리서치

Clevi SaaS (코딩에이전트, ARI, 레드팀 테스트)

클레비는 초거대 언어 모델을 통해 Saas(Software as a Service) 비즈니스 모델들을 만들었습니다.

클레비는 초거대 언어 모델을 통해 Saas(Software as a Service) 비즈니스 모델들을 만들었습니다.

지금부터 클레비의 초거대 언어 모델을 통해 만든 모델들에 대해서 하나씩 소개하겠습니다.

먼저 Saas(Software as a Service)는 소프트웨어를 설치하지 않고, 인터넷을 통해 서비스 형태로 제공받는 클라우드 기반 비즈니스 모델을 의미합니다.

대표적인 클레비 Saas 모델로는 (Coding Agent, 자연어 기반 워크플로우 ARI, 보안 에이전트(레드팀 테스트)) 가 있습니다.

Clevi Coding Agent(클레비 코딩 에이전트)

본문 이미지

차세대 AI 코딩 에이전트

  • Clevi Coding Agent는 최신 LLM(cip-5-agent)을 기반으로, Claude 4.5 Sonnet 및 OpenAI Codex와 동등한 수준의 코드 이해·생성·분석 성능을 제공
  • 복잡한 비즈니스 로직, 대규모 프로젝트, 멀티모듈 환경에서도 높은 정확도와 일관성을 보장

에이전틱(Agentic) AI 구조

  • 단일 AI가 아닌, 오케스트레이션, 아키텍트, 코딩, QA, 리뷰, 디버깅 등 각 역할별 전문 에이전트가 협업하는 구조
  • 각 에이전트가 분업적으로 업무를 수행하고, 전체 개발 프로세스를 자동화·최적화 실행
  • 요구사항 분석-설계-구현-테스트-코드 리뷰-디버깅까지 전 과정을 AI가 주도적으로 처리

광범위한 프로그래밍 지원 및 실전 적용성

  • Python, Java, C/C++, Javascript, TypeScript, Go, Rust 등 현재 개발된 모든 언어와 프레임워크 지원
  • 코드 생성, 자동 리팩토링, 테스트 코드 작성, 버그 탐지 및 수정, 문서화, 코드 리뷰 등 개발 전 과정 자동화
  • 대규모 코드베이스 분석, 레거시 코드 마이그레이션, API 문서 자동 생성 등 엔터프라이즈 환경에 최적화

온프레미스 & SaaS 지원

  • SaaS(클라우드 API): 빠른 도입, 유지보수 부담 없음, 실시간 협업 및 확 장성 용이
  • 온프레미스(사내 구축형): 보안, 데이터 주권, 규제 준수 등 특수 목적에 최적화. 기업의 보안 정책, 데이터 위치, 네트워크 환경에 따라 유연하게 선택 가능

다양한 IDE 및 개발 환경과의 호환성

  • Visual Studio Code, JetBrains계열(IDEA, PuCharm 등), Eclipse, Jupyter Notebook 등 주요 IDE 플러그인 및 확장 지원
  • API/SDK 형태로 CI/CD 파이프라인, 사내 개발 포털, 커스텀 툴에도 쉽 게 통합 가능

ARI (자연어 기반 워크플로우 자동화 에이전트 생성 및 관리 플랫폼)

ARI는 자연어 명령만으로 워크플로우를 자동 설계·실행·관리하는 지능형 에이전트 생성 플랫폼입니다. 클레비의 reasoning 모델군(cip-5-agent, cip-5-vision, ivy-4-mm 등)과 MCP(Model Context Protocol), 외부 API 연동, 플러그인 시스템을 통합해, 명령 입력 즉시 실행 가능한 에이전트 워크플로우를 자동 구성합니다.

본문 이미지

<cip-5-agent모델 기반으로 구축한 워크플로우 자동화 플랫폼 ARI 구현 장면>

핵심 기능

  • 자연어 기반 설계: “보고서 자동 작성 워크플로우 만들어줘” 한 줄로 노 드가 자동 생성·연결
  • MCP·외부 API·플러그인 연동: 표준화된 MCP로 도구·데이터·리소스를 안 전하게 노출·호출하고, 사내/외부 API와 서드파티 플러그인을 손쉽게 확 장
  • 재귀적 최적화(Recursive Optimization): 실행 결과를 평가해 노드 구조 또는 생성 코드/파라미터를 자동 수정·리팩토링, 정확도·효율을 지속 개 선
  • 멀티모달 지원: 텍스트·이미지·문서 입력/출력을 지원하고, 결과는 시각적 노드맵으로 제공해 추적·감사가 용이
  • 거버넌스/보안: 권한·로깅·버전 이력을 지원해 엔터프라이즈 환경에서의 감사성과 재현성을 확보

기술적 차별성과 가치

  • 수동 노드 배선 중심의 기존 툴 대비, “목적 이해 → 계획 수립 → 실행 → 결과 검증 → 자동 수정”의 폐루프를 에이전트가 스스로 수행 (CTA·ToolCalling·Semantic DB 결합)
  • MCP로 툴/리소스 연계를 표준화하여 이식성·확장성이 높고, 온프레미스·SaaS 모두에서 동일한 개발 경험을 제공
  • 코딩 에이전트·Physical AI·On-prem 솔루션과의 통합 제어로 전사 자동화 범위를 확장

기대효과

  • 비개발자도 자연어로 복잡한 자동화를 설계·운영할 수 있으며, 결과 기반의 재귀 최적화로 운영 비용 절감과 품질 지표(정확도/처리시간) 향상을 동시에 달성
  • 표준(MCP)·플러그인 생태계를 활용해 신규 업무/시스템으로 신속한 확장이 가능

Clevi 보안 에이전트(레드팀 테스트)

Clevi Purple Agent는 미국 CVE 데이터베이스를 일간 자동 갱신하여 최신 취약점 정보를 확보하고, 이를 바탕으로 자연어 기반 타겟 지정(예:windows, web server, 특정 폴더/파일명)만으로 내부망·서버·네트워크·애플리 케이션의 보안 취약점을 화이트해커 방식(모의공격, 시뮬레이션)으로 탐지·검증·보고하는 지능형 보안 에이전트입니다. 자동화된 탐지→시나리오 검증→리포트 생성의 전주기를 지원하며, 온프레미스·격리망 환경에서도 운영 가능하도록 설계되어 공공·금융·제조 등 규제 민감 산업에 적합합니다.

본문 이미지

<clevi 보안 에이전트 GUI 화면>

핵심 기능

일간 CVE 피드 자동 동기화

  • 미국 NVD/CVE 소스와 내부 위협 인텔(수집 파이프라인)을 매일 동기화하여 최신 취약점 목록을 유지합니다.

자연어 타겟 지정(간편화된 오퍼레이터 인터페이스)

  • 사용자는 “windows”, “특정서버:10.10.0.5”, “/var/www/html” 등 자연어/간단 키워드로 탐지 대상을 지정할 수 있습니다(예: 좌측 패널 입력 방식을 UI로 제공)

시뮬레이티드 화이트해커 검증 엔진(비파괴성)

  • 취약점 존재 가능성을 안전한 샌드박스/에뮬레이션 환경에서 모의검증 (Exploit 시도 → 영향도 관측 없이 취약성 재현)하여 실제 서비스 중단 없이 취약 유·무와 위험도를 판단합니다.

자동 리포트·우선순위화

  • 탐지 즉시 관리자에게 요약 알림 전송(메일/슬랙/티켓), 취약점 영향도·우선순위를 포함한 PDF/HTML 리포트 자동 생성(취약 위치, 재현 조건 요약, 권장 조치)

시나리오·플레이북 연동(자동 조치 연동 옵션)

  • 승인된 환경에서는 패치 시나리오·임시 완화(패치 전 방어 규칙 적용) 자동 실행을 트리거할 수 있습니다.(운영 정책에 따른 승인 절차 필수)

통합 로그·SIEM 연계

  • 시스템 로그·탐지 로그·리포트 결과를 SIEM/보안 포털에 통합하여 상시 모니터링·감사 가능

권한·감사·거버넌스

  • 모든 탐지·검증 행위는 계정·승인·타임스탬프와 함께 기록되어 법적·규제 감사에 대비합니다.

기술적 차별성 및 가치

실시간·일일 최신성

  • CVE/NVD 일간 자동 업데이트 파이프라인으로 ‘제로 데이 공개 직후’ 영향 추적이 가능.

AI 기반 취약점 매핑

  • 자연어로 지정된 대상과 CVE 기술설명(영문·국문)을 AI가 매칭하여 해당 시스템의 노출 가능성(취약성 적합도)을 우선순위화.

비파괴적 시뮬레이션 아키텍처

  • 고객 서비스 중단을 일으키지 않는 ‘에뮬레이션 샌드박스’에서 검증함으로써 안전성 보장.

엔터프라이즈용 배포 옵션

  • SaaS·온프레미스·격리망(SVCE) 모두 지원하여 공공·금융 규제 준수 가능.

자동화된 리포트·추적성

  • 탐지→검증→리포트의 완전한 감사 추적(버전·이력·책임자)으로 운영 리스크 감소.

통합 오케스트레이션

  • ARI(워크플로우 플랫폼) 및 내부 패치관리·티켓시스템과 연동해 PoC→패치→검증의 반복 루프 자동화.

기대효과(비즈니스 임팩트)

사전 리스크 감소

  • 신규 공개 CVE에 대한 신속한 노출 점검으로 실제 침해 위험을 사전에 차단.

운영 효율성 향상

  • 반복적 취약점 점검·리포트 작업 자동화로 보안팀의 시간·인력 절감.

규제·컴플라이언스 대응 강화

  • PIPA/CSAP 등 규제 요구사항에 맞춘 감사 가능한 점검 로그와 보고서 제공.

신속한 의사결정 지원

  • 영향도 기반 우선순위 리포트로 패치·완화 우선 순위 신속 결정 가능.

문의 및 데모 요청: [email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

뉴스룸으로 돌아가기
CLEVI

언어 및 지역 설정

기계 번역 언어는 별도로 표시되며 공개된 사이트 번들이 있는 언어만 이동할 수 있습니다.

136개 언어

추천

2

동아시아

6

동남아시아

11

남아시아

18

중앙아시아

5

중동·캅카스

10

서·남유럽

16

영국·아일랜드

4

북유럽·발트

10

중유럽·발칸

14

동유럽

5

동아프리카

8

서·중앙아프리카

9

남부 아프리카

8

미주

5

태평양

5