Zadržite snagu AI automatizacije,
uz snažniju kontrolu infrastrukture.
SVCE je izvršno okruženje koje održava AI agente platforme Clevi-X sigurnima tako što izoliranjem, upravljanjem i provjerom na razini infrastrukture. Tko je što učinio i kada, sve se automatski bilježi.
SVCE odgovara organizacijama koje moraju ispunjavati regulatorne zahtjeve, upravljati složenim integriranim sustavima ili zadržati izravnu kontrolu nad svojom infrastrukturom.
Financijske usluge · Javni sektor
Okruženja u kojima su regulativa i revizija obavezne
IT poslovanja
Objedinjeno upravljanje složenim sustavima
Lokalno
Izravna kontrola nad vlastitom infrastrukturom
Izvorno za oblak
Operacije rada u spremnicima
SVCE nije samostalno rješenje. To je upravljački sloj između vaše infrastrukture i platforme Clevi-X koji upravlja izvršavanjem svakog agenta.
Izravno pokretanje agenata na poslužitelju jednostavno je, ali rizično; virtualni su strojevi sigurni, ali zahtjevni. SVCE smanjuje tu razliku pomoću laganih spremnika.
| Usporedba | Agent u poslužitelju | Temeljeno na virtualnim strojevima | SVCE |
|---|---|---|---|
| Izolacija | Nisko | Visoko | Visoka (lagana) |
| Kontrola pristupa | Implementirano u kodu aplikacije | Zahtijeva konfiguraciju | Ugrađeno u runtime |
| Izolacija po zadatku | Teško | Neučinkovito | Automatski za svaki spremnik |
| Brzina dodjele resursa · uklanjanja | Brzo | Sporo | Brzo |
| Troškovna učinkovitost | Visoko | Nisko | Visoko |
| Dnevnici revizije | Potrebna je izrada po mjeri | Potrebna je izrada po mjeri | Ugrađeni zapisnici samo za dodavanje |
| Granice AI agenata | Potreban je dizajn po mjeri | Potreban je dizajn po mjeri | Uključena standardna pravila |
Ugradnja agenta izravno u poslužitelj može se brzo izraditi, ali izolacija je slaba, a kontrola ovisi o kodu aplikacije.
Jedan kvar može se proširiti cijelom uslugom
Kada agenti rade kao interna logika poslužitelja, pogreška, zlonamjerni kod ili vanjski napad u jednom zadatku može se proširiti kroz cijelu uslugu.
Rizik — Mogući prekid rada cijele uslugeKontrola pristupa ovisi o kodu aplikacije
Kada su dopuštenja smještena u kodu aplikacije, teško je provoditi dosljednu kontrolu nad osjetljivim podacima i pristupom API-jima.
Rizik — Ograničena kontrola nad osjetljivim podacima i API-jimaRezultate je teško provjeriti
Bez fiksnog okruženja za izvršavanje isti se zadatak može izvršiti drugačije, što otežava reprodukciju, reviziju i provjeru rezultata.
Rizik — Nema pouzdane reprodukcije, revizije ni provjereTretirajte agente ne kao jednostavne sustave za odgovaranje, već kao radnike proizvodne razine sa sigurnosnim granicama i izričitim ovlastima za izvršavanje.
Izolacija
Izolacija temeljena na spremnicima sprječava širenje zlonamjernog koda, neuobičajenih naredbi i vanjskih napada izvan izvršnog prostora AI agenta. Spremnik se uništava nakon svakog zadatka kako bi se smanjio rizik od ostataka podataka.
Zadržite svako izvršavanje unutar sigurne graniceKontrola
Agenti nikada sami ne odabiru vlastita dopuštenja. Command Mediator i Orchestrator odobravaju i ograničavaju pristup za svaki zadatak, primjenjujući različita ograničenja na datoteke, mreže, API-je, sistemske naredbe i tajne za uloge kao što su Research, Code i Executor.
Kontrolirajte što agenti smiju, a što ne smiju raditi na infrastrukturnoj raziniUčinkovitost
Laki se spremnici pokreću brže od virtualnih strojeva i stvaraju se tek kada je posao spreman. Resursi CPU-a, memorije, I/O-a i GPU-a ograničeni su i dodjeljuju se po zadatku kako bi se uravnotežili troškovi i performanse.
Koristite samo resurse koji su potrebni svakom zadatkuSkaliranje
Pokrenite mnoge korisnike, zadatke i agente istodobno. Spremnici se automatski skaliraju s povećanjem broja zahtjeva, kvarovi ostaju izolirani na pojedinačne zadatke, a agenti se mogu razdvojiti prema ulozi.
Pouzdano skaliranje na velik broj korisnika i agenataZahtjevi se nikad ne izvršavaju odmah. Svaki zahtjev prolazi kroz Command Mediator ulaz, pri čemu provjere pravila, dopuštenja i odobrenja moraju biti uspješno provedene prije izvršavanja u izoliranom spremniku.
Orkestrator određuje spremnik, dopuštenja, mrežnu politiku, dodjelu CPU-a i memorije te maksimalno vrijeme izvršavanja za svaki zadatak.
