Clevi telah membangunkan model perniagaan Saas (Software as a Service) melalui model bahasa berskala besar.
Mulai sekarang, kami akan memperkenalkan satu demi satu model yang dibangunkan melalui model bahasa berskala besar Clevi.
Pertama sekali, Saas (Software as a Service) merujuk kepada model perniagaan berasaskan awan yang menyediakan perisian sebagai perkhidmatan melalui Internet tanpa perlu memasang perisian.
Model Saas Clevi yang utama termasuk (Coding Agent, aliran kerja berasaskan bahasa semula jadi ARI, ejen keselamatan (ujian red team)).
Clevi Coding Agent (ejen pengekodan Clevi)
Ejen AI pengekodan generasi seterusnya
- Clevi Coding Agent berasaskan LLM terkini (cip-5-agent), dengan prestasi pemahaman, penjanaan dan analisis kod yang setara dengan Claude 4.5 Sonnet dan OpenAI Codex
- Menjamin ketepatan dan konsistensi yang tinggi walaupun dalam logik perniagaan yang kompleks, projek berskala besar dan persekitaran multimodul
Struktur AI Agentic
- Bukan AI tunggal, tetapi struktur yang membolehkan ejen khusus bagi setiap peranan seperti orkestrasi, arkitek, pengekodan, QA, semakan dan penyahpepijatan bekerjasama
- Setiap ejen menjalankan tugas secara berbahagi dan mengautomasikan serta mengoptimumkan keseluruhan proses pembangunan
- AI mengendalikan keseluruhan proses secara proaktif, daripada analisis keperluan, reka bentuk, pelaksanaan, ujian, semakan kod hingga penyahpepijatan
Sokongan pengaturcaraan yang meluas dan kebolehgunaan praktikal
- Menyokong semua bahasa dan rangka kerja yang digunakan pada masa ini, termasuk Python, Java, C/C++, Javascript, TypeScript, Go dan Rust
- Mengautomasikan keseluruhan proses pembangunan, termasuk penjanaan kod, pemfaktoran semula automatik, penulisan kod ujian, pengesanan dan pembaikan pepijat, dokumentasi serta semakan kod
- Dioptimumkan untuk persekitaran perusahaan, termasuk analisis pangkalan kod berskala besar, migrasi kod legasi dan penjanaan automatik dokumentasi API
Sokongan di premis & SaaS
- SaaS (API awan): Pelaksanaan pantas, tiada beban penyelenggaraan, kerjasama masa nyata dan mudah diskalakan
- On-premise (dibina dalam premis syarikat): Dioptimumkan untuk tujuan khusus seperti keselamatan, kedaulatan data dan pematuhan peraturan. Boleh dipilih secara fleksibel mengikut dasar keselamatan, lokasi data dan persekitaran rangkaian syarikat
Keserasian dengan pelbagai IDE dan persekitaran pembangunan
- Menyokong pemalam dan sambungan untuk IDE utama seperti Visual Studio Code, keluarga JetBrains (IDEA, PuCharm dan lain-lain), Eclipse serta Jupyter Notebook
- Boleh disepadukan dengan mudah dalam bentuk API/SDK ke dalam saluran paip CI/CD, portal pembangunan dalaman dan alat tersuai
ARI (platform penciptaan dan pengurusan ejen automasi aliran kerja berasaskan bahasa semula jadi)
ARI ialah platform penciptaan ejen pintar yang mereka bentuk, melaksanakan dan mengurus aliran kerja secara automatik hanya dengan arahan bahasa semula jadi. Dengan menyepadukan keluarga model penaakulan Clevi (cip-5-agent, cip-5-vision, ivy-4-mm dan lain-lain), MCP (Model Context Protocol), integrasi API luaran dan sistem pemalam, ARI mengkonfigurasi aliran kerja ejen yang boleh dilaksanakan serta-merta sebaik sahaja arahan dimasukkan.
Paparan pelaksanaan ARI, platform automasi aliran kerja yang dibina berasaskan model cip-5-agent
Ciri utama
- Reka bentuk berasaskan bahasa semula jadi: Nod dijana dan disambungkan secara automatik hanya dengan satu ayat, “Cipta aliran kerja untuk menulis laporan secara automatik”
- Integrasi MCP, API luaran dan pemalam: Mendedahkan dan memanggil alat, data serta sumber dengan selamat melalui MCP yang distandardkan, serta mengembangkan API dalaman/luaran dan pemalam pihak ketiga dengan mudah
- Pengoptimuman rekursif (Recursive Optimization): Menilai hasil pelaksanaan dan mengubah suai atau memfaktorkan semula struktur nod atau kod/parameter yang dijana secara automatik untuk meningkatkan ketepatan dan kecekapan secara berterusan
- Sokongan multimodal: Menyokong input/output teks, imej dan dokumen, manakala hasilnya disediakan sebagai peta nod visual bagi memudahkan penjejakan dan audit
- Tadbir urus/keselamatan: Menyokong kebenaran, pengelogan dan sejarah versi untuk memastikan kebolehauditan serta kebolehulangan dalam persekitaran perusahaan
Perbezaan teknikal dan nilai
- Berbanding alat sedia ada yang berasaskan pendawaian nod secara manual, ejen melaksanakan sendiri gelung tertutup “memahami tujuan → merangka pelan → melaksanakan → mengesahkan hasil → membetulkan secara automatik” (gabungan CTA·ToolCalling·Semantic DB)
- Penyepaduan alat/sumber diseragamkan melalui MCP, memberikan kemudahalihan dan kebolehkembangan yang tinggi serta pengalaman pembangunan yang sama dalam persekitaran on-premises dan SaaS
- Memperluas skop automasi seluruh organisasi melalui kawalan bersepadu dengan Coding Agent·Physical AI·penyelesaian On-prem
Kesan yang dijangkakan
- Bukan pembangun juga boleh mereka bentuk dan mengendalikan automasi kompleks dalam bahasa semula jadi, serta mencapai pengurangan kos operasi dan peningkatan serentak dalam metrik kualiti (ketepatan/masa pemprosesan) melalui pengoptimuman rekursif berasaskan hasil
- Pengembangan pantas kepada tugas/sistem baharu boleh dilakukan dengan memanfaatkan ekosistem standard (MCP) dan pemalam
Ejen keselamatan Clevi (ujian red team)
Clevi Purple Agent ialah ejen keselamatan pintar yang mengemas kini pangkalan data CVE Amerika Syarikat secara automatik setiap hari untuk mendapatkan maklumat kerentanan terkini, kemudian mengesan, mengesahkan dan melaporkan kerentanan keselamatan dalam rangkaian dalaman·pelayan·rangkaian·aplikasi melalui pendekatan penggodam beretika (serangan simulasi, simulasi) hanya dengan penetapan sasaran berasaskan bahasa semula jadi (contoh: windows, pelayan web, folder/nama fail tertentu). Ia menyokong keseluruhan kitar hayat pengesanan automatik→pengesahan senario→penjanaan laporan, dan direka bentuk untuk beroperasi dalam persekitaran on-premises·rangkaian terasing, menjadikannya sesuai untuk industri sensitif terhadap peraturan seperti sektor awam·kewangan·pembuatan.
<clevi 보안 에이전트 GUI 화면>
Fungsi utama
Penyegerakan automatik suapan CVE harian
- Menyegerakkan sumber NVD/CVE Amerika Syarikat dan risikan ancaman dalaman (saluran pengumpulan) setiap hari untuk mengekalkan senarai kerentanan terkini.
Penetapan sasaran dalam bahasa semula jadi (antara muka operator yang dipermudah)
- Pengguna boleh menetapkan sasaran pengesanan menggunakan bahasa semula jadi/kata kunci ringkas seperti “windows”, “pelayan tertentu:10.10.0.5”, “/var/www/html” (contoh: menyediakan kaedah input panel kiri sebagai UI)
Enjin pengesahan simulasi penggodam beretika (tidak merosakkan)
- Mengesahkan secara simulasi kemungkinan kewujudan kerentanan dalam persekitaran sandbox/emulasi yang selamat (cubaan Exploit → menghasilkan semula kerentanan tanpa memerhati tahap impak) untuk menentukan kewujudan dan tahap risiko kerentanan tanpa mengganggu perkhidmatan sebenar.
Pelaporan automatik·penetapan keutamaan
- Menghantar pemberitahuan ringkasan kepada pentadbir serta-merta selepas pengesanan (e-mel/Slack/tiket), dan menjana laporan PDF/HTML secara automatik yang merangkumi tahap impak serta keutamaan kerentanan (lokasi kerentanan, ringkasan syarat penghasilan semula, tindakan yang disyorkan)
Penyepaduan senario·playbook (pilihan penyepaduan tindakan automatik)
- Dalam persekitaran yang diluluskan, pencetus boleh digunakan untuk melaksanakan senario tampalan·mitigasi sementara (penggunaan peraturan pertahanan sebelum tampalan) secara automatik. (Prosedur kelulusan mengikut dasar operasi adalah wajib)
Penyepaduan log·SIEM
- Mengintegrasikan log sistem·log pengesanan·hasil laporan ke dalam SIEM/portal keselamatan untuk membolehkan pemantauan berterusan·audit
Kebenaran·audit·tadbir urus
- Semua aktiviti pengesanan·pengesahan direkodkan bersama akaun·kelulusan·cap masa sebagai persediaan menghadapi audit perundangan·kawal selia.
Pembezaan dan nilai teknikal
Kemas kini masa nyata·harian
- Saluran paip kemas kini automatik harian CVE/NVD membolehkan penjejakan impak ‘sejurus selepas pendedahan sifar hari’.
Pemetaan kerentanan berasaskan AI
- AI memadankan sasaran yang ditentukan dalam bahasa semula jadi dengan penerangan teknikal CVE (bahasa Inggeris·bahasa Korea), lalu mengutamakan kemungkinan pendedahan sistem berkenaan (kesesuaian kerentanan).
Seni bina simulasi tanpa pemusnahan
- Keselamatan dijamin dengan menjalankan pengesahan dalam ‘kotak pasir emulasi’ yang tidak menyebabkan gangguan perkhidmatan pelanggan.
Pilihan penggunaan untuk perusahaan
- Menyokong SaaS·on-premises·rangkaian terasing (SVCE), sekali gus membolehkan pematuhan terhadap peraturan sektor awam·kewangan.
Pelaporan·kebolehkesanan automatik
- Mengurangkan risiko operasi melalui jejak audit lengkap bagi pengesanan→pengesahan→pelaporan (versi·sejarah·pihak bertanggungjawab).
Orkestrasi bersepadu
- Mengautomasikan gelung berulang PoC→tampalan→pengesahan dengan berintegrasi dengan ARI (platform aliran kerja) serta sistem pengurusan tampalan·sistem tiket dalaman.
Kesan yang dijangka (impak perniagaan)
Pengurangan risiko secara proaktif
- Menghalang risiko pencerobohan sebenar terlebih dahulu melalui pemeriksaan pendedahan pantas terhadap CVE yang baru didedahkan.
Peningkatan kecekapan operasi
- Menjimatkan masa·tenaga kerja pasukan keselamatan melalui automasi tugas pemeriksaan kerentanan·pelaporan yang berulang.
Pengukuhan tindak balas terhadap peraturan·pematuhan
- Menyediakan log pemeriksaan dan laporan yang boleh diaudit selaras dengan keperluan peraturan seperti PIPA/CSAP.
Sokongan untuk membuat keputusan pantas
- Membolehkan penentuan pantas keutamaan tampalan·mitigasi melalui laporan keutamaan berasaskan impak.
Pertanyaan dan permintaan demo: [email protected]
Hak cipta© 2025 Clevi Inc. Hak cipta terpelihara.
