CLEVI, pasitelkdama didžiuosius kalbos modelius, sukūrė SaaS (Software as a Service) verslo modelius.
Toliau vieną po kito pristatysime modelius, sukurtus pasitelkus CLEVI didžiuosius kalbos modelius.
SaaS (Software as a Service) – tai debesijos pagrindu veikiantis verslo modelis, kai programinė įranga neįdiegiama, o paslauga teikiama internetu.
Pagrindiniai Clevi SaaS modeliai yra Coding Agent, natūralia kalba pagrįsta darbo eiga ARI ir saugumo agentas (raudonosios komandos testavimas).
Clevi Coding Agent (Clevi Coding Agent)
Naujos kartos AI kodavimo agentas
- Clevi Coding Agent, pagrįstas naujausiu LLM (cip-5-agent), užtikrina kodo supratimo, generavimo ir analizės našumą, prilygstantį Claude 4.5 Sonnet ir OpenAI Codex
- Užtikrina aukštą tikslumą ir nuoseklumą net dirbant su sudėtinga verslo logika, dideliais projektais ir daugiakomponente aplinka
Agentinė (Agentic) AI struktūra
- Tai ne vienas AI, o struktūra, kurioje bendradarbiauja įvairių sričių specializuoti agentai: orkestravimo, architektūros, kodavimo, QA, peržiūros, derinimo ir kiti
- Kiekvienas agentas atlieka savo užduotis, o visas kūrimo procesas vykdomas automatiškai ir optimizuotai
- AI savarankiškai valdo visą procesą: reikalavimų analizę, projektavimą, įgyvendinimą, testavimą, kodo peržiūrą ir derinimą
Platus programavimo palaikymas ir pritaikomumas praktikoje
- Palaikomos visos šiuo metu naudojamos kalbos ir sistemos, įskaitant Python, Java, C/C++, Javascript, TypeScript, Go, Rust ir kt.
- Automatizuojamas visas kūrimo procesas: kodo generavimas, automatinis pertvarkymas, testų kodo rašymas, klaidų aptikimas ir taisymas, dokumentavimas, kodo peržiūra ir kt.
- Optimizuota įmonių aplinkai: didelių kodų bazių analizė, pasenusio kodo perkėlimas, automatinis API dokumentacijos generavimas ir kt.
Vietinio diegimo ir SaaS palaikymas
- SaaS (debesijos API): greitas įdiegimas, nereikia rūpintis priežiūra, patogus bendradarbiavimas realiuoju laiku ir lengvas mastelio didinimas
- Vietinis diegimas (įmonės infrastruktūroje): optimizuota specialiems tikslams, tokiems kaip saugumas, duomenų suverenitetas ir teisės aktų laikymasis. Lanksčiai pasirenkama pagal įmonės saugumo politiką, duomenų vietą ir tinklo aplinką
Suderinamumas su įvairiomis IDE ir kūrimo aplinkomis
- Palaikomi pagrindinių IDE, pvz., Visual Studio Code, JetBrains šeimos (IDEA, PuCharm ir kt.), Eclipse, Jupyter Notebook, įskiepiai ir plėtiniai
- API/SDK forma galima lengvai integruoti su CI/CD konvejeriais, vidiniais kūrėjų portalais ir pasirinktiniais įrankiais
ARI (natūralia kalba pagrįsta darbo eigų automatizavimo agentų kūrimo ir valdymo platforma)
ARI yra išmaniųjų agentų kūrimo platforma, kuri vien natūralios kalbos komandomis automatiškai kuria, vykdo ir valdo darbo eigas. Integruodama Clevi reasoning modelių šeimą (cip-5-agent, cip-5-vision, ivy-4-mm ir kt.), MCP (Model Context Protocol), išorinių API integraciją ir įskiepių sistemą, ji automatiškai sukonfigūruoja iškart vykdomą agento darbo eigą vos įvedus komandą.
Darbo eigos automatizavimo platformos ARI, sukurtos cip-5-agent modelio pagrindu, įgyvendinimo vaizdas
Pagrindinės funkcijos
- Projektavimas natūralia kalba: viena eilute, pavyzdžiui, „Sukurk automatinio ataskaitų rengimo darbo eigą“, mazgai automatiškai sukuriami ir sujungiami
- MCP, išorinių API ir įskiepių integracija: naudojant standartizuotą MCP saugiai atskleidžiami ir iškviečiami įrankiai, duomenys bei ištekliai, o vidiniai / išoriniai API ir trečiųjų šalių įskiepiai lengvai išplečiami
- Rekursyvusis optimizavimas (Recursive Optimization): įvertinami vykdymo rezultatai, o mazgų struktūra arba sugeneruotas kodas / parametrai automatiškai keičiami ir pertvarkomi, taip nuolat gerinant tikslumą bei efektyvumą
- Daugiarūšis palaikymas: palaikoma tekstinė, vaizdinė ir dokumentų įvestis bei išvestis, o rezultatai pateikiami kaip vizualus mazgų žemėlapis, todėl juos lengva sekti ir audituoti
- Valdymas ir sauga: palaikomos teisės, registravimas ir versijų istorija, užtikrinant audituojamumą bei atkuriamumą įmonės aplinkoje
Technologinis išskirtinumas ir vertė
- Palyginti su esamais įrankiais, kuriuose daugiausia rankiniu būdu jungiami mazgai, agentas savarankiškai vykdo uždarą ciklą „tikslo supratimas → plano sudarymas → vykdymas → rezultatų patikrinimas → automatinis taisymas“ (CTA·ToolCalling·Semantic DB derinys)
- Naudojant MCP standartizuojamas įrankių ir išteklių susiejimas, todėl užtikrinamas didelis perkeliamumas bei išplečiamumas ir vienoda kūrimo patirtis tiek vietinėse, tiek SaaS aplinkose
- Integruotas valdymas su Coding Agent, Physical AI ir On-prem sprendimais išplečia įmonės masto automatizavimo apimtį
Tikėtina nauda
- Ne kūrėjai gali natūralia kalba kurti ir valdyti sudėtingą automatizavimą, o dėl rezultatais pagrįsto rekursinio optimizavimo vienu metu sumažinti veiklos sąnaudas ir pagerinti kokybės rodiklius (tikslumą / apdorojimo laiką)
- Naudojant standartų (MCP) ir papildinių ekosistemą galima greitai išplėsti sprendimą į naujas užduotis ir sistemas
Clevi saugumo agentas (raudonosios komandos testavimas)
Clevi Purple Agent kasdien automatiškai atnaujina JAV CVE duomenų bazę, kad užtikrintų naujausią informaciją apie pažeidžiamumus. Remdamasis ja, agentas, nurodžius tikslą natūralia kalba (pvz., windows, žiniatinklio serverį, konkretų aplanką / failo pavadinimą), aptinka, patikrina ir pateikia ataskaitas apie vidinių tinklų, serverių, tinklų ir programų saugumo pažeidžiamumus baltųjų įsilaužėlių metodu (imitacinėmis atakomis, simuliacija). Jis palaiko visą automatizuoto aptikimo → scenarijaus patikrinimo → ataskaitos generavimo ciklą ir yra sukurtas taip, kad galėtų veikti vietinėje infrastruktūroje bei izoliuotuose tinkluose, todėl tinka reguliuojamoms, jautrioms pramonės šakoms, tokioms kaip viešasis sektorius, finansai ir gamyba.
<clevi saugumo agento GUI ekranas>
Pagrindinės funkcijos
Automatinis kasdienis CVE informacijos srauto sinchronizavimas
- JAV NVD/CVE šaltiniai ir vidinė grėsmių žvalgybos informacija (surinkimo konvejeris) kasdien sinchronizuojami, kad būtų palaikomas naujausias pažeidžiamumų sąrašas.
Tikslo nurodymas natūralia kalba (supaprastinta operatoriaus sąsaja)
- Naudotojai gali nurodyti aptikimo tikslą natūralia kalba arba paprastais raktažodžiais, pvz., „windows“, „konkretus serveris:10.10.0.5“, „/var/www/html“ (pvz., kairiajame skydelyje pateikiamas įvesties būdas per UI)
Imituojamo baltųjų įsilaužėlių patikrinimo variklis (neardomasis)
- Pažeidžiamumo buvimo galimybė saugiai tikrinama smėlio dėžės / emuliacijos aplinkoje (pažeidžiamumas atkuriamas bandant išnaudoti pažeidžiamumą → nestebint poveikio), todėl galima įvertinti, ar pažeidžiamumas egzistuoja, ir jo rizikos lygį, nesustabdant veikiančių paslaugų.
Automatinis ataskaitų rengimas ir prioritetų nustatymas
- Aptikus pažeidžiamumą, administratoriui iškart siunčiamas suvestinis pranešimas (el. paštu / per „Slack“ / į bilietų sistemą), o automatiškai sugeneruojama PDF / HTML ataskaita, kurioje nurodomas pažeidžiamumo poveikis ir prioritetas (pažeidžiama vieta, atkūrimo sąlygų suvestinė, rekomenduojami veiksmai).
Integracija su scenarijais ir veiksmų planais (automatinio reagavimo parinktis)
- Patvirtintoje aplinkoje galima paleisti pataisų scenarijus ir automatinį laikinų mažinimo priemonių taikymą (gynybos taisyklių pritaikymą prieš įdiegiant pataisą). (Privaloma patvirtinimo procedūra pagal veiklos politiką)
Integruoti žurnalai ir SIEM integracija
- Sistemos žurnalai, aptikimo žurnalai ir ataskaitų rezultatai integruojami į SIEM / saugumo portalą, kad būtų galima nuolat stebėti ir atlikti auditą
Prieigos teisės, auditas ir valdymas
- Visi aptikimo ir patikros veiksmai registruojami kartu su paskyra, patvirtinimu ir laiko žyma, kad būtų pasirengta teisiniam ir reguliaciniam auditui.
Technologinis išskirtinumas ir vertė
Naujausia informacija realiuoju laiku ir kasdien
- Kasdien automatiškai atnaujinamas CVE/NVD duomenų srautas leidžia sekti poveikį iškart po nulinės dienos pažeidžiamumo atskleidimo.
DI pagrįstas pažeidžiamumų susiejimas
- DI susieja natūralia kalba nurodytus objektus su CVE aprašais (anglų ir korėjiečių kalbomis) ir nustato atitinkamos sistemos pažeidžiamumo tikimybės (pažeidžiamumo atitikties) prioritetus.
Nesunaikinanti modeliavimo architektūra
- Saugumas užtikrinamas atliekant patikrą „emuliacijos smėlio dėžėje“, kuri nesukelia klientų paslaugų sutrikimų.
Diegimo parinktys įmonėms
- Palaikomi SaaS, vietinis diegimas ir izoliuotas tinklas (SVCE), todėl galima laikytis viešojo sektoriaus ir finansų sektoriaus reguliavimo reikalavimų.
Automatizuotos ataskaitos ir atsekamumas
- Visas audito pėdsakas nuo aptikimo iki patikros ir ataskaitos (versijos, istorija, atsakingas asmuo) mažina veiklos riziką.
Integruotas orkestravimas
- Integruojant su ARI (darbo eigos platforma) bei vidinėmis pataisų valdymo ir bilietų sistemomis, automatizuojamas pasikartojantis PoC→pataisos→patikros ciklas.
Laukiama nauda (verslo poveikis)
Išankstinis rizikos mažinimas
- Greitai tikrinant naujai atskleistų CVE poveikį, reali pažeidimo rizika užkertama iš anksto.
Veiklos efektyvumo didinimas
- Automatizavus pasikartojančias pažeidžiamumų tikrinimo ir ataskaitų rengimo užduotis, taupomas saugumo komandos laikas ir darbo ištekliai.
Geresnis reguliavimo ir atitikties užtikrinimas
- Teikiami audituojami patikrų žurnalai ir ataskaitos, parengti pagal tokius reguliavimo reikalavimus kaip PIPA/CSAP.
Parama greitam sprendimų priėmimui
- Poveikiu pagrįstos prioritetų ataskaitos leidžia greitai nustatyti pataisų ir rizikos mažinimo prioritetus.
Užklausos ir demonstracijos prašymai: [email protected]
Copyright© 2025 Clevi Inc. Visos teisės saugomos.
