Clevi on luonut suurten kielimallien avulla Saas (Software as a Service) -liiketoimintamalleja.
Esittelemme seuraavaksi yksi kerrallaan suurten kielimallien avulla luodut Clevin mallit.
Saas (Software as a Service) tarkoittaa pilvipohjaista liiketoimintamallia, jossa ohjelmistoa ei asenneta, vaan palvelu tarjotaan internetin kautta.
Clevin keskeisiä SaaS-malleja ovat (Coding Agent, luonnolliseen kieleen perustuva työnkulku ARI ja tietoturva-agentti (red team -testaus)).
Clevi Coding Agent (Clevin Coding Agent)
Seuraavan sukupolven tekoälykoodausagentti
- Clevi Coding Agent perustuu uusimpaan LLM:ään (cip-5-agent) ja tarjoaa Claude 4.5 Sonnetin ja OpenAI Codexin tasoista koodin ymmärtämisen, generoinnin ja analysoinnin suorituskykyä
- Takaa korkean tarkkuuden ja yhdenmukaisuuden myös monimutkaisessa liiketoimintalogiikassa, suurissa projekteissa ja monimoduuliympäristöissä
Agenttinen (Agentic) tekoälyrakenne
- Rakenne ei perustu yhteen tekoälyyn, vaan eri rooleihin erikoistuneet agentit, kuten orkestrointi-, arkkitehti-, koodaus-, QA-, katselmointi- ja virheenkorjausagentit, tekevät yhteistyötä
- Kukin agentti hoitaa tehtävänsä ja koko kehitysprosessi automatisoidaan ja optimoidaan
- Tekoäly käsittelee itsenäisesti koko prosessin vaatimusten analysoinnista, suunnittelusta, toteutuksesta, testauksesta ja koodin katselmoinnista virheenkorjaukseen
Laaja ohjelmointituki ja käytännön sovellettavuus
- Tukee kaikkia tällä hetkellä kehitettyjä kieliä ja kehyksiä, kuten Pythonia, Javaa, C:tä/C++:aa, Javascriptiä, TypeScriptiä, Goa ja Rustia
- Kehitysprosessin kaikkien vaiheiden automatisointi, mukaan lukien koodin generointi, automaattinen uudelleenmuokkaus, testikoodin kirjoittaminen, virheiden havaitseminen ja korjaaminen, dokumentointi sekä koodin katselmointi
- Optimoitu yritysympäristöihin, kuten suurten koodikantojen analysointiin, vanhan koodin migraatioon ja API-dokumentaation automaattiseen generointiin
On-premises- ja SaaS-tuki
- SaaS (pilvi-API): nopea käyttöönotto, ei ylläpitotaakkaa sekä helppo reaaliaikainen yhteistyö ja skaalautuvuus
- On-premises (yrityksen oma käyttöönotto): optimoitu erityistarkoituksiin, kuten tietoturvaan, datan suvereniteettiin ja sääntelyn noudattamiseen. Valittavissa joustavasti yrityksen tietoturvakäytäntöjen, datan sijainnin ja verkkoympäristön mukaan
Yhteensopivuus eri IDE:iden ja kehitysympäristöjen kanssa
- Tuki tärkeimpien IDE:iden, kuten Visual Studio Coden, JetBrains-sarjan (IDEA, PuCharm jne.), Eclipsen ja Jupyter Notebookin, laajennuksille ja lisäosille
- Helppo integrointi API-/SDK-muodossa CI/CD-putkiin, yrityksen sisäisiin kehittäjäportaaleihin ja mukautettuihin työkaluihin
ARI (luonnolliseen kieleen perustuvien työnkulkujen automaatioagenttien luonti- ja hallinta-alusta)
ARI on älykäs agenttien luontialusta, joka suunnittelee, suorittaa ja hallinnoi työnkulkuja automaattisesti pelkillä luonnollisen kielen komennoilla. Se yhdistää Clevin reasoning-malliperheen (cip-5-agent, cip-5-vision, ivy-4-mm jne.), MCP:n (Model Context Protocol), ulkoisten API:en integroinnin ja laajennusjärjestelmän, minkä ansiosta suoritusvalmiit agenttityönkulut muodostetaan automaattisesti heti komennon syöttämisen jälkeen.
cip-5-agent-mallin pohjalta rakennetun työnkulkujen automaatioalustan ARI:n toteutusnäkymä
Keskeiset ominaisuudet
- Luonnolliseen kieleen perustuva suunnittelu: solmut luodaan ja yhdistetään automaattisesti yhdellä lauseella, kuten ”Luo työnkulku raporttien automaattista laatimista varten”
- MCP:n, ulkoisten API:en ja laajennusten integrointi: standardoidun MCP:n avulla työkalut, tiedot ja resurssit voidaan tuoda turvallisesti saataville ja niitä voidaan kutsua, minkä lisäksi yrityksen sisäiset ja ulkoiset API:t sekä kolmannen osapuolen laajennukset on helppo yhdistää
- Rekursiivinen optimointi (Recursive Optimization): suoritustuloksia arvioidaan ja solmurakennetta tai luotua koodia/parametreja muokataan ja refaktoroidaan automaattisesti, mikä parantaa jatkuvasti tarkkuutta ja tehokkuutta
- Multimodaalinen tuki: tukee tekstin, kuvien ja asiakirjojen syötettä ja tulostetta, ja tulokset esitetään visuaalisena solmukarttana, mikä helpottaa seurantaa ja auditointia
- Hallinto ja tietoturva: käyttöoikeuksien, lokituksen ja versiohistorian tuki varmistaa auditoitavuuden ja toistettavuuden yritysympäristöissä
Tekninen erottuvuus ja arvo
- Toisin kuin perinteiset työkalut, joissa keskitytään solmujen manuaaliseen yhdistämiseen, agentti suorittaa itsenäisesti suljetun silmukan ”tavoitteen ymmärtäminen → suunnittelu → suoritus → tulosten validointi → automaattinen korjaus” (CTA·ToolCalling·Semantic DB:n yhdistelmä)
- Työkalujen ja resurssien integrointi standardoidaan MCP:n avulla, mikä parantaa siirrettävyyttä ja laajennettavuutta sekä tarjoaa saman kehityskokemuksen sekä paikallisissa että SaaS-ympäristöissä
- Laajentaa koko yrityksen automaation laajuutta integroimalla ja hallitsemalla Coding Agentia, Physical AI:ta ja On-prem-ratkaisuja
Odotetut hyödyt
- Myös muut kuin kehittäjät voivat suunnitella ja käyttää monimutkaista automaatiota luonnollisella kielellä sekä saavuttaa samanaikaisesti operointikustannusten pienentämisen ja laatumittareiden (tarkkuus/käsittelyaika) parantamisen tuloksiin perustuvan rekursiivisen optimoinnin avulla
- Uusien tehtävien ja järjestelmien nopea laajentaminen on mahdollista hyödyntämällä standardien (MCP) ja laajennusten ekosysteemiä
Clevi-tietoturva-agentti (red team -testaus)
Clevi Purple Agent on älykäs tietoturva-agentti, joka päivittää Yhdysvaltojen CVE-tietokannan automaattisesti päivittäin varmistaakseen ajantasaiset tiedot haavoittuvuuksista ja havaitsee, varmentaa ja raportoi sisäverkkojen, palvelinten, verkkojen ja sovellusten tietoturvahaavoittuvuuksia eettisen hakkerin menetelmin (tunkeutumistestaus, simulointi) pelkän luonnolliseen kieleen perustuvan kohteen määrittelyn avulla (esim. windows, web server, tietty kansio/tiedostonimi). Se tukee koko automaattista elinkaarta havaitsemisesta → skenaarion varmennukseen → raportin luomiseen, ja se on suunniteltu toimimaan myös paikallisissa ja eristetyissä verkkoympäristöissä, joten se soveltuu sääntelyherkille toimialoille, kuten julkishallintoon, rahoitukseen ja valmistavaan teollisuuteen.
<clevi-tietoturva-agentin GUI-näkymä>
Keskeiset ominaisuudet
CVE-syötteen automaattinen päivittäinen synkronointi
- Yhdysvaltojen NVD/CVE-lähteet ja sisäinen uhkatieto (keräysputki) synkronoidaan päivittäin, jotta haavoittuvuuksien luettelo pysyy ajan tasalla.
Kohteen määrittely luonnollisella kielellä (yksinkertaistettu operaattoriliittymä)
- Käyttäjät voivat määrittää havaittavat kohteet luonnollisella kielellä tai yksinkertaisilla avainsanoilla, kuten “windows”, “tietty palvelin:10.10.0.5” ja “/var/www/html” (esim. vasemman paneelin syöttötapa tarjotaan käyttöliittymänä)
Simuloitu eettisen hakkerin varmennusmoottori (ei-tuhoava)
- Haavoittuvuuden olemassaolon mahdollisuus varmennetaan simuloimalla sitä turvallisessa hiekkalaatikko-/emulointiympäristössä (Exploit-yritys → haavoittuvuuden toistaminen ilman vaikutusten tarkkailua), jolloin haavoittuvuuden olemassaolo ja riskitaso voidaan arvioida ilman todellisen palvelun keskeytymistä.
Automaattinen raportointi ja priorisointi
- Yhteenvetoilmoitus lähetetään ylläpitäjälle välittömästi havaitsemisen jälkeen (sähköposti/Slack/lippu), ja PDF-/HTML-raportti, joka sisältää haavoittuvuuden vaikutuksen ja prioriteetin (haavoittuva sijainti, toistamisehtojen yhteenveto, suositellut toimenpiteet), luodaan automaattisesti
Skenaarioiden ja pelikirjojen integrointi (automaattisten toimenpiteiden integrointivaihtoehto)
- Hyväksytyissä ympäristöissä voidaan käynnistää korjausskenaarioiden ja tilapäisten lievennystoimien (puolustussääntöjen soveltaminen ennen korjausta) automaattinen suoritus. (Toimintaperiaatteiden mukainen hyväksyntämenettely on pakollinen)
Yhdistetty loki- ja SIEM-integraatio
- Järjestelmälokit, havainnointilokit ja raporttitulokset yhdistetään SIEM-järjestelmään/tietoturvaportaaliin jatkuvaa valvontaa ja auditointia varten
Käyttöoikeudet, auditointi ja hallintamalli
- Kaikki havaitsemis- ja varmennustoimet kirjataan yhdessä tilin, hyväksynnän ja aikaleiman kanssa oikeudellisia ja sääntelyyn liittyviä auditointeja varten.
Tekninen erottuvuus ja arvo
Reaaliaikaisuus ja päivittäinen ajantasaisuus
- CVE/NVD:n päivittäinen automaattinen päivitysputki mahdollistaa vaikutusten seurannan ”välittömästi nollapäivähaavoittuvuuden julkistamisen jälkeen”.
Tekoälypohjainen haavoittuvuuksien kartoitus
- Tekoäly yhdistää luonnollisella kielellä määritetyt kohteet ja CVE:n tekniset kuvaukset (englanniksi ja koreaksi) ja priorisoi kyseisen järjestelmän altistumisen mahdollisuuden (haavoittuvuuden soveltuvuuden).
Tuhoamaton simulointiarkkitehtuuri
- Turvallisuus varmistetaan suorittamalla varmennus ”emulointihiekkalaatikossa”, joka ei aiheuta asiakkaan palvelujen keskeytymistä.
Yrityskäyttöön tarkoitetut käyttöönottovaihtoehdot
- Tuki SaaS-, paikallisille ja eristetyille verkoille (SVCE) mahdollistaa julkisen sektorin ja rahoitusalan sääntelyvaatimusten noudattamisen.
Automatisoidut raportit ja jäljitettävyys
- Täydellinen auditointijälki havaitsemisesta varmennukseen ja raportointiin (versiot, historia ja vastuuhenkilöt) vähentää operatiivisia riskejä.
Integroitu orkestrointi
- Integrointi ARI:n (työnkulkujen alusta) sekä sisäisten korjaustiedostojen hallinta- ja tiketöintijärjestelmien kanssa automatisoi PoC→korjaus→varmennus-toistosyklin.
Odotetut hyödyt (liiketoimintavaikutus)
Riskien ennakoiva vähentäminen
- Äskettäin julkistettujen CVE-haavoittuvuuksien nopea altistumisen tarkistus ehkäisee todellisia tietomurtojen riskejä ennalta.
Operatiivisen tehokkuuden parantaminen
- Toistuvien haavoittuvuustarkistusten ja raportointitehtävien automatisointi säästää tietoturvatiimin aikaa ja henkilöstöresursseja.
Sääntelyyn ja vaatimustenmukaisuuteen vastaamisen vahvistaminen
- Tarjoamme PIPA:n/CSAP:n kaltaisten sääntelyvaatimusten mukaiset auditoitavat tarkistuslokit ja raportit.
Nopean päätöksenteon tukeminen
- Vaikutukseen perustuvien priorisointiraporttien avulla korjausten ja lievennystoimien prioriteetit voidaan määrittää nopeasti.
Yhteydenotot ja demopyynnöt: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
