Istraživanje

Clevi SaaS (Coding Agent, ARI, testiranje crvenim timom)

CLEVI je putem velikih jezičnih modela razvio poslovne modele SaaS-a (Software as a Service).

CLEVI je putem velikih jezičnih modela razvio poslovne modele SaaS-a (Software as a Service).

U nastavku ćemo redom predstaviti modele koje je CLEVI razvio putem velikih jezičnih modela.

SaaS (Software as a Service) označava poslovni model temeljen na oblaku, u kojem se usluga pruža putem interneta, bez instaliranja softvera.

Reprezentativni CLEVI SaaS modeli uključuju Coding Agent, ARI, tijekove rada temeljene na prirodnom jeziku, i sigurnosnog agenta (testiranje crvenim timom).

Clevi Coding Agent (CLEVI Coding Agent)

Slika u glavnom sadržaju

AI agent za kodiranje nove generacije

  • Clevi Coding Agent temeljen je na najnovijem LLM-u (cip-5-agent) te pruža mogućnosti razumijevanja, generiranja i analize koda na razini usporedivoj s modelima Claude 4.5 Sonnet i OpenAI Codex
  • Jamči visoku točnost i dosljednost čak i u složenoj poslovnoj logici, velikim projektima i višemodulskim okruženjima

Agentic AI struktura

  • Umjesto jednog AI sustava, stručni agenti za pojedinačne uloge, poput orkestracije, arhitekture, programiranja, QA-a, pregleda i otklanjanja pogrešaka, surađuju u jedinstvenoj strukturi
  • Svaki agent obavlja dodijeljene zadatke, dok se cjelokupni razvojni proces automatski izvršava i optimizira
  • AI proaktivno obrađuje cijeli proces, od analize zahtjeva, dizajna, implementacije, testiranja, pregleda koda i otklanjanja pogrešaka

Široka podrška za programiranje i praktična primjenjivost

  • Podržava sve trenutačno razvijene jezike i okvire, uključujući Python, Java, C/C++, Javascript, TypeScript, Go i Rust
  • Automatizira cijeli razvojni proces, uključujući generiranje koda, automatsko refaktoriranje, izradu testnog koda, otkrivanje i ispravljanje pogrešaka, dokumentiranje i pregled koda
  • Optimizirano za poslovna okruženja, uključujući analizu velikih baza koda, migraciju naslijeđenog koda i automatsko generiranje API dokumentacije

Podrška za on-premises i SaaS

  • SaaS (API u oblaku): brzo uvođenje, bez opterećenja održavanjem, jednostavna suradnja u stvarnom vremenu i skalabilnost
  • On-premises (implementacija unutar organizacije): optimizirano za posebne namjene, poput sigurnosti, podatkovnog suvereniteta i usklađenosti s propisima. Fleksibilan odabir ovisno o sigurnosnim pravilima organizacije, lokaciji podataka i mrežnom okruženju

Kompatibilnost s različitim IDE-ovima i razvojnim okruženjima

  • Podrška za dodatke i proširenja za glavne IDE-ove kao što su Visual Studio Code, JetBrainsovi proizvodi (IDEA, PuCharm itd.), Eclipse i Jupyter Notebook
  • Jednostavna integracija u CI/CD cjevovode, interne razvojne portale i prilagođene alate u obliku API-ja/SDK-a

ARI (platforma za stvaranje i upravljanje agentima za automatizaciju tijeka rada na temelju prirodnog jezika)

ARI je inteligentna platforma za stvaranje agenata koja automatski osmišljava, izvršava i upravlja tijekovima rada samo pomoću naredbi na prirodnom jeziku. Integrira Clevijevu reasoning obitelj modela (cip-5-agent, cip-5-vision, ivy-4-mm itd.), MCP (Model Context Protocol), povezivanje s vanjskim API-jima i sustav dodataka kako bi automatski konfigurirala tijekove rada agenata spremne za izvršavanje odmah nakon unosa naredbe.

Slika u tijelu teksta

Prikaz implementacije platforme za automatizaciju tijeka rada ARI, izgrađene na modelu cip-5-agent⟟/1:0⟧

Ključne značajke

  • Dizajn na temelju prirodnog jezika: jednim retkom, primjerice „Izradi tijek rada za automatsko sastavljanje izvješća”, čvorovi se automatski generiraju i povezuju
  • Integracija s MCP-om, vanjskim API-jima i dodacima: putem standardiziranog MCP-a alati, podaci i resursi sigurno se izlažu i pozivaju, a interni/vanjski API-ji i dodaci trećih strana jednostavno se proširuju
  • Rekurzivna optimizacija (Recursive Optimization): procjenom rezultata izvršavanja automatski se mijenjaju i refaktoriraju struktura čvorova ili generirani kod/parametri, čime se kontinuirano poboljšavaju točnost i učinkovitost
  • Multimodalna podrška: podržava tekstualne, slikovne i dokumentne ulaze/izlaze, a rezultate pruža kao vizualnu kartu čvorova radi lakšeg praćenja i revizije
  • Upravljanje i sigurnost: podrška za ovlasti, zapisivanje i povijest verzija osigurava mogućnost revizije i ponovljivost u poslovnim okruženjima

Tehnička diferencijacija i vrijednost

  • Za razliku od postojećih alata usmjerenih na ručno povezivanje čvorova, agent samostalno provodi zatvorenu petlju „razumijevanje cilja → izrada plana → izvršavanje → provjera rezultata → automatska izmjena” (kombinacija CTA-a, ToolCallinga i Semantic DB-a)
  • Standardizacijom povezivanja alata/resursa putem MCP-a postižu se visoka prenosivost i proširivost te se pruža jednako razvojno iskustvo u on-premises i SaaS okruženjima
  • Integriranom kontrolom s Coding Agentom, Physical AI-jem i On-prem rješenjima proširuje se opseg automatizacije na razini cijele organizacije

Očekivane koristi

  • I osobe koje nisu developeri mogu prirodnim jezikom dizajnirati i upravljati složenom automatizacijom te istodobno postići smanjenje operativnih troškova i poboljšanje pokazatelja kvalitete (točnost/vrijeme obrade) zahvaljujući rekurzivnoj optimizaciji na temelju rezultata
  • Brzo proširenje na nove zadatke/sustave moguće je korištenjem standarda (MCP) i ekosustava dodataka

Clevi sigurnosni agent (red team testiranje)

Clevi Purple Agent inteligentni je sigurnosni agent koji automatski svakodnevno ažurira američku bazu podataka CVE kako bi osigurao najnovije informacije o ranjivostima te na temelju toga otkriva, provjerava i izvještava o sigurnosnim ranjivostima interne mreže, poslužitelja, mreže i aplikacija metodom etičkog hakiranja (penetracijsko testiranje, simulacija), samo određivanjem cilja na prirodnom jeziku (npr. windows, web server, određena mapa/naziv datoteke). Podržava cijeli životni ciklus automatiziranog otkrivanja → provjere scenarija → izrade izvješća, a dizajniran je za rad i u lokalnim i izoliranim mrežnim okruženjima, što ga čini prikladnim za industrije osjetljive na regulatorne zahtjeve, poput javnog sektora, financija i proizvodnje.

Slika u glavnom sadržaju

<GUI zaslon sigurnosnog agenta clevi>

Ključne značajke

Automatska svakodnevna sinkronizacija CVE izvora

  • Američki izvori NVD/CVE i interna obavještajna saznanja o prijetnjama (cjevovod prikupljanja) svakodnevno se sinkroniziraju kako bi se održavao ažuran popis ranjivosti.

Određivanje cilja prirodnim jezikom (pojednostavljeno operatersko sučelje)

  • Korisnici mogu odrediti cilj otkrivanja pomoću prirodnog jezika/jednostavnih ključnih riječi, kao što su “windows”, “određeni poslužitelj:10.10.0.5” i “/var/www/html” (npr. način unosa u lijevom panelu dostupan je kao korisničko sučelje)

Simulacijski mehanizam za provjeru etičkim hakiranjem (nerazoran)

  • Mogućnost postojanja ranjivosti sigurno se simulacijski provjerava u sandbox/emulacijskom okruženju (pokušaj iskorištavanja → reprodukcija ranjivosti bez promatranja utjecaja), čime se prisutnost ranjivosti i razina rizika procjenjuju bez prekida rada stvarne usluge.

Automatsko izvješćivanje i određivanje prioriteta

  • Odmah nakon otkrivanja administratoru se šalje sažeta obavijest (e-pošta/Slack/tiket), a automatski se izrađuje PDF/HTML izvješće koje uključuje utjecaj i prioritet ranjivosti (sažetak lokacije ranjivosti, uvjeta za reprodukciju i preporučenih mjera)

Povezivanje sa scenarijima i playbookovima (opcija povezivanja s automatskim mjerama)

  • U odobrenim okruženjima moguće je pokrenuti automatsko izvršavanje scenarija zakrpavanja i privremenih mjera ublažavanja (primjena obrambenih pravila prije zakrpavanja). (Obvezan je postupak odobrenja u skladu s operativnim pravilima)

Integrirani zapisnici i povezivanje sa SIEM-om

  • Zapisnici sustava, zapisnici otkrivanja i rezultati izvješća integriraju se sa SIEM-om/sigurnosnim portalom radi stalnog nadzora i revizije

Ovlasti, revizija i upravljanje

  • Sve radnje otkrivanja i provjere bilježe se zajedno s računom, odobrenjem i vremenskom oznakom radi pripreme za pravne i regulatorne revizije.

Tehnička diferencijacija i vrijednost

Ažuriranja u stvarnom vremenu i svakodnevna ažurnost

  • Dnevni automatizirani cjevovod za ažuriranje CVE/NVD omogućuje praćenje utjecaja neposredno nakon objave ranjivosti nultog dana.

Mapiranje ranjivosti temeljeno na umjetnoj inteligenciji

  • AI uparuje cilj određen prirodnim jezikom s tehničkim opisom CVE-a (na engleskom i korejskom) te određuje prioritet vjerojatnosti izloženosti sustava (usklađenosti s ranjivošću).

Arhitektura nedestruktivne simulacije

  • Sigurnost se osigurava provjerom u „emulacijskom sandboxu” koji ne uzrokuje prekid korisničkih usluga.

Mogućnosti implementacije za poduzeća

  • Podržani su SaaS, lokalna implementacija i izolirane mreže (SVCE), što omogućuje usklađenost s regulativom u javnom i financijskom sektoru.

Automatizirani izvještaji i sljedivost

  • Potpun revizijski trag od otkrivanja preko provjere do izvještaja (verzija, povijest i odgovorna osoba) smanjuje operativni rizik.

Integrirana orkestracija

  • Integracijom s platformom ARI (platforma tijeka rada) te internim sustavima za upravljanje zakrpama i sustavima za izdavanje ulaznica automatizira se ponavljajući ciklus PoC→zakrpa→provjera.

Očekivani učinci (poslovni utjecaj)

Smanjenje rizika unaprijed

  • Brzom provjerom izloženosti novootkrivenim CVE-ovima unaprijed se sprječava stvarni rizik od kompromitacije.

Povećanje operativne učinkovitosti

  • Automatizacijom ponavljajućih provjera ranjivosti i izrade izvještaja štede se vrijeme i resursi sigurnosnog tima.

Jačanje regulatorne i usklađene usklađenosti

  • Pružaju se zapisnici provjera i izvještaji pogodni za reviziju, usklađeni s regulatornim zahtjevima kao što su PIPA i CSAP.

Podrška brzom donošenju odluka

  • Izvještaji o prioritetima temeljeni na utjecaju omogućuju brzo određivanje prioriteta za zakrpanje i ublažavanje.

Upiti i zahtjevi za demonstraciju: [email protected]

Copyright© 2025 Clevi Inc. Sva prava pridržana.

Natrag na redakciju
CLEVI

Jezik i regija

Strojno prevedeni jezici označeni su. Dostupnost prati objavljeni paket web-mjesta.

136 jezika

Preporučeno

1

Istočna Azija

7

Jugoistočna Azija

11

Južna Azija

18

Srednja Azija

5

Bliski istok i Kavkaz

10

Zapadna Europa i Južna Europa

16

Ujedinjeno Kraljevstvo i Irska

4

Sjeverna Europa

10

Srednja Europa i Balkan

14

Istočna Europa

5

Istočna Afrika

8

Zapadna Afrika i Središnja Afrika

9

Južna Afrika

8

Amerike

5

Oceanija

5
Clevi SaaS (Coding Agent, ARI, testiranje crvenim timom) — CLEVI