CLEVI heeft via grote taalmodellen SaaS-bedrijfsmodellen (Software as a Service) ontwikkeld.
Vanaf nu introduceren we één voor één de modellen die met behulp van de grote taalmodellen van CLEVI zijn ontwikkeld.
SaaS (Software as a Service) verwijst eerst naar een cloudgebaseerd bedrijfsmodel waarbij software niet hoeft te worden geïnstalleerd, maar als dienst via internet wordt geleverd.
De belangrijkste SaaS-modellen van CLEVI zijn Coding Agent, de workflow ARI op basis van natuurlijke taal en de beveiligingsagent (red-teamtests).
Clevi Coding Agent (CLEVI Coding Agent)
AI-codingagent van de volgende generatie
- Clevi Coding Agent is gebaseerd op de nieuwste LLM (cip-5-agent) en biedt codebegrip, codegeneratie en analysemogelijkheden op een niveau dat gelijkwaardig is aan Claude 4.5 Sonnet en OpenAI Codex
- Biedt hoge nauwkeurigheid en consistentie, zelfs bij complexe bedrijfslogica, grootschalige projecten en omgevingen met meerdere modules
Agentische AI-architectuur
- Geen enkele AI, maar een structuur waarin gespecialiseerde agents voor elke rol, zoals orkestratie, architectuur, codering, QA, review en debugging, samenwerken
- Elke agent voert taken verdeeld uit en automatiseert en optimaliseert het volledige ontwikkelingsproces
- De AI verwerkt proactief het volledige proces, van vereistenanalyse, ontwerp, implementatie, testen, codereview tot debugging
Brede programmeerondersteuning en praktische toepasbaarheid
- Ondersteunt alle momenteel ontwikkelde talen en frameworks, waaronder Python, Java, C/C++, Javascript, TypeScript, Go en Rust
- Automatiseert het volledige ontwikkelingsproces, waaronder codegeneratie, automatische refactoring, het schrijven van testcode, bugdetectie en -oplossing, documentatie en codereview
- Geoptimaliseerd voor enterprise-omgevingen, waaronder analyse van grootschalige codebases, migratie van legacycode en automatische generatie van API-documentatie
On-premises- en SaaS-ondersteuning
- SaaS(cloud-API): snelle implementatie, geen onderhoudsbelasting, realtime samenwerking en eenvoudige schaalbaarheid
- On-premises (in eigen huis geïmplementeerd): geoptimaliseerd voor specifieke doeleinden zoals beveiliging, data-soevereiniteit en naleving van regelgeving. Flexibel te kiezen op basis van het beveiligingsbeleid, de locatie van gegevens en de netwerkomgeving van de onderneming
Compatibiliteit met diverse IDE's en ontwikkelomgevingen
- Ondersteuning voor belangrijke IDE-plug-ins en -extensies, zoals Visual Studio Code, JetBrains-producten (IDEA, PuCharm enz.), Eclipse en Jupyter Notebook
- Eenvoudig te integreren in CI/CD-pijplijnen, interne ontwikkelaarsportalen en aangepaste tools in de vorm van een API/SDK
ARI (platform voor het creëren en beheren van agents voor workflowautomatisering op basis van natuurlijke taal)
ARI is een intelligent platform voor het creëren van agents dat workflows automatisch ontwerpt, uitvoert en beheert met uitsluitend opdrachten in natuurlijke taal. Door de reasoning-modellen van CLEVI (zoals cip-5-agent, cip-5-vision en ivy-4-mm), MCP (Model Context Protocol), integratie met externe API's en een plug-insysteem te combineren, configureert het automatisch agentworkflows die direct na het invoeren van een opdracht kunnen worden uitgevoerd.
Een scène van ARI, een platform voor workflowautomatisering gebouwd op basis van het <cip-5-agentmodel
Belangrijkste functies
- Ontwerp op basis van natuurlijke taal: met één regel, zoals “Maak een workflow voor het automatisch opstellen van rapporten”, worden nodes automatisch gegenereerd en verbonden
- Integratie met MCP, externe API's en plug-ins: tools, gegevens en resources worden veilig beschikbaar gesteld en aangeroepen via gestandaardiseerde MCP, terwijl interne/externe API's en plug-ins van derden eenvoudig kunnen worden uitgebreid
- Recursieve optimalisatie (Recursive Optimization): door uitvoeringsresultaten te evalueren, worden de nodestructuur of gegenereerde code/parameters automatisch aangepast en geherstructureerd, waardoor nauwkeurigheid en efficiëntie voortdurend worden verbeterd
- Multimodale ondersteuning: ondersteunt tekst-, beeld- en documentinvoer en -uitvoer, waarbij resultaten worden weergegeven als een visuele nodemap voor eenvoudige tracking en auditing
- Governance/beveiliging: ondersteunt autorisaties, logging en versiegeschiedenis om auditbaarheid en reproduceerbaarheid in een enterprise-omgeving te waarborgen
Technologische onderscheidende kenmerken en waarde
- In tegenstelling tot bestaande tools die voornamelijk handmatige nodebedrading vereisen, voert de agent zelfstandig de gesloten cyclus ‘doel begrijpen → plan opstellen → uitvoeren → resultaten verifiëren → automatisch corrigeren’ uit (combinatie van CTA, ToolCalling en Semantic DB)
- Door de integratie van tools en resources via MCP te standaardiseren, biedt de oplossing hoge portabiliteit en schaalbaarheid, evenals dezelfde ontwikkelervaring in zowel on-premises- als SaaS-omgevingen
- Breid het bereik van bedrijfsbrede automatisering uit door centrale integratie en aansturing van Coding Agent, Physical AI en on-premises oplossingen
Verwachte voordelen
- Ook niet-ontwikkelaars kunnen complexe automatisering ontwerpen en beheren in natuurlijke taal. Dankzij resultaatgebaseerde recursieve optimalisatie kunnen tegelijkertijd de operationele kosten worden verlaagd en kwaliteitsindicatoren (nauwkeurigheid/verwerkingstijd) worden verbeterd
- Dankzij het gebruik van standaarden (MCP) en het plug-in-ecosysteem is snelle uitbreiding naar nieuwe werkzaamheden en systemen mogelijk
Clevi-beveiligingsagent (red-teamtest)
Clevi Purple Agent actualiseert dagelijks automatisch de Amerikaanse CVE-database om over de meest recente informatie over kwetsbaarheden te beschikken. Op basis hiervan detecteert, verifieert en rapporteert deze intelligente beveiligingsagent beveiligingskwetsbaarheden in interne netwerken, servers, netwerken en applicaties via een white-hackerbenadering (penetratietests, simulaties), uitsluitend door doelen in natuurlijke taal op te geven (bijv. windows, web server, een specifieke map/bestandsnaam). De agent ondersteunt de volledige cyclus van geautomatiseerde detectie → scenariovalidatie → rapportgeneratie en is ontworpen voor gebruik in on-premises- en geïsoleerde netwerkomgevingen, waardoor hij geschikt is voor regelgevinggevoelige sectoren zoals de publieke sector, financiën en productie.
<GUI-scherm van de Clevi-beveiligingsagent>
Belangrijkste functies
Automatische dagelijkse synchronisatie van de CVE-feed
- Synchroniseert dagelijks Amerikaanse NVD/CVE-bronnen en interne threat intelligence (verzamelingspijplijn) om een actuele lijst met kwetsbaarheden bij te houden.
Doelopgave in natuurlijke taal (vereenvoudigde operatorinterface)
- Gebruikers kunnen detectiedoelen opgeven met natuurlijke taal of eenvoudige trefwoorden, zoals “windows”, “specifieke server:10.10.0.5” en “/var/www/html” (bijv. de invoermethode van het linkerpaneel wordt als UI aangeboden)
Simulatie-engine voor white-hackervalidatie (niet-destructief)
- Reproduceert kwetsbaarheden voor simulatievalidatie in een veilige sandbox-/emulatieomgeving (poging tot Exploit → reproductie van de kwetsbaarheid zonder de impact te observeren) om het bestaan en het risiconiveau van kwetsbaarheden te beoordelen zonder de daadwerkelijke dienstverlening te onderbreken.
Automatische rapportage en prioritering
- Onmiddellijke samenvattende meldingen naar beheerders verzenden (e-mail/Slack/ticket) en automatisch PDF-/HTML-rapporten genereren met de impact en prioriteit van kwetsbaarheden (samenvatting van kwetsbare locaties, voorwaarden voor reproductie en aanbevolen maatregelen)
Integratie met scenario's en playbooks (optie voor koppeling met geautomatiseerde acties)
- In goedgekeurde omgevingen kunnen patchscenario's en tijdelijke mitigaties (toepassing van verdedigingsregels vóór het patchen) automatisch worden gestart. (Goedkeuringsprocedure volgens het operationele beleid is verplicht.)
Integratie van geconsolideerde logs met SIEM
- Systeemlogs, detectielogs en rapportresultaten worden geïntegreerd in het SIEM/beveiligingsportaal, zodat continue monitoring en audits mogelijk zijn
Toegangsrechten, auditing en governance
- Alle detectie- en verificatieactiviteiten worden samen met het account, de goedkeuring en de tijdstempel vastgelegd ter voorbereiding op juridische en regelgevingsaudits.
Technologische onderscheidende kenmerken en waarde
Realtime en dagelijkse actualiteit
- Dankzij de dagelijkse automatische updatepipeline voor CVE/NVD kan de impact direct na de openbaarmaking van een ‘zero-day’ worden gevolgd.
AI-gebaseerde kwetsbaarheidsmapping
- AI koppelt de in natuurlijke taal opgegeven doelen aan CVE-technische beschrijvingen (Engels en Koreaans) en prioriteert de waarschijnlijkheid van blootstelling van het betreffende systeem (geschiktheid voor de kwetsbaarheid).
Niet-destructieve simulatiearchitectuur
- Veiligheid wordt gewaarborgd door verificatie in een ‘emulatiesandbox’ die geen onderbreking van klantdiensten veroorzaakt.
Implementatieopties voor ondernemingen
- Ondersteuning voor SaaS, on-premises en geïsoleerde netwerken (SVCE) maakt naleving van regelgeving in de publieke sector en de financiële sector mogelijk.
Geautomatiseerde rapportage en traceerbaarheid
- Volledige audittrail van detectie→verificatie→rapportage (versies, geschiedenis en verantwoordelijke personen) vermindert operationele risico's.
Geïntegreerde orkestratie
- Door integratie met ARI (workflowplatform) en interne patchbeheer- en ticketsystemen wordt de herhalende lus van PoC→patch→verificatie geautomatiseerd.
Verwachte effecten (zakelijke impact)
Proactieve risicoreductie
- Door nieuwe openbaar gemaakte CVE's snel op blootstelling te controleren, wordt het daadwerkelijke risico op een inbreuk proactief voorkomen.
Verbeterde operationele efficiëntie
- Automatisering van repetitieve controles op kwetsbaarheden en rapportagetaken bespaart het beveiligingsteam tijd en personeel.
Verbeterde naleving van regelgeving en compliance
- Controlelogs en rapporten die kunnen worden geaudit en zijn afgestemd op wettelijke vereisten zoals PIPA/CSAP worden geleverd.
Ondersteuning van snelle besluitvorming
- Dankzij impactgebaseerde prioriteitsrapporten kunnen prioriteiten voor patches en mitigaties snel worden bepaald.
Vragen en demoaanvragen: [email protected]
Copyright© 2025 Clevi Inc. Alle rechten voorbehouden.
