Saglabājiet AI automatizācijas iespējas,
ar stingrāku infrastruktūras kontroli.
SVCE ir izpildes vide, kas nodrošina Clevi-X platformas AI aģentu drošu darbību, tos izolējot, pārvaldot un validējot infrastruktūras slānī. Kas ko un kad izdarīja, tiek automātiski reģistrēts.
SVCE ir piemērots organizācijām, kurām jāatbilst normatīvajām prasībām, jādarbojas ar sarežģītām integrētām sistēmām vai jāuztur tieša kontrole pār savu infrastruktūru.
Finanšu pakalpojumi · Publiskais sektors
Vide, kurā regulējums un audits ir obligāti
Uzņēmuma IT
Sarežģītu sistēmu vienota darbība
Lokāli
Tieša kontrole pār savu infrastruktūru
Mākonim pielāgots
Konteinerizētu darba slodžu darbība
SVCE nav atsevišķs risinājums. Tas ir kontroles slānis starp jūsu infrastruktūru un Clevi-X platformu, kas pārvalda katra aģenta izpildi.
Aģentu darbināšana tieši serverī ir vienkārša, taču riskanta; virtuālās mašīnas ir drošas, bet smagnējas. SVCE novērš šo plaisu, izmantojot vieglus konteinerus.
| Salīdzinājums | Serverī darbināms aģents | Balstīta uz VM | SVCE |
|---|---|---|---|
| Izolācija | Zems | Augsts | Augsts (viegls) |
| Piekļuves kontrole | Ieviests lietojumprogrammas kodā | Nepieciešama konfigurācija | Iebūvēts izpildes vidē |
| Izolācija katram uzdevumam | Sarežģīti | Neefektīvs | Automātiski katram konteineram |
| Nodrošināšana · likvidēšanas ātrums | Ātri | Lēns | Ātri |
| Izmaksu efektivitāte | Augsts | Zems | Augsts |
| Auditācijas žurnāli | Nepieciešama pielāgota izstrāde | Nepieciešama pielāgota izstrāde | Iebūvēti tikai pievienojami žurnāli |
| MI aģentu robežas | Nepieciešams pielāgots dizains | Nepieciešams pielāgots dizains | Iekļautas standarta politikas |
Aģenta iegulšana tieši serverī var būt ātri izveidojama, taču izolācija ir vāja un kontrole ir atkarīga no lietojumprogrammas koda.
Viena kļūme var izplatīties visā pakalpojumā
Kad aģenti darbojas kā iekšējā servera loģika, kļūda, ļaunprātīgs kods vai ārējs uzbrukums vienā uzdevumā var izplatīties visā pakalpojumā.
Risks — iespējama visas sistēmas pakalpojuma darbības pārtraukšanaPiekļuves kontrole ir atkarīga no lietotnes koda
Ja atļaujas atrodas lietotnes kodā, ir grūti nodrošināt konsekventu kontroli pār sensitīviem datiem un API piekļuvi.
Risks — ierobežota kontrole pār sensitīviem datiem un APIRezultātus ir grūti pārbaudīt
Ja nav fiksētas izpildes vides, viens un tas pats uzdevums var tikt izpildīts atšķirīgi, tādēļ reproducēšana, audits un rezultātu pārbaude ir apgrūtināta.
Risks — nav uzticamas reproducēšanas, audita vai pārbaudesUztveriet aģentus nevis kā vienkāršas atbilžu sistēmas, bet gan kā ražošanas līmeņa darbiniekus ar drošības robežām un skaidri noteiktām izpildes privilēģijām.
Izolācija
Konteineru izolācija neļauj ļaunprātīgam kodam, neparastām komandām un ārējiem uzbrukumiem izplatīties ārpus AI aģenta izpildes vides. Konteiners tiek iznīcināts pēc katra uzdevuma, lai samazinātu atlikušo datu risku.
Nodrošiniet, lai katra izpilde notiktu drošā robežāKontrole
Aģenti nekad paši neizvēlas savas atļaujas. Komandu starpnieks un orķestrators piešķir un ierobežo piekļuvi katram uzdevumam, piemērojot atšķirīgus ierobežojumus failiem, tīkliem, API, sistēmas komandām un noslēpumiem tādām lomām kā Research, Code un Executor.
Kontrolējiet, ko aģenti drīkst un ko nedrīkst darīt infrastruktūras līmenīEfektivitāte
Vieglie konteineri tiek palaisti ātrāk nekā virtuālās mašīnas un tiek izveidoti tikai tad, kad darbs ir gatavs. CPU, atmiņas, I/O un GPU resursi tiek ierobežoti un piešķirti katram uzdevumam, lai līdzsvarotu izmaksas un veiktspēju.
Izmantojiet tikai katram uzdevumam nepieciešamos resursusMērogošana
Vienlaikus palaidiet daudzus lietotājus, uzdevumus un aģentus. Konteineri automātiski mērogojas, palielinoties pieprasījumu skaitam, kļūmes paliek izolētas atsevišķiem uzdevumiem, un aģentus var nodalīt pēc lomas.
Uzticami mērogot darbību daudziem lietotājiem un aģentiemPieprasījumi nekad netiek izpildīti nekavējoties. Katrs pieprasījums iziet caur Komandu starpnieks vārteja, kurai pirms izpildes izolētā konteinerā jāiztur politikas, atļauju un apstiprinājumu pārbaudes.
Orķestrators nosaka konteineru, atļaujas, tīkla politiku, CPU un atmiņas piešķīrumu, kā arī maksimālo izpildes laiku katram uzdevumam.
