Conserve el poder de la automatización con IA,
con un control más sólido de la infraestructura.

SVCE es el entorno de ejecución que mantiene los agentes de IA de la plataforma Clevi-X operando de forma segura al aislándolos, gobernándolos y validándolos en la capa de infraestructura. Quién hizo qué y cuándo queda registrado automáticamente.

Diseñado para entornos como el suyo

SVCE es ideal para organizaciones que deben cumplir requisitos normativos, operar sistemas integrados complejos o mantener el control directo de su infraestructura.

Servicios financieros · Sector público

Entornos donde la regulación y la auditoría son obligatorias

TI empresarial

Operación unificada de sistemas complejos

En las instalaciones

Control directo de su propia infraestructura

Nativo de la nube

Operaciones de cargas de trabajo en contenedores

Cómo funciona SVCE dentro de la plataforma Clevi-X

SVCE no es una solución independiente. Es la capa de control entre su infraestructura y la plataforma Clevi-X que rige la ejecución de cada agente.

Infraestructura del cliente
En las instalaciones · Nube privada · Multinube
SVCE · Capa de control de la infraestructura
Aislamiento · Acceso · Auditoría · Control de ejecución
Plataforma Clevi-X
Agentes de IA · Flujos de trabajo de automatización empresarial
¿Cómo se compara SVCE con los enfoques convencionales?

Ejecutar agentes directamente en un servidor es ligero, pero arriesgado; las máquinas virtuales son seguras, pero pesadas. SVCE cierra la brecha con contenedores ligeros.

Comparación Agente en el servidor Basado en máquinas virtuales SVCE
AislamientoBajoAltoAlta (ligera)
Control de accesoImplementado en el código de la aplicaciónRequiere configuraciónIntegrado en el entorno de ejecución
Aislamiento por tareaDifícilIneficienteAutomático por contenedor
Velocidad de aprovisionamiento · desmontajeRápidoLentoRápido
Eficiencia de costesAltoBajoAlto
Registros de auditoríaSe requiere una implementación personalizadaSe requiere una implementación personalizadaRegistros integrados de solo adición
Límites de los agentes de IASe requiere un diseño personalizadoSe requiere un diseño personalizadoPolíticas estándar incluidas
Los riesgos de ejecutar agentes directamente dentro de un servidor

Incrustar un agente directamente en un servidor puede ser rápido de desarrollar, pero el aislamiento es débil y el control depende del código de la aplicación.

Un solo fallo puede propagarse por todo el servicio

Cuando los agentes se ejecutan como lógica interna del servidor, un error, código malicioso o ataque externo en una tarea puede propagarse por todo el servicio.

Riesgo — Posible interrupción de todo el servicio

El control de acceso depende del código de la aplicación

Cuando los permisos residen en el código de la aplicación, es difícil aplicar un control coherente sobre los datos confidenciales y el acceso a las API.

Riesgo: control limitado sobre datos confidenciales y API

Los resultados son difíciles de verificar

Sin un entorno de ejecución fijo, la misma tarea puede ejecutarse de forma diferente, lo que dificulta la reproducción, la auditoría y la verificación de los resultados.

Riesgo — Sin reproducción, auditoría ni verificación fiables
Los cuatro fundamentos de SVCE

Trata a los agentes no como simples sistemas de respuesta, sino como trabajadores de nivel de producción con límites de seguridad y privilegios de ejecución explícitos.

Aislamiento

El aislamiento basado en contenedores evita que el código malicioso, los comandos anómalos y los ataques externos se propaguen más allá del espacio de ejecución de un agente de IA. El contenedor se destruye después de cada tarea para reducir el riesgo de datos residuales.

Mantenga cada ejecución dentro de un límite seguro

Control

Los agentes nunca eligen sus propios permisos. El Mediador de comandos y el Orquestador conceden y restringen el acceso por tarea, aplicando diferentes límites a archivos, redes, API, comandos del sistema y secretos para roles como Investigación, Código y Ejecutor.

Controla lo que los agentes pueden y no pueden hacer en la capa de infraestructura

Eficiencia

Los contenedores ligeros se inician más rápido que las máquinas virtuales y se crean únicamente cuando el trabajo está listo. Los recursos de CPU, memoria, E/S y GPU se limitan y asignan por tarea para equilibrar el coste y el rendimiento.

Usa solo los recursos que necesita cada tarea

Escala

Ejecute muchos usuarios, tareas y agentes a la vez. Los contenedores se escalan automáticamente a medida que aumentan las solicitudes, los fallos permanecen aislados en tareas individuales y los agentes pueden separarse por función.

Escalar de forma fiable entre muchos usuarios y agentes

Las solicitudes nunca se ejecutan inmediatamente. Cada solicitud pasa por Mediador de comandos puerta, donde las comprobaciones de políticas, permisos y aprobaciones deben superarse antes de la ejecución en un contenedor aislado.

Usuario / Flujo de trabajo
La IA o el operador envía una tarea
Mediador de comandos
Comprobar la política, los permisos y las aprobaciones antes de la ejecución
Contenedor de agente aislado
Ejecutar el trabajo como una unidad de ejecución independiente
Herramientas · API · Datos
Accede solo a lo que permite la política
↑ Cada solicitud pasa por
Validación de políticas
Comprobación de permisos
Transformación de comandos
Flujo de aprobación

Orquestador determina el contenedor, los permisos, la política de red, la asignación de CPU y memoria y el tiempo máximo de ejecución para cada tarea.

Registro de auditoría · Ejemplo de registro de operaciones en vivo
2026-05-14 02:31:04Solicitudresearch-agent → Solicitar acceso a la base de datos de producción para analizar los registros de pagos
2026-05-14 02:31:05Denegadocommand-mediator → Incumplimiento de la política · Acceso directo a la base de datos de producción bloqueado · Aprobación requerida: req_8c4a
2026-05-14 02:33:18Aprobado@kim.ops → approve(req_8c4a) · Restringido al acceso de solo lectura
2026-05-14 02:33:20Ejecuciónorquestador → Contenedor aislado creado · Solo lectura · Red restringida · TTL 10 min
2026-05-14 02:33:24Auditoríasvce → Comandos, resultados y registros de acceso almacenados (solo anexión)
2026-05-14 02:43:21Desmantelamientoorquestador → Tarea completada · Contenedor recuperado · Datos residuales eliminados

Conserva la comodidad de la automatización de IA,
y lleve el control a un nivel apto para producción.

CLEVI

Idioma y región

Los idiomas traducidos automáticamente están marcados. La disponibilidad sigue el paquete publicado del sitio.

136 idiomas

Recomendado

1

Asia oriental

7

Sudeste asiático

11

Asia meridional

18

Asia central

5

Oriente Medio y el Cáucaso

10

Europa occidental y Europa meridional

16

Reino Unido e Irlanda

4

Europa septentrional

10

Europa Central y los Balcanes

14

Europa oriental

5

África oriental

8

África occidental y África central

9

África meridional

8

América

5

Oceanía

5