Conserve el poder de la automatización con IA,
con un control más sólido de la infraestructura.
SVCE es el entorno de ejecución que mantiene los agentes de IA de la plataforma Clevi-X operando de forma segura al aislándolos, gobernándolos y validándolos en la capa de infraestructura. Quién hizo qué y cuándo queda registrado automáticamente.
SVCE es ideal para organizaciones que deben cumplir requisitos normativos, operar sistemas integrados complejos o mantener el control directo de su infraestructura.
Servicios financieros · Sector público
Entornos donde la regulación y la auditoría son obligatorias
TI empresarial
Operación unificada de sistemas complejos
En las instalaciones
Control directo de su propia infraestructura
Nativo de la nube
Operaciones de cargas de trabajo en contenedores
SVCE no es una solución independiente. Es la capa de control entre su infraestructura y la plataforma Clevi-X que rige la ejecución de cada agente.
Ejecutar agentes directamente en un servidor es ligero, pero arriesgado; las máquinas virtuales son seguras, pero pesadas. SVCE cierra la brecha con contenedores ligeros.
| Comparación | Agente en el servidor | Basado en máquinas virtuales | SVCE |
|---|---|---|---|
| Aislamiento | Bajo | Alto | Alta (ligera) |
| Control de acceso | Implementado en el código de la aplicación | Requiere configuración | Integrado en el entorno de ejecución |
| Aislamiento por tarea | Difícil | Ineficiente | Automático por contenedor |
| Velocidad de aprovisionamiento · desmontaje | Rápido | Lento | Rápido |
| Eficiencia de costes | Alto | Bajo | Alto |
| Registros de auditoría | Se requiere una implementación personalizada | Se requiere una implementación personalizada | Registros integrados de solo adición |
| Límites de los agentes de IA | Se requiere un diseño personalizado | Se requiere un diseño personalizado | Políticas estándar incluidas |
Incrustar un agente directamente en un servidor puede ser rápido de desarrollar, pero el aislamiento es débil y el control depende del código de la aplicación.
Un solo fallo puede propagarse por todo el servicio
Cuando los agentes se ejecutan como lógica interna del servidor, un error, código malicioso o ataque externo en una tarea puede propagarse por todo el servicio.
Riesgo — Posible interrupción de todo el servicioEl control de acceso depende del código de la aplicación
Cuando los permisos residen en el código de la aplicación, es difícil aplicar un control coherente sobre los datos confidenciales y el acceso a las API.
Riesgo: control limitado sobre datos confidenciales y APILos resultados son difíciles de verificar
Sin un entorno de ejecución fijo, la misma tarea puede ejecutarse de forma diferente, lo que dificulta la reproducción, la auditoría y la verificación de los resultados.
Riesgo — Sin reproducción, auditoría ni verificación fiablesTrata a los agentes no como simples sistemas de respuesta, sino como trabajadores de nivel de producción con límites de seguridad y privilegios de ejecución explícitos.
Aislamiento
El aislamiento basado en contenedores evita que el código malicioso, los comandos anómalos y los ataques externos se propaguen más allá del espacio de ejecución de un agente de IA. El contenedor se destruye después de cada tarea para reducir el riesgo de datos residuales.
Mantenga cada ejecución dentro de un límite seguroControl
Los agentes nunca eligen sus propios permisos. El Mediador de comandos y el Orquestador conceden y restringen el acceso por tarea, aplicando diferentes límites a archivos, redes, API, comandos del sistema y secretos para roles como Investigación, Código y Ejecutor.
Controla lo que los agentes pueden y no pueden hacer en la capa de infraestructuraEficiencia
Los contenedores ligeros se inician más rápido que las máquinas virtuales y se crean únicamente cuando el trabajo está listo. Los recursos de CPU, memoria, E/S y GPU se limitan y asignan por tarea para equilibrar el coste y el rendimiento.
Usa solo los recursos que necesita cada tareaEscala
Ejecute muchos usuarios, tareas y agentes a la vez. Los contenedores se escalan automáticamente a medida que aumentan las solicitudes, los fallos permanecen aislados en tareas individuales y los agentes pueden separarse por función.
Escalar de forma fiable entre muchos usuarios y agentesLas solicitudes nunca se ejecutan inmediatamente. Cada solicitud pasa por Mediador de comandos puerta, donde las comprobaciones de políticas, permisos y aprobaciones deben superarse antes de la ejecución en un contenedor aislado.
Orquestador determina el contenedor, los permisos, la política de red, la asignación de CPU y memoria y el tiempo máximo de ejecución para cada tarea.
