Clevi יצרה מודלים עסקיים של SaaS (Software as a Service) באמצעות מודלי שפה גדולים במיוחד.
כעת נציג בזה אחר זה את המודלים שפותחו באמצעות מודלי השפה הגדולים במיוחד של Clevi.
ראשית, SaaS (Software as a Service) הוא מודל עסקי מבוסס ענן שבו השירות מסופק דרך האינטרנט, ללא צורך בהתקנת תוכנה.
המודלים הבולטים של Clevi SaaS כוללים את (Coding Agent, זרימות עבודה בשפה טבעית ARI, סוכן אבטחה (בדיקות Red Team)).
Clevi Coding Agent (סוכן הקידוד של Clevi)
סוכן קידוד AI מהדור הבא
- Clevi Coding Agent, המבוסס על LLM העדכני ביותר (cip-5-agent), מספק ביצועים ברמה המקבילה ל-Claude 4.5 Sonnet ול-OpenAI Codex בהבנה, ביצירה ובניתוח של קוד
- מבטיח רמת דיוק ועקביות גבוהה גם בלוגיקה עסקית מורכבת, בפרויקטים רחבי היקף ובסביבות מרובות מודולים
מבנה AI אג'נטי (Agentic)
- מבנה שבו סוכנים מקצועיים המתמחים בכל תפקיד — תזמור, ארכיטקטורה, קידוד, QA, סקירה, ניפוי באגים ועוד — משתפים פעולה, במקום AI יחיד
- כל סוכן מבצע את משימותיו בחלוקת עבודה, ומבצע אוטומציה ואופטימיזציה של תהליך הפיתוח כולו
- ה-AI מטפל באופן יזום בכל התהליך, מניתוח דרישות, דרך תכנון, יישום, בדיקות, סקירת קוד וניפוי באגים
תמיכה רחבה בתכנות ויישומיות מעשית
- תמיכה בכל השפות והמסגרות שפותחו כיום, כגון Python, Java, C/C++, Javascript, TypeScript, Go ו-Rust
- אוטומציה של כל תהליך הפיתוח, כולל יצירת קוד, ריפקטורינג אוטומטי, כתיבת קוד בדיקות, איתור ותיקון באגים, תיעוד וסקירת קוד
- מותאם לסביבות ארגוניות, כולל ניתוח בסיסי קוד רחבי היקף, הגירת קוד מדור קודם ויצירה אוטומטית של תיעוד API
תמיכה ב-On-Premises וב-SaaS
- SaaS (API בענן): הטמעה מהירה, ללא נטל תחזוקה, ושיתוף פעולה בזמן אמת עם יכולת הרחבה נוחה
- On-Premises (פריסה בתוך הארגון): מותאם למטרות מיוחדות כגון אבטחה, ריבונות נתונים ועמידה ברגולציה. ניתן לבחור בו בגמישות בהתאם למדיניות האבטחה, למיקום הנתונים ולסביבת הרשת של הארגון
תאימות למגוון סביבות IDE ופיתוח
- תמיכה בתוספים ובהרחבות עבור IDEs מרכזיים, כגון Visual Studio Code, משפחת JetBrains (IDEA, PuCharm וכו׳), Eclipse ו-Jupyter Notebook
- ניתן לשלב בקלות גם בצינורות CI/CD, בפורטלי פיתוח ארגוניים ובכלים מותאמים אישית באמצעות API/SDK
ARI (פלטפורמה ליצירה וניהול של סוכנים לאוטומציית תהליכי עבודה מבוססת שפה טבעית)
ARI היא פלטפורמה חכמה ליצירת סוכנים, המתכננת, מבצעת ומנהלת תהליכי עבודה באופן אוטומטי באמצעות פקודות בשפה טבעית בלבד. היא משלבת את משפחת מודלי ה-reasoning של CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm וכו׳), את MCP (Model Context Protocol), שילוב עם ממשקי API חיצוניים ומערכת תוספים, ובכך מרכיבה באופן אוטומטי תהליכי עבודה של סוכנים הניתנים להפעלה מיד עם הזנת הפקודה.
המחשה של ARI, פלטפורמה לאוטומציית תהליכי עבודה שנבנתה על בסיס מודל cip-5-agent
תכונות מרכזיות
- תכנון מבוסס שפה טבעית: באמצעות שורה אחת, כגון ״צור תהליך עבודה ליצירת דוחות באופן אוטומטי״, הצמתים נוצרים ומחוברים באופן אוטומטי
- שילוב MCP, ממשקי API חיצוניים ותוספים: חשיפה וקריאה מאובטחות של כלים, נתונים ומשאבים באמצעות MCP מתוקנן, והרחבה קלה באמצעות ממשקי API פנימיים/חיצוניים ותוספים של צד שלישי
- אופטימיזציה רקורסיבית (Recursive Optimization): הערכת תוצאות הביצוע, תיקון או ארגון מחדש אוטומטי של מבנה הצמתים או של הקוד/הפרמטרים שנוצרו, ושיפור מתמשך של הדיוק והיעילות
- תמיכה במולטימודליות: תמיכה בקלט/פלט של טקסט, תמונות ומסמכים, והצגת התוצאות כמפת צמתים חזותית המאפשרת מעקב וביקורת בקלות
- ממשל/אבטחה: תמיכה בהרשאות, ברישום ובתיעוד היסטוריית גרסאות, להבטחת יכולת הביקורת והשחזור בסביבות ארגוניות
בידול וערך טכנולוגיים
- בהשוואה לכלים קיימים המתמקדים בחיבור ידני של צמתים, הסוכן מבצע בעצמו את הלולאה הסגורה של ״הבנת המטרה → גיבוש תוכנית → ביצוע → אימות התוצאות → תיקון אוטומטי״ (שילוב CTA·ToolCalling·Semantic DB)
- התקנון של שילוב כלים/משאבים באמצעות MCP מספק ניידות ויכולת הרחבה גבוהות, ומאפשר חוויית פיתוח זהה בסביבות On-premise וב-SaaS
- הרחבת היקף האוטומציה הארגונית באמצעות שליטה משולבת עם Coding Agent, Physical AI ופתרונות On-prem
תועלות צפויות
- גם מי שאינם מפתחים יכולים לתכנן ולהפעיל אוטומציות מורכבות בשפה טבעית, ובאמצעות אופטימיזציה רקורסיבית המבוססת על תוצאות להשיג במקביל הפחתה בעלויות התפעול ושיפור במדדי האיכות (דיוק/זמן עיבוד)
- המערכת מאפשרת הרחבה מהירה למשימות/מערכות חדשות באמצעות אקוסיסטם של תקנים (MCP) ותוספים
סוכן האבטחה של Clevi (בדיקות Red Team)
Clevi Purple Agent הוא סוכן אבטחה חכם המעדכן אוטומטית מדי יום את מסד הנתונים האמריקאי של CVE כדי להשיג את המידע העדכני ביותר על נקודות תורפה, ועל בסיסו מאתר, מאמת ומדווח על נקודות תורפה באבטחת הרשת הפנימית, השרתים, הרשתות והיישומים באמצעות שיטת האקרים לבנים (תקיפות מדומות וסימולציות), תוך הסתמכות על ציון יעד בשפה טבעית בלבד (לדוגמה: windows, web server, תיקייה/שם קובץ מסוימים). הוא תומך במחזור החיים המלא של איתור אוטומטי→אימות תרחישים→יצירת דוחות, ותוכנן להפעלה גם בסביבות מקומיות ובסביבות רשת מבודדות, ולכן מתאים לתעשיות רגישות לרגולציה, כגון המגזר הציבורי, הפיננסי והתעשייתי.
<clevi מסך GUI של סוכן האבטחה>
פונקציות מרכזיות
סנכרון אוטומטי יומי של הזנת CVE
- המערכת מסנכרנת מדי יום את מקורות NVD/CVE האמריקאיים ואת מודיעין האיומים הפנימי (צינור איסוף), ושומרת על רשימה עדכנית של נקודות תורפה.
ציון יעד בשפה טבעית (ממשק מפעיל מפושט)
- המשתמשים יכולים לציין את יעד האיתור באמצעות שפה טבעית/מילות מפתח פשוטות, כגון “windows”, “שרת מסוים:10.10.0.5” או “/var/www/html” (לדוגמה, שיטת הזנה בחלונית השמאלית מסופקת כממשק משתמש)
מנוע אימות המדמה האקר לבן (לא הרסני)
- המערכת מאמתת באופן מדומה את האפשרות לקיומה של נקודת תורפה בסביבת Sandbox/אמולציה בטוחה (ניסיון Exploit → שחזור נקודת התורפה ללא תצפית על רמת ההשפעה), ובכך קובעת אם קיימת נקודת תורפה ומהי רמת הסיכון, ללא השבתת השירות בפועל.
דוחות אוטומטיים ותעדוף
- מיד עם האיתור נשלחת למנהל התראה מסכמת (דוא״ל/Slack/כרטיס), ונוצר באופן אוטומטי דוח PDF/HTML הכולל את השפעת נקודת התורפה ואת סדר העדיפויות (סיכום מיקום נקודת התורפה, תנאי השחזור והפעולות המומלצות)
שילוב תרחישים ו-Playbook (אפשרות לשילוב פעולות אוטומטיות)
- בסביבות מאושרות ניתן להפעיל אוטומטית תרחישי תיקון ופעולות הקלה זמניות (החלת כללי הגנה לפני התיקון). (הליך אישור בהתאם למדיניות התפעול הוא חובה)
שילוב יומנים ואינטגרציה עם SIEM
- ניתן לשלב את יומני המערכת, יומני האיתור ותוצאות הדוחות בפורטל SIEM/האבטחה, לצורך ניטור וביקורת רציפים
הרשאות, ביקורת וממשל
- כל פעולות האיתור והאימות מתועדות יחד עם החשבון, האישור וחותמת הזמן, לצורך היערכות לביקורות משפטיות ורגולטוריות.
בידול וערך טכנולוגיים
עדכניות בזמן אמת ובאופן יומי
- צינור עדכון אוטומטי יומי של CVE/NVD מאפשר לעקוב אחר ההשפעה מיד לאחר חשיפת פגיעות מסוג «יום אפס».
מיפוי פגיעויות מבוסס AI
- AI מתאים בין היעדים שהוגדרו בשפה טבעית לבין תיאורי CVE טכניים (באנגלית ובקוריאנית), ומתעדף את אפשרות החשיפה של המערכת המתאימה (מידת ההתאמה לפגיעות).
ארכיטקטורת סימולציה לא הרסנית
- האימות מתבצע ב«ארגז חול אמולציה» שאינו גורם להשבתת שירותי הלקוחות, ובכך מבטיח בטיחות.
אפשרויות פריסה לארגונים
- תמיכה ב-SaaS, בסביבה מקומית ובסביבה מבודדת (SVCE), המאפשרת עמידה בדרישות הרגולטוריות של המגזר הציבורי והפיננסי.
דוחות ומעקב אוטומטיים
- צמצום הסיכון התפעולי באמצעות נתיב ביקורת מלא של איתור→אימות→דוח (גרסה, היסטוריה ואחראי).
תזמור משולב
- אוטומציה של לולאת PoC→תיקון→אימות החוזרת, באמצעות שילוב עם ARI (פלטפורמת זרימות עבודה) ועם מערכות ניהול התיקונים והכרטיסים הפנימיות.
השפעות צפויות (השפעה עסקית)
צמצום סיכונים מראש
- מניעת הסיכון הממשי לחדירה מראש באמצעות בדיקת חשיפה מהירה ל-CVE שפורסמו לאחרונה.
שיפור היעילות התפעולית
- חיסכון בזמן ובכוח אדם של צוות האבטחה באמצעות אוטומציה של בדיקות פגיעויות ודוחות חוזרים.
חיזוק המענה לדרישות רגולטוריות ולציות
- אספקת יומני בדיקה ודוחות הניתנים לביקורת, בהתאם לדרישות רגולטוריות כגון PIPA/CSAP.
תמיכה בקבלת החלטות מהירה
- דוחות תעדוף המבוססים על מידת ההשפעה מאפשרים לקבוע במהירות את סדר העדיפויות לתיקון ולהפחתה.
פנייה ובקשה להדגמה: [email protected]
Copyright© 2025 Clevi Inc. כל הזכויות שמורות.
