Διατηρήστε τη δύναμη του αυτοματισμού AI,
με ισχυρότερο έλεγχο της υποδομής.
Το SVCE είναι το περιβάλλον εκτέλεσης που διατηρεί την ασφαλή λειτουργία των παραγόντων AI της πλατφόρμας Clevi-X με απομονώνοντάς τα, διέποντάς τα και επικυρώνοντάς τα στο επίπεδο της υποδομής. Ποιος έκανε τι και πότε καταγράφεται αυτόματα.
Το SVCE είναι κατάλληλο για οργανισμούς που πρέπει να πληρούν κανονιστικές απαιτήσεις, να λειτουργούν σύνθετα ολοκληρωμένα συστήματα ή να διατηρούν άμεσο έλεγχο της υποδομής τους.
Χρηματοοικονομικές υπηρεσίες · Δημόσιος τομέας
Περιβάλλοντα όπου η κανονιστική συμμόρφωση και ο έλεγχος είναι υποχρεωτικά
IT επιχειρήσεων
Ενοποιημένη λειτουργία σύνθετων συστημάτων
Εγκατάσταση στις εγκαταστάσεις
Άμεσος έλεγχος της δικής σας υποδομής
Cloud native
Λειτουργία φόρτων εργασίας σε κοντέινερ
Το SVCE δεν είναι αυτόνομη λύση. Είναι το επίπεδο ελέγχου μεταξύ της υποδομής σας και της πλατφόρμας Clevi-X, το οποίο διέπει κάθε εκτέλεση παράγοντα.
Η εκτέλεση agents απευθείας σε έναν διακομιστή είναι ελαφριά, αλλά επικίνδυνη· οι εικονικές μηχανές είναι ασφαλείς, αλλά απαιτούν πολλούς πόρους. Το SVCE γεφυρώνει το χάσμα με ελαφριά containers.
| Σύγκριση | Agent στον διακομιστή | Βασισμένο σε VM | SVCE |
|---|---|---|---|
| Απομόνωση | Χαμηλό | Υψηλό | Υψηλό (ελαφρύ) |
| Έλεγχος πρόσβασης | Υλοποιείται στον κώδικα της εφαρμογής | Απαιτεί διαμόρφωση | Ενσωματωμένο στο runtime |
| Απομόνωση ανά εργασία | Δύσκολο | Μη αποδοτικό | Αυτόματο ανά κοντέινερ |
| Ταχύτητα παροχής · αποδέσμευσης | Γρήγορο | Αργό | Γρήγορο |
| Αποδοτικότητα κόστους | Υψηλό | Χαμηλό | Υψηλό |
| Αρχεία καταγραφής ελέγχου | Απαιτείται προσαρμοσμένη υλοποίηση | Απαιτείται προσαρμοσμένη υλοποίηση | Ενσωματωμένα αρχεία καταγραφής μόνο για προσθήκη |
| Όρια AI agents | Απαιτείται προσαρμοσμένος σχεδιασμός | Απαιτείται προσαρμοσμένος σχεδιασμός | Περιλαμβάνονται τυπικές πολιτικές |
Η ενσωμάτωση ενός agent απευθείας σε έναν διακομιστή μπορεί να είναι γρήγορη στην υλοποίηση, αλλά η απομόνωση είναι περιορισμένη και ο έλεγχος εξαρτάται από τον κώδικα της εφαρμογής.
Μία αστοχία μπορεί να εξαπλωθεί σε ολόκληρη την υπηρεσία
Όταν οι agents εκτελούνται ως εσωτερική λογική διακομιστή, ένα σφάλμα, κακόβουλος κώδικας ή εξωτερική επίθεση σε μία εργασία μπορεί να εξαπλωθεί σε ολόκληρη την υπηρεσία.
Κίνδυνος — Πιθανή διακοπή λειτουργίας σε ολόκληρη την υπηρεσίαΟ έλεγχος πρόσβασης εξαρτάται από τον κώδικα της εφαρμογής
Όταν τα δικαιώματα βρίσκονται στον κώδικα της εφαρμογής, είναι δύσκολο να επιβληθεί συνεπής έλεγχος σε ευαίσθητα δεδομένα και πρόσβαση σε API.
Κίνδυνος — Περιορισμένος έλεγχος ευαίσθητων δεδομένων και APIΤα αποτελέσματα είναι δύσκολο να επαληθευτούν
Χωρίς ένα σταθερό περιβάλλον εκτέλεσης, η ίδια εργασία μπορεί να εκτελείται διαφορετικά, καθιστώντας δύσκολη την αναπαραγωγή, τον έλεγχο και την επαλήθευση των αποτελεσμάτων.
Κίνδυνος — Δεν υπάρχει αξιόπιστη αναπαραγωγή, έλεγχος ή επαλήθευσηΑντιμετωπίστε τους παράγοντες όχι ως απλά συστήματα απόκρισης, αλλά ως εργαζομένους παραγωγικού επιπέδου με όρια ασφαλείας και ρητά προνόμια εκτέλεσης.
Απομόνωση
Η απομόνωση βάσει κοντέινερ αποτρέπει τη διάδοση κακόβουλου κώδικα, μη φυσιολογικών εντολών και εξωτερικών επιθέσεων πέρα από τον χώρο εκτέλεσης ενός παράγοντα AI. Το κοντέινερ καταστρέφεται μετά από κάθε εργασία για τη μείωση του κινδύνου υπολειπόμενων δεδομένων.
Διατηρήστε κάθε εκτέλεση μέσα σε ένα ασφαλές όριοΈλεγχος
Οι Agents δεν επιλέγουν ποτέ τα δικά τους δικαιώματα. Το Command Mediator και το Orchestrator παραχωρούν και περιορίζουν την πρόσβαση ανά εργασία, εφαρμόζοντας διαφορετικούς περιορισμούς σε αρχεία, δίκτυα, API, εντολές συστήματος και μυστικά για ρόλους όπως Research, Code και Executor.
Ελέγξτε τι μπορούν και τι δεν μπορούν να κάνουν οι agents στο επίπεδο υποδομήςΑποδοτικότητα
Τα ελαφριά containers ξεκινούν ταχύτερα από τις εικονικές μηχανές και δημιουργούνται μόνο όταν η εργασία είναι έτοιμη. Οι πόροι CPU, μνήμης, I/O και GPU περιορίζονται και κατανέμονται ανά εργασία, ώστε να εξισορροπούνται το κόστος και η απόδοση.
Χρησιμοποιήστε μόνο τους πόρους που χρειάζεται κάθε εργασίαΚλιμάκωση
Εκτελέστε ταυτόχρονα πολλούς χρήστες, εργασίες και agents. Τα κοντέινερ κλιμακώνονται αυτόματα καθώς αυξάνονται τα αιτήματα, οι αποτυχίες παραμένουν απομονωμένες σε μεμονωμένες εργασίες και οι agents μπορούν να διαχωρίζονται ανά ρόλο.
Αξιόπιστη κλιμάκωση σε πολλούς χρήστες και παράγοντεςΤα αιτήματα δεν εκτελούνται ποτέ αμέσως. Κάθε αίτημα διέρχεται από το Command Mediator πύλη, όπου οι έλεγχοι πολιτικής, δικαιωμάτων και έγκρισης πρέπει να ολοκληρωθούν επιτυχώς πριν από την εκτέλεση σε ένα απομονωμένο container.
Ενορχηστρωτής καθορίζει το κοντέινερ, τα δικαιώματα, την πολιτική δικτύου, την κατανομή CPU και μνήμης, καθώς και τον μέγιστο χρόνο εκτέλεσης για κάθε εργασία.
