Clevi ha creato modelli di business SaaS (Software as a Service) attraverso modelli linguistici di grandi dimensioni.
Di seguito presenteremo uno alla volta i modelli creati da Clevi attraverso modelli linguistici di grandi dimensioni.
Innanzitutto, SaaS (Software as a Service) indica un modello di business basato sul cloud, che fornisce servizi tramite Internet senza installare il software.
I principali modelli SaaS di Clevi includono Coding Agent, il workflow in linguaggio naturale ARI e l'agente di sicurezza (test di red team).
Clevi Coding Agent (Coding Agent di Clevi)
Agente di coding AI di nuova generazione
- Clevi Coding Agent, basato sull'ultimo LLM (cip-5-agent), offre prestazioni di comprensione, generazione e analisi del codice equivalenti a Claude 4.5 Sonnet e OpenAI Codex
- Garantisce elevata accuratezza e coerenza anche in presenza di logiche aziendali complesse, progetti di grandi dimensioni e ambienti multimodulo
Struttura AI agentica (Agentic)
- Una struttura in cui collaborano agenti specializzati per ciascun ruolo, tra cui orchestrazione, architettura, coding, QA, revisione e debugging, anziché un'unica AI
- Ogni agente svolge i propri compiti in modo suddiviso e automatizza e ottimizza l'intero processo di sviluppo
- L'AI gestisce proattivamente l'intero processo, dall'analisi dei requisiti alla progettazione, implementazione, test, revisione del codice e debugging
Ampio supporto alla programmazione e applicabilità pratica
- Supporto a tutti i linguaggi e framework attualmente sviluppati, tra cui Python, Java, C/C++, Javascript, TypeScript, Go e Rust
- Automazione dell'intero processo di sviluppo, inclusi generazione del codice, refactoring automatico, scrittura del codice di test, rilevamento e correzione dei bug, documentazione e revisione del codice
- Ottimizzato per gli ambienti enterprise, con analisi di codebase di grandi dimensioni, migrazione del codice legacy e generazione automatica della documentazione API
Supporto on-premise e SaaS
- SaaS (API cloud): adozione rapida, nessun onere di manutenzione, collaborazione in tempo reale e scalabilità semplificata
- On-premise (implementazione interna): ottimizzato per finalità specifiche quali sicurezza, sovranità dei dati e conformità normativa. Può essere scelto in modo flessibile in base alle policy di sicurezza aziendali, alla posizione dei dati e all'ambiente di rete
Compatibilità con vari IDE e ambienti di sviluppo
- Supporto per plugin ed estensioni dei principali IDE, tra cui Visual Studio Code, la famiglia JetBrains (IDEA, PuCharm ecc.), Eclipse e Jupyter Notebook
- Facile integrazione, in forma di API/SDK, con pipeline CI/CD, portali di sviluppo interni e strumenti personalizzati
ARI (piattaforma per la creazione e la gestione di agenti di automazione dei flussi di lavoro basati sul linguaggio naturale)
ARI è una piattaforma intelligente per la creazione di agenti che progettano, eseguono e gestiscono automaticamente i flussi di lavoro utilizzando esclusivamente comandi in linguaggio naturale. Integrando la famiglia di modelli di reasoning di CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm ecc.), MCP (Model Context Protocol), l'integrazione con API esterne e un sistema di plugin, configura automaticamente flussi di lavoro degli agenti pronti per l'esecuzione non appena viene immesso un comando.
Scena di implementazione di ARI, una piattaforma di automazione dei flussi di lavoro basata sul modello cip-5-agent
Funzionalità principali
- Progettazione basata sul linguaggio naturale: con una sola frase, come “Crea un flusso di lavoro per la generazione automatica di report”, i nodi vengono generati e collegati automaticamente
- Integrazione con MCP, API esterne e plugin: MCP standardizzato espone e richiama in modo sicuro strumenti, dati e risorse, consentendo di estendere facilmente le API interne/esterne e i plugin di terze parti
- Ottimizzazione ricorsiva (Recursive Optimization): valuta i risultati dell'esecuzione e modifica o rifattorizza automaticamente la struttura dei nodi o il codice/i parametri generati, migliorando continuamente accuratezza ed efficienza
- Supporto multimodale: supporta input/output di testo, immagini e documenti; i risultati vengono forniti come mappe visive dei nodi, facilitando il monitoraggio e l'audit
- Governance/sicurezza: supporta autorizzazioni, logging e cronologia delle versioni, garantendo auditabilità e riproducibilità negli ambienti enterprise
Differenziazione e valore tecnologici
- Rispetto agli strumenti tradizionali incentrati sul cablaggio manuale dei nodi, l'agente esegue autonomamente il ciclo chiuso “comprensione dell'obiettivo → elaborazione del piano → esecuzione → verifica dei risultati → modifica automatica” (combinazione di CTA, ToolCalling e Semantic DB)
- La standardizzazione dell'integrazione di strumenti e risorse tramite MCP offre elevata portabilità ed estensibilità, garantendo la stessa esperienza di sviluppo sia on-premises sia in modalità SaaS
- Estende l'ambito dell'automazione a livello aziendale attraverso il controllo integrato con Coding Agent, Physical AI e soluzioni On-prem
Vantaggi attesi
- Anche i non sviluppatori possono progettare e gestire in modo naturale automazioni complesse, ottenendo contemporaneamente la riduzione dei costi operativi e il miglioramento degli indicatori di qualità (accuratezza/tempo di elaborazione) grazie all’ottimizzazione ricorsiva basata sui risultati
- È possibile estendere rapidamente le funzionalità a nuove attività e sistemi sfruttando l’ecosistema di standard (MCP) e plugin
Agente di sicurezza Clevi (test di red teaming)
Clevi Purple Agent aggiorna automaticamente ogni giorno il database CVE statunitense per acquisire le informazioni più recenti sulle vulnerabilità e, sulla base di queste, rileva, verifica e segnala le vulnerabilità di sicurezza di reti interne, server, reti e applicazioni mediante simulazioni di attacco in stile white hat, specificando il target in linguaggio naturale (ad esempio: windows, web server, una cartella o un nome di file specifico). Supporta l’intero ciclo di rilevamento automatizzato → verifica dello scenario → generazione del report ed è progettato per operare anche in ambienti on-premises e su reti isolate, risultando adatto ai settori sensibili alla regolamentazione, come quello pubblico, finanziario e manifatturiero.
<interfaccia GUI dell’agente di sicurezza Clevi>
Funzionalità principali
Sincronizzazione automatica giornaliera del feed CVE
- Sincronizza quotidianamente le fonti NVD/CVE statunitensi e l’intelligence interna sulle minacce (pipeline di raccolta), mantenendo aggiornato l’elenco delle vulnerabilità più recenti.
Specificazione del target in linguaggio naturale (interfaccia operatore semplificata)
- Gli utenti possono specificare gli oggetti da rilevare utilizzando il linguaggio naturale o semplici parole chiave, come “windows”, “server specifico:10.10.0.5” e “/var/www/html” (ad esempio, il metodo di input del pannello a sinistra è fornito tramite l’interfaccia utente)
Motore di verifica simulata in stile white hat (non distruttivo)
- Riproduce e verifica le potenziali vulnerabilità in un ambiente sandbox/emulato sicuro (tentativo di Exploit → riproduzione della vulnerabilità senza osservare l’impatto), determinando la presenza o l’assenza della vulnerabilità e il relativo livello di rischio senza interrompere i servizi effettivi.
Generazione automatica dei report e assegnazione delle priorità
- Invia immediatamente agli amministratori notifiche riepilogative al momento del rilevamento (e-mail/Slack/ticket) e genera automaticamente report PDF/HTML contenenti l’impatto e la priorità delle vulnerabilità (riepilogo della posizione della vulnerabilità, delle condizioni di riproduzione e delle azioni consigliate)
Integrazione con scenari e playbook (opzione di integrazione con azioni automatiche)
- Negli ambienti approvati, è possibile attivare automaticamente scenari di applicazione delle patch e misure temporanee di mitigazione (applicazione di regole difensive prima dell’applicazione delle patch). (È obbligatoria una procedura di approvazione conforme alle policy operative)
Integrazione dei log e collegamento con SIEM
- Integra i log di sistema, i log di rilevamento e i risultati dei report nel SIEM/portale di sicurezza, consentendo il monitoraggio continuo e gli audit
Autorizzazioni, audit e governance
- Tutte le attività di rilevamento e verifica vengono registrate insieme all'account, all'approvazione e al timestamp, per prepararsi agli audit legali e normativi.
Differenziazione e valore tecnologici
Aggiornamento in tempo reale e quotidiano
- La pipeline di aggiornamento automatico giornaliero di CVE/NVD consente di monitorare l'impatto subito dopo la divulgazione di un «giorno zero».
Mappatura delle vulnerabilità basata sull'IA
- L'IA abbina gli obiettivi specificati in linguaggio naturale alle descrizioni tecniche delle CVE (in inglese e coreano), assegnando la priorità alla probabilità di esposizione del sistema interessato (idoneità alla vulnerabilità).
Architettura di simulazione non distruttiva
- La sicurezza è garantita effettuando la verifica in un «sandbox di emulazione» che non causa interruzioni dei servizi del cliente.
Opzioni di distribuzione per aziende
- Supporta SaaS, on-premise e reti isolate (SVCE), consentendo la conformità normativa nei settori pubblico e finanziario.
Reportistica e tracciabilità automatizzate
- Riduce i rischi operativi grazie a una traccia di audit completa di rilevamento → verifica → report (versioni, cronologia e responsabili).
Orchestrazione integrata
- L'integrazione con ARI (piattaforma di workflow) e con i sistemi interni di gestione delle patch e dei ticket automatizza il ciclo iterativo PoC → patch → verifica.
Risultati attesi (impatto aziendale)
Riduzione preventiva dei rischi
- I controlli rapidi dell'esposizione alle CVE appena divulgate prevengono in anticipo il rischio di compromissioni effettive.
Miglioramento dell'efficienza operativa
- L'automazione dei controlli e della reportistica ripetitivi sulle vulnerabilità riduce il tempo e il personale necessari al team di sicurezza.
Potenziamento della risposta normativa e della compliance
- Fornisce log di controllo e report verificabili conformi ai requisiti normativi, tra cui PIPA/CSAP.
Supporto a decisioni rapide
- I report prioritizzati in base all'impatto consentono di decidere rapidamente l'ordine di priorità per l'applicazione delle patch e la mitigazione.
Richieste di informazioni e demo: [email protected]
Copyright© 2025 Clevi Inc. Tutti i diritti riservati.
