Հետազոտություն

Clevi SaaS (Coding Agent, ARI, Red Team թեստավորում)

Clevi-ն գերխոշոր լեզվական մոդելների միջոցով ստեղծել է SaaS (Software as a Service) բիզնես մոդելներ։

Clevi-ն գերխոշոր լեզվական մոդելների միջոցով ստեղծել է SaaS (Software as a Service) բիզնես մոդելներ։

Այժմ մեկ առ մեկ կներկայացնենք Clevi-ի գերխոշոր լեզվական մոդելների միջոցով ստեղծված մոդելները։

Նախ՝ SaaS-ը (Software as a Service) ամպային բիզնես մոդել է, որի դեպքում ծրագրակազմը չի տեղադրվում, այլ ծառայության ձևով տրամադրվում է ինտերնետի միջոցով։

Clevi-ի 대표적인 SaaS մոդելներն են՝ (Coding Agent, բնական լեզվի վրա հիմնված աշխատանքային հոսքերի ARI, անվտանգության գործակալ (Red Team թեստավորում))։

Clevi Coding Agent (Clevi կոդավորման գործակալ)

Հիմնական բովանդակության պատկեր

Հաջորդ սերնդի AI կոդավորման գործակալ

  • Clevi Coding Agent-ը, հիմնված լինելով 최신 LLM(cip-5-agent)-ի վրա, ապահովում է կոդի ըմբռնման, ստեղծման և վերլուծության՝ Claude 4.5 Sonnet-ի և OpenAI Codex-ի մակարդակին համարժեք կատարողականություն
  • Ապահովում է բարձր ճշգրտություն և հետևողականություն նույնիսկ բարդ բիզնես տրամաբանության, խոշորածավալ նախագծերի և բազմամոդուլ միջավայրերի դեպքում

Գործակալային (Agentic) AI կառուցվածք

  • Ոչ թե մեկ AI, այլ տարբեր դերերի մասնագիտացված գործակալների համագործակցային կառուցվածք, որը ներառում է նվագախմբավորում, ճարտարապետություն, կոդավորում, QA, վերանայում, վրիպազերծում և այլ գործառույթներ
  • Յուրաքանչյուր գործակալ կատարում է իր աշխատանքը բաժանված դերերով, իսկ զարգացման ամբողջ գործընթացը իրականացվում է ավտոմատացված և օպտիմալացված եղանակով
  • AI-ն նախաձեռնողաբար կառավարում է ամբողջ գործընթացը՝ պահանջների վերլուծությունից, նախագծումից, իրականացումից, թեստավորումից և կոդի վերանայումից մինչև վրիպազերծում

Ծրագրավորման լայնածավալ աջակցություն և գործնական կիրառելիություն

  • Աջակցում է ներկայում մշակվող բոլոր լեզուներին և ֆրեյմվորքներին, այդ թվում՝ Python, Java, C/C++, Javascript, TypeScript, Go, Rust և այլն
  • Ավտոմատացնում է զարգացման ամբողջ գործընթացը՝ կոդի ստեղծում, ավտոմատ ռեֆակտորինգ, թեստային կոդի կազմում, սխալների հայտնաբերում և ուղղում, փաստաթղթավորում, կոդի վերանայում և այլն
  • Օպտիմիզացված է ձեռնարկությունների միջավայրերի համար՝ խոշորածավալ կոդային բազաների վերլուծություն, ժառանգական կոդի միգրացիա, API փաստաթղթերի ավտոմատ ստեղծում և այլն

On-premises և SaaS աջակցություն

  • SaaS (ամպային API)՝ արագ ներդրում, սպասարկման բեռի բացակայություն, իրական ժամանակում համագործակցություն և հեշտ ընդլայնելիություն
  • On-premises (ընկերության ներսում տեղադրվող)՝ օպտիմիզացված է հատուկ նպատակների համար, ինչպիսիք են անվտանգությունը, տվյալների ինքնիշխանությունը և կարգավորող պահանջների համապատասխանությունը։ Կարելի է ճկունորեն ընտրել՝ ըստ ընկերության անվտանգության քաղաքականության, տվյալների գտնվելու վայրի և ցանցային միջավայրի

Համատեղելիություն տարբեր IDE-ների և մշակման միջավայրերի հետ

  • Աջակցություն հիմնական IDE-ների պլագիններին և ընդլայնումներին, ներառյալ Visual Studio Code-ը, JetBrains-ի շարքը (IDEA, PuCharm և այլն), Eclipse-ը, Jupyter Notebook-ը և այլք
  • API/SDK ձևաչափով հեշտ ինտեգրում CI/CD խողովակաշարերին, ներքին մշակման պորտալներին և անհատական գործիքներին

ARI (բնական լեզվի վրա հիմնված աշխատանքային հոսքերի ավտոմատացման գործակալների ստեղծման և կառավարման հարթակ)

ARI-ն խելացի գործակալների ստեղծման հարթակ է, որն աշխատանքային հոսքերը ավտոմատ նախագծում, գործարկում և կառավարում է՝ միայն բնական լեզվով հրահանգների միջոցով։ Այն ինտեգրում է Clevi-ի reasoning մոդելների ընտանիքը (cip-5-agent, cip-5-vision, ivy-4-mm և այլն), MCP-ն (Model Context Protocol), արտաքին API-ների ինտեգրումը և պլագինների համակարգը՝ հրահանգը մուտքագրելուց անմիջապես հետո ինքնաբերաբար կազմավորելով գործարկման պատրաստ գործակալային աշխատանքային հոսք։

Հիմնական տեքստի պատկեր

cip-5-agent մոդելի հիման վրա կառուցված աշխատանքային հոսքերի ավտոմատացման ARI հարթակի իրականացման տեսարան

Հիմնական գործառույթներ

  • Բնական լեզվի վրա հիմնված նախագծում․ «Ստեղծիր հաշվետվությունների ավտոմատ կազմման աշխատանքային հոսք» մեկ տողով հանգույցներն ինքնաբերաբար ստեղծվում և միացվում են
  • MCP-ի, արտաքին API-ների և պլագինների ինտեգրում․ ստանդարտացված MCP-ի միջոցով գործիքները, տվյալները և ռեսուրսները անվտանգ կերպով հասանելի են դարձվում և կանչվում, իսկ ներքին/արտաքին API-ներն ու երրորդ կողմի պլագինները հեշտությամբ ընդլայնվում են
  • Ռեկուրսիվ օպտիմալացում (Recursive Optimization)․ գնահատելով գործարկման արդյունքները՝ հանգույցների կառուցվածքը կամ ստեղծված կոդը/պարամետրերը ինքնաբերաբար փոփոխվում և վերակառուցվում են՝ շարունակաբար բարելավելով ճշգրտությունն ու արդյունավետությունը
  • Մուլտիմոդալ աջակցություն․ աջակցվում է տեքստի, պատկերների և փաստաթղթերի մուտքագրումն ու ելքագրումը, իսկ արդյունքները ներկայացվում են տեսողական հանգույցների քարտեզի տեսքով՝ հեշտացնելով հետագծումն ու աուդիտը
  • Կառավարում/անվտանգություն․ աջակցելով թույլտվություններին, գրանցամատյաններին և տարբերակների պատմությանը՝ ապահովվում են ձեռնարկությունների միջավայրում աուդիտի հնարավորությունն ու վերարտադրելիությունը

Տեխնոլոգիական տարբերակիչ հատկանիշներ և արժեք

  • Ի տարբերություն առկա գործիքների, որոնք կենտրոնացած են հանգույցների ձեռքով միացման վրա, գործակալն ինքնուրույն կատարում է «նպատակի ըմբռնում → պլանավորում → գործարկում → արդյունքի ստուգում → ավտոմատ փոփոխում» փակ շրջափուլը (CTA·ToolCalling·Semantic DB համակցում)
  • MCP-ի միջոցով գործիքների/ռեսուրսների կապակցման ստանդարտացումը ապահովում է բարձր տեղափոխելիություն և ընդլայնելիություն, ինչպես նաև նույն մշակման փորձը՝ ինչպես on-premises, այնպես էլ SaaS միջավայրերում
  • Կոդավորման գործակալների, Physical AI-ի և On-prem լուծումների հետ ինտեգրված կառավարման միջոցով ընդլայնվում է ամբողջ կազմակերպության ավտոմատացման շրջանակը

Ակնկալվող արդյունքներ

  • Նույնիսկ ոչ ծրագրավորողները կարող են բնական լեզվով նախագծել և գործարկել բարդ ավտոմատացումներ՝ արդյունքների վրա հիմնված ռեկուրսիվ օպտիմալացման միջոցով միաժամանակ հասնելով գործառնական ծախսերի կրճատման և որակի ցուցանիշների (ճշգրտություն/մշակման ժամանակ) բարելավման
  • Ստանդարտների (MCP) և փլագինների էկոհամակարգի միջոցով հնարավոր է արագ ընդլայնվել դեպի նոր աշխատանքային գործընթացներ և համակարգեր

Clevi անվտանգության գործակալ (կարմիր թիմի թեստավորում)

Clevi Purple Agent-ը ամեն օր ավտոմատ թարմացնում է ԱՄՆ-ի CVE տվյալների բազան՝ ապահովելով խոցելիությունների վերաբերյալ ամենաթարմ տեղեկությունները, և դրա հիման վրա բնական լեզվով թիրախի նշման (օրինակ՝ windows, վեբ սերվեր, կոնկրետ թղթապանակ/ֆայլի անուն) միջոցով հայտնաբերում, ստուգում և զեկուցում է ներքին ցանցերի, սերվերների, ցանցերի և հավելվածների անվտանգության խոցելիությունները՝ սպիտակ գլխարկով հաքերի մեթոդով (ներթափանցման փորձարկում, սիմուլյացիա)։ Այն աջակցում է ավտոմատացված հայտնաբերում → սցենարի ստուգում → հաշվետվության ստեղծում ամբողջական գործընթացին և նախագծված է նաև տեղային (on-premises) ու մեկուսացված ցանցային միջավայրերում գործարկվելու համար՝ այն դարձնելով հարմար կարգավորվող և զգայուն ոլորտների, այդ թվում՝ պետական կառավարման, ֆինանսների և արտադրության համար։

Հիմնական տեքստի պատկեր

<Clevi անվտանգության գործակալի GUI էկրան>

Հիմնական գործառույթներ

CVE թարմացումների ամենօրյա ավտոմատ համաժամացում

  • Ամեն օր համաժամացնում է ԱՄՆ-ի NVD/CVE աղբյուրները և ներքին սպառնալիքների հետախուզության տվյալները (հավաքագրման խողովակաշար)՝ պահպանելով խոցելիությունների ամենաթարմ ցանկը։

Թիրախի նշում բնական լեզվով (օպերատորի պարզեցված ինտերֆեյս)

  • Օգտատերերը կարող են հայտնաբերման թիրախը նշել բնական լեզվով/պարզ հիմնաբառերով, օրինակ՝ “windows”, “կոնկրետ սերվեր:10.10.0.5”, “/var/www/html” (օրինակ՝ ձախ վահանակում մուտքագրման եղանակը տրամադրվում է որպես UI)

Սիմուլացված սպիտակ գլխարկով հաքերի ստուգման շարժիչ (ոչ կործանարար)

  • Խոցելիության առկայության հավանականությունը ստուգում է անվտանգ sandbox/էմուլյացիոն միջավայրում (Exploit-ի փորձ → խոցելիության վերարտադրում՝ առանց ազդեցության դիտարկման)՝ առանց գործող ծառայության ընդհատման որոշելով խոցելիության առկայությունը և ռիսկի մակարդակը։

Ավտոմատ հաշվետվություն և առաջնահերթությունների սահմանում

  • Հայտնաբերումից անմիջապես հետո ադմինիստրատորին ուղարկում է ամփոփ ծանուցում (էլ. փոստ/Slack/տոմսային համակարգ) և ավտոմատ ստեղծում է PDF/HTML հաշվետվություն՝ ներառելով խոցելիության ազդեցությունն ու առաջնահերթությունը (խոցելիության գտնվելու վայրը, վերարտադրման պայմանների ամփոփում, առաջարկվող միջոցառումներ)

Սցենարների և փլեյբուքների ինտեգրում (ավտոմատ գործողությունների ինտեգրման տարբերակ)

  • Հաստատված միջավայրերում կարող է գործարկել կարկատման սցենարների և ժամանակավոր մեղմացման (կարկատումից առաջ պաշտպանության կանոնների կիրառում) ավտոմատ կատարումը։ (Գործառնական քաղաքականության համաձայն հաստատման ընթացակարգը պարտադիր է)

Միասնական գրանցամատյանների և SIEM-ի ինտեգրում

  • Համակարգի գրանցամատյանները, հայտնաբերման գրանցամատյանները և հաշվետվությունների արդյունքները միավորում է SIEM/անվտանգության պորտալում՝ շարունակական մոնիթորինգի և աուդիտի հնարավորությամբ

Իրավասություններ, աուդիտ և կառավարում

  • Բոլոր հայտնաբերման և վավերացման գործողությունները գրանցվում են հաշվի, թույլտվության և ժամանակային դրոշմի հետ միասին՝ իրավական և կարգավորող աուդիտներին պատրաստ լինելու համար։

Տեխնիկական տարբերակիչ առանձնահատկություններ և արժեք

Իրական ժամանակում և ամենօրյա թարմացում

  • CVE/NVD-ի ամենօրյա ավտոմատ թարմացման խողովակաշարը հնարավորություն է տալիս հետևել ազդեցությանը «զրոյական օրվա խոցելիության հրապարակումից անմիջապես հետո»։

Խոցելիությունների քարտեզավորում՝ AI-ի միջոցով

  • AI-ն բնական լեզվով սահմանված թիրախները համադրում է CVE-ի տեխնիկական նկարագրությունների (անգլերեն և կորեերեն) հետ՝ տվյալ համակարգի ազդեցության հավանականությունը (խոցելիության համապատասխանությունը) առաջնահերթ դասակարգելու համար։

Չապակառուցողական սիմուլյացիայի ճարտարապետություն

  • Անվտանգությունն ապահովվում է վավերացումն իրականացնելու միջոցով «էմուլյացիոն ավազարկղում», որը չի առաջացնում հաճախորդների ծառայությունների ընդհատում։

Տեղակայման տարբերակներ ձեռնարկությունների համար

  • Աջակցվում են SaaS-ը, ներտնային տեղակայումը և մեկուսացված ցանցը (SVCE), ինչը հնարավորություն է տալիս պահպանել պետական և ֆինանսական ոլորտների կարգավորող պահանջները։

Ավտոմատացված հաշվետվություններ և հետագծելիություն

  • Հայտնաբերումից մինչև վավերացում և հաշվետվություն ամբողջական աուդիտի հետագծով (տարբերակ, պատմություն, պատասխանատու անձ) նվազեցվում է գործառնական ռիսկը։

Ինտեգրված նվագախմբավորում

  • ARI-ի (աշխատանքային հոսքերի հարթակ) և ներքին կարկատումների կառավարման ու տոմսերի համակարգերի հետ ինտեգրման միջոցով ավտոմատացվում է PoC→կարկատում→վավերացում կրկնվող շրջափուլը։

Ակնկալվող արդյունքներ (բիզնես ազդեցություն)

Ռիսկերի կանխարգելիչ նվազեցում

  • Նոր հրապարակված CVE-ների նկատմամբ ազդեցության արագ ստուգման միջոցով իրական ներթափանցման ռիսկը կանխվում է։

Գործառնական արդյունավետության բարձրացում

  • Խոցելիությունների կրկնվող ստուգման և հաշվետվությունների պատրաստման աշխատանքների ավտոմատացումը խնայում է անվտանգության թիմի ժամանակն ու աշխատուժը։

Կարգավորող պահանջներին և համապատասխանությանը արձագանքման ուժեղացում

  • Տրամադրվում են աուդիտի ենթակա ստուգման մատյաններ և հաշվետվություններ՝ PIPA/CSAP և այլ կարգավորող պահանջներին համապատասխան։

Արագ որոշումների կայացման աջակցություն

  • Ազդեցության վրա հիմնված առաջնահերթությունների հաշվետվությունների միջոցով հնարավոր է արագ որոշել կարկատումների և մեղմացման միջոցների առաջնահերթությունները։

Հարցումներ և ցուցադրության հայտեր՝ [email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

Վերադառնալ նորությունների բաժին
CLEVI

Լեզու և տարածաշրջան

Մեքենայական թարգմանությամբ լեզուները նշված են։ Հասանելիությունը համապատասխանում է հրապարակված կայքի փաթեթին։

136 լեզու

Առաջարկվում է

1

Արևելյան Ասիա

7

Հարավարևելյան Ասիա

11

Հարավային Ասիա

18

Կենտրոնական Ասիա

5

Մերձավոր Արևելք և Կովկաս

10

Արևմտյան Եվրոպա և Հարավային Եվրոպա

16

Միացյալ Թագավորություն և Իռլանդիա

4

Հյուսիսային Եվրոպա

10

Կենտրոնական Եվրոպա և Բալկաններ

14

Արևելյան Եվրոպա

5

Արևելյան Աֆրիկա

8

Արևմտյան Աֆրիկա և Կենտրոնական Աֆրիկա

9

Հարավային Աֆրիկա

8

Ամերիկա

5

Օվկիանիա

5
Clevi SaaS (Coding Agent, ARI, Red Team թեստավորում) — CLEVI