CLEVI je putem velikih jezičnih modela razvio poslovne modele SaaS-a (Software as a Service).
U nastavku ćemo redom predstaviti modele koje je CLEVI razvio putem velikih jezičnih modela.
SaaS (Software as a Service) označava poslovni model temeljen na oblaku, u kojem se usluga pruža putem interneta, bez instaliranja softvera.
Reprezentativni CLEVI SaaS modeli uključuju Coding Agent, ARI, tijekove rada temeljene na prirodnom jeziku, i sigurnosnog agenta (testiranje crvenim timom).
Clevi Coding Agent (CLEVI Coding Agent)
AI agent za kodiranje nove generacije
- Clevi Coding Agent temeljen je na najnovijem LLM-u (cip-5-agent) te pruža mogućnosti razumijevanja, generiranja i analize koda na razini usporedivoj s modelima Claude 4.5 Sonnet i OpenAI Codex
- Jamči visoku točnost i dosljednost čak i u složenoj poslovnoj logici, velikim projektima i višemodulskim okruženjima
Agentic AI struktura
- Umjesto jednog AI sustava, stručni agenti za pojedinačne uloge, poput orkestracije, arhitekture, programiranja, QA-a, pregleda i otklanjanja pogrešaka, surađuju u jedinstvenoj strukturi
- Svaki agent obavlja dodijeljene zadatke, dok se cjelokupni razvojni proces automatski izvršava i optimizira
- AI proaktivno obrađuje cijeli proces, od analize zahtjeva, dizajna, implementacije, testiranja, pregleda koda i otklanjanja pogrešaka
Široka podrška za programiranje i praktična primjenjivost
- Podržava sve trenutačno razvijene jezike i okvire, uključujući Python, Java, C/C++, Javascript, TypeScript, Go i Rust
- Automatizira cijeli razvojni proces, uključujući generiranje koda, automatsko refaktoriranje, izradu testnog koda, otkrivanje i ispravljanje pogrešaka, dokumentiranje i pregled koda
- Optimizirano za poslovna okruženja, uključujući analizu velikih baza koda, migraciju naslijeđenog koda i automatsko generiranje API dokumentacije
Podrška za on-premises i SaaS
- SaaS (API u oblaku): brzo uvođenje, bez opterećenja održavanjem, jednostavna suradnja u stvarnom vremenu i skalabilnost
- On-premises (implementacija unutar organizacije): optimizirano za posebne namjene, poput sigurnosti, podatkovnog suvereniteta i usklađenosti s propisima. Fleksibilan odabir ovisno o sigurnosnim pravilima organizacije, lokaciji podataka i mrežnom okruženju
Kompatibilnost s različitim IDE-ovima i razvojnim okruženjima
- Podrška za dodatke i proširenja za glavne IDE-ove kao što su Visual Studio Code, JetBrainsovi proizvodi (IDEA, PuCharm itd.), Eclipse i Jupyter Notebook
- Jednostavna integracija u CI/CD cjevovode, interne razvojne portale i prilagođene alate u obliku API-ja/SDK-a
ARI (platforma za stvaranje i upravljanje agentima za automatizaciju tijeka rada na temelju prirodnog jezika)
ARI je inteligentna platforma za stvaranje agenata koja automatski osmišljava, izvršava i upravlja tijekovima rada samo pomoću naredbi na prirodnom jeziku. Integrira Clevijevu reasoning obitelj modela (cip-5-agent, cip-5-vision, ivy-4-mm itd.), MCP (Model Context Protocol), povezivanje s vanjskim API-jima i sustav dodataka kako bi automatski konfigurirala tijekove rada agenata spremne za izvršavanje odmah nakon unosa naredbe.
Prikaz implementacije platforme za automatizaciju tijeka rada ARI, izgrađene na modelu cip-5-agent⟟/1:0⟧
Ključne značajke
- Dizajn na temelju prirodnog jezika: jednim retkom, primjerice „Izradi tijek rada za automatsko sastavljanje izvješća”, čvorovi se automatski generiraju i povezuju
- Integracija s MCP-om, vanjskim API-jima i dodacima: putem standardiziranog MCP-a alati, podaci i resursi sigurno se izlažu i pozivaju, a interni/vanjski API-ji i dodaci trećih strana jednostavno se proširuju
- Rekurzivna optimizacija (Recursive Optimization): procjenom rezultata izvršavanja automatski se mijenjaju i refaktoriraju struktura čvorova ili generirani kod/parametri, čime se kontinuirano poboljšavaju točnost i učinkovitost
- Multimodalna podrška: podržava tekstualne, slikovne i dokumentne ulaze/izlaze, a rezultate pruža kao vizualnu kartu čvorova radi lakšeg praćenja i revizije
- Upravljanje i sigurnost: podrška za ovlasti, zapisivanje i povijest verzija osigurava mogućnost revizije i ponovljivost u poslovnim okruženjima
Tehnička diferencijacija i vrijednost
- Za razliku od postojećih alata usmjerenih na ručno povezivanje čvorova, agent samostalno provodi zatvorenu petlju „razumijevanje cilja → izrada plana → izvršavanje → provjera rezultata → automatska izmjena” (kombinacija CTA-a, ToolCallinga i Semantic DB-a)
- Standardizacijom povezivanja alata/resursa putem MCP-a postižu se visoka prenosivost i proširivost te se pruža jednako razvojno iskustvo u on-premises i SaaS okruženjima
- Integriranom kontrolom s Coding Agentom, Physical AI-jem i On-prem rješenjima proširuje se opseg automatizacije na razini cijele organizacije
Očekivane koristi
- I osobe koje nisu developeri mogu prirodnim jezikom dizajnirati i upravljati složenom automatizacijom te istodobno postići smanjenje operativnih troškova i poboljšanje pokazatelja kvalitete (točnost/vrijeme obrade) zahvaljujući rekurzivnoj optimizaciji na temelju rezultata
- Brzo proširenje na nove zadatke/sustave moguće je korištenjem standarda (MCP) i ekosustava dodataka
Clevi sigurnosni agent (red team testiranje)
Clevi Purple Agent inteligentni je sigurnosni agent koji automatski svakodnevno ažurira američku bazu podataka CVE kako bi osigurao najnovije informacije o ranjivostima te na temelju toga otkriva, provjerava i izvještava o sigurnosnim ranjivostima interne mreže, poslužitelja, mreže i aplikacija metodom etičkog hakiranja (penetracijsko testiranje, simulacija), samo određivanjem cilja na prirodnom jeziku (npr. windows, web server, određena mapa/naziv datoteke). Podržava cijeli životni ciklus automatiziranog otkrivanja → provjere scenarija → izrade izvješća, a dizajniran je za rad i u lokalnim i izoliranim mrežnim okruženjima, što ga čini prikladnim za industrije osjetljive na regulatorne zahtjeve, poput javnog sektora, financija i proizvodnje.
<GUI zaslon sigurnosnog agenta clevi>
Ključne značajke
Automatska svakodnevna sinkronizacija CVE izvora
- Američki izvori NVD/CVE i interna obavještajna saznanja o prijetnjama (cjevovod prikupljanja) svakodnevno se sinkroniziraju kako bi se održavao ažuran popis ranjivosti.
Određivanje cilja prirodnim jezikom (pojednostavljeno operatersko sučelje)
- Korisnici mogu odrediti cilj otkrivanja pomoću prirodnog jezika/jednostavnih ključnih riječi, kao što su “windows”, “određeni poslužitelj:10.10.0.5” i “/var/www/html” (npr. način unosa u lijevom panelu dostupan je kao korisničko sučelje)
Simulacijski mehanizam za provjeru etičkim hakiranjem (nerazoran)
- Mogućnost postojanja ranjivosti sigurno se simulacijski provjerava u sandbox/emulacijskom okruženju (pokušaj iskorištavanja → reprodukcija ranjivosti bez promatranja utjecaja), čime se prisutnost ranjivosti i razina rizika procjenjuju bez prekida rada stvarne usluge.
Automatsko izvješćivanje i određivanje prioriteta
- Odmah nakon otkrivanja administratoru se šalje sažeta obavijest (e-pošta/Slack/tiket), a automatski se izrađuje PDF/HTML izvješće koje uključuje utjecaj i prioritet ranjivosti (sažetak lokacije ranjivosti, uvjeta za reprodukciju i preporučenih mjera)
Povezivanje sa scenarijima i playbookovima (opcija povezivanja s automatskim mjerama)
- U odobrenim okruženjima moguće je pokrenuti automatsko izvršavanje scenarija zakrpavanja i privremenih mjera ublažavanja (primjena obrambenih pravila prije zakrpavanja). (Obvezan je postupak odobrenja u skladu s operativnim pravilima)
Integrirani zapisnici i povezivanje sa SIEM-om
- Zapisnici sustava, zapisnici otkrivanja i rezultati izvješća integriraju se sa SIEM-om/sigurnosnim portalom radi stalnog nadzora i revizije
Ovlasti, revizija i upravljanje
- Sve radnje otkrivanja i provjere bilježe se zajedno s računom, odobrenjem i vremenskom oznakom radi pripreme za pravne i regulatorne revizije.
Tehnička diferencijacija i vrijednost
Ažuriranja u stvarnom vremenu i svakodnevna ažurnost
- Dnevni automatizirani cjevovod za ažuriranje CVE/NVD omogućuje praćenje utjecaja neposredno nakon objave ranjivosti nultog dana.
Mapiranje ranjivosti temeljeno na umjetnoj inteligenciji
- AI uparuje cilj određen prirodnim jezikom s tehničkim opisom CVE-a (na engleskom i korejskom) te određuje prioritet vjerojatnosti izloženosti sustava (usklađenosti s ranjivošću).
Arhitektura nedestruktivne simulacije
- Sigurnost se osigurava provjerom u „emulacijskom sandboxu” koji ne uzrokuje prekid korisničkih usluga.
Mogućnosti implementacije za poduzeća
- Podržani su SaaS, lokalna implementacija i izolirane mreže (SVCE), što omogućuje usklađenost s regulativom u javnom i financijskom sektoru.
Automatizirani izvještaji i sljedivost
- Potpun revizijski trag od otkrivanja preko provjere do izvještaja (verzija, povijest i odgovorna osoba) smanjuje operativni rizik.
Integrirana orkestracija
- Integracijom s platformom ARI (platforma tijeka rada) te internim sustavima za upravljanje zakrpama i sustavima za izdavanje ulaznica automatizira se ponavljajući ciklus PoC→zakrpa→provjera.
Očekivani učinci (poslovni utjecaj)
Smanjenje rizika unaprijed
- Brzom provjerom izloženosti novootkrivenim CVE-ovima unaprijed se sprječava stvarni rizik od kompromitacije.
Povećanje operativne učinkovitosti
- Automatizacijom ponavljajućih provjera ranjivosti i izrade izvještaja štede se vrijeme i resursi sigurnosnog tima.
Jačanje regulatorne i usklađene usklađenosti
- Pružaju se zapisnici provjera i izvještaji pogodni za reviziju, usklađeni s regulatornim zahtjevima kao što su PIPA i CSAP.
Podrška brzom donošenju odluka
- Izvještaji o prioritetima temeljeni na utjecaju omogućuju brzo određivanje prioriteta za zakrpanje i ublažavanje.
Upiti i zahtjevi za demonstraciju: [email protected]
Copyright© 2025 Clevi Inc. Sva prava pridržana.
