Őrizze meg az AI-automatizálás erejét,
erősebb infrastruktúra-vezérléssel.
Az SVCE az a végrehajtási környezet, amely a Clevi-X platform AI-ügynökeit biztonságosan működteti azáltal, hogy elkülönítve, irányítva és az infrastruktúra szintjén validálva őket. Ki mit és mikor végzett, azt a rendszer automatikusan rögzíti.
Az SVCE olyan szervezetek számára készült, amelyeknek meg kell felelniük a szabályozási követelményeknek, összetett integrált rendszereket kell üzemeltetniük, vagy fenn kell tartaniuk infrastruktúrájuk közvetlen irányítását.
Pénzügyi szolgáltatások · Közszféra
Olyan környezetek, ahol a szabályozás és az audit kötelező
Vállalati IT
Összetett rendszerek egységes működtetése
Helyszíni
Saját infrastruktúrájának közvetlen vezérlése
Felhőnatív
Konténerizált munkaterhelések működtetése
Az SVCE nem önálló megoldás. Ez az infrastruktúra és a Clevi-X platform közötti vezérlési réteg, amely minden ügynök-végrehajtást irányít.
Az ügynökök közvetlen szerveren történő futtatása könnyű, de kockázatos; a virtuális gépek biztonságosak, de nagy erőforrás-igényűek. Az SVCE áthidalja a szakadékot könnyű konténerekkel.
| Összehasonlítás | Szerveren belüli ügynök | Virtuális gépen alapuló | SVCE |
|---|---|---|---|
| Elszigetelés | Alacsony | Magas | Magas (könnyű) |
| Hozzáférés-vezérlés | Alkalmazáskódban megvalósítva | Konfigurációt igényel | A futtatókörnyezetbe beépítve |
| Feladatonkénti elszigetelés | Nehéz | Nem hatékony | Automatikus tárolónként |
| Kiépítés · leállítás sebessége | Gyors | Lassú | Gyors |
| Költséghatékonyság | Magas | Alacsony | Magas |
| Auditnaplók | Egyedi fejlesztés szükséges | Egyedi fejlesztés szükséges | Beépített, csak hozzáfűzhető naplók |
| AI-ügynökök határai | Egyedi tervezés szükséges | Egyedi tervezés szükséges | Beépített szabályzatok |
Egy ügynök közvetlenül szerverbe ágyazása gyorsan megvalósítható, de az elkülönítés gyenge, az irányítás pedig az alkalmazáskódtól függ.
Egyetlen hiba az egész szolgáltatásra kiterjedhet
Amikor az ügynökök belső szerverlogikaként futnak, egy hiba, rosszindulatú kód vagy külső támadás egyetlen feladatban az egész szolgáltatásra átterjedhet.
Kockázat — Az egész szolgáltatásra kiterjedő kiesés lehetőségeA hozzáférés-vezérlés az alkalmazáskódtól függ
Amikor a jogosultságok az alkalmazáskódban találhatók, nehéz következetes ellenőrzést kikényszeríteni az érzékeny adatokhoz és az API-hozzáféréshez.
Kockázat — Korlátozott ellenőrzés az érzékeny adatok és API-k felettAz eredmények ellenőrzése nehéz
Rögzített végrehajtási környezet nélkül ugyanaz a feladat eltérően futhat, ami megnehezíti a reprodukálhatóságot, az auditálást és az eredmények ellenőrzését.
Kockázat — Nincs megbízható reprodukció, audit vagy ellenőrzésNe egyszerű válaszrendszerekként kezelje az ügynököket, hanem biztonsági határokkal és kifejezetten meghatározott végrehajtási jogosultságokkal rendelkező, éles környezetbe szánt munkatársakként.
Elszigetelés
A konténeralapú elkülönítés megakadályozza, hogy a rosszindulatú kód, a rendellenes parancsok és a külső támadások az AI-ügynök végrehajtási területén kívülre terjedjenek. A maradványadatokból eredő kockázat csökkentése érdekében a konténer minden feladat után megsemmisül.
Tartson minden végrehajtást biztonságos határok közöttVezérlés
Az ügynökök soha nem választják meg a saját jogosultságaikat. A Command Mediator és az Orchestrator feladatonként biztosítja és korlátozza a hozzáférést, eltérő korlátozásokat alkalmazva a fájlokra, hálózatokra, API-kra, rendszerparancsokra és titkos adatokra az olyan szerepkörök esetében, mint a Research, a Code és az Executor.
Szabályozza, hogy az ügynökök mit tehetnek és mit nem tehetnek az infrastruktúra rétegébenHatékonyság
A könnyű konténerek gyorsabban indulnak, mint a virtuális gépek, és csak akkor jönnek létre, amikor a feladat végrehajtásra kész. A CPU-, memória-, I/O- és GPU-erőforrások korlátozottak, és feladatonként kerülnek kiosztásra a költségek és a teljesítmény egyensúlyának megteremtése érdekében.
Csak az egyes feladatok által igényelt erőforrásokat használjaSkálázás
Futtasson egyszerre számos felhasználót, feladatot és ügynököt. A tárolók automatikusan skálázódnak a kérések számának növekedésével, a hibák az egyes feladatokra korlátozódnak, az ügynökök pedig szerepkör szerint elkülöníthetők.
Megbízható skálázás számos felhasználó és ügynök közöttA kérések soha nem hajtódnak végre azonnal. Minden kérés áthalad a Command Mediator gate, ahol a szabályzat-, jogosultság- és jóváhagyási ellenőrzéseknek teljesülniük kell a végrehajtás előtt egy elkülönített konténerben.
Orchestrator meghatározza a tárolót, a jogosultságokat, a hálózati szabályzatot, a CPU- és memória-hozzárendelést, valamint az egyes feladatok maximális végrehajtási idejét.
