Kutatás

Clevi SaaS (Coding Agent, ARI, vörös csapatos tesztelés)

A CLEVI nagy nyelvi modellek segítségével SaaS (Software as a Service) üzleti modelleket hozott létre.

A CLEVI nagy nyelvi modellek segítségével SaaS (Software as a Service) üzleti modelleket hozott létre.

Mostantól egyenként mutatjuk be a CLEVI nagy nyelvi modelljeivel létrehozott modelleket.

Először is, a SaaS (Software as a Service) olyan felhőalapú üzleti modellt jelent, amelyben a szoftvert telepítés nélkül, interneten keresztül, szolgáltatásként biztosítják.

A CLEVI 대표적인 SaaS-modelljei közé tartozik a (Coding Agent, természetes nyelven működő munkafolyamat-ARI, biztonsági ügynök (vörös csapatos tesztelés)).

Clevi Coding Agent (CLEVI Coding Agent)

Törzsszöveg képe

Következő generációs AI-kódoló ügynök

  • A Clevi Coding Agent a legújabb LLM-re (cip-5-agent) épül, és a Claude 4.5 Sonnet, valamint az OpenAI Codex szintjével egyenértékű kódértési, -generálási és -elemzési teljesítményt nyújt
  • Magas pontosságot és következetességet biztosít összetett üzleti logika, nagyméretű projektek és többmodulos környezetek esetén is

Agentikus (Agentic) AI-struktúra

  • Nem egyetlen AI-ról van szó, hanem olyan struktúráról, amelyben az egyes szerepkörökre specializált ügynökök – például az orchestration, az architektúra, a kódolás, a QA, a felülvizsgálat és a hibakeresés ügynökei – együttműködnek
  • Az egyes ügynökök feladatmegosztásban végzik munkájukat, és automatikusan, optimalizáltan hajtják végre a teljes fejlesztési folyamatot
  • Az AI önállóan irányítja a teljes folyamatot a követelményelemzéstől, a tervezésen és a megvalósításon át a tesztelésig, a kód-felülvizsgálatig és a hibakeresésig

Széles körű programozási támogatás és gyakorlati alkalmazhatóság

  • Támogatja az összes jelenleg fejlesztett nyelvet és keretrendszert, például a Pythont, a Javát, a C/C++-t, a Javascriptet, a TypeScriptet, a Go-t és a Rustot
  • A teljes fejlesztési folyamat automatizálása, beleértve a kódgenerálást, az automatikus refaktorálást, a tesztkód írását, a hibák felismerését és javítását, a dokumentálást, valamint a kód-felülvizsgálatot
  • Vállalati környezetre optimalizálva, többek között nagyméretű kódbázisok elemzésére, örökölt kód migrálására és API-dokumentáció automatikus létrehozására

On-premises és SaaS-támogatás

  • SaaS (felhőalapú API): gyors bevezetés, nincs karbantartási teher, egyszerű valós idejű együttműködés és skálázhatóság
  • On-premises (vállalati helyszíni telepítés): speciális célokra optimalizálva, például biztonság, adatszuverenitás és jogszabályi megfelelés esetén. A vállalat biztonsági szabályzata, az adatok elhelyezkedése és a hálózati környezet alapján rugalmasan választható

Kompatibilitás különféle IDE-kkel és fejlesztési környezetekkel

  • Támogatás a legfontosabb IDE-k bővítményeihez és pluginjaihoz, többek között a Visual Studio Code-hoz, a JetBrains-termékcsaládhoz (IDEA, PuCharm stb.), az Eclipse-hez és a Jupyter Notebookhoz
  • API/SDK formájában könnyen integrálható CI/CD-folyamatokba, belső fejlesztői portálokba és egyedi eszközökbe

ARI (természetes nyelven alapuló munkafolyamat-automatizálási ügynökök létrehozására és kezelésére szolgáló platform)

Az ARI intelligens ügynöklétrehozó platform, amely kizárólag természetes nyelvű utasítások alapján automatikusan megtervezi, végrehajtja és kezeli a munkafolyamatokat. A CLEVI reasoning modellcsaládját (cip-5-agent, cip-5-vision, ivy-4-mm stb.), az MCP-t (Model Context Protocol), a külső API-integrációkat és a pluginrendszert integrálva automatikusan konfigurálja a végrehajtható ügynöki munkafolyamatokat az utasítás bevitelét követően.

Törzsszöveg képe

A cip-5-agent modellen alapuló munkafolyamat-automatizálási platform, az ARI megvalósításának képernyőképe

Fő funkciók

  • Természetes nyelven alapuló tervezés: egyetlen sorral, például „Hozz létre egy munkafolyamatot a jelentések automatikus elkészítéséhez”, a csomópontok automatikusan létrejönnek és összekapcsolódnak
  • MCP-, külső API- és pluginintegráció: a szabványosított MCP segítségével biztonságosan tehetők elérhetővé és hívhatók meg az eszközök, adatok és erőforrások, miközben a belső/külső API-k és harmadik féltől származó pluginok egyszerűen bővíthetők
  • Rekurzív optimalizálás (Recursive Optimization): a végrehajtási eredmények kiértékelésével automatikusan módosítja és refaktorálja a csomópontstruktúrát, illetve a generált kódot/paramétereket, ezáltal folyamatosan javítja a pontosságot és a hatékonyságot
  • Multimodális támogatás: támogatja a szöveges, képi és dokumentumalapú bemenetet/kimenetet, az eredményeket pedig vizuális csomóponttérképként jeleníti meg, megkönnyítve a nyomon követést és az auditálást
  • Irányítás/biztonság: támogatja a jogosultságkezelést, a naplózást és a verzióelőzményeket, ezáltal biztosítja az auditálhatóságot és a reprodukálhatóságot vállalati környezetben

Technológiai megkülönböztető jegyek és érték

  • A kézi csomópont-összekötésre épülő hagyományos eszközökkel szemben az ügynök önállóan hajtja végre a „cél megértése → tervezés → végrehajtás → eredmény-ellenőrzés → automatikus módosítás” zárt hurkú folyamatát (CTA·ToolCalling·Semantic DB kombinációja)
  • Az eszközök és erőforrások összekapcsolásának MCP-n keresztüli szabványosítása nagy hordozhatóságot és bővíthetőséget biztosít, valamint egységes fejlesztési élményt nyújt helyszíni és SaaS-környezetben egyaránt
  • A kódoló ügynökökkel, a Physical AI-jal és az On-prem megoldásokkal való integrált vezérlés révén kiterjeszti a vállalati szintű automatizálás hatókörét

Várható előnyök

  • A nem fejlesztők is természetes nyelven tervezhetnek és üzemeltethetnek összetett automatizálásokat, miközben az eredményalapú rekurzív optimalizálással egyszerre csökkenthetik az üzemeltetési költségeket és javíthatják a minőségi mutatókat (pontosság/feldolgozási idő)
  • A szabványos (MCP) és pluginökből álló ökoszisztéma használatával gyorsan kiterjeszthető új feladatokra/rendszerekre

Clevi biztonsági ügynök (red team tesztelés)

A Clevi Purple Agent egy intelligens biztonsági ügynök, amely naponta automatikusan frissíti az amerikai CVE-adatbázist a legújabb sebezhetőségi információk biztosítása érdekében, majd ezek alapján kizárólag természetes nyelvű célmeghatározással (például: windows, web server, konkrét mappa-/fájlnév) fehérkalapos módszerekkel (penetrációs tesztelés, szimuláció) észleli, ellenőrzi és jelenti a belső hálózatok, szerverek, hálózatok és alkalmazások biztonsági sebezhetőségeit. Támogatja az automatizált észlelés → forgatókönyv-alapú ellenőrzés → jelentéskészítés teljes folyamatát, és úgy tervezték, hogy helyszíni és elszigetelt hálózati környezetekben is üzemeltethető legyen, így megfelel a szabályozás szempontjából érzékeny iparágak, például a közszféra, a pénzügy és a gyártás követelményeinek.

A törzs képe

<clevi 보안 에이전트 GUI 화면>

Fő funkciók

A CVE-hírcsatorna automatikus napi szinkronizálása

  • Naponta szinkronizálja az amerikai NVD/CVE-forrásokat és a belső fenyegetési intelligenciát (gyűjtési folyamat), így naprakészen tartja a sebezhetőségek listáját.

Célmeghatározás természetes nyelven (egyszerűsített operátori felület)

  • A felhasználók természetes nyelven vagy egyszerű kulcsszavakkal, például „windows”, „konkrét szerver:10.10.0.5” vagy „/var/www/html” adhatják meg az észlelés célpontját (például a bal oldali panelen elérhető UI-alapú beviteli mód révén).

Szimulált fehérkalapos ellenőrzőmotor (roncsolásmentes)

  • A sebezhetőség fennállásának lehetőségét biztonságos sandbox-/emulációs környezetben szimulált ellenőrzéssel vizsgálja (Exploit-kísérlet → a hatás megfigyelése nélkül reprodukálja a sebezhetőséget), így a szolgáltatás tényleges leállítása nélkül állapítja meg a sebezhetőség fennállását és kockázati szintjét.

Automatikus jelentéskészítés és prioritásmeghatározás

  • Az észlelést követően azonnal összefoglaló értesítést küld az adminisztrátornak (e-mail/Slack/jegy), és automatikusan PDF-/HTML-jelentést készít a sebezhetőség hatásáról és prioritásáról (a sebezhető hely, a reprodukciós feltételek összefoglalása, javasolt intézkedések).

Forgatókönyv- és playbook-integráció (automatikus intézkedés-integrációs lehetőség)

  • Jóváhagyott környezetekben automatikusan elindítható a javítási forgatókönyv vagy az ideiglenes enyhítés (védelmi szabályok alkalmazása a javítás előtt). (Az üzemeltetési szabályzat szerinti jóváhagyási folyamat kötelező.)

Integrált naplózás és SIEM-integráció

  • A rendszer- és észlelési naplókat, valamint a jelentések eredményeit SIEM-rendszerbe/biztonsági portálra integrálja, lehetővé téve a folyamatos monitorozást és auditálást.

Jogosultságok, audit és irányítás

  • Minden észlelési és ellenőrzési műveletet a fiókkal, a jóváhagyással és az időbélyeggel együtt rögzítünk, felkészülve a jogi és szabályozói auditokra.

Technológiai megkülönböztető jegyek és érték

Valós idejű és napi frissesség

  • A CVE/NVD napi automatikus frissítési folyamatának köszönhetően lehetővé válik a hatás nyomon követése közvetlenül a „zéró napos sérülékenység nyilvánosságra hozatala után”.

AI-alapú sérülékenység-hozzárendelés

  • Az AI természetes nyelven megadott célpontokat és a CVE műszaki leírását (angol és koreai nyelven) párosítja, majd priorizálja az adott rendszer érintettségének lehetőségét (a sérülékenység megfelelőségét).

Nem destruktív szimulációs architektúra

  • Az ellenőrzés egy, az ügyfélszolgáltatások leállását nem okozó „emulációs sandboxban” történik, így garantálva a biztonságot.

Vállalati telepítési lehetőségek

  • Támogatja a SaaS-, on-premises- és izolált hálózati (SVCE) környezeteket egyaránt, lehetővé téve a közszféra és a pénzügyi szektor szabályozói megfelelőségét.

Automatizált jelentéskészítés és nyomonkövethetőség

  • A teljes, észleléstől az ellenőrzésen át a jelentésig terjedő auditnyom (verzió, előzmények, felelős) csökkenti az üzemeltetési kockázatokat.

Integrált orchestráció

  • Az ARI-val (munkafolyamat-platform), valamint a belső javításkezelő és jegykezelő rendszerekkel való integráció automatizálja a PoC→javítás→ellenőrzés ismétlődő ciklusát.

Várható előnyök (üzleti hatás)

A kockázatok előzetes csökkentése

  • Az újonnan nyilvánosságra hozott CVE-k gyors kitettségvizsgálatával előzetesen megelőzhető a tényleges kompromittálódás kockázata.

Működési hatékonyság növelése

  • Az ismétlődő sérülékenység-ellenőrzési és jelentéskészítési feladatok automatizálása időt és munkaerőt takarít meg a biztonsági csapat számára.

A szabályozói és megfelelőségi reagálás erősítése

  • A PIPA/CSAP és más szabályozói követelményeknek megfelelő, auditálható ellenőrzési naplókat és jelentéseket biztosít.

Gyors döntéshozatal támogatása

  • A hatásalapú prioritási jelentések lehetővé teszik a javítási és enyhítési prioritások gyors meghatározását.

Érdeklődés és demókérés: [email protected]

Copyright© 2025 Clevi Inc. Minden jog fenntartva.

Vissza a sajtószobába
CLEVI

Nyelv és régió

A gépi fordítással készült nyelvek meg vannak jelölve. Az elérhetőség a közzétett webhelycsomagot követi.

136 nyelv

Ajánlott

1

Kelet-Ázsia

7

Délkelet-Ázsia

11

Dél-Ázsia

18

Közép-Ázsia

5

Közel-Kelet és Kaukázus

10

Nyugat-Európa és Dél-Európa

16

Egyesült Királyság és Írország

4

Észak-Európa

10

Közép-Európa és a Balkán

14

Kelet-Európa

5

Kelet-Afrika

8

Nyugat-Afrika és Közép-Afrika

9

Afrika déli része

8

Amerika

5

Óceánia

5
Clevi SaaS (Coding Agent, ARI, vörös csapatos tesztelés) — CLEVI