پژوهش

Clevi SaaS (Coding Agent، ARI، آزمون ردتیم)

کلِوی مدل‌های کسب‌وکار Saas (Software as a Service) را از طریق مدل‌های زبانی عظیم ایجاد کرده است.

کلِوی مدل‌های کسب‌وکار Saas (Software as a Service) را از طریق مدل‌های زبانی عظیم ایجاد کرده است.

از اینجا به بعد، مدل‌هایی را که از طریق مدل‌های زبانی عظیم کلِوی ایجاد شده‌اند، یکی‌یکی معرفی می‌کنیم.

ابتدا، Saas (Software as a Service) به مدل کسب‌وکار مبتنی بر ابر گفته می‌شود که در آن، بدون نصب نرم‌افزار، خدمات از طریق اینترنت و به‌صورت سرویس ارائه می‌شوند.

مدل‌های 대표 SaaS کلِوی شامل (Coding Agent، گردش‌کار مبتنی بر زبان طبیعی ARI، عامل امنیتی (آزمون ردتیم)) هستند.

Clevi Coding Agent (عامل کدنویسی کلِوی)

تصویر اصلی

نسل بعدی عامل کدنویسی هوش مصنوعی

  • Clevi Coding Agent بر پایه جدیدترین LLM(cip-5-agent)، عملکردی هم‌سطح Claude 4.5 Sonnet و OpenAI Codex در درک، تولید و تحلیل کد ارائه می‌دهد
  • دقت و ثبات بالا را حتی در منطق پیچیده کسب‌وکار، پروژه‌های بزرگ و محیط‌های چندماژوله تضمین می‌کند

ساختار هوش مصنوعی عامل‌محور (Agentic)

  • این ساختار به‌جای یک هوش مصنوعی واحد، از همکاری عامل‌های تخصصی با نقش‌های مختلف مانند ارکستراسیون، معماری، کدنویسی، QA، بازبینی و اشکال‌زدایی تشکیل شده است
  • هر عامل وظایف خود را به‌صورت تقسیم‌شده انجام می‌دهد و کل فرایند توسعه را به‌صورت خودکار و بهینه اجرا می‌کند
  • هوش مصنوعی تمام فرایند، از تحلیل نیازمندی‌ها، طراحی، پیاده‌سازی، آزمون و بازبینی کد تا اشکال‌زدایی را به‌صورت فعالانه هدایت می‌کند

پشتیبانی گسترده از برنامه‌نویسی و قابلیت کاربرد عملی

  • از تمام زبان‌ها و چارچوب‌های توسعه‌یافته فعلی، از جمله Python، Java، C/C++، Javascript، TypeScript، Go و Rust پشتیبانی می‌کند
  • تمام فرایند توسعه، از جمله تولید کد، بازآرایی خودکار، ایجاد کد آزمون، شناسایی و رفع باگ، مستندسازی و بازبینی کد را خودکار می‌کند
  • برای محیط‌های سازمانی، از جمله تحلیل پایگاه‌های کد بزرگ، مهاجرت کدهای قدیمی و تولید خودکار مستندات API، بهینه شده است

پشتیبانی از استقرار درون‌سازمانی و SaaS

  • SaaS (API ابری): راه‌اندازی سریع، بدون بار نگهداری، و مناسب برای همکاری بلادرنگ و مقیاس‌پذیری
  • درون‌سازمانی (استقرار داخلی): بهینه‌شده برای اهداف ویژه‌ای مانند امنیت، حاکمیت داده و انطباق با مقررات. بر اساس سیاست‌های امنیتی سازمان، محل داده‌ها و محیط شبکه، امکان انتخاب انعطاف‌پذیر فراهم است

سازگاری با IDEها و محیط‌های توسعه مختلف

  • پشتیبانی از افزونه‌ها و الحاقات IDEهای اصلی مانند Visual Studio Code، خانواده JetBrains (IDEA، PuCharm و غیره)، Eclipse و Jupyter Notebook
  • امکان یکپارچه‌سازی آسان با پایپ‌لاین‌های CI/CD، پورتال‌های توسعه داخلی و ابزارهای سفارشی در قالب API/SDK

ARI (پلتفرم ایجاد و مدیریت عامل‌های خودکارسازی گردش‌کار مبتنی بر زبان طبیعی)

ARI یک پلتفرم هوشمند ایجاد عامل است که گردش‌کارها را تنها با فرمان‌های زبان طبیعی به‌صورت خودکار طراحی، اجرا و مدیریت می‌کند. این پلتفرم با یکپارچه‌سازی خانواده مدل‌های reasoning کلوی (cip-5-agent، cip-5-vision، ivy-4-mm و غیره)، MCP (Model Context Protocol)، اتصال به APIهای خارجی و سامانه افزونه‌ها، گردش‌کارهای عاملی قابل اجرا را بلافاصله پس از ورود فرمان به‌صورت خودکار پیکربندی می‌کند.

تصویر اصلی

صحنه‌ای از پیاده‌سازی ARI، پلتفرم خودکارسازی گردش‌کار ساخته‌شده بر پایه مدل cip-5-agent

ویژگی‌های کلیدی

  • طراحی مبتنی بر زبان طبیعی: با یک جمله مانند «یک گردش‌کار برای تهیه خودکار گزارش ایجاد کن»، گره‌ها به‌صورت خودکار ایجاد و به یکدیگر متصل می‌شوند
  • اتصال MCP، APIهای خارجی و افزونه‌ها: ابزارها، داده‌ها و منابع با استفاده از MCP استانداردشده به‌صورت ایمن در دسترس قرار می‌گیرند و فراخوانی می‌شوند؛ همچنین APIهای داخلی/خارجی و افزونه‌های شخص ثالث به‌آسانی گسترش می‌یابند
  • بهینه‌سازی بازگشتی (Recursive Optimization): با ارزیابی نتایج اجرا، ساختار گره‌ها یا کد/پارامترهای تولیدشده به‌صورت خودکار اصلاح و بازآرایی می‌شوند تا دقت و بهره‌وری به‌طور مستمر بهبود یابد
  • پشتیبانی چندوجهی: از ورودی/خروجی متن، تصویر و سند پشتیبانی می‌کند و نتایج را به‌صورت نقشه گره بصری ارائه می‌دهد تا ردیابی و ممیزی آسان باشد
  • حاکمیت/امنیت: با پشتیبانی از مجوزها، ثبت رویدادها و تاریخچه نسخه‌ها، قابلیت ممیزی و بازتولیدپذیری را در محیط‌های سازمانی تضمین می‌کند

تمایزها و ارزش‌های فنی

  • در مقایسه با ابزارهای موجود که بر سیم‌کشی دستی گره‌ها تمرکز دارند، عامل چرخه بسته «درک هدف → تدوین برنامه → اجرا → اعتبارسنجی نتیجه → اصلاح خودکار» را به‌صورت مستقل انجام می‌دهد (ترکیب CTA، ToolCalling و Semantic DB)
  • با استانداردسازی اتصال ابزارها/منابع از طریق MCP، قابلیت انتقال و توسعه‌پذیری بالایی فراهم می‌شود و تجربه توسعه یکسانی در محیط‌های درون‌سازمانی و SaaS ارائه می‌گردد
  • با کنترل یکپارچه‌سازی با Coding Agent، Physical AI و راهکارهای On-prem، دامنه خودکارسازی در سراسر سازمان گسترش می‌یابد

مزایای مورد انتظار

  • افراد غیرتوسعه‌دهنده نیز می‌توانند با زبان طبیعی، خودکارسازی‌های پیچیده را طراحی و اجرا کنند و با بهینه‌سازی بازگشتی مبتنی بر نتایج، هم‌زمان به کاهش هزینه‌های عملیاتی و بهبود شاخص‌های کیفیت (دقت/زمان پردازش) دست یابند
  • با بهره‌گیری از استاندارد (MCP) و اکوسیستم افزونه‌ها، امکان گسترش سریع به 업무/سیستم‌های جدید فراهم است

عامل امنیتی Clevi (آزمون تیم قرمز)

Clevi Purple Agent با به‌روزرسانی خودکار روزانه پایگاه داده CVE ایالات متحده، جدیدترین اطلاعات آسیب‌پذیری‌ها را فراهم می‌کند و بر این اساس، تنها با تعیین هدف مبتنی بر زبان طبیعی (برای مثال: windows، web server، پوشه/نام فایل مشخص)، آسیب‌پذیری‌های امنیتی شبکه داخلی، سرورها، شبکه‌ها و برنامه‌ها را به روش هکرهای کلاه‌سفید (حمله آزمایشی، شبیه‌سازی) شناسایی، اعتبارسنجی و گزارش می‌کند. این عامل امنیتی هوشمند از چرخه کامل شناسایی خودکار → اعتبارسنجی سناریو → تولید گزارش پشتیبانی می‌کند و برای اجرا در محیط‌های داخلی و شبکه‌های ایزوله طراحی شده است؛ بنابراین برای صنایع حساس به مقررات، از جمله بخش‌های دولتی، مالی و تولیدی، مناسب است.

تصویر اصلی

<clevi 보안 에이전트 GUI 화면>

قابلیت‌های کلیدی

همگام‌سازی خودکار روزانه فید CVE

  • منابع NVD/CVE ایالات متحده و اطلاعات داخلی تهدید (خط لوله جمع‌آوری) را هر روز همگام‌سازی کرده و فهرست به‌روز آسیب‌پذیری‌ها را حفظ می‌کند.

تعیین هدف با زبان طبیعی (رابط کاربری ساده‌شده اپراتور)

  • کاربر می‌تواند اهداف شناسایی را با زبان طبیعی/کلیدواژه‌های ساده مانند “windows”، “특정서버:10.10.0.5” و “/var/www/html” تعیین کند (برای مثال، روش ورود در پنل سمت چپ به‌صورت رابط کاربری ارائه می‌شود)

موتور اعتبارسنجی شبیه‌سازی‌شده هکر کلاه‌سفید (غیرمخرب)

  • احتمال وجود آسیب‌پذیری را در محیط امن سندباکس/شبیه‌سازی به‌صورت آزمایشی اعتبارسنجی می‌کند (تلاش برای Exploit → بازتولید آسیب‌پذیری بدون مشاهده تأثیر) و بدون ایجاد اختلال در سرویس واقعی، وجود یا عدم وجود آسیب‌پذیری و سطح خطر را تعیین می‌کند.

گزارش‌دهی و اولویت‌بندی خودکار

  • بلافاصله پس از شناسایی، اعلان خلاصه را برای مدیر ارسال می‌کند (ایمیل/Slack/تیکت) و گزارش PDF/HTML شامل تأثیر و اولویت آسیب‌پذیری را به‌صورت خودکار تولید می‌کند (خلاصه محل آسیب‌پذیر، شرایط بازتولید و اقدامات پیشنهادی).

یکپارچه‌سازی سناریو و پلی‌بوک (گزینه یکپارچه‌سازی اقدامات خودکار)

  • در محیط‌های تأییدشده، می‌توان اجرای خودکار سناریوهای وصله و اقدامات کاهش موقت (اعمال قواعد دفاعی پیش از وصله) را فعال کرد. (فرایند تأیید طبق سیاست عملیاتی الزامی است.)

یکپارچه‌سازی لاگ و SIEM

  • لاگ‌های سیستم، لاگ‌های شناسایی و نتایج گزارش را با SIEM/پرتال امنیتی یکپارچه می‌کند تا امکان پایش و ممیزی مستمر فراهم شود.

مجوزها، ممیزی و حاکمیت

  • تمامی فعالیت‌های شناسایی و اعتبارسنجی همراه با حساب کاربری، مجوز و مُهر زمانی ثبت می‌شوند تا برای ممیزی‌های قانونی و مقرراتی آماده باشند.

تمایز فنی و ارزش

به‌روزرسانی بلادرنگ و روزانه

  • امکان ردیابی تأثیرات «بلافاصله پس از افشای روز صفر» از طریق خط لوله به‌روزرسانی خودکار روزانه CVE/NVD فراهم می‌شود.

نگاشت آسیب‌پذیری مبتنی بر هوش مصنوعی

  • هوش مصنوعی اهداف مشخص‌شده با زبان طبیعی و توضیحات فنی CVE (به زبان انگلیسی و کره‌ای) را مطابقت می‌دهد و احتمال در معرض قرارگیری سیستم مربوطه (تناسب‌پذیری آسیب‌پذیری) را اولویت‌بندی می‌کند.

معماری شبیه‌سازی غیرمخرب

  • با اعتبارسنجی در یک «محیط سندباکس شبیه‌سازی» که موجب قطعی خدمات مشتری نمی‌شود، ایمنی تضمین می‌شود.

گزینه‌های استقرار سازمانی

  • از SaaS، نصب در محل و شبکه ایزوله (SVCE) پشتیبانی می‌کند و امکان رعایت مقررات بخش عمومی و مالی را فراهم می‌سازد.

گزارش‌دهی و قابلیت ردیابی خودکار

  • با ایجاد زنجیره کامل حسابرسی از شناسایی تا اعتبارسنجی و گزارش‌دهی (نسخه، سوابق و مسئول)، ریسک عملیاتی کاهش می‌یابد.

ارکستراسیون یکپارچه

  • با اتصال به ARI (پلتفرم گردش‌کار) و سامانه‌های داخلی مدیریت وصله و تیکت، چرخه تکرارشونده PoC→وصله→اعتبارسنجی خودکار می‌شود.

مزایای مورد انتظار (تأثیر کسب‌وکار)

کاهش پیشگیرانه ریسک

  • با بررسی سریع میزان در معرض قرارگیری در برابر CVEهای تازه افشاشده، خطر واقعی نفوذ پیشاپیش خنثی می‌شود.

افزایش بهره‌وری عملیاتی

  • با خودکارسازی بررسی‌های تکراری آسیب‌پذیری و فعالیت‌های گزارش‌دهی، در زمان و نیروی تیم امنیتی صرفه‌جویی می‌شود.

تقویت پاسخ‌گویی مقرراتی و انطباق

  • گزارش‌ها و گزارش‌های ثبت بررسی قابل ممیزی، متناسب با الزامات مقرراتی مانند PIPA/CSAP ارائه می‌شوند.

پشتیبانی از تصمیم‌گیری سریع

  • گزارش‌های اولویت‌بندی‌شده بر اساس میزان تأثیر، امکان تعیین سریع اولویت وصله و کاهش اثرات را فراهم می‌کنند.

درخواست اطلاعات و دمو: [email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

بازگشت به اتاق خبر
CLEVI

زبان و منطقه

زبان‌های ترجمه‌شده با ماشین علامت‌گذاری شده‌اند. دسترس‌پذیری بر اساس بسته منتشرشده سایت است.

۱۳۶ زبان

پیشنهادی

1

شرق آسیا

7

جنوب شرق آسیا

11

جنوب آسیا

18

آسیای مرکزی

5

خاورمیانه و قفقاز

10

غرب اروپا و جنوب اروپا

16

بریتانیا و ایرلند

4

شمال اروپا

10

اروپای مرکزی و بالکان

14

شرق اروپا

5

شرق افریقا

8

غرب افریقا و مرکز افریقا

9

جنوب افریقا

8

امریکا

5

اقیانوسیه

5
Clevi SaaS (Coding Agent، ARI، آزمون ردتیم) — CLEVI