Pētniecība

Clevi SaaS (Coding Agent, ARI, sarkanās komandas testēšana)

Clevi ir izveidojis SaaS (Software as a Service) uzņēmējdarbības modeļus, izmantojot lielo valodas modeli.

Clevi ir izveidojis SaaS (Software as a Service) uzņēmējdarbības modeļus, izmantojot lielo valodas modeli.

Turpmāk pa vienam iepazīstināsim ar modeļiem, kas izveidoti, izmantojot Clevi lielo valodas modeli.

Vispirms SaaS (Software as a Service) ir uz mākoņdatošanu balstīts uzņēmējdarbības modelis, kurā programmatūra nav jāinstalē, bet pakalpojums tiek nodrošināts internetā.

Clevi nozīmīgākie SaaS modeļi ir (Coding Agent, uz dabisko valodu balstīta darbplūsma ARI, drošības aģents (sarkanās komandas testēšana)).

Clevi Coding Agent (Clevi kodēšanas aģents)

Pamatteksta attēls

Nākamās paaudzes AI kodēšanas aģents

  • Clevi Coding Agent, kura pamatā ir jaunākais LLM(cip-5-agent), nodrošina koda izpratnes, ģenerēšanas un analīzes veiktspēju, kas ir līdzvērtīga Claude 4.5 Sonnet un OpenAI Codex līmenim
  • Nodrošina augstu precizitāti un konsekvenci arī sarežģītas biznesa loģikas, liela mēroga projektu un multimodulu vidēs

Agentiska AI struktūra

  • Tā nav viena AI sistēma, bet gan struktūra, kurā sadarbojas specializēti aģenti, kas atbild par orķestrēšanu, arhitektūru, kodēšanu, QA, pārskatīšanu, atkļūdošanu un citām lomām
  • Katrs aģents veic uzdevumus atbilstoši darba dalījumam, automatizējot un optimizējot visu izstrādes procesu
  • AI proaktīvi pārvalda visu procesu — no prasību analīzes, projektēšanas, ieviešanas un testēšanas līdz koda pārskatīšanai un atkļūdošanai

Plašs programmēšanas atbalsts un praktiskā pielietojamība

  • Atbalsta visas pašlaik izstrādē izmantotās valodas un ietvarus, tostarp Python, Java, C/C++, Javascript, TypeScript, Go un Rust
  • Automatizē visu izstrādes procesu, tostarp koda ģenerēšanu, automātisku pārstrukturēšanu, testa koda rakstīšanu, kļūdu noteikšanu un labošanu, dokumentēšanu un koda pārskatīšanu
  • Optimizēts uzņēmumu videi, tostarp liela mēroga kodbāzu analīzei, mantotā koda migrācijai un automātiskai API dokumentācijas ģenerēšanai

Lokālā instalācija un SaaS atbalsts

  • SaaS (mākoņa API): ātra ieviešana, nav jāuztraucas par uzturēšanu, ērta reāllaika sadarbība un mērogojamība
  • Lokālā instalācija (uzņēmuma iekšējā ieviešana): optimizēta īpašiem mērķiem, piemēram, drošībai, datu suverenitātei un normatīvo aktu ievērošanai. To var elastīgi izvēlēties atbilstoši uzņēmuma drošības politikai, datu atrašanās vietai un tīkla videi

Saderība ar dažādām IDE un izstrādes vidēm

  • Atbalsts galvenajiem IDE spraudņiem un paplašinājumiem, tostarp Visual Studio Code, JetBrains saimes IDE (IDEA, PuCharm u. c.), Eclipse, Jupyter Notebook u. c.
  • Viegla integrācija CI/CD konveijerās, uzņēmuma iekšējos izstrādes portālos un pielāgotos rīkos API/SDK veidā

ARI (uz dabisko valodu balstīta darbplūsmu automatizācijas aģentu izveides un pārvaldības platforma)

ARI ir vieda aģentu izveides platforma, kas automātiski izstrādā, izpilda un pārvalda darbplūsmas, izmantojot tikai dabiskās valodas komandas. Tā integrē Clevi reasoning modeļu saimi (cip-5-agent, cip-5-vision, ivy-4-mm u. c.), MCP (Model Context Protocol), ārējo API integrāciju un spraudņu sistēmu, lai uzreiz pēc komandas ievadīšanas automātiski konfigurētu izpildei gatavas aģentu darbplūsmas.

Galvenā attēla saturs

ARI darbības aina — darbplūsmu automatizācijas platforma, kas izveidota, izmantojot cip-5-agent modeli

Galvenās funkcijas

  • Izstrāde dabiskajā valodā: ar vienu rindiņu “Izveido man pārskata automātiskās sagatavošanas darbplūsmu” mezgli tiek automātiski ģenerēti un savienoti
  • MCP, ārējā API un spraudņu integrācija: izmantojot standartizētu MCP, rīki, dati un resursi tiek droši eksponēti un izsaukti, savukārt uzņēmuma iekšējie/ārējie API un trešo pušu spraudņi tiek viegli paplašināti
  • Rekursīva optimizācija (Recursive Optimization): novērtējot izpildes rezultātus, mezglu struktūra vai ģenerētais kods/parametri tiek automātiski modificēti un refaktorēti, nepārtraukti uzlabojot precizitāti un efektivitāti
  • Multimodāls atbalsts: tiek atbalstīta teksta, attēlu un dokumentu ievade/izvade, bet rezultāti tiek nodrošināti kā vizuāla mezglu karte, kas atvieglo izsekošanu un auditu
  • Pārvaldība/drošība: tiek atbalstītas piekļuves tiesības, reģistrēšana un versiju vēsture, nodrošinot auditējamību un reproducējamību uzņēmuma vidē

Tehniskās atšķirības un vērtība

  • Atšķirībā no tradicionālajiem rīkiem, kas galvenokārt balstās uz manuālu mezglu savienošanu, aģents pats izpilda slēgto ciklu “mērķa izpratne → plānošana → izpilde → rezultāta pārbaude → automātiska labošana” (CTA·ToolCalling·Semantic DB kombinācija)
  • Standartizējot rīku/resursu sasaisti ar MCP, tiek nodrošināta augsta pārnesamība un paplašināmība, kā arī vienāda izstrādes pieredze gan lokālās infrastruktūras, gan SaaS vidē
  • Integrācijas vadība ar Coding Agent, Physical AI un On-prem risinājumiem paplašina uzņēmuma mēroga automatizācijas tvērumu

Sagaidāmie ieguvumi

  • Arī lietotāji bez programmēšanas zināšanām var dabiskā valodā izstrādāt un pārvaldīt sarežģītu automatizāciju, vienlaikus panākot darbības izmaksu samazināšanu un kvalitātes rādītāju (precizitātes/apstrādes laika) uzlabošanu, izmantojot uz rezultātiem balstītu rekursīvu optimizāciju
  • Izmantojot standartu (MCP) un spraudņu ekosistēmu, iespējams ātri paplašināt risinājumu jauniem uzdevumiem un sistēmām

Clevi drošības aģents (sarkanās komandas tests)

Clevi Purple Agent ir inteliģents drošības aģents, kas katru dienu automātiski atjaunina ASV CVE datubāzi, lai iegūtu jaunāko informāciju par ievainojamībām, un, pamatojoties uz to, ar vienkāršu mērķa norādīšanu dabiskā valodā (piemēram, windows, web server, konkrēta mape/faila nosaukums) atklāj, pārbauda un ziņo par iekšējā tīkla, serveru, tīkla un lietojumprogrammu drošības ievainojamībām, izmantojot baltās hakerēšanas pieeju (penetrācijas testus, simulāciju). Tas atbalsta visu automatizētās atklāšanas → scenārija pārbaudes → pārskata izveides ciklu un ir izstrādāts darbībai arī lokālās izvietošanas un izolēta tīkla vidēs, tādēļ ir piemērots regulējuma ziņā jutīgām nozarēm, piemēram, publiskajam sektoram, finanšu nozarei un ražošanai.

Pamatteksta attēls

<clevi drošības aģenta GUI ekrāns>

Galvenās funkcijas

Automātiska ikdienas CVE plūsmas sinhronizācija

  • Katru dienu tiek sinhronizēti ASV NVD/CVE avoti un iekšējā draudu izlūkošana (apkopošanas konveijers), lai uzturētu jaunāko ievainojamību sarakstu.

Mērķa norādīšana dabiskā valodā (vienkāršots operatora interfeiss)

  • Lietotāji var norādīt atklāšanas mērķi, izmantojot dabisku valodu/vienkāršus atslēgvārdus, piemēram, “windows”, “konkrēts serveris:10.10.0.5”, “/var/www/html” (piemēram, kreisajā panelī tiek nodrošināta ievades metode, izmantojot UI)

Simulētas baltās komandas pārbaudes dzinējs (nesagraujošs)

  • Ievainojamības iespējamā esamība tiek pārbaudīta drošā smilškastes/emulācijas vidē (imitēta pārbaude: Exploit mēģinājums → ievainojamības reproducēšana, nenovērojot ietekmi), tādējādi ievainojamības esamību un riska līmeni var noteikt bez faktiskā pakalpojuma pārtraukšanas.

Automātiska pārskatu izveide un prioritizēšana

  • Tūlīt pēc atklāšanas administratoram tiek nosūtīts kopsavilkuma paziņojums (e-pasts/Slack/biļete), kā arī automātiski tiek izveidots PDF/HTML pārskats ar ievainojamības ietekmi un prioritāti (ievainojamības atrašanās vieta, reproducēšanas nosacījumu kopsavilkums, ieteicamie pasākumi)

Integrācija ar scenārijiem un rokasgrāmatām (automātiskas rīcības integrācijas iespēja)

  • Apstiprinātās vidēs var aktivizēt ielāpu scenāriju un pagaidu mazināšanas pasākumu (aizsardzības noteikumu piemērošana pirms ielāpa) automātisku izpildi. (Saskaņā ar darbības politiku apstiprināšanas procedūra ir obligāta.)

Integrēti žurnāli un SIEM integrācija

  • Sistēmas žurnāli, atklāšanas žurnāli un pārskatu rezultāti tiek integrēti SIEM/drošības portālā, nodrošinot nepārtrauktu uzraudzību un auditu

Piekļuves tiesības, audits un pārvaldība

  • Visas atklāšanas un validācijas darbības tiek reģistrētas kopā ar kontu, apstiprinājumu un laika zīmogu, lai sagatavotos juridiskajām un regulatīvajām pārbaudēm.

Tehniskā atšķirība un vērtība

Reāllaika un ikdienas aktualitāte

  • Ar CVE/NVD ikdienas automātiskās atjaunināšanas konveijeru iespējams izsekot ietekmei uzreiz pēc nulles dienas ievainojamības publiskošanas.

Ar MI balstīta ievainojamību kartēšana

  • MI saskaņo dabiskajā valodā norādītos mērķus ar CVE tehniskajiem aprakstiem (angļu un korejiešu valodā), prioritizējot attiecīgās sistēmas pakļautības iespējamību (ievainojamības atbilstību).

Nesagraujoša simulācijas arhitektūra

  • Drošība tiek garantēta, veicot validāciju “emulācijas smilškastē”, kas neizraisa klienta pakalpojumu darbības pārtraukumus.

Uzņēmumiem paredzētas ieviešanas iespējas

  • Tiek atbalstīti SaaS, lokālais risinājums un izolēts tīkls (SVCE), nodrošinot atbilstību publiskā sektora un finanšu nozares regulējumam.

Automatizēti pārskati un izsekojamība

  • Pilnīga audita izsekojamība no atklāšanas līdz validācijai un pārskatam (versija, vēsture, atbildīgā persona) samazina darbības riskus.

Integrēta orķestrēšana

  • Integrācija ar ARI (darbplūsmu platformu), kā arī iekšējām ielāpu pārvaldības un biļešu sistēmām automatizē atkārtojamu PoC→ielāpa→validācijas ciklu.

Sagaidāmie ieguvumi (ietekme uz uzņēmējdarbību)

Proaktīva risku samazināšana

  • Savlaicīga pakļautības pārbaude jaunatklātām CVE ļauj proaktīvi novērst faktisku pārkāpumu risku.

Darbības efektivitātes uzlabošana

  • Automatizējot atkārtotas ievainojamību pārbaudes un pārskatu sagatavošanu, tiek ietaupīts drošības komandas laiks un darbaspēks.

Regulatīvās un atbilstības pārvaldības stiprināšana

  • Tiek nodrošināti auditējami pārbaužu žurnāli un pārskati, kas atbilst tādām regulatīvajām prasībām kā PIPA/CSAP.

Atbalsts ātrai lēmumu pieņemšanai

  • Ietekmes prioritāšu pārskati ļauj ātri noteikt ielāpu un mazināšanas pasākumu prioritātes.

Jautājumi un demonstrācijas pieprasījumi: [email protected]

Copyright© 2025 Clevi Inc. Visas tiesības aizsargātas.

Atpakaļ uz ziņu telpu
CLEVI

Valoda un reģions

Mašīntulkotās valodas ir atzīmētas. Pieejamība atbilst publicētajai vietnes pakotnei.

136 valodas

Ieteicams

1

Austrumāzija

7

Centrālaustrumāzija

11

Dienvidāzija

18

Centrālāzija

5

Tuvie Austrumi un Kaukāzs

10

Rietumeiropa un Dienvideiropa

16

Apvienotā Karaliste un Īrija

4

Ziemeļeiropa

10

Centrāleiropa un Balkāni

14

Austrumeiropa

5

Austrumāfrika

8

Rietumāfrika un Vidusāfrika

9

Dienvidāfrika

8

Amerika

5

Okeānija

5
Clevi SaaS (Coding Agent, ARI, sarkanās komandas testēšana) — CLEVI