Истражување

Clevi SaaS (Coding Agent, ARI, тестирање на црвен тим)

Clevi создаде деловни модели SaaS (Software as a Service) преку големи јазични модели.

Clevi создаде деловни модели SaaS (Software as a Service) преку големи јазични модели.

Отсега ќе ги претставиме еден по еден моделите што Clevi ги создаде преку големи јазични модели.

Најнапред, SaaS (Software as a Service) се однесува на деловен модел базиран на облак, во кој софтверот се обезбедува како услуга преку интернет без негова инсталација.

Репрезентативните Clevi SaaS модели вклучуваат (Coding Agent, природнојазичен работен тек ARI и безбедносен агент (тестирање на црвен тим)).

Clevi Coding Agent (Clevi Coding Agent)

Слика во главниот текст

AI агент за кодирање од следната генерација

  • Clevi Coding Agent, базиран на најновиот LLM (cip-5-agent), обезбедува перформанси за разбирање, генерирање и анализа на код на ниво еднакво на Claude 4.5 Sonnet и OpenAI Codex
  • Обезбедува висока точност и конзистентност дури и при сложена деловна логика, големи проекти и мултимодулни средини

Агентска (Agentic) AI структура

  • Наместо еден AI, структура во која соработуваат специјализирани агенти за секоја улога, како што се оркестрација, архитектура, кодирање, QA, преглед и дебагирање
  • Секој агент ги извршува задачите поделено, а целиот развоен процес се автоматизира и оптимизира
  • AI проактивно го обработува целиот процес, од анализа на барањата, дизајн, имплементација, тестирање, преглед на кодот до дебагирање

Широка поддршка за програмирање и практична применливост

  • Поддршка за сите тековно развиени јазици и рамки, како што се Python, Java, C/C++, Javascript, TypeScript, Go и Rust
  • Автоматизација на целиот развоен процес, вклучувајќи генерирање код, автоматско рефакторирање, пишување тест-код, откривање и поправање грешки, документација и преглед на код
  • Оптимизирано за ентерпрајз-средини, вклучувајќи анализа на големи бази на код, миграција на наследен код и автоматско генерирање API документација

Поддршка за локално поставување и SaaS

  • SaaS (облак API): брзо воведување, без оптоварување со одржување, лесна поддршка за соработка во реално време и скалабилност
  • On-premises (локално поставување): оптимизирано за специфични цели, како што се безбедност, суверенитет на податоците и усогласеност со регулативите. Флексибилен избор во зависност од безбедносните политики на претпријатието, локацијата на податоците и мрежното опкружување

Компатибилност со различни IDE и развојни опкружувања

  • Поддршка за додатоци и екстензии за главните IDE, како што се Visual Studio Code, JetBrains (IDEA, PuCharm итн.), Eclipse и Jupyter Notebook
  • Лесна интеграција во CI/CD цевководи, интерни развојни портали и сопствени алатки преку API/SDK

ARI (платформа за создавање и управување со агенти за автоматизација на работни текови базирана на природен јазик)

ARI е интелигентна платформа за создавање агенти што автоматски дизајнираат, извршуваат и управуваат со работни текови само преку команди на природен јазик. Со интегрирање на моделите за reasoning на Clevi (cip-5-agent, cip-5-vision, ivy-4-mm итн.), MCP (Model Context Protocol), интеграција со надворешни API и систем за приклучоци, автоматски конфигурира работни текови на агенти што може да се извршат веднаш по внесувањето на командата.

Слика во главниот текст

Приказ на имплементацијата на ARI, платформа за автоматизација на работни текови изградена врз моделот cip-5-agent

Клучни функции

  • Дизајн базиран на природен јазик: со една реченица, како „Креирај работен тек за автоматско изготвување извештаи“, јазлите автоматски се генерираат и поврзуваат
  • Интеграција со MCP, надворешни API и приклучоци: преку стандардизираниот MCP, алатките, податоците и ресурсите безбедно се изложуваат и повикуваат, а интерните/надворешните API и приклучоците од трети страни лесно се прошируваат
  • Рекурзивна оптимизација (Recursive Optimization): со проценка на резултатите од извршувањето, структурата на јазлите или генерираниот код/параметрите автоматски се изменуваат и рефакторираат, со што прецизноста и ефикасноста постојано се подобруваат
  • Мултимодална поддршка: поддршка за внесување/излез на текст, слики и документи, при што резултатите се прикажуваат како визуелна мапа на јазли за лесно следење и ревизија
  • Управување и безбедност: со поддршка за дозволи, евидентирање и историја на верзии, се обезбедуваат можност за ревизија и репродуктивност во ентерпрајз опкружувања

Технолошка диференцијација и вредност

  • За разлика од постојните алатки засновани на рачно поврзување јазли, агентот самостојно го извршува затворениот циклус „разбирање на целта → изработка на план → извршување → проверка на резултатите → автоматска корекција“ (комбинација од CTA, ToolCalling и Semantic DB)
  • Со стандардизирање на поврзувањето на алатките/ресурсите преку MCP, се обезбедуваат висока преносливост и проширливост, како и исто развојно искуство и во on-premises и во SaaS средини
  • Со интегрирана контрола со Coding Agent, Physical AI и on-prem решенија, се проширува опфатот на автоматизацијата на ниво на целата организација

Очекувани придобивки

  • И корисниците што не се програмери можат да дизајнираат и управуваат со сложена автоматизација на природен јазик, а преку рекурзивна оптимизација заснована на резултатите истовремено се постигнуваат намалување на оперативните трошоци и подобрување на показателите за квалитет (точност/време на обработка)
  • Со користење на стандардот (MCP) и екосистемот на приклучоци, можно е брзо проширување кон нови задачи/системи

Безбедносен агент на Clevi (red team тестирање)

Clevi Purple Agent е интелигентен безбедносен агент кој секојдневно автоматски ја ажурира американската CVE база на податоци за да ги обезбеди најновите информации за ранливости и, врз основа на нив, ги открива, проверува и известува за безбедносните ранливости на интерните мрежи, серверите, мрежите и апликациите преку пристап на white-hat хакер (симулирани напади и симулации), само со задавање цели на природен јазик (на пр.: windows, web server, одредена папка/име на датотека). Поддржува целиот циклус од автоматизирано откривање → проверка на сценарија → генерирање извештаи и е дизајниран за работа и во on-premises и во изолирани мрежни средини, што го прави погоден за регулаторно чувствителни индустрии како јавниот сектор, финансискиот сектор и производството.

Слика во главниот текст

<GUI екран на безбедносниот агент на clevi>

Клучни функционалности

Автоматска дневна синхронизација на CVE доводот

  • Секојдневно ги синхронизира изворите на американските NVD/CVE со интерните разузнавачки информации за закани (собирачкиот pipeline) за да одржува ажурен список на најнови ранливости.

Задавање цели на природен јазик (поедноставен операторски интерфејс)

  • Корисникот може да ги зададе целите за откривање преку природен јазик/едноставни клучни зборови, како „windows“, „одреден сервер:10.10.0.5“ или „/var/www/html“ (на пр., начинот на внесување во левиот панел е достапен како UI)

Механизам за симулирана white-hat проверка (недеструктивен)

  • Безбедно симулира и проверува можност за постоење ранливост во sandbox/емулациска средина (обид за Exploit → репродукција на ранливоста без набљудување на влијанието), со што ја проценува присутноста и ризикот од ранливост без прекин на реалната услуга.

Автоматско известување и приоритизација

  • Веднаш по детекцијата се испраќаат збирни известувања до администраторите (е-пошта/Slack/тикет), а автоматски се генерираат PDF/HTML извештаи со влијанието и приоритетот на ранливоста (локација на ранливоста, резиме на условите за репродукција, препорачани мерки)

Интеграција со сценарија и playbook-и (опција за интеграција на автоматски мерки)

  • Во одобрени средини може да се активира автоматско извршување на сценарија за закрпување и привремено ублажување (примена на одбранбени правила пред закрпувањето). (Постапката за одобрување според оперативните политики е задолжителна)

Интеграција со консолидирани логови и SIEM

  • Системските логови, логовите од детекцијата и резултатите од извештаите се интегрираат во SIEM/безбедносен портал за континуирано следење и ревизија

Овластувања, ревизија и управување

  • Сите активности за детекција и верификација се евидентираат заедно со сметката, одобрувањето и временскиот печат, со што се овозможува подготвеност за правни и регулаторни ревизии.

Технолошка диференцијација и вредност

Ажурираност во реално време и на дневна основа

  • Со автоматизиран дневен процес за ажурирање на CVE/NVD е можно следење на влијанието веднаш по објавувањето на „zero-day“ ранливост.

Мапирање на ранливости засновано на AI

  • AI ги усогласува целите наведени на природен јазик со техничките описи на CVE (на англиски и корејски) и ја приоритизира можноста за изложеност на соодветниот систем (соодветноста на ранливоста).

Архитектура за недеструктивна симулација

  • Безбедноста се гарантира преку верификација во „емулациски sandbox“ кој не предизвикува прекин на корисничките услуги.

Опции за распоредување за претпријатија

  • Поддржани се SaaS, on-premises и изолирани мрежи (SVCE), што овозможува усогласеност со регулативите во јавниот и финансискиот сектор.

Автоматизирани извештаи и следливост

  • Целосната ревизорска следливост на детекцијата → верификацијата → извештајот (верзии, историја, одговорно лице) го намалува оперативниот ризик.

Интегрирана оркестрација

  • Со интеграција со ARI (платформа за работни текови) и внатрешните системи за управување со закрпи и тикети, се автоматизира повторливиот циклус PoC → закрпување → верификација.

Очекувани ефекти (деловно влијание)

Намалување на ризикот однапред

  • Со брза проверка на изложеноста на новообјавените CVE се спречува реалниот ризик од компромитирање однапред.

Подобрување на оперативната ефикасност

  • Автоматизацијата на повторливите проверки на ранливости и изработката на извештаи ги намалува времето и потребниот кадар на безбедносниот тим.

Зајакнување на одговорот на регулативите и усогласеноста

  • Се обезбедуваат логови од проверките и извештаи погодни за ревизија, усогласени со регулаторните барања како PIPA/CSAP.

Поддршка за брзо донесување одлуки

  • Извештаите за приоритет според влијанието овозможуваат брзо определување на приоритетите за закрпување и ублажување.

Прашања и барање за демонстрација: [email protected]

Авторски права© 2025 Clevi Inc. Сите права се задржани.

Назад во редакцијата
CLEVI

Јазик и регион

Јазиците преведени машински се означени. Достапноста следи според објавениот пакет на сајтот.

136 јазици

Препорачано

1

Источна Азија

7

Југоисточна Азија

11

Јужна Азија

18

Централна Азија

5

Блискиот Исток и Кавказ

10

Западна Европа и Јужна Европа

16

Обединето Кралство и Ирска

4

Северна Европа

10

Централна Европа и Балканот

14

Источна Европа

5

Источна Африка

8

Западна Африка и Средна Африка

9

Јужна Африка

8

Америки

5

Океанија

5