کلِوی مدلهای کسبوکار Saas (Software as a Service) را از طریق مدلهای زبانی عظیم ایجاد کرده است.
از اینجا به بعد، مدلهایی را که از طریق مدلهای زبانی عظیم کلِوی ایجاد شدهاند، یکییکی معرفی میکنیم.
ابتدا، Saas (Software as a Service) به مدل کسبوکار مبتنی بر ابر گفته میشود که در آن، بدون نصب نرمافزار، خدمات از طریق اینترنت و بهصورت سرویس ارائه میشوند.
مدلهای 대표 SaaS کلِوی شامل (Coding Agent، گردشکار مبتنی بر زبان طبیعی ARI، عامل امنیتی (آزمون ردتیم)) هستند.
Clevi Coding Agent (عامل کدنویسی کلِوی)
نسل بعدی عامل کدنویسی هوش مصنوعی
- Clevi Coding Agent بر پایه جدیدترین LLM(cip-5-agent)، عملکردی همسطح Claude 4.5 Sonnet و OpenAI Codex در درک، تولید و تحلیل کد ارائه میدهد
- دقت و ثبات بالا را حتی در منطق پیچیده کسبوکار، پروژههای بزرگ و محیطهای چندماژوله تضمین میکند
ساختار هوش مصنوعی عاملمحور (Agentic)
- این ساختار بهجای یک هوش مصنوعی واحد، از همکاری عاملهای تخصصی با نقشهای مختلف مانند ارکستراسیون، معماری، کدنویسی، QA، بازبینی و اشکالزدایی تشکیل شده است
- هر عامل وظایف خود را بهصورت تقسیمشده انجام میدهد و کل فرایند توسعه را بهصورت خودکار و بهینه اجرا میکند
- هوش مصنوعی تمام فرایند، از تحلیل نیازمندیها، طراحی، پیادهسازی، آزمون و بازبینی کد تا اشکالزدایی را بهصورت فعالانه هدایت میکند
پشتیبانی گسترده از برنامهنویسی و قابلیت کاربرد عملی
- از تمام زبانها و چارچوبهای توسعهیافته فعلی، از جمله Python، Java، C/C++، Javascript، TypeScript، Go و Rust پشتیبانی میکند
- تمام فرایند توسعه، از جمله تولید کد، بازآرایی خودکار، ایجاد کد آزمون، شناسایی و رفع باگ، مستندسازی و بازبینی کد را خودکار میکند
- برای محیطهای سازمانی، از جمله تحلیل پایگاههای کد بزرگ، مهاجرت کدهای قدیمی و تولید خودکار مستندات API، بهینه شده است
پشتیبانی از استقرار درونسازمانی و SaaS
- SaaS (API ابری): راهاندازی سریع، بدون بار نگهداری، و مناسب برای همکاری بلادرنگ و مقیاسپذیری
- درونسازمانی (استقرار داخلی): بهینهشده برای اهداف ویژهای مانند امنیت، حاکمیت داده و انطباق با مقررات. بر اساس سیاستهای امنیتی سازمان، محل دادهها و محیط شبکه، امکان انتخاب انعطافپذیر فراهم است
سازگاری با IDEها و محیطهای توسعه مختلف
- پشتیبانی از افزونهها و الحاقات IDEهای اصلی مانند Visual Studio Code، خانواده JetBrains (IDEA، PuCharm و غیره)، Eclipse و Jupyter Notebook
- امکان یکپارچهسازی آسان با پایپلاینهای CI/CD، پورتالهای توسعه داخلی و ابزارهای سفارشی در قالب API/SDK
ARI (پلتفرم ایجاد و مدیریت عاملهای خودکارسازی گردشکار مبتنی بر زبان طبیعی)
ARI یک پلتفرم هوشمند ایجاد عامل است که گردشکارها را تنها با فرمانهای زبان طبیعی بهصورت خودکار طراحی، اجرا و مدیریت میکند. این پلتفرم با یکپارچهسازی خانواده مدلهای reasoning کلوی (cip-5-agent، cip-5-vision، ivy-4-mm و غیره)، MCP (Model Context Protocol)، اتصال به APIهای خارجی و سامانه افزونهها، گردشکارهای عاملی قابل اجرا را بلافاصله پس از ورود فرمان بهصورت خودکار پیکربندی میکند.
صحنهای از پیادهسازی ARI، پلتفرم خودکارسازی گردشکار ساختهشده بر پایه مدل cip-5-agent
ویژگیهای کلیدی
- طراحی مبتنی بر زبان طبیعی: با یک جمله مانند «یک گردشکار برای تهیه خودکار گزارش ایجاد کن»، گرهها بهصورت خودکار ایجاد و به یکدیگر متصل میشوند
- اتصال MCP، APIهای خارجی و افزونهها: ابزارها، دادهها و منابع با استفاده از MCP استانداردشده بهصورت ایمن در دسترس قرار میگیرند و فراخوانی میشوند؛ همچنین APIهای داخلی/خارجی و افزونههای شخص ثالث بهآسانی گسترش مییابند
- بهینهسازی بازگشتی (Recursive Optimization): با ارزیابی نتایج اجرا، ساختار گرهها یا کد/پارامترهای تولیدشده بهصورت خودکار اصلاح و بازآرایی میشوند تا دقت و بهرهوری بهطور مستمر بهبود یابد
- پشتیبانی چندوجهی: از ورودی/خروجی متن، تصویر و سند پشتیبانی میکند و نتایج را بهصورت نقشه گره بصری ارائه میدهد تا ردیابی و ممیزی آسان باشد
- حاکمیت/امنیت: با پشتیبانی از مجوزها، ثبت رویدادها و تاریخچه نسخهها، قابلیت ممیزی و بازتولیدپذیری را در محیطهای سازمانی تضمین میکند
تمایزها و ارزشهای فنی
- در مقایسه با ابزارهای موجود که بر سیمکشی دستی گرهها تمرکز دارند، عامل چرخه بسته «درک هدف → تدوین برنامه → اجرا → اعتبارسنجی نتیجه → اصلاح خودکار» را بهصورت مستقل انجام میدهد (ترکیب CTA، ToolCalling و Semantic DB)
- با استانداردسازی اتصال ابزارها/منابع از طریق MCP، قابلیت انتقال و توسعهپذیری بالایی فراهم میشود و تجربه توسعه یکسانی در محیطهای درونسازمانی و SaaS ارائه میگردد
- با کنترل یکپارچهسازی با Coding Agent، Physical AI و راهکارهای On-prem، دامنه خودکارسازی در سراسر سازمان گسترش مییابد
مزایای مورد انتظار
- افراد غیرتوسعهدهنده نیز میتوانند با زبان طبیعی، خودکارسازیهای پیچیده را طراحی و اجرا کنند و با بهینهسازی بازگشتی مبتنی بر نتایج، همزمان به کاهش هزینههای عملیاتی و بهبود شاخصهای کیفیت (دقت/زمان پردازش) دست یابند
- با بهرهگیری از استاندارد (MCP) و اکوسیستم افزونهها، امکان گسترش سریع به 업무/سیستمهای جدید فراهم است
عامل امنیتی Clevi (آزمون تیم قرمز)
Clevi Purple Agent با بهروزرسانی خودکار روزانه پایگاه داده CVE ایالات متحده، جدیدترین اطلاعات آسیبپذیریها را فراهم میکند و بر این اساس، تنها با تعیین هدف مبتنی بر زبان طبیعی (برای مثال: windows، web server، پوشه/نام فایل مشخص)، آسیبپذیریهای امنیتی شبکه داخلی، سرورها، شبکهها و برنامهها را به روش هکرهای کلاهسفید (حمله آزمایشی، شبیهسازی) شناسایی، اعتبارسنجی و گزارش میکند. این عامل امنیتی هوشمند از چرخه کامل شناسایی خودکار → اعتبارسنجی سناریو → تولید گزارش پشتیبانی میکند و برای اجرا در محیطهای داخلی و شبکههای ایزوله طراحی شده است؛ بنابراین برای صنایع حساس به مقررات، از جمله بخشهای دولتی، مالی و تولیدی، مناسب است.
<clevi 보안 에이전트 GUI 화면>
قابلیتهای کلیدی
همگامسازی خودکار روزانه فید CVE
- منابع NVD/CVE ایالات متحده و اطلاعات داخلی تهدید (خط لوله جمعآوری) را هر روز همگامسازی کرده و فهرست بهروز آسیبپذیریها را حفظ میکند.
تعیین هدف با زبان طبیعی (رابط کاربری سادهشده اپراتور)
- کاربر میتواند اهداف شناسایی را با زبان طبیعی/کلیدواژههای ساده مانند “windows”، “특정서버:10.10.0.5” و “/var/www/html” تعیین کند (برای مثال، روش ورود در پنل سمت چپ بهصورت رابط کاربری ارائه میشود)
موتور اعتبارسنجی شبیهسازیشده هکر کلاهسفید (غیرمخرب)
- احتمال وجود آسیبپذیری را در محیط امن سندباکس/شبیهسازی بهصورت آزمایشی اعتبارسنجی میکند (تلاش برای Exploit → بازتولید آسیبپذیری بدون مشاهده تأثیر) و بدون ایجاد اختلال در سرویس واقعی، وجود یا عدم وجود آسیبپذیری و سطح خطر را تعیین میکند.
گزارشدهی و اولویتبندی خودکار
- بلافاصله پس از شناسایی، اعلان خلاصه را برای مدیر ارسال میکند (ایمیل/Slack/تیکت) و گزارش PDF/HTML شامل تأثیر و اولویت آسیبپذیری را بهصورت خودکار تولید میکند (خلاصه محل آسیبپذیر، شرایط بازتولید و اقدامات پیشنهادی).
یکپارچهسازی سناریو و پلیبوک (گزینه یکپارچهسازی اقدامات خودکار)
- در محیطهای تأییدشده، میتوان اجرای خودکار سناریوهای وصله و اقدامات کاهش موقت (اعمال قواعد دفاعی پیش از وصله) را فعال کرد. (فرایند تأیید طبق سیاست عملیاتی الزامی است.)
یکپارچهسازی لاگ و SIEM
- لاگهای سیستم، لاگهای شناسایی و نتایج گزارش را با SIEM/پرتال امنیتی یکپارچه میکند تا امکان پایش و ممیزی مستمر فراهم شود.
مجوزها، ممیزی و حاکمیت
- تمامی فعالیتهای شناسایی و اعتبارسنجی همراه با حساب کاربری، مجوز و مُهر زمانی ثبت میشوند تا برای ممیزیهای قانونی و مقرراتی آماده باشند.
تمایز فنی و ارزش
بهروزرسانی بلادرنگ و روزانه
- امکان ردیابی تأثیرات «بلافاصله پس از افشای روز صفر» از طریق خط لوله بهروزرسانی خودکار روزانه CVE/NVD فراهم میشود.
نگاشت آسیبپذیری مبتنی بر هوش مصنوعی
- هوش مصنوعی اهداف مشخصشده با زبان طبیعی و توضیحات فنی CVE (به زبان انگلیسی و کرهای) را مطابقت میدهد و احتمال در معرض قرارگیری سیستم مربوطه (تناسبپذیری آسیبپذیری) را اولویتبندی میکند.
معماری شبیهسازی غیرمخرب
- با اعتبارسنجی در یک «محیط سندباکس شبیهسازی» که موجب قطعی خدمات مشتری نمیشود، ایمنی تضمین میشود.
گزینههای استقرار سازمانی
- از SaaS، نصب در محل و شبکه ایزوله (SVCE) پشتیبانی میکند و امکان رعایت مقررات بخش عمومی و مالی را فراهم میسازد.
گزارشدهی و قابلیت ردیابی خودکار
- با ایجاد زنجیره کامل حسابرسی از شناسایی تا اعتبارسنجی و گزارشدهی (نسخه، سوابق و مسئول)، ریسک عملیاتی کاهش مییابد.
ارکستراسیون یکپارچه
- با اتصال به ARI (پلتفرم گردشکار) و سامانههای داخلی مدیریت وصله و تیکت، چرخه تکرارشونده PoC→وصله→اعتبارسنجی خودکار میشود.
مزایای مورد انتظار (تأثیر کسبوکار)
کاهش پیشگیرانه ریسک
- با بررسی سریع میزان در معرض قرارگیری در برابر CVEهای تازه افشاشده، خطر واقعی نفوذ پیشاپیش خنثی میشود.
افزایش بهرهوری عملیاتی
- با خودکارسازی بررسیهای تکراری آسیبپذیری و فعالیتهای گزارشدهی، در زمان و نیروی تیم امنیتی صرفهجویی میشود.
تقویت پاسخگویی مقرراتی و انطباق
- گزارشها و گزارشهای ثبت بررسی قابل ممیزی، متناسب با الزامات مقرراتی مانند PIPA/CSAP ارائه میشوند.
پشتیبانی از تصمیمگیری سریع
- گزارشهای اولویتبندیشده بر اساس میزان تأثیر، امکان تعیین سریع اولویت وصله و کاهش اثرات را فراهم میکنند.
درخواست اطلاعات و دمو: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
