Manteña o poder da automatización mediante IA,
cun control máis sólido da infraestrutura.
SVCE é o contorno de execución que mantén os axentes de IA da plataforma Clevi-X operando de forma segura mediante illándoos, gobernándoos e validándoos na capa de infraestrutura. Quen fixo que e cando queda rexistrado automaticamente.
SVCE está pensado para organizacións que deben cumprir requisitos normativos, operar sistemas integrados complexos ou manter o control directo da súa infraestrutura.
Servizos financeiros · Sector público
Contornos nos que a regulación e a auditoría son obrigatorias
TI empresarial
Operación unificada de sistemas complexos
Nas instalacións
Control directo da súa propia infraestrutura
Nativo da nube
Operación de cargas de traballo en contedores
SVCE non é unha solución independente. É a capa de control entre a túa infraestrutura e a plataforma Clevi-X que rexe cada execución de axente.
Executar axentes directamente nun servidor é lixeiro, pero arriscado; as máquinas virtuais son seguras, pero pesadas. SVCE pecha a brecha con contedores lixeiros.
| Comparación | Axente no servidor | Baseado en VM | SVCE |
|---|---|---|---|
| Illamento | Baixo | Alto | Alto (lixeiro) |
| Control de acceso | Implementado no código da aplicación | Require configuración | Integrado no tempo de execución |
| Illamento por tarefa | Difícil | Ineficiente | Automático por contedor |
| Velocidade de aprovisionamento · desmantelamento | Rápido | Lento | Rápido |
| Eficiencia de custos | Alto | Baixo | Alto |
| Rexistros de auditoría | É necesario un desenvolvemento personalizado | É necesario un desenvolvemento personalizado | Rexistros integrados só de engadido |
| Límites dos axentes de IA | É necesario un deseño personalizado | É necesario un deseño personalizado | Políticas estándar incluídas |
Inserir un axente directamente nun servidor pode ser rápido de desenvolver, pero o illamento é débil e o control depende do código da aplicación.
Un fallo pode propagarse por todo o servizo
Cando os axentes se executan como lóxica interna do servidor, un erro, código malicioso ou ataque externo nunha tarefa pode propagarse por todo o servizo.
Risco — Posible interrupción de todo o servizoO control de acceso depende do código da aplicación
Cando os permisos residen no código da aplicación, é difícil aplicar un control coherente sobre os datos sensibles e o acceso ás API.
Risco — Control limitado sobre datos e API sensiblesOs resultados son difíciles de verificar
Sen un contorno de execución fixo, a mesma tarefa pode executarse de forma diferente, o que dificulta a reprodución, a auditoría e a verificación dos resultados.
Risco — Non hai reprodución, auditoría nin verificación fiablesTrata os axentes non como simples sistemas de resposta, senón como traballadores de nivel de produción con límites de seguridade e privilexios de execución explícitos.
Illamento
O illamento baseado en contedores evita que o código malicioso, os comandos anómalos e os ataques externos se propaguen fóra do espazo de execución dun axente de IA. O contedor destrúese despois de cada tarefa para reducir o risco de datos residuais.
Manteña cada execución dentro dun límite seguroControl
Os axentes nunca elixen os seus propios permisos. O Command Mediator e o Orchestrator conceden e restrinxen o acceso por tarefa, aplicando límites diferentes a ficheiros, redes, API, comandos do sistema e segredos para roles como Research, Code e Executor.
Controla o que os axentes poden e non poden facer na capa de infraestruturaEficiencia
Os contedores lixeiros inícianse máis rápido que as máquinas virtuais e créanse só cando o traballo está listo. Os recursos de CPU, memoria, E/S e GPU limítanse e asignanse por tarefa para equilibrar o custo e o rendemento.
Usa só os recursos que necesita cada tarefaEscala
Execute moitos usuarios, tarefas e axentes á vez. Os contedores escalan automaticamente a medida que aumentan as solicitudes, os fallos permanecen illados en tarefas individuais e os axentes poden separarse por función.
Escalar de forma fiable entre moitos usuarios e axentesAs solicitudes nunca se executan inmediatamente. Cada solicitude pasa polo Command Mediator porta, onde as comprobacións de políticas, permisos e aprobacións deben superarse antes da execución nun contedor illado.
Orquestrador determina o contedor, os permisos, a política de rede, a asignación de CPU e memoria e o tempo máximo de execución de cada tarefa.
