Uurimistöö

Clevi SaaS (Coding Agent, ARI, punase meeskonna testimine)

Clevi on loonud ülisuurte keelemudelite abil SaaS-i (Software as a Service) ärimudeleid.

Clevi on loonud ülisuurte keelemudelite abil SaaS-i (Software as a Service) ärimudeleid.

Järgnevalt tutvustame ükshaaval mudeleid, mille Clevi on loonud ülisuurte keelemudelite abil.

SaaS (Software as a Service) tähendab pilvepõhist ärimudelit, mille puhul ei ole vaja tarkvara installida, vaid teenust kasutatakse interneti kaudu.

Clevi esinduslikud SaaS-i mudelid on Coding Agent, loomul põhinev töövoogude lahendus ARI ja turbeagent (punase meeskonna testimine).

Clevi Coding Agent (Clevi kodeerimisagent)

Põhisisu pilt

Järgmise põlvkonna tehisintellekti kodeerimisagent

  • Clevi Coding Agent põhineb uusimal LLM-il (cip-5-agent) ning pakub koodi mõistmise, genereerimise ja analüüsi jõudlust, mis on samal tasemel Claude 4.5 Sonneti ja OpenAI Codexiga
  • Tagab suure täpsuse ja järjepidevuse ka keeruka äriloogika, suuremahuliste projektide ja mitmemooduliliste keskkondade puhul

Agentiline tehisintellekti arhitektuur

  • See ei ole üksainus tehisintellekt, vaid struktuur, milles eri rollidele spetsialiseerunud agendid, nagu orkestreerimise, arhitektuuri, kodeerimise, kvaliteedikontrolli, ülevaatuse ja silumise agendid, teevad koostööd
  • Iga agent täidab oma ülesandeid jaotatult ning kogu arendusprotsess automatiseeritakse ja optimeeritakse
  • Tehisintellekt juhib ennetavalt kogu protsessi alates nõuete analüüsist, kavandamisest, rakendamisest, testimisest, koodi ülevaatusest ja silumisest

Laialdane programmeerimiskeelte tugi ja praktiline rakendatavus

  • Toetab kõiki praegu kasutatavaid keeli ja raamistikke, sealhulgas Pythonit, Javat, C-d/C++, Javascripti, TypeScripti, Got ja Rusti
  • Automatiseerib kogu arendusprotsessi, sealhulgas koodi genereerimise, automaatse refaktoreerimise, testikoodi kirjutamise, vigade tuvastamise ja parandamise, dokumenteerimise ning koodi ülevaatuse
  • Optimeeritud ettevõtete keskkondade jaoks, sealhulgas suuremahuliste koodibaaside analüüsiks, pärandkoodi migreerimiseks ja API-dokumentatsiooni automaatseks genereerimiseks

Kohapealse paigalduse ja SaaS-i tugi

  • SaaS (pilve-API): kiire kasutuselevõtt, hoolduskoormuse puudumine ning lihtne reaalajas koostöö ja skaleeritavus
  • Kohapealne paigaldus (ettevõttesisene lahendus): optimeeritud erieesmärkide jaoks, nagu turve, andmesuveräänsus ja regulatiivsete nõuete järgimine. Paindlikult valitav vastavalt ettevõtte turvapoliitikale, andmete asukohale ja võrgukeskkonnale

Ühilduvus erinevate IDE-de ja arenduskeskkondadega

  • Tugi peamiste IDE-de pistikprogrammidele ja laiendustele, nagu Visual Studio Code, JetBrainsi tooted (IDEA, PuCharm jne), Eclipse ja Jupyter Notebook
  • API/SDK-vormis lihtne integreerimine CI/CD-konveieritesse, ettevõttesisestesse arendusportaalidesse ja kohandatud tööriistadesse

ARI (loomul keelel põhinevate töövoo automatiseerimise agentide loomise ja haldamise platvorm)

ARI on intelligentne agentide loomise platvorm, mis kavandab, käivitab ja haldab töövooge automaatselt ainult loomulikus keeles antud käskude abil. See integreerib CLEVI reasoning-mudelite perekonna (cip-5-agent, cip-5-vision, ivy-4-mm jne), MCP (Model Context Protocol), väliste API-de ühendused ja plug-in-süsteemi, koostades käsu sisestamisel automaatselt kohe käivitatava agendi töövoo.

Põhiteksti pilt

cip-5-agent-mudelil põhineva töövoo automatiseerimise platvormi ARI rakendamise vaade

Põhifunktsioonid

  • Loomul keelel põhinev kujundamine: ühe reaga „Loo aruande automaatse koostamise töövoog” luuakse ja ühendatakse sõlmed automaatselt
  • MCP, väliste API-de ja plug-in'ide integreerimine: standardiseeritud MCP abil tehakse tööriistad, andmed ja ressursid turvaliselt kättesaadavaks ning neid kutsutakse välja; ettevõttesiseseid ja väliseid API-sid ning kolmandate osapoolte plug-in'e saab hõlpsasti laiendada
  • Rekursiivne optimeerimine (Recursive Optimization): täitmistulemusi hinnatakse ning sõlmestruktuuri või genereeritud koodi/parameetreid muudetakse ja refaktoreeritakse automaatselt, et täpsust ja tõhusust pidevalt parandada
  • Multimodaalsuse tugi: toetatakse teksti, piltide ja dokumentide sisendit/väljundit ning tulemused esitatakse visuaalse sõlmekaardina, mis hõlbustab jälgimist ja auditeerimist
  • Juhtimine/turvalisus: toetatakse õiguste haldamist, logimist ja versiooniajalugu, et tagada ettevõttekeskkonnas auditeeritavus ja reprodutseeritavus

Tehniline eristumine ja väärtus

  • Erinevalt olemasolevatest tööriistadest, mis keskenduvad sõlmede käsitsi ühendamisele, teostab agent iseseisvalt suletud tsüklit „eesmärgi mõistmine → planeerimine → käivitamine → tulemuse kontrollimine → automaatne parandamine” (CTA·ToolCalling·Semantic DB kombinatsioon)
  • MCP abil standardiseeritud tööriistade/ressursside ühendamine tagab suure teisaldatavuse ja laiendatavuse ning pakub sama arenduskogemust nii kohapealsetes kui ka SaaS-keskkondades
  • Integreeritud juhtimise abil Coding Agentide, Physical AI ja On-prem lahendustega laiendatakse kogu ettevõtte automatiseerimise ulatust

Oodatavad tulemused

  • Ka mittearendajad saavad loomulikus keeles kavandada ja hallata keerukat automatiseerimist ning saavutada tulemuspõhise rekursiivse optimeerimise abil samaaegselt väiksemad tegevuskulud ja paremad kvaliteedinäitajad (täpsus/töötlusaeg)
  • Standardite (MCP) ja pistikprogrammide ökosüsteemi abil on võimalik kiiresti laiendada lahendust uutele tööülesannetele ja süsteemidele

Clevi turbeagent (punase meeskonna test)

Clevi Purple Agent uuendab USA CVE-andmebaasi iga päev automaatselt, et tagada juurdepääs uusimale teabele turvanõrkuste kohta. Selle põhjal tuvastab, valideerib ja raporteerib see intelligentne turbeagent sisevõrkude, serverite, võrkude ja rakenduste turvanõrkusi eetilise häkkeri meetodil (penetratsioonitestid, simulatsioonid), kasutades ainult loomulikus keeles sihtmärgi määramist (nt windows, veebiserver, konkreetne kaust/failinimi). See toetab kogu automatiseeritud protsessi alates tuvastamisest kuni stsenaariumi valideerimise ja aruande koostamiseni ning on loodud töötama ka kohapealsetes ja isoleeritud võrkude keskkondades, mistõttu sobib see regulatsioonitundlikele tööstusharudele, nagu avalik sektor, finantssektor ja tootmine.

Põhiteksti pilt

<Clevi turbeagendi GUI-ekraan>

Põhifunktsioonid

CVE-voo automaatne igapäevane sünkroonimine

  • USA NVD/CVE allikad ja ettevõttesisene ohuteave (kogumistorustik) sünkroonitakse iga päev, et säilitada ajakohane turvanõrkuste loend.

Sihtmärgi määramine loomulikus keeles (lihtsustatud operaatoriliides)

  • Kasutajad saavad määrata tuvastamise sihtmärgi loomuliku keele või lihtsate märksõnade abil, näiteks “windows”, “konkreetne server:10.10.0.5” või “/var/www/html” (nt vasakpoolsel paneelil on sisestusviis kasutajaliidesena saadaval)

Simuleeritud eetilise häkkeri valideerimismootor (mittepurustav)

  • Turvanõrkuse olemasolu võimalikkust valideeritakse ohutus liivakasti-/emulatsioonikeskkonnas (Exploit-katse → haavatavuse taasesitamine ilma mõju jälgimata), et hinnata turvanõrkuse olemasolu ja riskiastet ilma tegelikku teenust katkestamata.

Automaatne aruandlus ja prioriseerimine

  • Tuvastamisel saadetakse administraatorile kohe kokkuvõtlik teavitus (e-post/Slack/pilet) ning luuakse automaatselt PDF-/HTML-aruanne, mis sisaldab turvanõrkuse mõju ja prioriteeti (haavatavuse asukoht, taasesitamise tingimuste kokkuvõte, soovitatavad meetmed).

Stsenaariumide ja käsiraamatute integreerimine (automaatsete meetmete integreerimise võimalus)

  • Heakskiidetud keskkondades saab käivitada paikamise stsenaariumide ja ajutiste leevendusmeetmete (kaitset reeglite rakendamine enne paikamist) automaatse täitmise. (Vastavalt tegevuspoliitikale on heakskiitmisprotseduur kohustuslik.)

Integreeritud logimine ja SIEM-i ühendamine

  • Süsteemilogid, tuvastuslogid ja aruannete tulemused integreeritakse SIEM-i/turbeportaali, et võimaldada pidevat seiret ja auditeerimist.

Juurdepääsuõigused, audit ja juhtimine

  • Kõik tuvastamis- ja valideerimistoimingud logitakse koos konto, kinnituse ja ajatempliga, et olla valmis õigus- ja regulatiivseteks audititeks.

Tehniline eristus ja väärtus

Reaalajas ja igapäevane ajakohasus

  • CVE/NVD igapäevase automaatse uuendustorustiku abil on võimalik jälgida mõju kohe pärast nullpäeva haavatavuse avalikustamist.

AI-põhine haavatavuste kaardistamine

  • AI seostab loomulikus keeles määratletud sihtmärgid CVE tehniliste kirjeldustega (inglise ja korea keeles) ning seab prioriteediks vastava süsteemi võimaliku avatuse (haavatavuse sobivuse).

Mittepurustav simulatsiooniarhitektuur

  • Ohutus tagatakse valideerimisega „emulatsiooni liivakastis”, mis ei põhjusta klienditeenuste katkestusi.

Ettevõtetele mõeldud juurutusvõimalused

  • Toetatud on SaaS, kohapealne juurutus ja isoleeritud võrk (SVCE), mis võimaldab järgida avaliku sektori ja finantsvaldkonna regulatsioone.

Automatiseeritud aruandlus ja jälgitavus

  • Tuvastamise→valideerimise→aruandluse täielik auditeeritav jälg (versioon, ajalugu, vastutaja) vähendab operatsiooniriski.

Integreeritud orkestreerimine

  • Integreerimine ARI-ga (töövooplatvorm) ning ettevõttesiseste paikade haldus- ja piletisüsteemidega automatiseerib PoC→paiga→valideerimise korduva tsükli.

Oodatav mõju (ärimõju)

Ennetav riski vähendamine

  • Uute avalikustatud CVE-de kiire avatuse kontroll aitab tegelikku kompromiteerimisohtu ennetavalt tõkestada.

Suurem tööefektiivsus

  • Korduvate haavatavuste kontrolli- ja aruandlusülesannete automatiseerimine säästab turvameeskonna aega ja tööjõudu.

Tugevam regulatiivne ja vastavusnõuete täitmine

  • Pakutakse auditeeritavaid kontrolliloge ja aruandeid, mis vastavad regulatiivsetele nõuetele, nagu PIPA/CSAP.

Kiirema otsustamise toetamine

  • Mõjupõhiste prioriteediaruannete abil saab paikamise ja leevendamise prioriteedid kiiresti määrata.

Päringud ja demo taotlused: [email protected]

Copyright© 2025 Clevi Inc. Kõik õigused kaitstud.

Tagasi uudistetoimetusse
CLEVI

Keel ja piirkond

Masintõlgitud keeled on märgitud. Saadavus järgib avaldatud saidipaketti.

136 keelt

Soovitatav

1

Ida-Aasia

7

Kagu-Aasia

11

Lõuna-Aasia

18

Kesk-Aasia

5

Lähis-Ida ja Kaukaasia

10

Lääne-Euroopa ja Lõuna-Euroopa

16

Ühendkuningriik ja Iirimaa

4

Põhja-Euroopa

10

Kesk-Euroopa ja Balkan

14

Ida-Euroopa

5

Ida-Aafrika

8

Lääne-Aafrika ja Kesk-Aafrika

9

Lõuna-Aafrika

8

Ameerika

5

Okeaania

5