Behaalt d’Kraaft vun der KI-Automatiséierung,
mat méi staarker Infrastrukturkontroll.
SVCE ass d'Ausféierungsëmfeld, dat d'AI-Agenten vun der Clevi-X-Plattform sécher a Betrib hält, andeems et se op der Infrastrukturebene ze isoléieren, ze regéieren an ze validéieren. Wien wat a wéini gemaach huet, gëtt alles automatesch opgeholl.
SVCE ass fir Organisatioune gëeegent, déi reglementaresch Ufuerderunge mussen erfëllen, komplex integréiert Systemer bedreiwen oder direkt Kontroll iwwer hir Infrastruktur behalen.
Finanzservicer · Ëffentleche Secteur
Ëmfeld, an deenen Reguléierung an Audit obligatoresch sinn
IT am Entreprise-Beräich
Vereenheeten Operatioun vu komplexe Systemer
On-Premises
Direkt Kontroll iwwer Är eegen Infrastruktur
Cloud-native
Containeriséiert Aarbechtslaaschtoperatiounen
SVCE ass keng eleng funktionéierend Léisung. Et ass d'Steierungsschicht tëscht Ärer Infrastruktur an der Clevi-X-Plattform, déi all Agentenausféierung steiert.
Agenten direkt op engem Server auszeféieren ass liicht, awer riskant; virtuell Maschinne si sécher, awer schwéier. SVCE schléit dës Kluft mat liichte Containeren.
| Verglach | Agent um Server | VM-baséiert | SVCE |
|---|---|---|---|
| Isolatioun | Niddereg | Héich | Héich (liicht) |
| Zougangskontroll | Am Applikatiounscode implementéiert | Erfuerdert Konfiguratioun | An d’Runtime integréiert |
| Isolatioun pro Aufgab | Schwiereg | Ineffizient | Automatesch pro Container |
| Provisionéierung · Ofbaugeschwindegkeet | Séier | Lues | Séier |
| Käschteeffizienz | Héich | Niddereg | Héich |
| Audit-Logbicher | Benotzerdefinéiert Entwécklung erfuerderlech | Benotzerdefinéiert Entwécklung erfuerderlech | Ingebaute Append-only-Logbicher |
| Grenze vun den AI-Agenten | Benotzerdefinéiert Design erfuerderlech | Benotzerdefinéiert Design erfuerderlech | Standardpolitiken abegraff |
En Agent direkt an e Server anzebetten, ka séier opgebaut ginn, awer d'Isolatioun ass schwaach an d'Kontroll hänkt vum Applikatiounscode of.
Ee Feeler kann sech iwwer de ganze Service verbreeden
Wann Agenten als intern Serverlogik lafen, kann e Feeler, béisaartege Code oder en externen Ugrëff an enger Aufgab sech iwwer de ganze Service verbreeden.
Risiko — Potenziellen Ausfall vum ganze ServiceD’Zougangskontroll hänkt vum Applikatiounscode of
Wann d’Berechtigungen am Applikatiounscode leien, ass et schwéier, eng konsequent Kontroll iwwer sensibel Donnéeën an den API-Zougang duerchzesetzen.
Risiko — Begrenzte Kontroll iwwer sensibel Daten an APIenD’Resultater si schwéier ze verifizéieren
Ouni eng fest Ausféierungsëmfeld kann déiselwecht Aufgab ënnerschiddlech ausgefouert ginn, wat d’Reproduktioun, d’Auditéierung an d’Verifizéierung vun de Resultater erschwéiert.
Risiko — Keng zouverlässeg Reproduktioun, keen Audit a keng VerifizéierungBehandelt Agenten net als einfach Äntwertsystemer, mee als Aarbechter op Produktiounsniveau mat Sécherheetsgrenzen an explizitte Ausféierungsrechter.
Isolatioun
Containerbaséiert Isolatioun verhënnert, datt béisaartege Code, anormal Kommandoen an extern Attacke sech iwwer den Ausféierungsberäich vun engem AI-Agent eraus verbreeden. De Container gëtt no all Aufgab zerstéiert, fir de Risiko vu Reschtdaten ze reduzéieren.
Halt all Ausféierung bannent enger sécherer GrenzKontroll
Agente wielen hir Berechtigunge ni selwer. De Command Mediator an den Orchestrator verginn a limitéieren den Zougang pro Aufgab a setzen ënnerschiddlech Limitte fir Dateien, Netzwierker, APIen, Systembefehler a Geheimnisser fir Rollen ewéi Research, Code an Executor.
Kontrolléieren, wat Agenten op der Infrastruktur-Ebene däerfen a wat netEffizienz
Liicht Container starten méi séier wéi virtuell Maschinnen a ginn eréischt erstallt, wann d'Aarbecht prett ass. CPU-, Speicher-, I/O- a GPU-Ressourcë gi begrenzt a pro Aufgab zougewisen, fir Käschten a Leeschtung auszebalancéieren.
Benotzt nëmmen d'Ressourcen, déi all Aufgab brauchSkaléieren
Féiert vill Benotzer, Aufgaben an Agenten zur selwechter Zäit aus. Container skaléieren automatesch, wann d’Ufroe klammen, Feeler bleiwen op eenzel Aufgaben isoléiert, an Agenten kënnen no Roll getrennt ginn.
Zouverlässeg op vill Benotzer an Agenten skaléierenUfroe ginn ni direkt ausgefouert. All Ufro leeft duerch de Command Mediator Gate, wou Politik-, Berechtegungs- an Geneemegungspréiwunge bestane musse ginn, ier d'Ausféierung an engem isoléierte Container erlaabt ass.
Orchestrator bestëmmt de Container, d’Permissiounen, d’Netzwierkpolitik, d’CPU- a RAM-Zouweisung an déi maximal Ausféierungszäit fir all Aufgab.
