CLEVI បានបង្កើតម៉ូដែលអាជីវកម្ម SaaS (Software as a Service) តាមរយៈម៉ូដែលភាសាខ្នាតធំ។
ចាប់ពីពេលនេះ យើងនឹងណែនាំម្តងមួយៗអំពីម៉ូដែលដែលបានបង្កើតតាមរយៈម៉ូដែលភាសាខ្នាតធំរបស់ CLEVI។
ជាដំបូង SaaS (Software as a Service) សំដៅលើម៉ូដែលអាជីវកម្មផ្អែកលើ Cloud ដែលផ្តល់សេវាជាទម្រង់សេវាតាមរយៈអ៊ីនធឺណិត ដោយមិនចាំបាច់ដំឡើងកម្មវិធី។
ម៉ូដែល Clevi SaaS ដែលជាតំណាងរួមមាន (Coding Agent, វ៉ิร์កហ្វ្លូ ARI ផ្អែកលើភាសាធម្មជាតិ, ភ្នាក់ងារសុវត្ថិភាព (ការធ្វើតេស្ត Red Team))។
Clevi Coding Agent (ភ្នាក់ងារសរសេរកូដ Clevi)
ភ្នាក់ងារ AI សរសេរកូដជំនាន់បន្ទាប់
- Clevi Coding Agent ផ្អែកលើ LLM ចុងក្រោយបំផុត (cip-5-agent) និងផ្តល់សមត្ថភាពយល់ដឹង បង្កើត និងវិភាគកូដក្នុងកម្រិតស្មើនឹង Claude 4.5 Sonnet និង OpenAI Codex
- ធានាបាននូវភាពត្រឹមត្រូវ និងភាពស៊ីសង្វាក់ខ្ពស់ ទោះបីជាកំពុងដោះស្រាយតក្កវិជ្ជាអាជីវកម្មស្មុគស្មាញ គម្រោងខ្នាតធំ និងបរិស្ថានពហុម៉ូឌុលក៏ដោយ
រចនាសម្ព័ន្ធ AI បែប Agentic
- ជំនួសឱ្យ AI តែមួយ វាមានរចនាសម្ព័ន្ធដែលភ្នាក់ងារជំនាញតាមតួនាទីនីមួយៗ ដូចជា អ័រគេស្ត្រេសិន ស្ថាបត្យករ ការសរសេរកូដ QA ការពិនិត្យ និងការកែបំបាត់កំហុស សហការគ្នា
- ភ្នាក់ងារនីមួយៗអនុវត្តការងារដោយបែងចែកតួនាទី ហើយដំណើរការអភិវឌ្ឍន៍ទាំងមូលត្រូវបានធ្វើស្វ័យប្រវត្តិ និងបង្កើនប្រសិទ្ធភាព
- AI ដឹកនាំដំណើរការទាំងមូល ចាប់ពីការវិភាគតម្រូវការ-ការរចនា-ការអនុវត្ត-ការធ្វើតេស្ត-ការពិនិត្យកូដ-ការកែបំបាត់កំហុស
ការគាំទ្រកម្មវិធីទូលំទូលាយ និងការអនុវត្តជាក់ស្តែង
- គាំទ្រភាសា និង Frameworks ទាំងអស់ដែលបានអភិវឌ្ឍនាពេលបច្ចុប្បន្ន ដូចជា Python, Java, C/C++, Javascript, TypeScript, Go, Rust ជាដើម
- ធ្វើស្វ័យប្រវត្តិកម្មដំណើរការអភិវឌ្ឍន៍ទាំងមូល ដូចជា ការបង្កើតកូដ ការកែរចនាសម្ព័ន្ធកូដដោយស្វ័យប្រវត្តិ ការសរសេរកូដសម្រាប់ធ្វើតេស្ត ការរកឃើញ និងកែសម្រួលកំហុស ការរៀបចំឯកសារ និងការពិនិត្យកូដ
- ធ្វើឱ្យប្រសើរសម្រាប់បរិស្ថានសហគ្រាស ដូចជា ការវិភាគមូលដ្ឋានកូដខ្នាតធំ ការផ្លាស់ប្តូរកូដចាស់ និងការបង្កើតឯកសារ API ដោយស្វ័យប្រវត្តិ
គាំទ្រ On-premises និង SaaS
- SaaS (Cloud API): ដាក់ឱ្យប្រើបានរហ័ស មិនមានបន្ទុកថែទាំ ងាយស្រួលសហការគ្នាតាមពេលវេលាជាក់ស្តែង និងងាយស្រួលពង្រីកសមត្ថភាព
- On-premises (ការដំឡើងក្នុងស្ថាប័ន): ធ្វើឱ្យប្រសើរសម្រាប់គោលបំណងពិសេស ដូចជា សុវត្ថិភាព អធិបតេយ្យភាពទិន្នន័យ និងការអនុលោមតាមបទប្បញ្ញត្តិ។ អាចជ្រើសរើសបានយ៉ាងបត់បែនតាមគោលការណ៍សុវត្ថិភាព ទីតាំងទិន្នន័យ និងបរិស្ថានបណ្តាញរបស់សហគ្រាស
ភាពឆបគ្នាជាមួយ IDE និងបរិស្ថានអភិវឌ្ឍន៍ជាច្រើន
- គាំទ្រកម្មវិធីជំនួយ និងផ្នែកបន្ថែមសម្រាប់ IDE សំខាន់ៗ ដូចជា Visual Studio Code, JetBrains (IDEA, PuCharm ជាដើម), Eclipse និង Jupyter Notebook
- អាចរួមបញ្ចូលយ៉ាងងាយស្រួលជាទម្រង់ API/SDK ទៅក្នុងបំពង់ CI/CD, វិបផតថលអភិវឌ្ឍន៍ក្នុងស្ថាប័ន និងឧបករណ៍ផ្ទាល់ខ្លួន
ARI (វេទិកាសម្រាប់បង្កើត និងគ្រប់គ្រងភ្នាក់ងារស្វ័យប្រវត្តិកម្មលំហូរការងារផ្អែកលើភាសាធម្មជាតិ)
ARI គឺជាវេទិកាបង្កើតភ្នាក់ងារឆ្លាតវៃ ដែលរចនា ប្រតិបត្តិ និងគ្រប់គ្រងលំហូរការងារដោយស្វ័យប្រវត្តិ ដោយប្រើតែពាក្យបញ្ជាភាសាធម្មជាតិ។ វារួមបញ្ចូលក្រុម reasoning models របស់ CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm ជាដើម) ជាមួយ MCP (Model Context Protocol), ការតភ្ជាប់ API ខាងក្រៅ និងប្រព័ន្ធកម្មវិធីជំនួយ ដើម្បីកំណត់រចនាសម្ព័ន្ធលំហូរការងាររបស់ភ្នាក់ងារដែលអាចប្រតិបត្តិបានភ្លាមៗបន្ទាប់ពីបញ្ចូលពាក្យបញ្ជា។
ទិដ្ឋភាពនៃការអនុវត្ត ARI ដែលបានបង្កើតឡើងដោយផ្អែកលើម៉ូដែល cip-5-agent សម្រាប់ស្វ័យប្រវត្តិកម្មលំហូរការងារ
មុខងារសំខាន់ៗ
- ការរចនាផ្អែកលើភាសាធម្មជាតិ៖ ដោយប្រើប្រយោគមួយបន្ទាត់ “សូមបង្កើតលំហូរការងារសម្រាប់សរសេររបាយការណ៍ដោយស្វ័យប្រវត្តិ” ថ្នាំងត្រូវបានបង្កើត និងភ្ជាប់ដោយស្វ័យប្រវត្តិ
- ការរួមបញ្ចូល MCP·API ខាងក្រៅ·កម្មវិធីជំនួយ៖ ប្រើ MCP ដែលមានស្តង់ដារ ដើម្បីបង្ហាញ និងហៅប្រើឧបករណ៍ ទិន្នន័យ និងធនធានដោយសុវត្ថិភាព ហើយពង្រីក API ក្នុងស្ថាប័ន/ខាងក្រៅ និងកម្មវិធីជំនួយភាគីទីបីបានយ៉ាងងាយស្រួល
- ការធ្វើឱ្យប្រសើរឡើងវិញ (Recursive Optimization)៖ វាយតម្លៃលទ្ធផលប្រតិបត្តិការ ហើយកែប្រែ ឬរៀបចំរចនាសម្ព័ន្ធថ្នាំង ឬកូដ/ប៉ារ៉ាម៉ែត្រដែលបានបង្កើតឡើងវិញដោយស្វ័យប្រវត្តិ ដើម្បីបន្តកែលម្អភាពត្រឹមត្រូវ និងប្រសិទ្ធភាព
- ការគាំទ្រពហុម៉ូឌាល់៖ គាំទ្រការបញ្ចូល/បញ្ចេញអត្ថបទ រូបភាព និងឯកសារ ហើយផ្តល់លទ្ធផលជាផែនទីថ្នាំងដែលមើលឃើញ ដើម្បីងាយស្រួលតាមដាន និងធ្វើសវនកម្ម
- អភិបាលកិច្ច/សុវត្ថិភាព៖ គាំទ្រការគ្រប់គ្រងសិទ្ធិ ការកត់ត្រា និងប្រវត្តិកំណែ ដើម្បីធានាភាពអាចធ្វើសវនកម្ម និងអាចធ្វើឡើងវិញបានក្នុងបរិស្ថានសហគ្រាស
ភាពខុសប្លែកផ្នែកបច្ចេកទេស និងតម្លៃ
- ផ្ទុយពីឧបករណ៍ប្រពៃណីដែលផ្តោតលើការតភ្ជាប់ថ្នាំងដោយដៃ ភ្នាក់ងារអាចអនុវត្តដោយខ្លួនឯងនូវដំណើរការបិទរង្វង់ “ស្វែងយល់គោលបំណង → រៀបចំផែនការ → ប្រតិបត្តិ → ផ្ទៀងផ្ទាត់លទ្ធផល → កែសម្រួលដោយស្វ័យប្រវត្តិ” (ការរួមបញ្ចូល CTA·ToolCalling·Semantic DB)
- ធ្វើឱ្យការតភ្ជាប់ឧបករណ៍/ធនធានមានស្តង់ដារតាមរយៈ MCP ដើម្បីបង្កើនភាពអាចផ្ទេរបាន និងភាពអាចពង្រីកបាន ព្រមទាំងផ្តល់បទពិសោធន៍អភិវឌ្ឍន៍ដូចគ្នាទាំងនៅក្នុងបរិវេណ និង SaaS
- ពង្រីកវិសាលភាពស្វ័យប្រវត្តិកម្មទូទាំងស្ថាប័ន តាមរយៈការគ្រប់គ្រងរួមបញ្ចូលជាមួយ Coding Agent·Physical AI·ដំណោះស្រាយ On-prem
អត្ថប្រយោជន៍រំពឹងទុក
- សូម្បីតែអ្នកមិនមែនជាអ្នកអភិវឌ្ឍន៍ ក៏អាចរចនា និងដំណើរការស្វ័យប្រវត្តិកម្មស្មុគស្មាញដោយប្រើភាសាធម្មជាតិបានដែរ ហើយអាចសម្រេចបានទាំងការកាត់បន្ថយថ្លៃដើមប្រតិបត្តិការ និងការកែលម្អសូចនាករគុណភាព (ភាពត្រឹមត្រូវ/ពេលវេលាដំណើរការ) តាមរយៈការបង្កើនប្រសិទ្ធភាពជាបន្តបន្ទាប់ដោយផ្អែកលើលទ្ធផល
- អាចពង្រីកបានយ៉ាងឆាប់រហ័សទៅកាន់ការងារ/ប្រព័ន្ធថ្មីៗ ដោយប្រើប្រាស់ស្តង់ដារ (MCP) និងប្រព័ន្ធអេកូឡូស៊ីកម្មវិធីជំនួយ
ភ្នាក់ងារសុវត្ថិភាព Clevi (ការធ្វើតេស្តក្រុមក្រហម)
Clevi Purple Agent គឺជាភ្នាក់ងារសុវត្ថិភាពឆ្លាតវៃដែលធ្វើបច្ចុប្បន្នភាពមូលដ្ឋានទិន្នន័យ CVE របស់សហរដ្ឋអាមេរិកដោយស្វ័យប្រវត្តិជារៀងរាល់ថ្ងៃ ដើម្បីទទួលបានព័ត៌មានអំពីភាពងាយរងគ្រោះចុងក្រោយបំផុត ហើយដោយផ្អែកលើព័ត៌មាននេះ អាចកំណត់គោលដៅតាមភាសាធម្មជាតិ (ឧទាហរណ៍៖ windows, web server, ថត/ឈ្មោះឯកសារជាក់លាក់) ដើម្បីរកឃើញ ផ្ទៀងផ្ទាត់ និងរាយការណ៍អំពីភាពងាយរងគ្រោះសុវត្ថិភាពរបស់បណ្តាញខាងក្នុង ម៉ាស៊ីនមេ បណ្តាញ និងកម្មវិធី តាមវិធីសាស្ត្ររបស់ white hacker (ការវាយប្រហារសាកល្បង ការធ្វើសមូលកម្ម)។ វាគាំទ្រវដ្តពេញលេញនៃការរកឃើញដោយស្វ័យប្រវត្តិ → ការផ្ទៀងផ្ទាត់តាមសេណារីយ៉ូ → ការបង្កើតរបាយការណ៍ ហើយត្រូវបានរចនាឡើងឱ្យអាចដំណើរការបាននៅក្នុងបរិស្ថាន on-premises និងបណ្តាញដាច់ដោយឡែក ដូច្នេះវាសមស្របសម្រាប់ឧស្សាហកម្មដែលមានភាពរសើបចំពោះបទប្បញ្ញត្តិ ដូចជា វិស័យសាធារណៈ ហិរញ្ញវត្ថុ និងផលិតកម្ម។
<អេក្រង់ GUI របស់ភ្នាក់ងារសុវត្ថិភាព clevi>
មុខងារសំខាន់ៗ
ការធ្វើសមកាលកម្មមតិព័ត៌មាន CVE ប្រចាំថ្ងៃដោយស្វ័យប្រវត្តិ
- ធ្វើសមកាលកម្មប្រភព NVD/CVE របស់សហរដ្ឋអាមេរិក និងព័ត៌មានស៊ើបការណ៍គំរាមកំហែងខាងក្នុង (បំពង់ប្រមូលទិន្នន័យ) ជារៀងរាល់ថ្ងៃ ដើម្បីរក្សាបញ្ជីភាពងាយរងគ្រោះចុងក្រោយបំផុត។
ការកំណត់គោលដៅតាមភាសាធម្មជាតិ (ចំណុចប្រទាក់ប្រតិបត្តិករដែលបានធ្វើឱ្យងាយស្រួល)
- អ្នកប្រើប្រាស់អាចកំណត់គោលដៅដែលត្រូវរកឃើញដោយប្រើភាសាធម្មជាតិ/ពាក្យគន្លឹះសាមញ្ញ ដូចជា “windows”, “ម៉ាស៊ីនមេជាក់លាក់៖10.10.0.5”, “/var/www/html” ជាដើម (ឧទាហរណ៍៖ ផ្តល់វិធីសាស្ត្របញ្ចូលតាមបន្ទះខាងឆ្វេងជាចំណុចប្រទាក់អ្នកប្រើ)
ម៉ាស៊ីនផ្ទៀងផ្ទាត់ white hacker ដែលធ្វើសមូលកម្ម (មិនបំផ្លាញ)
- ធ្វើការផ្ទៀងផ្ទាត់សាកល្បងអំពីលទ្ធភាពមានភាពងាយរងគ្រោះនៅក្នុងបរិស្ថាន sandbox/សមូលកម្មដែលមានសុវត្ថិភាព (ព្យាយាម Exploit → បង្កើតភាពងាយរងគ្រោះឡើងវិញដោយមិនសង្កេតផលប៉ះពាល់) ដើម្បីវាយតម្លៃថាមាន ឬគ្មានភាពងាយរងគ្រោះ និងកម្រិតហានិភ័យ ដោយមិនធ្វើឱ្យសេវាកម្មពិតផ្អាក។
របាយការណ៍ដោយស្វ័យប្រវត្តិ និងការកំណត់អាទិភាព
- ផ្ញើការជូនដំណឹងសង្ខេបទៅអ្នកគ្រប់គ្រងភ្លាមៗនៅពេលរកឃើញ (អ៊ីមែល/Slack/សំបុត្រ) និងបង្កើតរបាយការណ៍ PDF/HTML ដោយស្វ័យប្រវត្តិ ដែលរួមមានផលប៉ះពាល់ និងអាទិភាពនៃភាពងាយរងគ្រោះ (ទីតាំងភាពងាយរងគ្រោះ សេចក្តីសង្ខេបលក្ខខណ្ឌបង្កើតឡើងវិញ និងវិធានការណ៍ណែនាំ)
ការតភ្ជាប់សេណារីយ៉ូ និងសៀវភៅដំណើរការ (ជម្រើសតភ្ជាប់សកម្មភាពដោយស្វ័យប្រវត្តិ)
- នៅក្នុងបរិស្ថានដែលបានអនុម័ត អាចកេះដំណើរការសេណារីយ៉ូដំឡើងបំណះ និងការកាត់បន្ថយបណ្តោះអាសន្ន (អនុវត្តច្បាប់ការពារមុនពេលដំឡើងបំណះ) ដោយស្វ័យប្រវត្តិបាន។ (ត្រូវមាននីតិវិធីអនុម័តស្របតាមគោលនយោបាយប្រតិបត្តិការ)
កំណត់ហេតុរួមបញ្ចូល និងការតភ្ជាប់ SIEM
- រួមបញ្ចូលកំណត់ហេតុប្រព័ន្ធ កំណត់ហេតុការរកឃើញ និងលទ្ធផលរបាយការណ៍ទៅក្នុង SIEM/វិបផតថលសុវត្ថិភាព ដើម្បីអាចត្រួតពិនិត្យ និងធ្វើសវនកម្មជាបន្តបន្ទាប់បាន
ការគ្រប់គ្រងសិទ្ធិ ការធ្វើសវនកម្ម និងអភិបាលកិច្ច
- សកម្មភាពរកឃើញ និងផ្ទៀងផ្ទាត់ទាំងអស់ត្រូវបានកត់ត្រាជាមួយគណនី ការអនុម័ត និងត្រាពេលវេលា ដើម្បីត្រៀមខ្លួនសម្រាប់ការធ្វើសវនកម្មផ្នែកច្បាប់ និងបទប្បញ្ញត្តិ។
ភាពខុសប្លែក និងតម្លៃផ្នែកបច្ចេកទេស
ភាពទាន់សម័យតាមពេលវេលាជាក់ស្តែង និងប្រចាំថ្ងៃ
- បំពង់បញ្ជូនការធ្វើបច្ចុប្បន្នភាព CVE/NVD ប្រចាំថ្ងៃដោយស្វ័យប្រវត្តិ អនុញ្ញាតឱ្យតាមដានផលប៉ះពាល់បានភ្លាមៗបន្ទាប់ពីការបង្ហាញភាពងាយរងគ្រោះសូន្យថ្ងៃ។
ការផ្គូផ្គងភាពងាយរងគ្រោះដោយផ្អែកលើ AI
- AI ផ្គូផ្គងគោលដៅដែលបានកំណត់ជាភាសាធម្មជាតិជាមួយការពិពណ៌នា CVE (ភាសាអង់គ្លេស និងកូរ៉េ) ហើយកំណត់អាទិភាពលទ្ធភាពនៃការប៉ះពាល់របស់ប្រព័ន្ធដែលពាក់ព័ន្ធ (ភាពសមស្របនៃភាពងាយរងគ្រោះ)។
ស្ថាបត្យកម្មស៊ីម្យូឡាស្យុងដែលមិនបំផ្លិចបំផ្លាញ
- ធានាសុវត្ថិភាពដោយធ្វើការផ្ទៀងផ្ទាត់នៅក្នុង ‘ប្រអប់ខ្សាច់ត្រាប់តាម’ ដែលមិនបង្កឱ្យសេវាកម្មអតិថិជនផ្អាកដំណើរការ។
ជម្រើសដាក់ពង្រាយសម្រាប់សហគ្រាស
- គាំទ្រ SaaS អនឡាញក្នុងបរិវេណ និងបណ្តាញដាច់ដោយឡែក (SVCE) ដែលអនុញ្ញាតឱ្យអនុលោមតាមបទប្បញ្ញត្តិសម្រាប់វិស័យសាធារណៈ និងហិរញ្ញវត្ថុ។
របាយការណ៍ និងការតាមដានដោយស្វ័យប្រវត្តិ
- កាត់បន្ថយហានិភ័យប្រតិបត្តិការតាមរយៈដានសវនកម្មពេញលេញនៃការរកឃើញ→ផ្ទៀងផ្ទាត់→រាយការណ៍ (កំណែ ប្រវត្តិ និងអ្នកទទួលខុសត្រូវ)។
ការរៀបចំសមាហរណកម្ម
- ភ្ជាប់ជាមួយ ARI (វេទិកាលំហូរការងារ) និងប្រព័ន្ធគ្រប់គ្រងបំណះ និងប្រព័ន្ធសំបុត្រផ្ទៃក្នុង ដើម្បីធ្វើឱ្យរង្វិលជុំ PoC→បំណះ→ផ្ទៀងផ្ទាត់ ដំណើរការដោយស្វ័យប្រវត្តិ។
ផលប្រយោជន៍រំពឹងទុក (ផលប៉ះពាល់អាជីវកម្ម)
ការកាត់បន្ថយហានិភ័យជាមុន
- ទប់ស្កាត់ហានិភ័យនៃការរំលោភបំពានជាក់ស្តែងជាមុន តាមរយៈការត្រួតពិនិត្យការប៉ះពាល់យ៉ាងឆាប់រហ័សចំពោះ CVE ដែលទើបត្រូវបានបង្ហាញ។
ការបង្កើនប្រសិទ្ធភាពប្រតិបត្តិការ
- កាត់បន្ថយពេលវេលា និងកម្លាំងពលកម្មរបស់ក្រុមសន្តិសុខ តាមរយៈការធ្វើស្វ័យប្រវត្តិកម្មការត្រួតពិនិត្យភាពងាយរងគ្រោះ និងការងាររាយការណ៍ដែលត្រូវធ្វើជាបន្តបន្ទាប់។
ការពង្រឹងការឆ្លើយតបចំពោះបទប្បញ្ញត្តិ និងការអនុលោមតាមច្បាប់
- ផ្តល់កំណត់ហេតុត្រួតពិនិត្យ និងរបាយការណ៍ដែលអាចធ្វើសវនកម្មបាន ស្របតាមតម្រូវការបទប្បញ្ញត្តិ ដូចជា PIPA/CSAP។
គាំទ្រការសម្រេចចិត្តយ៉ាងឆាប់រហ័ស
- របាយការណ៍កំណត់អាទិភាពផ្អែកលើផលប៉ះពាល់ អនុញ្ញាតឱ្យសម្រេចបានយ៉ាងឆាប់រហ័សអំពីអាទិភាពនៃការដំឡើងបំណះ និងការកាត់បន្ថយ។
សាកសួរ និងស្នើសុំការបង្ហាញផលិតផល៖ [email protected]
Copyright© 2025 Clevi Inc. All rights reserved.
