Conserva el poder de la automatización con IA,
con un control más sólido de la infraestructura.
SVCE es el entorno de ejecución que mantiene los agentes de IA de la plataforma Clevi-X operando de forma segura al aislándolos, gobernándolos y validándolos en la capa de infraestructura. Quién hizo qué y cuándo queda registrado automáticamente.
SVCE es ideal para organizaciones que deben cumplir con requisitos regulatorios, operar sistemas integrados complejos o mantener el control directo de su infraestructura.
Servicios financieros · Sector público
Entornos donde la regulación y la auditoría son obligatorias
TI empresarial
Operación unificada de sistemas complejos
En las instalaciones
Control directo de tu propia infraestructura
Nativo de la nube
Operaciones de cargas de trabajo en contenedores
SVCE no es una solución independiente. Es la capa de control entre tu infraestructura y la plataforma Clevi-X que rige la ejecución de cada agente.
Ejecutar agentes directamente en un servidor es ligero, pero arriesgado; las máquinas virtuales son seguras, pero pesadas. SVCE cierra la brecha con contenedores ligeros.
| Comparación | Agente en el servidor | Basado en VM | SVCE |
|---|---|---|---|
| Aislamiento | Bajo | Alto | Alto (ligero) |
| Control de acceso | Implementado en el código de la aplicación | Requiere configuración | Integrado en el entorno de ejecución |
| Aislamiento por tarea | Difícil | Ineficiente | Automático por contenedor |
| Velocidad de aprovisionamiento · desmantelamiento | Rápido | Lento | Rápido |
| Eficiencia de costos | Alto | Bajo | Alto |
| Registros de auditoría | Se requiere una compilación personalizada | Se requiere una compilación personalizada | Registros integrados de solo anexado |
| Límites de los agentes de IA | Se requiere un diseño personalizado | Se requiere un diseño personalizado | Políticas estándar incluidas |
Integrar un agente directamente en un servidor puede ser rápido de desarrollar, pero el aislamiento es débil y el control depende del código de la aplicación.
Un fallo puede propagarse por todo el servicio
Cuando los agentes se ejecutan como lógica interna del servidor, un error, código malicioso o ataque externo en una tarea puede propagarse por todo el servicio.
Riesgo — Posible interrupción de todo el servicioEl control de acceso depende del código de la aplicación
Cuando los permisos residen en el código de la aplicación, es difícil aplicar un control coherente sobre los datos confidenciales y el acceso a las API.
Riesgo — Control limitado sobre datos y API sensiblesLos resultados son difíciles de verificar
Sin un entorno de ejecución fijo, la misma tarea puede ejecutarse de forma diferente, lo que dificulta la reproducción, la auditoría y la verificación de resultados.
Riesgo — No hay reproducción, auditoría ni verificación confiablesTrata a los agentes no como simples sistemas de respuesta, sino como trabajadores de nivel de producción con límites de seguridad y privilegios de ejecución explícitos.
Aislamiento
El aislamiento basado en contenedores evita que el código malicioso, los comandos anómalos y los ataques externos se propaguen fuera del espacio de ejecución de un agente de IA. El contenedor se destruye después de cada tarea para reducir el riesgo de datos residuales.
Mantén cada ejecución dentro de un límite seguroControl
Los agentes nunca eligen sus propios permisos. El Command Mediator y el Orchestrator otorgan y restringen el acceso por tarea, aplicando distintos límites a archivos, redes, API, comandos del sistema y secretos para roles como Research, Code y Executor.
Controla lo que los agentes pueden y no pueden hacer en la capa de infraestructuraEficiencia
Los contenedores ligeros se inician más rápido que las máquinas virtuales y se crean únicamente cuando el trabajo está listo. Los recursos de CPU, memoria, E/S y GPU se limitan y asignan por tarea para equilibrar el costo y el rendimiento.
Usa solo los recursos que cada tarea necesitaEscala
Ejecuta muchos usuarios, tareas y agentes al mismo tiempo. Los contenedores escalan automáticamente a medida que aumentan las solicitudes, las fallas permanecen aisladas en tareas individuales y los agentes pueden separarse por función.
Escala de forma confiable entre muchos usuarios y agentesLas solicitudes nunca se ejecutan de inmediato. Cada solicitud pasa por Command Mediator puerta de enlace, donde las comprobaciones de políticas, permisos y aprobaciones deben superarse antes de la ejecución en un contenedor aislado.
Orquestador determina el contenedor, los permisos, la política de red, la asignación de CPU y memoria, y el tiempo máximo de ejecución para cada tarea.
