SVCEは、Clevi-XプラットフォームのAIエージェントを安全に稼働させ続ける実行環境です。インフラストラクチャ層で AIエージェントを分離、統制、検証することで誰が何をいつ実行したかが、すべて自動的に記録されます。
SVCEは、規制要件を満たす必要がある組織、複雑に統合されたシステムを運用する組織、またはインフラストラクチャを直接管理し続ける必要がある組織に適しています。
規制と監査が必須の環境
複雑なシステムの統合運用
自身のインフラストラクチャを直接制御
コンテナ化されたワークロード運用
SVCEは単独で機能するソリューションではありません。インフラストラクチャと、すべてのエージェント実行を管理するClevi-Xプラットフォームとの間に位置する制御レイヤーです。
サーバー上でエージェントを直接実行すると軽量ですがリスクが伴います。仮想マシンは安全ですが負荷が大きくなります。SVCEは軽量なコンテナでその差を埋めます。
エージェントをサーバーに直接組み込むと短時間で構築できますが、分離が弱く、制御がアプリケーションコードに依存します。
エージェントが内部サーバーロジックとして実行される場合、1つのタスクにおけるエラー、悪意のあるコード、または外部からの攻撃がサービス全体に波及する可能性があります。
権限がアプリケーションコード内に存在すると、機密データやAPIアクセスに対して一貫した制御を適用することが困難です。
固定された実行環境がない場合、同じタスクでも実行結果が異なる可能性があり、再現、監査、結果の検証が困難になります。
エージェントを単なる応答システムではなく、セキュリティ境界と明示的な実行権限を備えた本番グレードのワーカーとして扱います。
コンテナベースの分離により、悪意のあるコード、異常なコマンド、外部からの攻撃がAIエージェントの実行領域を超えて拡散するのを防ぎます。残存データのリスクを低減するため、各タスクの完了後にコンテナは破棄されます。
エージェントが自ら権限を選択することはありません。Command MediatorとOrchestratorはタスクごとにアクセスを許可・制限し、Research、Code、Executorなどのロールに応じて、ファイル、ネットワーク、API、システムコマンド、シークレットに異なる制限を適用します。
軽量コンテナはVMより高速に起動し、作業の準備が整った場合にのみ作成されます。CPU、メモリ、I/O、GPUリソースを制限し、タスクごとに割り当てることで、コストとパフォーマンスのバランスを取ります。
多数のユーザー、タスク、エージェントを同時に実行できます。リクエストの増加に応じてコンテナが自動的にスケールし、障害は個々のタスク内に隔離され、エージェントを役割ごとに分離できます。
リクエストは直ちに実行されません。すべてのリクエストは次を経由します Command Mediator ゲート。分離されたコンテナ内で実行する前に、ポリシー、権限、承認のチェックを通過する必要があります。
オーケストレーター 各タスクのコンテナ、権限、ネットワークポリシー、CPUとメモリの割り当て、最大実行時間を決定します。
機械翻訳された言語にはマークが付いています。利用状況は公開済みのサイトバンドルに従います。
136の言語