Задржете ја моќта на автоматизацијата со AI,
со посилна контрола врз инфраструктурата.
SVCE е околина за извршување што ги одржува AI агентите на платформата Clevi-X безбедно активни со тоа што нивно изолирање, управување и потврдување на ниво на инфраструктура. Кој што направил и кога, автоматски се евидентира.
SVCE одговара на организации кои мора да ги исполнат регулаторните барања, да управуваат со сложени интегрирани системи или да одржуваат директна контрола врз својата инфраструктура.
Финансиски услуги · Јавен сектор
Средини во кои регулацијата и ревизијата се задолжителни
ИТ за претпријатија
Унифицирано управување со сложени системи
Локално
Директна контрола врз сопствената инфраструктура
Нативно за облак
Управување со контејнеризирани работни оптоварувања
SVCE не е самостојно решение. Тој е контролниот слој помеѓу вашата инфраструктура и платформата Clevi-X што го управува извршувањето на секој агент.
Извршувањето агенти директно на сервер е лесно, но ризично; виртуелните машини се безбедни, но тешки. SVCE го затвора јазот со лесни контејнери.
| Споредба | Агент во серверот | Базирано на виртуелни машини | SVCE |
|---|---|---|---|
| Изолирање | Ниско | Високо | Високо (лесно) |
| Контрола на пристапот | Имплементирано во кодот на апликацијата | Потребна е конфигурација | Вградено во средината за извршување |
| Изолирање по задача | Тешко | Неефикасно | Автоматски за секој контејнер |
| Брзина на воспоставување · отстранување | Брзо | Бавно | Брзо |
| Ефикасност на трошоците | Високо | Ниско | Високо |
| Дневници за ревизија | Потребна е сопствена изработка | Потребна е сопствена изработка | Вградени дневници само за додавање |
| Граници на AI агентите | Потребен е сопствен дизајн | Потребен е сопствен дизајн | Вклучени стандардни политики |
Вметнувањето агент директно во сервер може брзо да се изгради, но изолацијата е слаба, а контролата зависи од кодот на апликацијата.
Еден дефект може да се прошири низ целата услуга
Кога агентите работат како логика на интерниот сервер, грешка, злонамерен код или надворешен напад во една задача може да се прошири низ целата услуга.
Ризик — Потенцијален прекин на услугата за целиот системКонтролата на пристапот зависи од кодот на апликацијата
Кога дозволите се наоѓаат во кодот на апликацијата, тешко е да се спроведе доследна контрола над чувствителните податоци и пристапот до API-јата.
Ризик — Ограничена контрола врз чувствителните податоци и API-јаРезултатите тешко се проверуваат
Без фиксна средина за извршување, истата задача може да се изврши на различен начин, што го отежнува повторувањето, ревизијата и проверката на резултатите.
Ризик — Нема сигурна репродукција, ревизија или проверкаНе ги третирајте агентите како едноставни системи за одговори, туку како работници наменети за продукциска употреба со безбедносни граници и експлицитни привилегии за извршување.
Изолирање
Изолацијата базирана на контејнери спречува злонамерниот код, ненормалните наредби и надворешните напади да се прошират надвор од просторот за извршување на AI агентот. Контејнерот се уништува по секоја задача за да се намали ризикот од преостанати податоци.
Одржувајте го секое извршување во безбедна границаКонтрола
Агентите никогаш не ги избираат сопствените дозволи. Медијаторот на команди и оркестраторот доделуваат и ограничуваат пристап по задача, применувајќи различни ограничувања за датотеки, мрежи, API-ја, системски команди и тајни за улоги како што се Research, Code и Executor.
Контролирајте што агентите смеат и не смеат да прават на ниво на инфраструктуратаЕфикасност
Лесните контејнери се стартуваат побрзо од виртуелните машини и се создаваат само кога работата е подготвена. Ресурсите за процесорот, меморијата, влезот/излезот и графичкиот процесор се ограничуваат и доделуваат по задача за да се балансираат трошоците и перформансите.
Користете ги само ресурсите што му се потребни на секоја задачаСкалирање
Извршувајте повеќе корисници, задачи и агенти истовремено. Контејнерите автоматски се приспособуваат со зголемувањето на бројот на барања, грешките остануваат изолирани на поединечни задачи, а агентите може да се одвојат според улогата.
Сигурно скалирање низ голем број корисници и агентиБарањата никогаш не се извршуваат веднаш. Секое барање поминува низ Медијатор на команди порта, каде што проверките на политиките, дозволите и одобренијата мора да поминат пред извршувањето во изолиран контејнер.
Оркестратор го одредува контејнерот, дозволите, мрежната политика, распределбата на процесорот и меморијата и максималното време на извршување за секоја задача.
