Clevi ໄດ້ສ້າງຮູບແບບທຸລະກິດ Saas (Software as a Service) ຜ່ານໂມເດວພາສາຂະໜາດໃຫຍ່.
ຈາກນີ້ໄປ ພວກເຮົາຈະແນະນຳໂມເດວຕ່າງໆທີ່ສ້າງຂຶ້ນຜ່ານໂມເດວພາສາຂະໜາດໃຫຍ່ຂອງ Clevi ເທື່ອລະໂມເດວ.
ກ່ອນອື່ນ Saas (Software as a Service) ໝາຍເຖິງຮູບແບບທຸລະກິດອີງໃສ່ຄລາວ ທີ່ໃຫ້ບໍລິການຜ່ານອິນເຕີເນັດ ໂດຍບໍ່ຕ້ອງຕິດຕັ້ງຊອບແວ.
ໂມເດວ Clevi Saas ທີ່ເປັນຕົວແທນປະກອບມີ (Coding Agent, ເວີກໂຟລວ໌ ARI ທີ່ອີງໃສ່ພາສາທຳມະຊາດ, ຕົວແທນຄວາມປອດໄພ (ການທົດສອບ Red Team))
Clevi Coding Agent (Clevi Coding Agent)
ຕົວແທນ AI ສຳລັບການຂຽນໂຄດຍຸກຕໍ່ໄປ
- Clevi Coding Agent ອີງໃສ່ LLM ລ່າສຸດ (cip-5-agent) ແລະສະໜອງປະສິດທິພາບດ້ານຄວາມເຂົ້າໃຈ, ການສ້າງ ແລະການວິເຄາະໂຄດໃນລະດັບທຽບເທົ່າ Claude 4.5 Sonnet ແລະ OpenAI Codex
- ຮັບປະກັນຄວາມແມ່ນຍຳ ແລະຄວາມສອດຄ່ອງສູງ ແມ່ນແຕ່ໃນໂລຈິກທຸລະກິດທີ່ຊັບຊ້ອນ, ໂຄງການຂະໜາດໃຫຍ່ ແລະສະພາບແວດລ້ອມຫຼາຍໂມດູນ
ໂຄງສ້າງ AI ແບບ Agentic
- ໂຄງສ້າງທີ່ຕົວແທນຜູ້ຊ່ຽວຊານແຕ່ລະບົດບາດ ເຊັ່ນ ການປະສານງານ, ສະຖາປະນິກ, ການຂຽນໂຄດ, QA, ການກວດສອບ ແລະການແກ້ຈຸດບົກພ່ອງ ເຮັດວຽກຮ່ວມກັນ ແທນທີ່ຈະເປັນ AI ພຽງຕົວດຽວ
- ແຕ່ລະຕົວແທນແບ່ງງານກັນເຮັດ ແລະດຳເນີນການພັດທະນາທັງໝົດໂດຍອັດຕະໂນມັດ ແລະປັບໃຫ້ເໝາະສົມ
- AI ເປັນຜູ້ດຳເນີນການຫຼັກຕະຫຼອດຂະບວນການ ຕັ້ງແຕ່ການວິເຄາະຄວາມຕ້ອງການ-ການອອກແບບ-ການນຳໃຊ້-ການທົດສອບ-ການກວດສອບໂຄດ-ການແກ້ຈຸດບົກພ່ອງ
ຮອງຮັບການໂປຣແກຣມຢ່າງກວ້າງຂວາງ ແລະນຳໃຊ້ໄດ້ຈິງ
- ຮອງຮັບທຸກພາສາ ແລະເຟຣມເວີກທີ່ພັດທະນາໃນປັດຈຸບັນ ເຊັ່ນ Python, Java, C/C++, Javascript, TypeScript, Go, Rust
- ເຮັດໃຫ້ຂະບວນການພັດທະນາທັງໝົດເປັນອັດຕະໂນມັດ ເຊັ່ນ ການສ້າງໂຄດ, ການຣີແຟັກເຕີອັດຕະໂນມັດ, ການຂຽນໂຄດທົດສອບ, ການກວດຫາ ແລະແກ້ໄຂບັກ, ເອກະສານ ແລະການກວດສອບໂຄດ
- ປັບໃຫ້ເໝາະສຳລັບສະພາບແວດລ້ອມ Enterprise ເຊັ່ນ ການວິເຄາະຖານໂຄດຂະໜາດໃຫຍ່, ການຍ້າຍໂຄດເກົ່າ ແລະການສ້າງເອກະສານ API ອັດຕະໂນມັດ
ຮອງຮັບ On-premises & SaaS
- SaaS (Cloud API): ເລີ່ມນຳໃຊ້ໄດ້ໄວ, ບໍ່ມີພາລະດ້ານການບຳລຸງຮັກສາ, ຮ່ວມມືແບບຮຽວໄທມ໌ ແລະຂະຫຍາຍໄດ້ງ່າຍ
- On-premises (ຕິດຕັ້ງພາຍໃນອົງກອນ): ປັບໃຫ້ເໝາະສຳລັບຈຸດປະສົງພິເສດ ເຊັ່ນ ຄວາມປອດໄພ, ອະທິປະໄຕຂໍ້ມູນ ແລະການປະຕິບັດຕາມກົດລະບຽບ. ສາມາດເລືອກໃຊ້ໄດ້ຢ່າງຍືດຫຍຸ່ນຕາມນະໂຍບາຍຄວາມປອດໄພ, ຕຳແໜ່ງຂໍ້ມູນ ແລະສະພາບແວດລ້ອມເຄືອຂ່າຍຂອງອົງກອນ
ຮອງຮັບຄວາມເຂົ້າກັນໄດ້ກັບ IDE ແລະສະພາບແວດລ້ອມການພັດທະນາຫຼາກຫຼາຍ
- ຮອງຮັບປລັກອິນແລະສ່ວນຂະຫຍາຍສຳລັບ IDE ຫຼັກໆ ເຊັ່ນ Visual Studio Code, ຕະກູນ JetBrains (IDEA, PuCharm ແລະອື່ນໆ), Eclipse ແລະ Jupyter Notebook
- ສາມາດຜະສານເຂົ້າກັບ CI/CD pipeline, ພອດທັລການພັດທະນາພາຍໃນອົງກອນ ແລະເຄື່ອງມືກຳນົດເອງໄດ້ງ່າຍໃນຮູບແບບ API/SDK
ARI (ແພລດຟອມສ້າງແລະຈັດການເອເຈນສຳລັບການເຮັດວຽກອັດຕະໂນມັດດ້ວຍພາສາທຳມະຊາດ)
ARI ແມ່ນແພລດຟອມສ້າງເອເຈນອັດສະລິຍະທີ່ອອກແບບ, ດຳເນີນການ ແລະຈັດການ workflow ອັດຕະໂນມັດດ້ວຍຄຳສັ່ງພາສາທຳມະຊາດເທົ່ານັ້ນ. ໂດຍຜະສານ reasoning model ຂອງ Clevi (cip-5-agent, cip-5-vision, ivy-4-mm ແລະອື່ນໆ) ເຂົ້າກັບ MCP(Model Context Protocol), ການເຊື່ອມຕໍ່ API ພາຍນອກ ແລະລະບົບປລັກອິນ, ລະບົບຈະປະກອບ workflow ຂອງເອເຈນທີ່ພ້ອມໃຊ້ງານໂດຍອັດຕະໂນມັດທັນທີທີ່ປ້ອນຄຳສັ່ງ.
ສາກການນຳໃຊ້ ARI ແພລດຟອມເຮັດວຽກອັດຕະໂນມັດທີ່ສ້າງຂຶ້ນໂດຍອີງໃສ່ <cip-5-agent model>
ຄຸນສົມບັດຫຼັກ
- ການອອກແບບດ້ວຍພາສາທຳມະຊາດ: ພິມພຽງໜຶ່ງປະໂຫຍກວ່າ “ຊ່ວຍສ້າງ workflow ສຳລັບຂຽນລາຍງານອັດຕະໂນມັດ” ແລະໂນດຈະຖືກສ້າງແລະເຊື່ອມຕໍ່ອັດຕະໂນມັດ
- ການເຊື່ອມຕໍ່ MCP·API ພາຍນອກ·ປລັກອິນ: ໃຊ້ MCP ທີ່ມີມາດຕະຖານເພື່ອເປີດເຜີຍແລະເອີ້ນໃຊ້ເຄື່ອງມື, ຂໍ້ມູນ ແລະຊັບພະຍາກອນຢ່າງປອດໄພ ພ້ອມທັງຂະຫຍາຍ API ພາຍໃນ/ພາຍນອກ ແລະປລັກອິນຈາກບຸກຄົນທີສາມໄດ້ງ່າຍ
- ການເພີ່ມປະສິດທິພາບແບບວົນຊ້ຳ (Recursive Optimization): ປະເມີນຜົນການເຮັດວຽກ ແລ້ວປັບປ່ຽນຫຼືຣີແຟັກເຕີໂຄງສ້າງໂນດ ຫຼືໂຄດ/ພາຣາມິເຕີທີ່ສ້າງຂຶ້ນໂດຍອັດຕະໂນມັດ ເພື່ອປັບປຸງຄວາມແມ່ນຍຳແລະປະສິດທິພາບຢ່າງຕໍ່ເນື່ອງ
- ຮອງຮັບຫຼາຍໂມດັລ: ຮອງຮັບການປ້ອນ/ສົ່ງອອກຂໍ້ຄວາມ, ຮູບພາບ ແລະເອກະສານ ພ້ອມສະແດງຜົນເປັນແຜນຜັງໂນດທີ່ເຫັນໄດ້ຊັດ ເຮັດໃຫ້ຕິດຕາມແລະກວດສອບໄດ້ງ່າຍ
- ທຳມະພິບານ/ຄວາມປອດໄພ: ຮອງຮັບສິດອະນຸຍາດ, ການບັນທຶກ log ແລະປະຫວັດລຸ້ນ ເພື່ອຮັບປະກັນການກວດສອບແລະການເຮັດຊ້ຳໃນສະພາບແວດລ້ອມອົງກອນ
ຄວາມແຕກຕ່າງດ້ານເຕັກໂນໂລຊີແລະຄຸນຄ່າ
- ຕ່າງຈາກເຄື່ອງມືເດີມທີ່ເນັ້ນການຕໍ່ໂນດດ້ວຍມື, ເອເຈນຈະດຳເນີນວົງຈອນປິດ “ເຂົ້າໃຈເປົ້າໝາຍ → ວາງແຜນ → ດຳເນີນການ → ກວດສອບຜົນ → ແກ້ໄຂອັດຕະໂນມັດ” ດ້ວຍຕົນເອງ (ຜະສານ CTA·ToolCalling·Semantic DB)
- ການໃຊ້ MCP ເພື່ອກຳນົດມາດຕະຖານການເຊື່ອມໂຍງເຄື່ອງມື/ຊັບພະຍາກອນ ຊ່ວຍໃຫ້ມີຄວາມສາມາດໃນການຍ້າຍລະບົບແລະຂະຫຍາຍສູງ ພ້ອມມອບປະສົບການພັດທະນາແບບດຽວກັນທັງໃນລະບົບ On-premises ແລະ SaaS
- ຂະຫຍາຍຂອບເຂດອັດຕະໂນມັດທົ່ວອົງກອນດ້ວຍການຄວບຄຸມຜະສານກັບ Coding Agent·Physical AI·On-prem solution
ຜົນປະໂຫຍດທີ່ຄາດຫວັງ
- ແມ່ນແຕ່ຜູ້ທີ່ບໍ່ແມ່ນນັກພັດທະນາກໍສາມາດອອກແບບແລະດຳເນີນງານອັດຕະໂນມັດທີ່ສັບຊ້ອນດ້ວຍພາສາທຳມະຊາດ ແລະບັນລຸໄດ້ພ້ອມກັນທັງການຫຼຸດຕົ້ນທຶນດຳເນີນງານແລະການປັບປຸງຕົວຊີ້ວັດຄຸນນະພາບ (ຄວາມແມ່ນຍຳ/ເວລາປະມວນຜົນ) ຜ່ານການເພີ່ມປະສິດທິພາບແບບເວີນຊ້ຳຕາມຜົນລັບ
- ສາມາດຂະຫຍາຍໄປຫາວຽກງານ/ລະບົບໃໝ່ໄດ້ຢ່າງວ່ອງໄວ ໂດຍນຳໃຊ້ລະບົບນິເວດມາດຕະຖານ (MCP) ແລະປລັກອິນ
Clevi Security Agent (ການທົດສອບ Red Team)
Clevi Purple Agent ແມ່ນ Security Agent ອັດສະລິຍະທີ່ອັບເດດຖານຂໍ້ມູນ CVE ຂອງສະຫະລັດແບບອັດຕະໂນມັດທຸກວັນເພື່ອຮັບຮູ້ຂໍ້ມູນຊ່ອງໂຫວ່ລ່າສຸດ ແລະອີງໃສ່ຂໍ້ມູນນັ້ນ ເພື່ອກວດພົບ, ກວດສອບ ແລະລາຍງານຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພຂອງເຄືອຂ່າຍພາຍໃນ, ເຊີບເວີ, ເຄືອຂ່າຍ ແລະແອັບພລິເຄຊັນ ໂດຍໃຊ້ວິທີການຂອງ White Hacker (ການໂຈມຕີຈຳລອງ, ການຈຳລອງ). ຮອງຮັບວົງຈອນຄົບຖ້ວນຂອງການກວດພົບອັດຕະໂນມັດ→ການກວດສອບສະຖານະການ→ການສ້າງລາຍງານ ແລະຖືກອອກແບບໃຫ້ດຳເນີນງານໄດ້ໃນສະພາບແວດລ້ອມ On-premise ແລະເຄືອຂ່າຍແຍກສ່ວນ ຈຶ່ງເໝາະສຳລັບອຸດສາຫະກຳທີ່ມີຄວາມອ່ອນໄຫວດ້ານກົດລະບຽບ ເຊັ່ນ ພາກລັດ, ການເງິນ ແລະການຜະລິດ.
<clevi ໜ້າຈໍ GUI ຂອງ Security Agent>
ຟັງຊັນຫຼັກ
ການຊິງຄ໌ຟີດ CVE ອັດຕະໂນມັດປະຈຳວັນ
- ຊິງຄ໌ແຫຼ່ງຂໍ້ມູນ NVD/CVE ຂອງສະຫະລັດ ແລະ Threat Intelligence ພາຍໃນ (ທໍ່ສົ່ງຂໍ້ມູນ) ທຸກວັນ ເພື່ອຮັກສາລາຍການຊ່ອງໂຫວ່ລ່າສຸດ.
ການກຳນົດເປົ້າໝາຍດ້ວຍພາສາທຳມະຊາດ (Operator Interface ທີ່ໃຊ້ງານງ່າຍ)
- ຜູ້ໃຊ້ສາມາດກຳນົດເປົ້າໝາຍການກວດພົບດ້ວຍພາສາທຳມະຊາດ/ຄຳສັບງ່າຍໆ ເຊັ່ນ “windows”, “ເຊີບເວີສະເພາະ:10.10.0.5”, “/var/www/html” (ຕົວຢ່າງ: ສະໜອງຮູບແບບການປ້ອນຂໍ້ມູນຜ່ານແຜງດ້ານຊ້າຍເປັນ UI)
ເຄື່ອງຈັກກວດສອບ White Hacker ແບບຈຳລອງ (ບໍ່ທຳລາຍ)
- ກວດສອບຈຳລອງຄວາມເປັນໄປໄດ້ຂອງການມີຊ່ອງໂຫວ່ໃນສະພາບແວດລ້ອມ Sandbox/Emulation ທີ່ປອດໄພ (ພະຍາຍາມ Exploit → ຈຳລອງຊ່ອງໂຫວ່ໂດຍບໍ່ສັງເກດຜົນກະທົບ) ເພື່ອຕັດສິນວ່າມີຊ່ອງໂຫວ່ຫຼືບໍ່ ແລະລະດັບຄວາມສ່ຽງ ໂດຍບໍ່ທຳໃຫ້ບໍລິການຈິງຢຸດຊະງັກ.
ການສ້າງລາຍງານແລະຈັດລຳດັບຄວາມສຳຄັນອັດຕະໂນມັດ
- ສົ່ງການແຈ້ງເຕືອນສະຫຼຸບໃຫ້ຜູ້ດູແລທັນທີທີ່ກວດພົບ (ອີເມວ/Slack/ຕົ໋ວ) ແລະສ້າງລາຍງານ PDF/HTML ອັດຕະໂນມັດ ເຊິ່ງລວມຜົນກະທົບແລະລຳດັບຄວາມສຳຄັນຂອງຊ່ອງໂຫວ່ (ຕຳແໜ່ງຊ່ອງໂຫວ່, ສະຫຼຸບເງື່ອນໄຂການຈຳລອງ, ມາດຕະການແນະນຳ)
ການເຊື່ອມຕໍ່ສະຖານະການ·Playbook (ຕົວເລືອກເຊື່ອມຕໍ່ການດຳເນີນການອັດຕະໂນມັດ)
- ໃນສະພາບແວດລ້ອມທີ່ໄດ້ຮັບອະນຸມັດ ສາມາດກະຕຸ້ນການດຳເນີນສະຖານະການ Patch ແລະການຫຼຸດຜ່ອນຊົ່ວຄາວ (ນຳໃຊ້ກົດປ້ອງກັນກ່ອນ Patch) ແບບອັດຕະໂນມັດໄດ້. (ຈຳເປັນຕ້ອງຜ່ານຂັ້ນຕອນອະນຸມັດຕາມນະໂຍບາຍດຳເນີນງານ)
ການລວມ Log ແລະການເຊື່ອມຕໍ່ SIEM
- ລວມ System Log, Detection Log ແລະຜົນລັບຈາກລາຍງານເຂົ້າກັບ SIEM/ພອດທັນຄວາມປອດໄພ ເພື່ອໃຫ້ສາມາດຕິດຕາມແລະກວດສອບໄດ້ຕະຫຼອດເວລາ
ສິດອຳນາດ·ການກວດສອບ·ທຳມາພິບານ
- ທຸກການກວດພົບແລະການກວດສອບຈະຖືກບັນທຶກພ້ອມບັນຊີ, ການອະນຸມັດ ແລະເວລາປະທັບຕາ ເພື່ອຮອງຮັບການກວດສອບດ້ານກົດໝາຍແລະລະບຽບການ.
ຄວາມແຕກຕ່າງດ້ານເຕັກນິກແລະຄຸນຄ່າ
ຄວາມໃໝ່ລ່າສຸດແບບສົດໆແລະລາຍວັນ
- ດ້ວຍທໍ່ສົ່ງຂໍ້ມູນອັບເດດ CVE/NVD ອັດຕະໂນມັດລາຍວັນ ຈຶ່ງສາມາດຕິດຕາມຜົນກະທົບໄດ້ທັນທີຫຼັງການເປີດເຜີຍ ‘ຊ່ອງໂຫວ່ສູນວັນ’.
ການຈັບຄູ່ຊ່ອງໂຫວ່ດ້ວຍ AI
- AI ຈະຈັບຄູ່ເປົ້າໝາຍທີ່ລະບຸດ້ວຍພາສາທຳມະຊາດກັບຄຳອະທິບາຍ CVE (ພາສາອັງກິດແລະພາສາເກົາຫຼີ) ແລະຈັດລຳດັບຄວາມເປັນໄປໄດ້ທີ່ລະບົບນັ້ນຈະຖືກເປີດເຜີຍ (ຄວາມເໝາະສົມດ້ານຊ່ອງໂຫວ່).
ສະຖາປັດຕະຍະກຳການຈຳລອງແບບບໍ່ທຳລາຍ
- ຮັບປະກັນຄວາມປອດໄພໂດຍການກວດສອບໃນ ‘ແຊນບັອກເອມູເລຊັນ’ ທີ່ບໍ່ເຮັດໃຫ້ບໍລິການຂອງລູກຄ້າຢຸດຊະງັກ.
ຕົວເລືອກການນຳໃຊ້ສຳລັບອົງກອນ
- ຮອງຮັບທັງ SaaS, ການຕິດຕັ້ງໃນສະຖານທີ່ ແລະເຄືອຂ່າຍແຍກ (SVCE) ເພື່ອໃຫ້ສາມາດປະຕິບັດຕາມລະບຽບຂອງພາກລັດແລະການເງິນ.
ລາຍງານແລະການຕິດຕາມອັດຕະໂນມັດ
- ຫຼຸດຄວາມສ່ຽງດ້ານປະຕິບັດການດ້ວຍການຕິດຕາມການກວດສອບຄົບຖ້ວນຈາກການກວດພົບ→ການກວດສອບ→ລາຍງານ (ເວີຊັນ, ປະຫວັດ ແລະຜູ້ຮັບຜິດຊອບ).
ການຈັດການປະສານງານແບບບູລະນາການ
- ເຊື່ອມຕໍ່ກັບ ARI (ແພລດຟອມເວີກໂຟລ) ແລະລະບົບຈັດການແພັດຊ໌ແລະລະບົບອອກປີ້ພາຍໃນ ເພື່ອອັດຕະໂນມັດວົງຈອນຊ້ຳຈາກ PoC→ແພັດຊ໌→ການກວດສອບ.
ຜົນປະໂຫຍດທີ່ຄາດຫວັງ (ຜົນກະທົບທາງທຸລະກິດ)
ຫຼຸດຄວາມສ່ຽງລ່ວງໜ້າ
- ປ້ອງກັນຄວາມສ່ຽງຈາກການລະເມີດຈິງລ່ວງໜ້າ ໂດຍການກວດສອບການເປີດເຜີຍ CVE ໃໝ່ຢ່າງວ່ອງໄວ.
ປັບປຸງປະສິດທິພາບດ້ານປະຕິບັດການ
- ປະຫຍັດເວລາແລະກຳລັງຄົນຂອງທີມງານຄວາມປອດໄພ ດ້ວຍການອັດຕະໂນມັດການກວດສອບຊ່ອງໂຫວ່ແລະການເຮັດລາຍງານທີ່ເຮັດຊ້ຳໆ.
ເສີມສ້າງການຮັບມືດ້ານລະບຽບແລະການປະຕິບັດຕາມ
- ສະໜອງບັນທຶກການກວດສອບແລະລາຍງານທີ່ສາມາດກວດສອບຢ້ອນຫຼັງໄດ້ ໂດຍສອດຄ່ອງກັບຂໍ້ກຳນົດດ້ານລະບຽບເຊັ່ນ PIPA/CSAP.
ສະໜັບສະໜູນການຕັດສິນໃຈຢ່າງວ່ອງໄວ
- ສາມາດຕັດສິນລຳດັບຄວາມສຳຄັນຂອງການແພັດຊ໌ແລະການຫຼຸດຜ່ອນໄດ້ຢ່າງວ່ອງໄວ ດ້ວຍລາຍງານຈັດລຳດັບຕາມຜົນກະທົບ.
ສອບຖາມແລະຂໍສາທິດ: [email protected]
ລິຂະສິດ© 2025 Clevi Inc. ສະຫງວນລິຂະສິດທັງໝົດ.
