Clevi-ն գերխոշոր լեզվական մոդելների միջոցով ստեղծել է SaaS (Software as a Service) բիզնես մոդելներ։
Այժմ մեկ առ մեկ կներկայացնենք Clevi-ի գերխոշոր լեզվական մոդելների միջոցով ստեղծված մոդելները։
Նախ՝ SaaS-ը (Software as a Service) ամպային բիզնես մոդել է, որի դեպքում ծրագրակազմը չի տեղադրվում, այլ ծառայության ձևով տրամադրվում է ինտերնետի միջոցով։
Clevi-ի 대표적인 SaaS մոդելներն են՝ (Coding Agent, բնական լեզվի վրա հիմնված աշխատանքային հոսքերի ARI, անվտանգության գործակալ (Red Team թեստավորում))։
Clevi Coding Agent (Clevi կոդավորման գործակալ)
Հաջորդ սերնդի AI կոդավորման գործակալ
- Clevi Coding Agent-ը, հիմնված լինելով 최신 LLM(cip-5-agent)-ի վրա, ապահովում է կոդի ըմբռնման, ստեղծման և վերլուծության՝ Claude 4.5 Sonnet-ի և OpenAI Codex-ի մակարդակին համարժեք կատարողականություն
- Ապահովում է բարձր ճշգրտություն և հետևողականություն նույնիսկ բարդ բիզնես տրամաբանության, խոշորածավալ նախագծերի և բազմամոդուլ միջավայրերի դեպքում
Գործակալային (Agentic) AI կառուցվածք
- Ոչ թե մեկ AI, այլ տարբեր դերերի մասնագիտացված գործակալների համագործակցային կառուցվածք, որը ներառում է նվագախմբավորում, ճարտարապետություն, կոդավորում, QA, վերանայում, վրիպազերծում և այլ գործառույթներ
- Յուրաքանչյուր գործակալ կատարում է իր աշխատանքը բաժանված դերերով, իսկ զարգացման ամբողջ գործընթացը իրականացվում է ավտոմատացված և օպտիմալացված եղանակով
- AI-ն նախաձեռնողաբար կառավարում է ամբողջ գործընթացը՝ պահանջների վերլուծությունից, նախագծումից, իրականացումից, թեստավորումից և կոդի վերանայումից մինչև վրիպազերծում
Ծրագրավորման լայնածավալ աջակցություն և գործնական կիրառելիություն
- Աջակցում է ներկայում մշակվող բոլոր լեզուներին և ֆրեյմվորքներին, այդ թվում՝ Python, Java, C/C++, Javascript, TypeScript, Go, Rust և այլն
- Ավտոմատացնում է զարգացման ամբողջ գործընթացը՝ կոդի ստեղծում, ավտոմատ ռեֆակտորինգ, թեստային կոդի կազմում, սխալների հայտնաբերում և ուղղում, փաստաթղթավորում, կոդի վերանայում և այլն
- Օպտիմիզացված է ձեռնարկությունների միջավայրերի համար՝ խոշորածավալ կոդային բազաների վերլուծություն, ժառանգական կոդի միգրացիա, API փաստաթղթերի ավտոմատ ստեղծում և այլն
On-premises և SaaS աջակցություն
- SaaS (ամպային API)՝ արագ ներդրում, սպասարկման բեռի բացակայություն, իրական ժամանակում համագործակցություն և հեշտ ընդլայնելիություն
- On-premises (ընկերության ներսում տեղադրվող)՝ օպտիմիզացված է հատուկ նպատակների համար, ինչպիսիք են անվտանգությունը, տվյալների ինքնիշխանությունը և կարգավորող պահանջների համապատասխանությունը։ Կարելի է ճկունորեն ընտրել՝ ըստ ընկերության անվտանգության քաղաքականության, տվյալների գտնվելու վայրի և ցանցային միջավայրի
Համատեղելիություն տարբեր IDE-ների և մշակման միջավայրերի հետ
- Աջակցություն հիմնական IDE-ների պլագիններին և ընդլայնումներին, ներառյալ Visual Studio Code-ը, JetBrains-ի շարքը (IDEA, PuCharm և այլն), Eclipse-ը, Jupyter Notebook-ը և այլք
- API/SDK ձևաչափով հեշտ ինտեգրում CI/CD խողովակաշարերին, ներքին մշակման պորտալներին և անհատական գործիքներին
ARI (բնական լեզվի վրա հիմնված աշխատանքային հոսքերի ավտոմատացման գործակալների ստեղծման և կառավարման հարթակ)
ARI-ն խելացի գործակալների ստեղծման հարթակ է, որն աշխատանքային հոսքերը ավտոմատ նախագծում, գործարկում և կառավարում է՝ միայն բնական լեզվով հրահանգների միջոցով։ Այն ինտեգրում է Clevi-ի reasoning մոդելների ընտանիքը (cip-5-agent, cip-5-vision, ivy-4-mm և այլն), MCP-ն (Model Context Protocol), արտաքին API-ների ինտեգրումը և պլագինների համակարգը՝ հրահանգը մուտքագրելուց անմիջապես հետո ինքնաբերաբար կազմավորելով գործարկման պատրաստ գործակալային աշխատանքային հոսք։
cip-5-agent մոդելի հիման վրա կառուցված աշխատանքային հոսքերի ավտոմատացման ARI հարթակի իրականացման տեսարան
Հիմնական գործառույթներ
- Բնական լեզվի վրա հիմնված նախագծում․ «Ստեղծիր հաշվետվությունների ավտոմատ կազմման աշխատանքային հոսք» մեկ տողով հանգույցներն ինքնաբերաբար ստեղծվում և միացվում են
- MCP-ի, արտաքին API-ների և պլագինների ինտեգրում․ ստանդարտացված MCP-ի միջոցով գործիքները, տվյալները և ռեսուրսները անվտանգ կերպով հասանելի են դարձվում և կանչվում, իսկ ներքին/արտաքին API-ներն ու երրորդ կողմի պլագինները հեշտությամբ ընդլայնվում են
- Ռեկուրսիվ օպտիմալացում (Recursive Optimization)․ գնահատելով գործարկման արդյունքները՝ հանգույցների կառուցվածքը կամ ստեղծված կոդը/պարամետրերը ինքնաբերաբար փոփոխվում և վերակառուցվում են՝ շարունակաբար բարելավելով ճշգրտությունն ու արդյունավետությունը
- Մուլտիմոդալ աջակցություն․ աջակցվում է տեքստի, պատկերների և փաստաթղթերի մուտքագրումն ու ելքագրումը, իսկ արդյունքները ներկայացվում են տեսողական հանգույցների քարտեզի տեսքով՝ հեշտացնելով հետագծումն ու աուդիտը
- Կառավարում/անվտանգություն․ աջակցելով թույլտվություններին, գրանցամատյաններին և տարբերակների պատմությանը՝ ապահովվում են ձեռնարկությունների միջավայրում աուդիտի հնարավորությունն ու վերարտադրելիությունը
Տեխնոլոգիական տարբերակիչ հատկանիշներ և արժեք
- Ի տարբերություն առկա գործիքների, որոնք կենտրոնացած են հանգույցների ձեռքով միացման վրա, գործակալն ինքնուրույն կատարում է «նպատակի ըմբռնում → պլանավորում → գործարկում → արդյունքի ստուգում → ավտոմատ փոփոխում» փակ շրջափուլը (CTA·ToolCalling·Semantic DB համակցում)
- MCP-ի միջոցով գործիքների/ռեսուրսների կապակցման ստանդարտացումը ապահովում է բարձր տեղափոխելիություն և ընդլայնելիություն, ինչպես նաև նույն մշակման փորձը՝ ինչպես on-premises, այնպես էլ SaaS միջավայրերում
- Կոդավորման գործակալների, Physical AI-ի և On-prem լուծումների հետ ինտեգրված կառավարման միջոցով ընդլայնվում է ամբողջ կազմակերպության ավտոմատացման շրջանակը
Ակնկալվող արդյունքներ
- Նույնիսկ ոչ ծրագրավորողները կարող են բնական լեզվով նախագծել և գործարկել բարդ ավտոմատացումներ՝ արդյունքների վրա հիմնված ռեկուրսիվ օպտիմալացման միջոցով միաժամանակ հասնելով գործառնական ծախսերի կրճատման և որակի ցուցանիշների (ճշգրտություն/մշակման ժամանակ) բարելավման
- Ստանդարտների (MCP) և փլագինների էկոհամակարգի միջոցով հնարավոր է արագ ընդլայնվել դեպի նոր աշխատանքային գործընթացներ և համակարգեր
Clevi անվտանգության գործակալ (կարմիր թիմի թեստավորում)
Clevi Purple Agent-ը ամեն օր ավտոմատ թարմացնում է ԱՄՆ-ի CVE տվյալների բազան՝ ապահովելով խոցելիությունների վերաբերյալ ամենաթարմ տեղեկությունները, և դրա հիման վրա բնական լեզվով թիրախի նշման (օրինակ՝ windows, վեբ սերվեր, կոնկրետ թղթապանակ/ֆայլի անուն) միջոցով հայտնաբերում, ստուգում և զեկուցում է ներքին ցանցերի, սերվերների, ցանցերի և հավելվածների անվտանգության խոցելիությունները՝ սպիտակ գլխարկով հաքերի մեթոդով (ներթափանցման փորձարկում, սիմուլյացիա)։ Այն աջակցում է ավտոմատացված հայտնաբերում → սցենարի ստուգում → հաշվետվության ստեղծում ամբողջական գործընթացին և նախագծված է նաև տեղային (on-premises) ու մեկուսացված ցանցային միջավայրերում գործարկվելու համար՝ այն դարձնելով հարմար կարգավորվող և զգայուն ոլորտների, այդ թվում՝ պետական կառավարման, ֆինանսների և արտադրության համար։
<Clevi անվտանգության գործակալի GUI էկրան>
Հիմնական գործառույթներ
CVE թարմացումների ամենօրյա ավտոմատ համաժամացում
- Ամեն օր համաժամացնում է ԱՄՆ-ի NVD/CVE աղբյուրները և ներքին սպառնալիքների հետախուզության տվյալները (հավաքագրման խողովակաշար)՝ պահպանելով խոցելիությունների ամենաթարմ ցանկը։
Թիրախի նշում բնական լեզվով (օպերատորի պարզեցված ինտերֆեյս)
- Օգտատերերը կարող են հայտնաբերման թիրախը նշել բնական լեզվով/պարզ հիմնաբառերով, օրինակ՝ “windows”, “կոնկրետ սերվեր:10.10.0.5”, “/var/www/html” (օրինակ՝ ձախ վահանակում մուտքագրման եղանակը տրամադրվում է որպես UI)
Սիմուլացված սպիտակ գլխարկով հաքերի ստուգման շարժիչ (ոչ կործանարար)
- Խոցելիության առկայության հավանականությունը ստուգում է անվտանգ sandbox/էմուլյացիոն միջավայրում (Exploit-ի փորձ → խոցելիության վերարտադրում՝ առանց ազդեցության դիտարկման)՝ առանց գործող ծառայության ընդհատման որոշելով խոցելիության առկայությունը և ռիսկի մակարդակը։
Ավտոմատ հաշվետվություն և առաջնահերթությունների սահմանում
- Հայտնաբերումից անմիջապես հետո ադմինիստրատորին ուղարկում է ամփոփ ծանուցում (էլ. փոստ/Slack/տոմսային համակարգ) և ավտոմատ ստեղծում է PDF/HTML հաշվետվություն՝ ներառելով խոցելիության ազդեցությունն ու առաջնահերթությունը (խոցելիության գտնվելու վայրը, վերարտադրման պայմանների ամփոփում, առաջարկվող միջոցառումներ)
Սցենարների և փլեյբուքների ինտեգրում (ավտոմատ գործողությունների ինտեգրման տարբերակ)
- Հաստատված միջավայրերում կարող է գործարկել կարկատման սցենարների և ժամանակավոր մեղմացման (կարկատումից առաջ պաշտպանության կանոնների կիրառում) ավտոմատ կատարումը։ (Գործառնական քաղաքականության համաձայն հաստատման ընթացակարգը պարտադիր է)
Միասնական գրանցամատյանների և SIEM-ի ինտեգրում
- Համակարգի գրանցամատյանները, հայտնաբերման գրանցամատյանները և հաշվետվությունների արդյունքները միավորում է SIEM/անվտանգության պորտալում՝ շարունակական մոնիթորինգի և աուդիտի հնարավորությամբ
Իրավասություններ, աուդիտ և կառավարում
- Բոլոր հայտնաբերման և վավերացման գործողությունները գրանցվում են հաշվի, թույլտվության և ժամանակային դրոշմի հետ միասին՝ իրավական և կարգավորող աուդիտներին պատրաստ լինելու համար։
Տեխնիկական տարբերակիչ առանձնահատկություններ և արժեք
Իրական ժամանակում և ամենօրյա թարմացում
- CVE/NVD-ի ամենօրյա ավտոմատ թարմացման խողովակաշարը հնարավորություն է տալիս հետևել ազդեցությանը «զրոյական օրվա խոցելիության հրապարակումից անմիջապես հետո»։
Խոցելիությունների քարտեզավորում՝ AI-ի միջոցով
- AI-ն բնական լեզվով սահմանված թիրախները համադրում է CVE-ի տեխնիկական նկարագրությունների (անգլերեն և կորեերեն) հետ՝ տվյալ համակարգի ազդեցության հավանականությունը (խոցելիության համապատասխանությունը) առաջնահերթ դասակարգելու համար։
Չապակառուցողական սիմուլյացիայի ճարտարապետություն
- Անվտանգությունն ապահովվում է վավերացումն իրականացնելու միջոցով «էմուլյացիոն ավազարկղում», որը չի առաջացնում հաճախորդների ծառայությունների ընդհատում։
Տեղակայման տարբերակներ ձեռնարկությունների համար
- Աջակցվում են SaaS-ը, ներտնային տեղակայումը և մեկուսացված ցանցը (SVCE), ինչը հնարավորություն է տալիս պահպանել պետական և ֆինանսական ոլորտների կարգավորող պահանջները։
Ավտոմատացված հաշվետվություններ և հետագծելիություն
- Հայտնաբերումից մինչև վավերացում և հաշվետվություն ամբողջական աուդիտի հետագծով (տարբերակ, պատմություն, պատասխանատու անձ) նվազեցվում է գործառնական ռիսկը։
Ինտեգրված նվագախմբավորում
- ARI-ի (աշխատանքային հոսքերի հարթակ) և ներքին կարկատումների կառավարման ու տոմսերի համակարգերի հետ ինտեգրման միջոցով ավտոմատացվում է PoC→կարկատում→վավերացում կրկնվող շրջափուլը։
Ակնկալվող արդյունքներ (բիզնես ազդեցություն)
Ռիսկերի կանխարգելիչ նվազեցում
- Նոր հրապարակված CVE-ների նկատմամբ ազդեցության արագ ստուգման միջոցով իրական ներթափանցման ռիսկը կանխվում է։
Գործառնական արդյունավետության բարձրացում
- Խոցելիությունների կրկնվող ստուգման և հաշվետվությունների պատրաստման աշխատանքների ավտոմատացումը խնայում է անվտանգության թիմի ժամանակն ու աշխատուժը։
Կարգավորող պահանջներին և համապատասխանությանը արձագանքման ուժեղացում
- Տրամադրվում են աուդիտի ենթակա ստուգման մատյաններ և հաշվետվություններ՝ PIPA/CSAP և այլ կարգավորող պահանջներին համապատասխան։
Արագ որոշումների կայացման աջակցություն
- Ազդեցության վրա հիմնված առաջնահերթությունների հաշվետվությունների միջոցով հնարավոր է արագ որոշել կարկատումների և մեղմացման միջոցների առաջնահերթությունները։
Հարցումներ և ցուցադրության հայտեր՝ [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
