A CLEVI nagy nyelvi modellek segítségével SaaS (Software as a Service) üzleti modelleket hozott létre.
Mostantól egyenként mutatjuk be a CLEVI nagy nyelvi modelljeivel létrehozott modelleket.
Először is, a SaaS (Software as a Service) olyan felhőalapú üzleti modellt jelent, amelyben a szoftvert telepítés nélkül, interneten keresztül, szolgáltatásként biztosítják.
A CLEVI 대표적인 SaaS-modelljei közé tartozik a (Coding Agent, természetes nyelven működő munkafolyamat-ARI, biztonsági ügynök (vörös csapatos tesztelés)).
Clevi Coding Agent (CLEVI Coding Agent)
Következő generációs AI-kódoló ügynök
- A Clevi Coding Agent a legújabb LLM-re (cip-5-agent) épül, és a Claude 4.5 Sonnet, valamint az OpenAI Codex szintjével egyenértékű kódértési, -generálási és -elemzési teljesítményt nyújt
- Magas pontosságot és következetességet biztosít összetett üzleti logika, nagyméretű projektek és többmodulos környezetek esetén is
Agentikus (Agentic) AI-struktúra
- Nem egyetlen AI-ról van szó, hanem olyan struktúráról, amelyben az egyes szerepkörökre specializált ügynökök – például az orchestration, az architektúra, a kódolás, a QA, a felülvizsgálat és a hibakeresés ügynökei – együttműködnek
- Az egyes ügynökök feladatmegosztásban végzik munkájukat, és automatikusan, optimalizáltan hajtják végre a teljes fejlesztési folyamatot
- Az AI önállóan irányítja a teljes folyamatot a követelményelemzéstől, a tervezésen és a megvalósításon át a tesztelésig, a kód-felülvizsgálatig és a hibakeresésig
Széles körű programozási támogatás és gyakorlati alkalmazhatóság
- Támogatja az összes jelenleg fejlesztett nyelvet és keretrendszert, például a Pythont, a Javát, a C/C++-t, a Javascriptet, a TypeScriptet, a Go-t és a Rustot
- A teljes fejlesztési folyamat automatizálása, beleértve a kódgenerálást, az automatikus refaktorálást, a tesztkód írását, a hibák felismerését és javítását, a dokumentálást, valamint a kód-felülvizsgálatot
- Vállalati környezetre optimalizálva, többek között nagyméretű kódbázisok elemzésére, örökölt kód migrálására és API-dokumentáció automatikus létrehozására
On-premises és SaaS-támogatás
- SaaS (felhőalapú API): gyors bevezetés, nincs karbantartási teher, egyszerű valós idejű együttműködés és skálázhatóság
- On-premises (vállalati helyszíni telepítés): speciális célokra optimalizálva, például biztonság, adatszuverenitás és jogszabályi megfelelés esetén. A vállalat biztonsági szabályzata, az adatok elhelyezkedése és a hálózati környezet alapján rugalmasan választható
Kompatibilitás különféle IDE-kkel és fejlesztési környezetekkel
- Támogatás a legfontosabb IDE-k bővítményeihez és pluginjaihoz, többek között a Visual Studio Code-hoz, a JetBrains-termékcsaládhoz (IDEA, PuCharm stb.), az Eclipse-hez és a Jupyter Notebookhoz
- API/SDK formájában könnyen integrálható CI/CD-folyamatokba, belső fejlesztői portálokba és egyedi eszközökbe
ARI (természetes nyelven alapuló munkafolyamat-automatizálási ügynökök létrehozására és kezelésére szolgáló platform)
Az ARI intelligens ügynöklétrehozó platform, amely kizárólag természetes nyelvű utasítások alapján automatikusan megtervezi, végrehajtja és kezeli a munkafolyamatokat. A CLEVI reasoning modellcsaládját (cip-5-agent, cip-5-vision, ivy-4-mm stb.), az MCP-t (Model Context Protocol), a külső API-integrációkat és a pluginrendszert integrálva automatikusan konfigurálja a végrehajtható ügynöki munkafolyamatokat az utasítás bevitelét követően.
A cip-5-agent modellen alapuló munkafolyamat-automatizálási platform, az ARI megvalósításának képernyőképe
Fő funkciók
- Természetes nyelven alapuló tervezés: egyetlen sorral, például „Hozz létre egy munkafolyamatot a jelentések automatikus elkészítéséhez”, a csomópontok automatikusan létrejönnek és összekapcsolódnak
- MCP-, külső API- és pluginintegráció: a szabványosított MCP segítségével biztonságosan tehetők elérhetővé és hívhatók meg az eszközök, adatok és erőforrások, miközben a belső/külső API-k és harmadik féltől származó pluginok egyszerűen bővíthetők
- Rekurzív optimalizálás (Recursive Optimization): a végrehajtási eredmények kiértékelésével automatikusan módosítja és refaktorálja a csomópontstruktúrát, illetve a generált kódot/paramétereket, ezáltal folyamatosan javítja a pontosságot és a hatékonyságot
- Multimodális támogatás: támogatja a szöveges, képi és dokumentumalapú bemenetet/kimenetet, az eredményeket pedig vizuális csomóponttérképként jeleníti meg, megkönnyítve a nyomon követést és az auditálást
- Irányítás/biztonság: támogatja a jogosultságkezelést, a naplózást és a verzióelőzményeket, ezáltal biztosítja az auditálhatóságot és a reprodukálhatóságot vállalati környezetben
Technológiai megkülönböztető jegyek és érték
- A kézi csomópont-összekötésre épülő hagyományos eszközökkel szemben az ügynök önállóan hajtja végre a „cél megértése → tervezés → végrehajtás → eredmény-ellenőrzés → automatikus módosítás” zárt hurkú folyamatát (CTA·ToolCalling·Semantic DB kombinációja)
- Az eszközök és erőforrások összekapcsolásának MCP-n keresztüli szabványosítása nagy hordozhatóságot és bővíthetőséget biztosít, valamint egységes fejlesztési élményt nyújt helyszíni és SaaS-környezetben egyaránt
- A kódoló ügynökökkel, a Physical AI-jal és az On-prem megoldásokkal való integrált vezérlés révén kiterjeszti a vállalati szintű automatizálás hatókörét
Várható előnyök
- A nem fejlesztők is természetes nyelven tervezhetnek és üzemeltethetnek összetett automatizálásokat, miközben az eredményalapú rekurzív optimalizálással egyszerre csökkenthetik az üzemeltetési költségeket és javíthatják a minőségi mutatókat (pontosság/feldolgozási idő)
- A szabványos (MCP) és pluginökből álló ökoszisztéma használatával gyorsan kiterjeszthető új feladatokra/rendszerekre
Clevi biztonsági ügynök (red team tesztelés)
A Clevi Purple Agent egy intelligens biztonsági ügynök, amely naponta automatikusan frissíti az amerikai CVE-adatbázist a legújabb sebezhetőségi információk biztosítása érdekében, majd ezek alapján kizárólag természetes nyelvű célmeghatározással (például: windows, web server, konkrét mappa-/fájlnév) fehérkalapos módszerekkel (penetrációs tesztelés, szimuláció) észleli, ellenőrzi és jelenti a belső hálózatok, szerverek, hálózatok és alkalmazások biztonsági sebezhetőségeit. Támogatja az automatizált észlelés → forgatókönyv-alapú ellenőrzés → jelentéskészítés teljes folyamatát, és úgy tervezték, hogy helyszíni és elszigetelt hálózati környezetekben is üzemeltethető legyen, így megfelel a szabályozás szempontjából érzékeny iparágak, például a közszféra, a pénzügy és a gyártás követelményeinek.
<clevi 보안 에이전트 GUI 화면>
Fő funkciók
A CVE-hírcsatorna automatikus napi szinkronizálása
- Naponta szinkronizálja az amerikai NVD/CVE-forrásokat és a belső fenyegetési intelligenciát (gyűjtési folyamat), így naprakészen tartja a sebezhetőségek listáját.
Célmeghatározás természetes nyelven (egyszerűsített operátori felület)
- A felhasználók természetes nyelven vagy egyszerű kulcsszavakkal, például „windows”, „konkrét szerver:10.10.0.5” vagy „/var/www/html” adhatják meg az észlelés célpontját (például a bal oldali panelen elérhető UI-alapú beviteli mód révén).
Szimulált fehérkalapos ellenőrzőmotor (roncsolásmentes)
- A sebezhetőség fennállásának lehetőségét biztonságos sandbox-/emulációs környezetben szimulált ellenőrzéssel vizsgálja (Exploit-kísérlet → a hatás megfigyelése nélkül reprodukálja a sebezhetőséget), így a szolgáltatás tényleges leállítása nélkül állapítja meg a sebezhetőség fennállását és kockázati szintjét.
Automatikus jelentéskészítés és prioritásmeghatározás
- Az észlelést követően azonnal összefoglaló értesítést küld az adminisztrátornak (e-mail/Slack/jegy), és automatikusan PDF-/HTML-jelentést készít a sebezhetőség hatásáról és prioritásáról (a sebezhető hely, a reprodukciós feltételek összefoglalása, javasolt intézkedések).
Forgatókönyv- és playbook-integráció (automatikus intézkedés-integrációs lehetőség)
- Jóváhagyott környezetekben automatikusan elindítható a javítási forgatókönyv vagy az ideiglenes enyhítés (védelmi szabályok alkalmazása a javítás előtt). (Az üzemeltetési szabályzat szerinti jóváhagyási folyamat kötelező.)
Integrált naplózás és SIEM-integráció
- A rendszer- és észlelési naplókat, valamint a jelentések eredményeit SIEM-rendszerbe/biztonsági portálra integrálja, lehetővé téve a folyamatos monitorozást és auditálást.
Jogosultságok, audit és irányítás
- Minden észlelési és ellenőrzési műveletet a fiókkal, a jóváhagyással és az időbélyeggel együtt rögzítünk, felkészülve a jogi és szabályozói auditokra.
Technológiai megkülönböztető jegyek és érték
Valós idejű és napi frissesség
- A CVE/NVD napi automatikus frissítési folyamatának köszönhetően lehetővé válik a hatás nyomon követése közvetlenül a „zéró napos sérülékenység nyilvánosságra hozatala után”.
AI-alapú sérülékenység-hozzárendelés
- Az AI természetes nyelven megadott célpontokat és a CVE műszaki leírását (angol és koreai nyelven) párosítja, majd priorizálja az adott rendszer érintettségének lehetőségét (a sérülékenység megfelelőségét).
Nem destruktív szimulációs architektúra
- Az ellenőrzés egy, az ügyfélszolgáltatások leállását nem okozó „emulációs sandboxban” történik, így garantálva a biztonságot.
Vállalati telepítési lehetőségek
- Támogatja a SaaS-, on-premises- és izolált hálózati (SVCE) környezeteket egyaránt, lehetővé téve a közszféra és a pénzügyi szektor szabályozói megfelelőségét.
Automatizált jelentéskészítés és nyomonkövethetőség
- A teljes, észleléstől az ellenőrzésen át a jelentésig terjedő auditnyom (verzió, előzmények, felelős) csökkenti az üzemeltetési kockázatokat.
Integrált orchestráció
- Az ARI-val (munkafolyamat-platform), valamint a belső javításkezelő és jegykezelő rendszerekkel való integráció automatizálja a PoC→javítás→ellenőrzés ismétlődő ciklusát.
Várható előnyök (üzleti hatás)
A kockázatok előzetes csökkentése
- Az újonnan nyilvánosságra hozott CVE-k gyors kitettségvizsgálatával előzetesen megelőzhető a tényleges kompromittálódás kockázata.
Működési hatékonyság növelése
- Az ismétlődő sérülékenység-ellenőrzési és jelentéskészítési feladatok automatizálása időt és munkaerőt takarít meg a biztonsági csapat számára.
A szabályozói és megfelelőségi reagálás erősítése
- A PIPA/CSAP és más szabályozói követelményeknek megfelelő, auditálható ellenőrzési naplókat és jelentéseket biztosít.
Gyors döntéshozatal támogatása
- A hatásalapú prioritási jelentések lehetővé teszik a javítási és enyhítési prioritások gyors meghatározását.
Érdeklődés és demókérés: [email protected]
Copyright© 2025 Clevi Inc. Minden jog fenntartva.
