Clevi har utviklet SaaS-forretningsmodeller (Software as a Service) ved hjelp av store språkmodeller.
Fra og med nå vil vi introdusere modellene som er utviklet ved hjelp av Clevis store språkmodeller, én etter én.
SaaS (Software as a Service) betyr først og fremst en skybasert forretningsmodell der tjenester leveres via internett i stedet for at programvare installeres.
Representative Clevi SaaS-modeller inkluderer (Coding Agent, den naturlige språkbaserte arbeidsflyten ARI og sikkerhetsagenten (red team-testing)).
Clevi Coding Agent (Clevi Coding Agent)
Neste generasjons AI-kodingsagent
- Clevi Coding Agent er basert på den nyeste LLM-en (cip-5-agent) og leverer kodeforståelse, -generering og -analyse på nivå med Claude 4.5 Sonnet og OpenAI Codex
- Sikrer høy nøyaktighet og konsistens selv med kompleks forretningslogikk, store prosjekter og miljøer med flere moduler
Agentisk AI-struktur
- I stedet for én enkelt AI samarbeider spesialiserte agenter for hver rolle, blant annet orkestrering, arkitektur, koding, QA, gjennomgang og feilsøking
- Hver agent utfører oppgaver i en arbeidsdeling og automatiserer og optimaliserer hele utviklingsprosessen
- AI håndterer proaktivt hele prosessen, fra kravsanalyse, design, implementering, testing, kodegjennomgang og feilsøking
Omfattende programmeringsstøtte og praktisk anvendelighet
- Støtter alle programmeringsspråk og rammeverk som er utviklet til dags dato, inkludert Python, Java, C/C++, Javascript, TypeScript, Go og Rust
- Automatiserer hele utviklingsprosessen, inkludert kodegenerering, automatisk refaktorering, skriving av testkode, feildeteksjon og -korrigering, dokumentasjon og kodegjennomgang
- Optimalisert for bedriftsmiljøer, inkludert analyse av store kodebaser, migrering av eldre kode og automatisk generering av API-dokumentasjon
Støtte for on-premises og SaaS
- SaaS (skybasert API): Rask implementering, ingen vedlikeholdsbyrde, sanntidssamarbeid og enkel skalerbarhet
- On-premises (lokalt distribuert): Optimalisert for spesifikke formål som sikkerhet, datasuverenitet og overholdelse av regelverk. Fleksibelt valg basert på virksomhetens sikkerhetspolicy, datalokasjon og nettverksmiljø
Kompatibilitet med ulike IDE-er og utviklingsmiljøer
- Støtte for pluginer og utvidelser til ledende IDE-er som Visual Studio Code, JetBrains-serien (IDEA, PuCharm osv.), Eclipse og Jupyter Notebook
- Enkel integrasjon i CI/CD-pipelines, interne utviklerportaler og tilpassede verktøy i form av API/SDK
ARI (plattform for oppretting og administrasjon av agenter for automatisering av arbeidsflyter basert på naturlig språk)
ARI er en intelligent agentplattform som automatisk utformer, kjører og administrerer arbeidsflyter utelukkende ved hjelp av kommandoer på naturlig språk. Ved å integrere Clevi-modellserien for reasoning (cip-5-agent, cip-5-vision, ivy-4-mm osv.), MCP (Model Context Protocol), integrasjon med eksterne API-er og et plugin-system, konfigurerer den automatisk agentarbeidsflyter som kan kjøres umiddelbart etter at en kommando er angitt.
En visning av ARI, en plattform for automatisering av arbeidsflyter bygget med cip-5-agent-modellen
Kjernefunksjoner
- Utforming basert på naturlig språk: Noder opprettes og kobles automatisk sammen med én linje, for eksempel «Lag en arbeidsflyt for automatisk utarbeidelse av rapporter»
- Integrasjon med MCP, eksterne API-er og pluginer: Standardisert MCP eksponerer og kaller verktøy, data og ressurser på en sikker måte, samtidig som interne/eksterne API-er og tredjepartspluginer enkelt kan utvides
- Rekursiv optimalisering (Recursive Optimization): Evaluerer kjøringsresultatene og endrer eller refaktorerer automatisk nodestrukturen eller den genererte koden/parametrene for kontinuerlig å forbedre nøyaktighet og effektivitet
- Støtte for multimodalitet: Støtter tekst-, bilde- og dokumentinndata/-utdata, og presenterer resultatene som et visuelt nodediagram som gjør sporing og revisjon enkelt
- Styring/sikkerhet: Støtter tilgangsrettigheter, logging og versjonshistorikk for å sikre etterprøvbarhet og reproduserbarhet i bedriftsmiljøer
Teknologisk differensiering og verdi
- Sammenlignet med eksisterende verktøy som er basert på manuell kobling av noder, utfører agenten selv en lukket sløyfe med «forstå formålet → utarbeide en plan → utføre → verifisere resultatet → korrigere automatisk» (kombinasjon av CTA, ToolCalling og Semantic DB)
- Standardiserer koblingen til verktøy og ressurser gjennom MCP, noe som gir høy portabilitet og skalerbarhet, samt en ensartet utvikleropplevelse både on-premises og i SaaS
- Utvider omfanget av automatisering i hele virksomheten gjennom integrert styring med Coding Agent, Physical AI og on-prem-løsninger
Forventede effekter
- Også ikke-utviklere kan utforme og drifte komplekse automatiseringer ved hjelp av naturlig språk, samtidig som resultatbasert rekursiv optimalisering reduserer driftskostnadene og forbedrer kvalitetsindikatorer (nøyaktighet/behandlingstid)
- Rask utvidelse til nye arbeidsoppgaver og systemer er mulig ved å utnytte standarder (MCP) og plugin-økosystemet
Clevi sikkerhetsagent (red team-test)
Clevi Purple Agent er en intelligent sikkerhetsagent som automatisk oppdaterer den amerikanske CVE-databasen daglig for å hente inn den nyeste informasjonen om sårbarheter. Basert på dette oppdager, verifiserer og rapporterer den sikkerhetssårbarheter i interne nettverk, servere, nettverk og applikasjoner ved hjelp av white-hat-metoder (penetrasjonstesting og simulering), kun ved å angi mål på naturlig språk (f.eks. windows, web server eller en bestemt mappe/filnavn). Den støtter hele livssyklusen fra automatisert oppdagelse via scenariobasert verifisering til rapportgenerering, og er utformet for drift også i on-premises- og isolerte nettverksmiljøer, noe som gjør den egnet for reguleringssensitive bransjer som offentlig sektor, finans og produksjon.
<GUI-skjerm for Clevi sikkerhetsagent>
Hovedfunksjoner
Automatisk daglig synkronisering av CVE-feeden
- Synkroniserer daglig amerikanske NVD/CVE-kilder og intern trusselintelligens (innsamlingspipeline) for å opprettholde en oppdatert liste over sårbarheter.
Målspesifikasjon på naturlig språk (forenklet operatørgrensesnitt)
- Brukere kan angi mål for oppdagelse ved hjelp av naturlig språk eller enkle nøkkelord, som «windows», «bestemt server:10.10.0.5» eller «/var/www/html» (f.eks. ved å tilby inndatametoden i panelet til venstre som et brukergrensesnitt)
Simulert white-hat-verifiseringsmotor (ikke-destruktiv)
- Verifiserer simulert om sårbarheter finnes i et sikkert sandkasse-/emuleringsmiljø (forsøk på Exploit → reproduserer sårbarheten uten å observere påvirkningsgraden), og vurderer dermed om sårbarheter finnes og hvor alvorlige de er uten å forstyrre faktiske tjenester.
Automatisk rapportering og prioritering
- Send umiddelbart et sammendragvarsel til administratoren ved oppdagelse (e-post/Slack/sak), og generer automatisk PDF-/HTML-rapporter med sårbarhetens innvirkning og prioritet (sammendrag av berørt plassering, reproduseringsbetingelser og anbefalte tiltak)
Integrasjon med scenarier og playbooks (alternativ for integrasjon av automatiske tiltak)
- I godkjente miljøer kan automatisk kjøring av oppdateringsscenarier og midlertidig risikoreduksjon (anvendelse av beskyttelsesregler før oppdatering) utløses. (Godkjenningsprosedyre i henhold til driftsreglene er obligatorisk)
Integrerte logger og SIEM-integrasjon
- Systemlogger, deteksjonslogger og rapportresultater integreres med SIEM/sikkerhetsportalen for kontinuerlig overvåking og revisjon
Tilgangsrettigheter, revisjon og styring
- Alle deteksjons- og verifiseringshandlinger registreres sammen med konto, godkjenning og tidsstempel for å være forberedt på juridiske og regulatoriske revisjoner.
Teknologisk differensiering og verdi
Sanntid og daglig aktualitet
- Med en automatisk daglig oppdateringspipeline for CVE/NVD er det mulig å spore innvirkningen «rett etter offentliggjøringen av en zero-day».
AI-basert sårbarhetskartlegging
- AI matcher mål angitt på naturlig språk med CVE-tekniske beskrivelser (engelsk og koreansk) og prioriterer sannsynligheten for eksponering (sårbarhetens egnethet) for det aktuelle systemet.
Ikke-destruktiv simuleringsarkitektur
- Sikkerheten garanteres ved verifisering i en «emuleringssandkasse» som ikke forårsaker avbrudd i kundetjenester.
Distribusjonsalternativer for virksomheter
- Støtter SaaS, on-premises og isolerte nettverk (SVCE), noe som muliggjør overholdelse av regelverk i offentlig sektor og finanssektoren.
Automatiserte rapporter og sporbarhet
- Reduserer driftsrisikoen gjennom et fullstendig revisjonsspor (versjon, historikk og ansvarlig) for deteksjon → verifisering → rapportering.
Integrert orkestrering
- Automatiserer den gjentakende sløyfen fra PoC til oppdatering og verifisering ved integrasjon med ARI (arbeidsflytplattformen) samt interne systemer for oppdateringsadministrasjon og saksbehandling.
Forventede effekter (forretningspåvirkning)
Proaktiv risikoreduksjon
- Forhindrer reell risiko for kompromittering på forhånd gjennom rask eksponeringskontroll av nylig offentliggjorte CVE-er.
Forbedret driftseffektivitet
- Sparer sikkerhetsteamets tid og bemanning ved å automatisere repetitive sårbarhetskontroller og rapporteringsoppgaver.
Styrket håndtering av regelverk og samsvar
- Tilbyr revisjonsbare kontrolllogger og rapporter i samsvar med regulatoriske krav som PIPA/CSAP.
Støtte for raske beslutninger
- Gjør det mulig å raskt fastsette prioriteten for oppdatering og risikoreduksjon gjennom prioriteringsrapporter basert på innvirkning.
Forespørsler og forespørsel om demo: [email protected]
Opphavsrett © 2025 Clevi Inc. Med enerett.
