Investigación

Clevi SaaS (Coding Agent, ARI, pruebas de Red Team)

CLEVI ha creado modelos de negocio SaaS (Software as a Service) mediante grandes modelos de lenguaje.

CLEVI ha creado modelos de negocio SaaS (Software as a Service) mediante grandes modelos de lenguaje.

A continuación, presentaremos uno por uno los modelos creados por CLEVI mediante grandes modelos de lenguaje.

SaaS (Software as a Service) se refiere a un modelo de negocio basado en la nube que ofrece servicios a través de Internet, sin necesidad de instalar el software.

Entre los principales modelos SaaS de CLEVI se encuentran Coding Agent, el flujo de trabajo basado en lenguaje natural ARI y el agente de seguridad (pruebas de Red Team).

Clevi Coding Agent (Clevi Coding Agent)

Imagen del contenido

Agente de codificación de próxima generación

  • Clevi Coding Agent, basado en el LLM más reciente (cip-5-agent), ofrece un nivel de rendimiento equivalente al de Claude 4.5 Sonnet y OpenAI Codex en comprensión, generación y análisis de código
  • Garantiza un alto nivel de precisión y coherencia incluso con lógicas empresariales complejas, proyectos de gran escala y entornos multimódulo

Estructura de IA agéntica (Agentic)

  • En lugar de una única IA, cuenta con una estructura en la que colaboran agentes especializados para cada función, como orquestación, arquitectura, codificación, QA, revisión y depuración
  • Cada agente realiza sus tareas de forma distribuida y ejecuta la automatización y optimización de todo el proceso de desarrollo
  • La IA gestiona de forma proactiva todo el proceso, desde el análisis de requisitos, el diseño, la implementación y las pruebas hasta la revisión del código y la depuración

Amplio soporte de programación y aplicabilidad práctica

  • Admite todos los lenguajes y frameworks desarrollados actualmente, incluidos Python, Java, C/C++, Javascript, TypeScript, Go y Rust
  • Automatiza todo el proceso de desarrollo, incluida la generación de código, la refactorización automática, la creación de código de pruebas, la detección y corrección de errores, la documentación y la revisión del código
  • Optimizado para entornos empresariales, con análisis de bases de código de gran escala, migración de código heredado y generación automática de documentación de API

Compatibilidad con entornos on-premises y SaaS

  • SaaS (API en la nube): implementación rápida, sin carga de mantenimiento, y colaboración en tiempo real con escalabilidad sencilla
  • On-premises (implementación interna): optimizado para fines específicos, como la seguridad, la soberanía de los datos y el cumplimiento normativo. Se puede elegir con flexibilidad según las políticas de seguridad, la ubicación de los datos y el entorno de red de la empresa

Compatibilidad con diversos IDE y entornos de desarrollo

  • Compatibilidad con complementos y extensiones para los principales IDE, como Visual Studio Code, la familia JetBrains (IDEA, PuCharm, etc.), Eclipse y Jupyter Notebook
  • Fácil integración mediante API/SDK en canalizaciones de CI/CD, portales internos de desarrollo y herramientas personalizadas

ARI (plataforma para crear y gestionar agentes de automatización de flujos de trabajo basados en lenguaje natural)

ARI es una plataforma inteligente para crear agentes que diseña, ejecuta y gestiona automáticamente flujos de trabajo mediante comandos en lenguaje natural. Integra la familia de modelos de razonamiento de CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm, etc.), MCP (Model Context Protocol), integraciones con API externas y un sistema de complementos para configurar automáticamente flujos de trabajo de agentes listos para ejecutarse en cuanto se introduce un comando.

Imagen principal

Escena de implementación de ARI, una plataforma de automatización de flujos de trabajo creada sobre el modelo cip-5-agent

Funciones principales

  • Diseño basado en lenguaje natural: genera y conecta automáticamente los nodos con una sola frase, como “Crea un flujo de trabajo para redactar informes automáticamente”
  • Integración con MCP, API externas y complementos: expone y llama de forma segura a herramientas, datos y recursos mediante MCP estandarizado, y amplía fácilmente la plataforma con API internas/externas y complementos de terceros
  • Optimización recursiva (Recursive Optimization): evalúa los resultados de la ejecución y modifica o refactoriza automáticamente la estructura de los nodos o el código/parámetros generados, mejorando continuamente la precisión y la eficiencia
  • Compatibilidad multimodal: admite entradas y salidas de texto, imágenes y documentos, y proporciona los resultados mediante un mapa de nodos visual para facilitar el seguimiento y la auditoría
  • Gobernanza/seguridad: admite permisos, registros e historial de versiones para garantizar la auditabilidad y reproducibilidad en entornos empresariales

Diferenciación y valor tecnológicos

  • A diferencia de las herramientas existentes centradas en el cableado manual de nodos, el agente ejecuta por sí mismo el ciclo cerrado de “comprensión del objetivo → elaboración del plan → ejecución → verificación de resultados → corrección automática” (combinación de CTA, ToolCalling y Semantic DB)
  • Estandariza la conexión con herramientas y recursos mediante MCP, lo que proporciona una alta portabilidad y escalabilidad, además de una experiencia de desarrollo uniforme tanto en entornos on-premises como SaaS
  • Amplía el alcance de la automatización empresarial mediante el control integrado con Coding Agent, Physical AI y soluciones On-prem

Beneficios esperados

  • Los no desarrolladores también pueden diseñar y operar automatizaciones complejas mediante lenguaje natural, logrando simultáneamente la reducción de los costes operativos y la mejora de los indicadores de calidad (precisión/tiempo de procesamiento) mediante una optimización recursiva basada en resultados
  • Es posible ampliar rápidamente las operaciones a nuevas tareas y sistemas aprovechando el estándar (MCP) y el ecosistema de complementos

Agente de seguridad de Clevi (pruebas de red team)

Clevi Purple Agent es un agente de seguridad inteligente que actualiza automáticamente a diario la base de datos estadounidense de CVE para obtener la información más reciente sobre vulnerabilidades y, basándose en ella, detecta, valida e informa sobre vulnerabilidades de seguridad en redes internas, servidores, redes y aplicaciones mediante técnicas de hacker ético (ataques simulados y simulaciones), utilizando únicamente la especificación de objetivos en lenguaje natural (por ejemplo: windows, servidor web, una carpeta o un nombre de archivo específico). Admite todo el ciclo, desde la detección automatizada hasta la validación de escenarios y la generación de informes, y está diseñado para operar también en entornos on-premises y redes aisladas, por lo que es adecuado para industrias sensibles a la regulación, como los sectores público, financiero y manufacturero.

Imagen principal

<clevi 보안 에이전트 GUI 화면>

Funciones principales

Sincronización automática diaria del feed de CVE

  • Sincroniza diariamente las fuentes NVD/CVE de Estados Unidos y la inteligencia interna sobre amenazas (pipeline de recopilación) para mantener una lista actualizada de vulnerabilidades.

Especificación de objetivos en lenguaje natural (interfaz de operador simplificada)

  • Los usuarios pueden especificar los objetivos de detección mediante lenguaje natural o palabras clave sencillas, como “windows”, “servidor específico:10.10.0.5” o “/var/www/html” (por ejemplo, se proporciona como interfaz de usuario el método de entrada del panel izquierdo)

Motor de validación simulado de hacker ético (no destructivo)

  • Reproduce y valida la posibilidad de existencia de vulnerabilidades en un entorno seguro de sandbox/emulación (intento de Exploit → reproducción de la vulnerabilidad sin observar el impacto), para determinar la existencia y el nivel de riesgo de la vulnerabilidad sin interrumpir los servicios reales.

Informes y priorización automatizados

  • Envía inmediatamente al administrador una notificación resumida tras la detección (correo electrónico/Slack/ticket) y genera automáticamente informes en PDF/HTML que incluyen el impacto y la prioridad de las vulnerabilidades (ubicación de la vulnerabilidad, resumen de las condiciones de reproducción y medidas recomendadas)

Integración con escenarios y playbooks (opción de integración de acciones automatizadas)

  • En entornos aprobados, puede activar automáticamente la ejecución de escenarios de aplicación de parches y mitigaciones temporales (aplicación de reglas de defensa antes del parche). (Es obligatorio seguir el procedimiento de aprobación conforme a las políticas operativas)

Integración con registros y SIEM

  • Permite integrar los registros del sistema, los registros de detección y los resultados de los informes en un SIEM/portal de seguridad para la supervisión continua y las auditorías

Permisos, auditoría y gobernanza

  • Todas las actividades de detección y validación se registran junto con la cuenta, la aprobación y la marca de tiempo para prepararse para auditorías legales y regulatorias.

Diferenciación y valor técnicos

Actualización en tiempo real y diaria

  • La canalización de actualización diaria automatizada de CVE/NVD permite realizar un seguimiento del impacto justo después de la divulgación de un «día cero».

Mapeo de vulnerabilidades basado en IA

  • La IA relaciona los objetivos especificados en lenguaje natural con las descripciones técnicas de los CVE (en inglés y coreano) y prioriza la posibilidad de exposición del sistema correspondiente (adecuación de la vulnerabilidad).

Arquitectura de simulación no destructiva

  • La seguridad se garantiza mediante la validación en un «sandbox de emulación» que no provoca interrupciones en los servicios del cliente.

Opciones de implementación para empresas

  • Admite SaaS, local y redes aisladas (SVCE), lo que permite el cumplimiento de las normativas públicas y financieras.

Informes y trazabilidad automatizados

  • La cadena de auditoría completa de detección→validación→informe (versión, historial y responsable) reduce los riesgos operativos.

Orquestación integrada

  • La integración con ARI (plataforma de flujos de trabajo) y los sistemas internos de gestión de parches y tickets automatiza el ciclo repetitivo de PoC→parche→validación.

Beneficios esperados (impacto empresarial)

Reducción proactiva de riesgos

  • La comprobación rápida de la exposición a nuevos CVE divulgados previene de forma proactiva el riesgo real de vulneración.

Mejora de la eficiencia operativa

  • La automatización de las comprobaciones y los informes repetitivos de vulnerabilidades reduce el tiempo y los recursos del equipo de seguridad.

Refuerzo de la respuesta normativa y de cumplimiento

  • Proporciona registros de comprobación e informes auditables conforme a requisitos normativos como PIPA/CSAP.

Asistencia para una toma de decisiones rápida

  • Los informes de prioridades basados en el impacto permiten decidir rápidamente las prioridades de aplicación de parches y mitigación.

Consultas y solicitudes de demostración: [email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

Volver a la sala de prensa
CLEVI

Idioma y región

Los idiomas traducidos automáticamente están marcados. La disponibilidad sigue el paquete publicado del sitio.

136 idiomas

Recomendado

1

Asia oriental

7

Sudeste asiático

11

Asia meridional

18

Asia central

5

Oriente Medio y el Cáucaso

10

Europa occidental y Europa meridional

16

Reino Unido e Irlanda

4

Europa septentrional

10

Europa Central y los Balcanes

14

Europa oriental

5

África oriental

8

África occidental y África central

9

África meridional

8

América

5

Oceanía

5