Recherche

Clevi SaaS (agent de codage, ARI, tests Red Team)

Clevi a créé des modèles commerciaux SaaS (Software as a Service) grâce à de grands modèles de langage.

Clevi a créé des modèles commerciaux SaaS (Software as a Service) grâce à de grands modèles de langage.

Nous allons maintenant vous présenter un par un les modèles créés par Clevi grâce à ses grands modèles de langage.

Tout d’abord, le SaaS (Software as a Service) désigne un modèle commercial basé sur le cloud, dans lequel des services sont fournis via Internet au lieu d’installer des logiciels.

Les principaux modèles SaaS de Clevi sont notamment le Coding Agent, ARI, un workflow basé sur le langage naturel, et l’agent de sécurité (tests Red Team).

Clevi Coding Agent (agent de codage Clevi)

Image du corps du texte

Agent de codage IA de nouvelle génération

  • Clevi Coding Agent repose sur le dernier LLM (cip-5-agent) et offre des performances de compréhension, de génération et d’analyse de code équivalentes à celles de Claude 4.5 Sonnet et d’OpenAI Codex
  • Il garantit une grande précision et une grande cohérence, même avec une logique métier complexe, des projets de grande envergure et des environnements multimodules

Structure d’IA agentique

  • Il ne s’agit pas d’une IA unique, mais d’une structure dans laquelle des agents spécialisés par rôle — orchestration, architecture, codage, assurance qualité, revue et débogage — collaborent
  • Chaque agent exécute ses tâches de manière répartie, tandis que l’ensemble du processus de développement est automatisé et optimisé
  • L’IA prend en charge de manière proactive l’ensemble du processus, de l’analyse des exigences à la conception, l’implémentation, aux tests, à la revue du code et au débogage

Large prise en charge de la programmation et applicabilité pratique

  • Prise en charge de tous les langages et frameworks actuellement utilisés, notamment Python, Java, C/C++, Javascript, TypeScript, Go et Rust
  • Automatisation de l’ensemble du processus de développement : génération de code, refactorisation automatique, rédaction de tests, détection et correction des bogues, documentation et revue du code
  • Optimisé pour les environnements d’entreprise, notamment l’analyse de grandes bases de code, la migration de code ancien et la génération automatique de documentation d’API

Prise en charge de l’on-premise et du SaaS

  • SaaS (API cloud) : déploiement rapide, aucune charge de maintenance, collaboration en temps réel et évolutivité aisée
  • On-premise (déploiement interne) : optimisé pour des objectifs spécifiques tels que la sécurité, la souveraineté des données et la conformité réglementaire. Offre un choix flexible en fonction des politiques de sécurité de l’entreprise, de l’emplacement des données et de l’environnement réseau

Compatibilité avec divers IDE et environnements de développement

  • Prise en charge des principaux plugins et extensions IDE, notamment Visual Studio Code, la gamme JetBrains (IDEA, PuCharm, etc.), Eclipse et Jupyter Notebook
  • Intégration facile sous forme d’API/SDK dans les pipelines CI/CD, les portails de développement internes et les outils personnalisés

ARI (plateforme de création et de gestion d’agents d’automatisation de workflows basée sur le langage naturel)

ARI est une plateforme intelligente de création d’agents qui conçoit, exécute et gère automatiquement des workflows à partir de simples commandes en langage naturel. Elle intègre les modèles de raisonnement de Clevi (cip-5-agent, cip-5-vision, ivy-4-mm, etc.), le MCP (Model Context Protocol), l’intégration d’API externes et un système de plugins afin de configurer automatiquement des workflows d’agents exécutables dès la saisie de la commande.

Image du corps du texte

Scène de mise en œuvre de la plateforme d’automatisation de workflows ARI construite sur le modèle cip-5-agent

Fonctionnalités clés

  • Conception en langage naturel : en une seule phrase, telle que « Crée-moi un workflow pour rédiger automatiquement des rapports », les nœuds sont automatiquement générés et connectés
  • Intégration de MCP, d’API externes et de plugins : le MCP standardisé expose et appelle en toute sécurité les outils, les données et les ressources, tandis que les API internes/externes et les plugins tiers sont facilement extensibles
  • Optimisation récursive (Recursive Optimization) : les résultats d’exécution sont évalués afin de modifier ou de refactoriser automatiquement la structure des nœuds, le code généré ou les paramètres, améliorant continuellement la précision et l’efficacité
  • Prise en charge multimodale : prise en charge des entrées/sorties de texte, d’images et de documents, avec présentation des résultats sous forme de carte visuelle des nœuds pour faciliter le suivi et l’audit
  • Gouvernance/sécurité : prise en charge des autorisations, de la journalisation et de l’historique des versions afin de garantir l’auditabilité et la reproductibilité dans les environnements d’entreprise

Différenciation et valeur technologiques

  • Contrairement aux outils existants centrés sur le câblage manuel des nœuds, l’agent exécute lui-même une boucle fermée « compréhension de l’objectif → élaboration du plan → exécution → vérification des résultats → correction automatique » (combinaison de CTA, ToolCalling et Semantic DB)
  • La standardisation de l’interconnexion des outils et des ressources grâce au MCP offre une grande portabilité et extensibilité, ainsi qu’une expérience de développement homogène sur site et en SaaS
  • L’intégration et le contrôle avec les agents de codage, la Physical AI et les solutions on-premise étendent le périmètre de l’automatisation à l’ensemble de l’entreprise

Bénéfices attendus

  • Même les non-développeurs peuvent concevoir et exploiter des automatisations complexes en langage naturel, tout en réduisant les coûts d’exploitation et en améliorant simultanément les indicateurs de qualité (précision/temps de traitement) grâce à une optimisation récursive fondée sur les résultats
  • L’utilisation des normes (MCP) et de l’écosystème de plug-ins permet une extension rapide à de nouvelles activités et de nouveaux systèmes

Agent de sécurité Clevi (test Red Team)

Clevi Purple Agent est un agent de sécurité intelligent qui met à jour automatiquement chaque jour la base de données américaine des CVE afin de disposer des informations les plus récentes sur les vulnérabilités. Il permet ensuite de détecter, vérifier et signaler les vulnérabilités de sécurité des réseaux internes, serveurs, réseaux et applications selon une approche de hacker éthique (attaques simulées, simulations), en se basant uniquement sur une désignation de la cible en langage naturel (par exemple : windows, serveur web, dossier/fichier spécifique). Il prend en charge l’ensemble du cycle automatisé détection → validation du scénario → génération du rapport, et est conçu pour fonctionner également dans des environnements sur site et des réseaux isolés, ce qui le rend adapté aux secteurs sensibles à la réglementation tels que les administrations publiques, la finance et l’industrie manufacturière.

Image du corps du texte

<clevi 보안 에이전트 GUI 화면>

Fonctionnalités clés

Synchronisation automatique quotidienne du flux CVE

  • Les sources américaines NVD/CVE et les renseignements internes sur les menaces (pipeline de collecte) sont synchronisés quotidiennement afin de maintenir une liste à jour des vulnérabilités.

Désignation de la cible en langage naturel (interface opérateur simplifiée)

  • Les utilisateurs peuvent désigner les cibles à analyser au moyen du langage naturel ou de mots-clés simples tels que « windows », « serveur spécifique :10.10.0.5 » ou « /var/www/html » (par exemple, le mode de saisie du panneau de gauche est fourni sous forme d’interface utilisateur).

Moteur de validation simulée de hacker éthique (non destructif)

  • La possibilité de présence d’une vulnérabilité est vérifiée par simulation dans un environnement sécurisé de type bac à sable/émulation (tentative d’Exploit → reproduction de la vulnérabilité sans observation de l’impact), afin de déterminer la présence ou l’absence de la vulnérabilité et son niveau de risque sans interrompre les services réels.

Génération automatique de rapports et hiérarchisation des priorités

  • Dès la détection, une notification récapitulative est envoyée à l’administrateur (e-mail/Slack/ticket) et des rapports PDF/HTML sont automatiquement générés, incluant l’impact et la priorité des vulnérabilités (emplacement vulnérable, résumé des conditions de reproduction, mesures recommandées).

Intégration aux scénarios et playbooks (option d’intégration des actions automatisées)

  • Dans les environnements approuvés, il est possible de déclencher automatiquement l’exécution de scénarios de correctifs et de mesures d’atténuation temporaires (application de règles de défense avant l’installation du correctif). (Une procédure d’approbation conforme à la politique d’exploitation est obligatoire.)

Journaux intégrés et connexion au SIEM

  • Les journaux système, journaux de détection et résultats des rapports sont intégrés au SIEM/portail de sécurité afin de permettre une surveillance et un audit permanents.

Gestion des autorisations, audit et gouvernance

  • Toutes les activités de détection et de vérification sont enregistrées avec le compte, l’autorisation et l’horodatage afin de se préparer aux audits juridiques et réglementaires.

Différenciation et valeur technologiques

Actualisation en temps réel et quotidienne

  • Le pipeline de mise à jour automatique quotidienne de CVE/NVD permet de suivre l’impact « immédiatement après la divulgation d’un jour zéro ».

Cartographie des vulnérabilités basée sur l’IA

  • L’IA met en correspondance la cible désignée en langage naturel avec la description technique de la CVE (en anglais et en coréen), puis établit les priorités selon la possibilité d’exposition du système concerné (adéquation de la vulnérabilité).

Architecture de simulation non destructive

  • La sécurité est garantie grâce à une vérification dans un « bac à sable d’émulation » qui n’interrompt pas les services du client.

Options de déploiement pour les entreprises

  • Prise en charge de SaaS, de l’installation sur site et des réseaux isolés (SVCE), permettant la conformité aux réglementations des secteurs public et financier.

Rapports et traçabilité automatisés

  • La piste d’audit complète de la détection → vérification → génération de rapports (versions, historique et responsables) réduit les risques opérationnels.

Orchestration intégrée

  • Intégration avec ARI (plateforme de workflow) ainsi qu’avec les systèmes internes de gestion des correctifs et de tickets afin d’automatiser la boucle répétitive PoC → correctif → vérification.

Effets attendus (impact commercial)

Réduction proactive des risques

  • La vérification rapide de l’exposition aux nouvelles CVE publiées permet de prévenir en amont les risques réels de compromission.

Amélioration de l’efficacité opérationnelle

  • L’automatisation des contrôles récurrents de vulnérabilités et des tâches de génération de rapports permet de réduire le temps et les effectifs mobilisés par l’équipe de sécurité.

Renforcement de la réponse réglementaire et de la conformité

  • Fourniture de journaux de contrôle et de rapports auditables conformes aux exigences réglementaires telles que PIPA/CSAP.

Aide à la prise de décision rapide

  • Les rapports de priorisation fondés sur l’impact permettent de déterminer rapidement les priorités en matière de correctifs et d’atténuation.

Demandes d’informations et de démonstration : [email protected]

Copyright© 2025 Clevi Inc. Tous droits réservés.

Retour à la salle de presse
CLEVI

Langue et région

Les langues traduites automatiquement sont signalées. La disponibilité suit le module publié du site.

136 langues

Recommandé

1

Asie de l’Est

7

Asie du Sud-Est

11

Asie du Sud

18

Asie centrale

5

Moyen-Orient et Caucase

10

Europe de l’Ouest et Europe du Sud

16

Royaume-Uni et Irlande

4

Europe du Nord

10

Europe centrale et Balkans

14

Europe de l’Est

5

Afrique orientale

8

Afrique occidentale et Afrique centrale

9

Afrique australe

8

Amériques

5

Océanie

5
Clevi SaaS (agent de codage, ARI, tests Red Team) — CLEVI