ευπάθειας σε ασφαλές περιβάλλον sandbox/εξομοίωσης (απόπειρα Exploit → αναπαραγωγή της ευπάθειας χωρίς παρατήρηση του αντίκτυπου), ώστε να αξιολογεί την ύπαρξη και το επίπεδο κινδύνου της ευπάθειας χωρίς διακοπή της πραγματικής υπηρεσίας.

Αυτόματη δημιουργία αναφορών και ιεράρχηση προτεραιοτήτων

  • Αποστέλλει άμεσα στον διαχειριστή συνοπτικές ειδοποιήσεις κατά την ανίχνευση (email/Slack/δελτίο), ενώ δημιουργεί αυτόματα αναφορές PDF/HTML που περιλαμβάνουν τον αντίκτυπο και την προτεραιότητα της ευπάθειας (σύνοψη τοποθεσίας ευπάθειας, συνθηκών αναπαραγωγής και συνιστώμενων ενεργειών)

Ενοποίηση σεναρίων και playbook (προαιρετική ενοποίηση αυτοματοποιημένων ενεργειών)

  • Σε εγκεκριμένα περιβάλλοντα, μπορεί να ενεργοποιήσει αυτόματα σενάρια επιδιόρθωσης και προσωρινής μετρίασης (εφαρμογή κανόνων άμυνας πριν από την επιδιόρθωση). (Απαιτείται υποχρεωτικά διαδικασία έγκρισης σύμφωνα με την πολιτική λειτουργίας)

Ενοποιημένα αρχεία καταγραφής και διασύνδεση με SIEM

  • Ενοποιεί τα αρχεία καταγραφής συστήματος, τα αρχεία καταγραφής ανίχνευσης και τα αποτελέσματα αναφορών με το SIEM/την πύλη ασφάλειας, επιτρέποντας συνεχή παρακολούθηση και έλεγχο

Δικαιώματα, έλεγχος και διακυβέρνηση

  • Κάθε ενέργεια ανίχνευσης και επαλήθευσης καταγράφεται μαζί με τον λογαριασμό, την έγκριση και τη χρονική σήμανση, για την προετοιμασία νομικών και κανονιστικών ελέγχων.

Τεχνική διαφοροποίηση και αξία

Επικαιρότητα σε πραγματικό χρόνο και καθημερινή ενημέρωση

  • Η αυτοματοποιημένη ημερήσια διοχέτευση ενημερώσεων CVE/NVD επιτρέπει την παρακολούθηση των επιπτώσεων «αμέσως μετά τη δημοσιοποίηση μιας ευπάθειας zero-day».

Χαρτογράφηση ευπαθειών με βάση την AI

  • Η AI αντιστοιχίζει τους στόχους που καθορίζονται σε φυσική γλώσσα με τις περιγραφές CVE (στα αγγλικά και τα κορεατικά) και ιεραρχεί την πιθανότητα έκθεσης του αντίστοιχου συστήματος (καταλληλότητα ευπάθειας).

Αρχιτεκτονική μη καταστροφικής προσομοίωσης

  • Η ασφάλεια διασφαλίζεται μέσω επαλήθευσης σε «sandbox εξομοίωσης» που δεν προκαλεί διακοπή των υπηρεσιών του πελάτη.

Επιλογές ανάπτυξης για επιχειρήσεις

  • Υποστηρίζονται SaaS, on-premises και απομονωμένα δίκτυα (SVCE), επιτρέποντας τη συμμόρφωση με τους κανονισμούς του δημόσιου τομέα και του χρηματοπιστωτικού κλάδου.

Αυτοματοποιημένες αναφορές και ιχνηλασιμότητα

  • Μείωση του λειτουργικού κινδύνου μέσω πλήρους διαδρομής ελέγχου από την ανίχνευση έως την επαλήθευση και την αναφορά (έκδοση, ιστορικό, υπεύθυνος).

Ενοποιημένη ενορχήστρωση

  • Διασύνδεση με το ARI (πλατφόρμα ροών εργασίας) και τα εσωτερικά συστήματα διαχείρισης ενημερώσεων κώδικα και εισιτηρίων για την αυτοματοποίηση του επαναλαμβανόμενου βρόχου PoC→ενημέρωση κώδικα→επαλήθευση.

Αναμενόμενα οφέλη (επιχειρηματικός αντίκτυπος)

Προληπτική μείωση κινδύνων

  • Άμεσος έλεγχος έκθεσης σε νεοδημοσιευμένες CVE για την προληπτική αποτροπή του πραγματικού κινδύνου παραβίασης.

Βελτίωση λειτουργικής αποδοτικότητας

  • Εξοικονόμηση χρόνου και ανθρώπινων πόρων για τις ομάδες ασφάλειας μέσω της αυτοματοποίησης επαναλαμβανόμενων ελέγχων ευπαθειών και εργασιών αναφοράς.

Ενίσχυση της αντιμετώπισης κανονιστικών απαιτήσεων και συμμόρφωσης

  • Παροχή ελέγξιμων αρχείων καταγραφής ελέγχων και αναφορών σύμφωνα με κανονιστικές απαιτήσεις όπως οι PIPA/CSAP.

Υποστήριξη ταχείας λήψης αποφάσεων

  • Οι αναφορές ιεράρχησης βάσει επιπτώσεων επιτρέπουν την ταχεία λήψη αποφάσεων σχετικά με την προτεραιότητα ενημερώσεων κώδικα και μέτρων μετριασμού.

Ερωτήσεις και αιτήματα για επίδειξη: [email protected]

Copyright© 2025 Clevi Inc. Με την επιφύλαξη παντός δικαιώματος.

Επιστροφή στην αίθουσα Τύπου
CLEVI

Γλώσσα και περιοχή

Οι γλώσσες που μεταφράζονται από μηχανή επισημαίνονται. Η διαθεσιμότητα ακολουθεί το δημοσιευμένο πακέτο ιστοτόπου.

136 γλώσσες

Προτεινόμενο

1

Ανατολική Ασία

7

Νοτιοανατολική Ασία

11

Νότια Ασία

18

Κεντρική Ασία

5

Μέση Ανατολή και Καύκασος

10

Δυτική Ευρώπη και Νότια Ευρώπη

16

Ηνωμένο Βασίλειο και Ιρλανδία

4

Βόρεια Ευρώπη

10

Κεντρική Ευρώπη και Βαλκάνια

14

Ανατολική Ευρώπη

5

Ανατολική Αφρική

8

Δυτική Αφρική και Μέση Αφρική

9

Νότιος Αφρική

8

Αμερική

5

Ωκεανία

5