Mantieni la potenza dell'automazione basata sull'IA,
con un controllo più rigoroso dell'infrastruttura.

SVCE è l'ambiente di esecuzione che mantiene in sicurezza gli agenti AI della piattaforma Clevi-X isolandoli, governandoli e convalidandoli a livello di infrastruttura. Chi ha fatto cosa e quando viene registrato automaticamente.

Progettato per ambienti come il tuo

SVCE è adatto alle organizzazioni che devono soddisfare requisiti normativi, gestire sistemi integrati complessi o mantenere il controllo diretto sulla propria infrastruttura.

Servizi finanziari · Settore pubblico

Ambienti in cui la conformità normativa e l'audit sono obbligatori

IT aziendale

Gestione unificata di sistemi complessi

On-premise

Controllo diretto della propria infrastruttura

Cloud native

Gestione dei carichi di lavoro containerizzati

Come funziona SVCE all'interno della piattaforma Clevi-X

SVCE non è una soluzione autonoma. È il livello di controllo tra la tua infrastruttura e la piattaforma Clevi-X che governa ogni esecuzione degli agenti.

Infrastruttura del cliente
On-premise · Private cloud · Multi-cloud
SVCE · Livello di controllo dell'infrastruttura
Isolamento · Accesso · Audit · Controllo dell'esecuzione
Piattaforma Clevi-X
Agent AI · Workflow di automazione aziendale
In che modo SVCE si confronta con gli approcci convenzionali?

Eseguire gli agent direttamente su un server è leggero ma rischioso; le macchine virtuali sono sicure ma pesanti. SVCE colma il divario con container leggeri.

Confronto Agente nel server Basato su VM SVCE
IsolamentoBassoAltoElevato (leggero)
Controllo degli accessiImplementato nel codice dell'applicazioneRichiede configurazioneIntegrato nel runtime
Isolamento per attivitàDifficileInefficienteAutomatico per container
Velocità di provisioning · dismissioneVeloceLentoVeloce
Efficienza dei costiAltoBassoAlto
Registri di auditRichiede una build personalizzataRichiede una build personalizzataLog append-only integrati
Confini degli agent AIRichiede una progettazione personalizzataRichiede una progettazione personalizzataPolicy standard incluse
I rischi dell'esecuzione degli agent direttamente all'interno di un server

Integrare direttamente un agent in un server può essere rapido da realizzare, ma l'isolamento è debole e il controllo dipende dal codice dell'applicazione.

Un singolo errore può propagarsi in tutto il servizio

Quando gli agenti vengono eseguiti come logica interna del server, un errore, codice malevolo o un attacco esterno in un'attività può propagarsi all'intero servizio.

Rischio — Potenziale interruzione dell'intero servizio

Il controllo degli accessi dipende dal codice dell'applicazione

Quando le autorizzazioni risiedono nel codice dell'applicazione, è difficile applicare un controllo coerente sui dati sensibili e sull'accesso alle API.

Rischio — Controllo limitato su dati e API sensibili

I risultati sono difficili da verificare

Senza un ambiente di esecuzione fisso, la stessa attività può essere eseguita in modo diverso, rendendo difficile la riproduzione, la verifica e l'audit dei risultati.

Rischio — Nessuna riproduzione, audit o verifica affidabile
I quattro fondamenti di SVCE

Considera gli agenti non come semplici sistemi di risposta, ma come worker di livello produttivo con confini di sicurezza e privilegi di esecuzione espliciti.

Isolamento

L'isolamento basato su container impedisce la propagazione di codice dannoso, comandi anomali e attacchi esterni oltre lo spazio di esecuzione di un agente AI. Il container viene eliminato dopo ogni attività per ridurre il rischio di dati residui.

Mantieni ogni esecuzione all'interno di un confine sicuro

Controllo

Gli agenti non scelgono mai le proprie autorizzazioni. Il Command Mediator e l'Orchestrator concedono e limitano l'accesso in base all'attività, applicando limiti diversi a file, reti, API, comandi di sistema e segreti per ruoli come Research, Code ed Executor.

Controlla ciò che gli agenti possono e non possono fare a livello di infrastruttura

Efficienza

I container leggeri si avviano più rapidamente delle VM e vengono creati solo quando il lavoro è pronto. Le risorse di CPU, memoria, I/O e GPU sono limitate e allocate per attività, per bilanciare costi e prestazioni.

Utilizza solo le risorse necessarie per ciascuna attività

Scalabilità

Esegui molti utenti, attività e agenti contemporaneamente. I container si adattano automaticamente all'aumento delle richieste, gli errori restano isolati alle singole attività e gli agenti possono essere separati per ruolo.

Scalabilità affidabile per numerosi utenti e agenti

Le richieste non vengono mai eseguite immediatamente. Ogni richiesta passa attraverso Command Mediator gate, in cui i controlli di policy, autorizzazione e approvazione devono essere superati prima dell'esecuzione in un container isolato.

Utente / Workflow
L'IA o l'operatore invia un'attività
Command Mediator
Verifica policy, autorizzazioni e approvazioni prima dell'esecuzione
Container dell'agente isolato
Esegui il lavoro come unità di esecuzione indipendente
Strumenti · API · Dati
Accedi solo a ciò che la policy consente
↑ Ogni richiesta passa attraverso
Convalida delle policy
Verifica delle autorizzazioni
Trasformazione dei comandi
Flusso di approvazione

Orchestrator determina il container, le autorizzazioni, i criteri di rete, l'allocazione di CPU e memoria e il tempo massimo di esecuzione per ogni attività.

Registro di audit · Esempio di record delle operazioni in tempo reale
2026-05-14 02:31:04Richiestaresearch-agent → Richiedi l'accesso al database di produzione per l'analisi dei log dei pagamenti
2026-05-14 02:31:05Negatocommand-mediator → Violazione della policy · Accesso diretto al DB di produzione bloccato · Approvazione richiesta: req_8c4a
2026-05-14 02:33:18Approvato@kim.ops → approve(req_8c4a) · Limitato all'accesso in sola lettura
2026-05-14 02:33:20Esecuzioneorchestrator → Container isolato creato · Sola lettura · Rete con restrizioni · TTL 10m
2026-05-14 02:33:24Auditsvce → Comandi, risultati e registri degli accessi archiviati (solo append)
2026-05-14 02:43:21Smontaggioorchestrator → Attività completata · Container recuperato · Dati residui rimossi

L'efficienza dell'automazione basata sull'IA,
e porta il controllo a un livello adatto alla produzione.

CLEVI

Lingua e regione

Le lingue tradotte automaticamente sono contrassegnate. La disponibilità segue il pacchetto del sito pubblicato.

136 lingue

Consigliato

1

Asia orientale

7

Sud-est asiatico

11

Asia del Sud

18

Asia centrale

5

Medio Oriente e Caucaso

10

Europa occidentale e Europa meridionale

16

Regno Unito e Irlanda

4

Europa settentrionale

10

Europa centrale e Balcani

14

Europa orientale

5

Africa orientale

8

Africa occidentale e Africa centrale

9

Africa del Sud

8

Americhe

5

Oceania

5