Nakabuo ang CLEVI ng mga modelo ng negosyo sa SaaS (Software as a Service) gamit ang malalaking modelo ng wika.
Mula ngayon, isa-isa naming ipakikilala ang mga modelong binuo gamit ang malalaking modelo ng wika ng CLEVI.
Una, ang SaaS (Software as a Service) ay tumutukoy sa isang cloud-based na modelo ng negosyo kung saan ibinibigay ang software bilang serbisyo sa pamamagitan ng internet, nang hindi ito kailangang i-install.
Kabilang sa mga pangunahing modelo ng SaaS ng CLEVI ang (Coding Agent, ARI na nakabatay sa natural na wika, at security agent (pagsubok ng red team)).
Clevi Coding Agent (Clevi Coding Agent)
Next-generation na AI coding agent
- Batay ang Clevi Coding Agent sa pinakabagong LLM (cip-5-agent), at nagbibigay ito ng pag-unawa, pagbuo, at pagsusuri ng code na kapantay ng Claude 4.5 Sonnet at OpenAI Codex
- Tinitiyak nito ang mataas na katumpakan at pagkakapare-pareho kahit sa kumplikadong lohika ng negosyo, malalaking proyekto, at mga multimodule na environment
Agentic na istruktura ng AI
- Hindi ito isang AI lamang, kundi isang istruktura kung saan nagtutulungan ang mga espesyalistang agent para sa bawat tungkulin, tulad ng orchestration, architecture, coding, QA, review, at debugging
- Nagsasagawa ang bawat agent ng mga gawain ayon sa kani-kanilang tungkulin at awtomatikong ino-optimize at pinapahusay ang buong proseso ng development
- Aktibong pinangangasiwaan ng AI ang buong proseso, mula sa pagsusuri ng mga requirement, pagdidisenyo, implementasyon, testing, code review, hanggang sa debugging
Malawak na suporta sa programming at praktikal na aplikasyon
- Sinusuportahan ang lahat ng kasalukuyang dine-develop na wika at framework, kabilang ang Python, Java, C/C++, Javascript, TypeScript, Go, at Rust
- Ina-automate ang buong proseso ng development, kabilang ang pagbuo ng code, awtomatikong refactoring, pagsulat ng test code, pagtukoy at pag-aayos ng mga bug, pagdodokumento, at code review
- Na-optimize para sa mga enterprise environment, kabilang ang pagsusuri ng malalaking codebase, migration ng legacy code, at awtomatikong pagbuo ng dokumentasyon ng API
Suporta sa on-premises at SaaS
- SaaS (cloud API): mabilis na paggamit, walang pasanin sa maintenance, at madaling real-time na pakikipagtulungan at scalability
- On-premises (internal deployment): na-optimize para sa mga espesyal na layunin tulad ng seguridad, data sovereignty, at pagsunod sa regulasyon. Maaaring flexible na piliin batay sa security policy ng kumpanya, lokasyon ng data, at network environment
Pagiging compatible sa iba't ibang IDE at development environment
- Suporta sa mga plugin at extension para sa mahahalagang IDE gaya ng Visual Studio Code, mga IDE ng JetBrains (IDEA, PuCharm, at iba pa), Eclipse, at Jupyter Notebook
- Madaling maisasama sa mga CI/CD pipeline, internal development portal, at custom tool sa anyong API/SDK
ARI (platforma para sa paglikha at pamamahala ng mga agent para sa automation ng workflow batay sa natural na wika)
Ang ARI ay isang intelligent agent creation platform na awtomatikong nagdidisenyo, nagpapatupad, at namamahala ng mga workflow gamit lamang ang mga command sa natural na wika. Sa pagsasama ng reasoning model ng CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm, at iba pa), MCP (Model Context Protocol), integration sa external API, at plugin system, awtomatiko nitong kino-configure ang mga workflow ng agent na maaaring patakbuhin kaagad matapos ipasok ang command.
Eksena ng pagpapatupad ng ARI, isang workflow automation platform na binuo batay sa cip-5-agent model
Mga pangunahing feature
- Disenyo batay sa natural na wika: Sa isang linya lamang na “Gumawa ka ng workflow para sa awtomatikong paggawa ng ulat,” awtomatikong nalilikha at naikokonekta ang mga node
- Integration sa MCP, external API, at plugin: Gamit ang standardized na MCP, ligtas na inilalantad at tinatawag ang mga tool, data, at resource, at madaling pinapalawak sa pamamagitan ng mga internal/external API at third-party plugin
- Recursive Optimization: Sinusuri ang mga resulta ng pagpapatupad upang awtomatikong baguhin o i-refactor ang istruktura ng node o ang nabuong code/parameter, na patuloy na pinapahusay ang katumpakan at efficiency
- Suporta sa multimodal: Sinusuportahan ang input/output ng text, larawan, at dokumento, at ibinibigay ang mga resulta bilang visual node map para madaling masubaybayan at ma-audit
- Governance/seguridad: Sinusuportahan ang mga pahintulot, pag-log, at history ng bersyon upang matiyak ang auditability at reproducibility sa mga enterprise environment
Mga teknikal na pagkakaiba at halaga
- Hindi tulad ng mga kasalukuyang tool na nakasentro sa manu-manong pagkakabit ng mga node, ang agent mismo ang nagsasagawa ng closed loop na “pag-unawa sa layunin → pagbuo ng plano → pagpapatupad → pag-verify ng resulta → awtomatikong pagbabago” (pinagsamang CTA·ToolCalling·Semantic DB)
- Sa pamamagitan ng MCP, pinapamantayan ang pagkakaugnay ng mga tool/resource, kaya mataas ang portability at extensibility, at naibibigay ang parehong karanasan sa development sa parehong on-premises at SaaS
- Pinapalawak ang saklaw ng enterprise-wide automation sa pamamagitan ng integrated control sa Coding Agent, Physical AI, at On-prem solution
Mga inaasahang benepisyo
- Maaaring magdisenyo at magpatakbo ang mga hindi developer ng kumplikadong automation gamit ang natural na wika, at sabay na makamit ang pagbawas sa gastos sa operasyon at pagpapahusay ng mga sukatan ng kalidad (katumpakan/oras ng pagproseso) sa pamamagitan ng recursive optimization batay sa mga resulta
- Posible ang mabilis na pagpapalawak sa mga bagong gawain/system gamit ang mga standard (MCP) at plugin ecosystem
Clevi security agent (red team testing)
Ang Clevi Purple Agent ay isang matalinong security agent na awtomatikong nag-a-update araw-araw ng database ng CVE ng Estados Unidos upang makuha ang pinakabagong impormasyon tungkol sa mga vulnerability. Batay dito, tinutukoy, bine-verify, at iniuulat nito ang mga security vulnerability sa internal network, server, network, at application sa paraan ng white-hat hacker (penetration testing, simulation), gamit lamang ang pagtukoy ng target batay sa natural na wika (halimbawa: windows, web server, partikular na folder/file name). Sinusuportahan nito ang buong lifecycle ng awtomatikong detection → scenario verification → report generation, at idinisenyo upang mapatakbo kahit sa on-premises at isolated network environment, kaya angkop ito sa mga industriyang sensitibo sa regulasyon gaya ng pampublikong sektor, pananalapi, at pagmamanupaktura.
<GUI screen ng clevi security agent>
Mga pangunahing feature
Awtomatikong araw-araw na pag-synchronize ng CVE feed
- Araw-araw na sini-synchronize ang mga source ng U.S. NVD/CVE at internal threat intelligence (collection pipeline) upang mapanatili ang pinakabagong listahan ng mga vulnerability.
Pagtukoy ng target gamit ang natural na wika (pinadaling operator interface)
- Maaaring tukuyin ng user ang target ng detection gamit ang natural na wika/simple keyword gaya ng “windows”, “partikular na server:10.10.0.5”, at “/var/www/html” (halimbawa: ibinibigay bilang UI ang paraan ng pag-input sa kaliwang panel)
Simulated white-hat hacker verification engine (non-destructive)
- Isinasagawa ang simulated verification ng posibilidad ng pagkakaroon ng vulnerability sa ligtas na sandbox/emulation environment (pagsubok ng Exploit → reproduksyon ng vulnerability nang hindi inoobserbahan ang epekto) upang matukoy ang pagkakaroon at antas ng panganib ng vulnerability nang hindi naaantala ang aktuwal na serbisyo.
Awtomatikong pagbuo at pag-prioritize ng report
- Kaagad na nagpapadala ng buod na notification sa administrator kapag may natukoy (email/Slack/ticket), at awtomatikong bumubuo ng PDF/HTML report na naglalaman ng epekto at priyoridad ng vulnerability (lokasyon ng vulnerability, buod ng mga kondisyon para sa reproduksyon, at inirerekomendang aksyon)
Pagsasama sa mga scenario at playbook (opsyon para sa automated action integration)
- Sa mga aprubadong environment, maaaring i-trigger ang awtomatikong pagpapatupad ng patch scenario at pansamantalang mitigation (paglalapat ng defense rule bago ang patch). (Kinakailangan ang proseso ng pag-apruba alinsunod sa operating policy)
Pinagsamang log at SIEM integration
- Pinagsasama ang system log, detection log, at mga resulta ng report sa SIEM/security portal upang maging posible ang tuloy-tuloy na monitoring at audit
Mga pahintulot, audit, at governance
- Ang lahat ng proseso ng pagtukoy at pag-verify ay itinatala kasama ang account, pag-apruba, at timestamp upang maging handa sa mga legal at regulatory audit.
Teknikal na pagkakaiba at halaga
Real-time at araw-araw na pagiging napapanahon
- Sa pamamagitan ng awtomatikong pang-araw-araw na pipeline ng pag-update ng CVE/NVD, posible ang pagsubaybay sa epekto kaagad pagkatapos ng pagsisiwalat ng isang ‘zero-day’.
AI-based na pagmamapa ng mga kahinaan
- Tinutugma ng AI ang target na tinukoy sa natural na wika sa teknikal na paglalarawan ng CVE (sa Ingles at Koreano), at inuuna ayon sa posibilidad ng exposure ng kaukulang system (angkop sa kahinaan).
Non-destructive na arkitektura ng simulation
- Ginagarantiyahan ang kaligtasan sa pamamagitan ng pag-verify sa isang ‘emulation sandbox’ na hindi nagdudulot ng pagkaantala sa serbisyo ng customer.
Mga opsyon sa deployment para sa enterprise
- Sinusuportahan ang SaaS, on-premises, at isolated network (SVCE), na nagbibigay-daan sa pagsunod sa mga regulasyon ng pampublikong sektor at pananalapi.
Automated na pag-uulat at traceability
- Binabawasan ang operational risk sa pamamagitan ng kumpletong audit trail (bersyon, history, at responsable) mula detection→verification→report.
Pinagsama-samang orchestration
- Sa pamamagitan ng integration sa ARI (workflow platform) at mga internal na patch management at ticket system, ina-automate ang paulit-ulit na loop ng PoC→patch→verification.
Inaasahang mga benepisyo (business impact)
Paunang pagbawas ng risk
- Sa mabilis na pagsusuri ng exposure sa mga bagong isiniwalat na CVE, napipigilan nang maaga ang aktuwal na panganib ng breach.
Pagpapahusay ng operational efficiency
- Nakatitipid ng oras at manpower ang security team sa pamamagitan ng pag-automate ng paulit-ulit na vulnerability check at report na mga gawain.
Pinahusay na pagtugon sa regulasyon at compliance
- Nagbibigay ng auditable na inspection log at report na naaayon sa mga kinakailangan ng regulasyon gaya ng PIPA/CSAP.
Suporta sa mabilis na paggawa ng desisyon
- Nagbibigay-daan ang impact-based priority report sa mabilis na pagpapasya sa prayoridad ng patch at mitigation.
Mga tanong at kahilingan para sa demo: [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
