Forskning

Clevi SaaS (Coding Agent, ARI, red team-testing)

Clevi har utviklet SaaS-forretningsmodeller (Software as a Service) ved hjelp av store språkmodeller.

Clevi har utviklet SaaS-forretningsmodeller (Software as a Service) ved hjelp av store språkmodeller.

Fra og med nå vil vi introdusere modellene som er utviklet ved hjelp av Clevis store språkmodeller, én etter én.

SaaS (Software as a Service) betyr først og fremst en skybasert forretningsmodell der tjenester leveres via internett i stedet for at programvare installeres.

Representative Clevi SaaS-modeller inkluderer (Coding Agent, den naturlige språkbaserte arbeidsflyten ARI og sikkerhetsagenten (red team-testing)).

Clevi Coding Agent (Clevi Coding Agent)

Bilde i hovedteksten

Neste generasjons AI-kodingsagent

  • Clevi Coding Agent er basert på den nyeste LLM-en (cip-5-agent) og leverer kodeforståelse, -generering og -analyse på nivå med Claude 4.5 Sonnet og OpenAI Codex
  • Sikrer høy nøyaktighet og konsistens selv med kompleks forretningslogikk, store prosjekter og miljøer med flere moduler

Agentisk AI-struktur

  • I stedet for én enkelt AI samarbeider spesialiserte agenter for hver rolle, blant annet orkestrering, arkitektur, koding, QA, gjennomgang og feilsøking
  • Hver agent utfører oppgaver i en arbeidsdeling og automatiserer og optimaliserer hele utviklingsprosessen
  • AI håndterer proaktivt hele prosessen, fra kravsanalyse, design, implementering, testing, kodegjennomgang og feilsøking

Omfattende programmeringsstøtte og praktisk anvendelighet

  • Støtter alle programmeringsspråk og rammeverk som er utviklet til dags dato, inkludert Python, Java, C/C++, Javascript, TypeScript, Go og Rust
  • Automatiserer hele utviklingsprosessen, inkludert kodegenerering, automatisk refaktorering, skriving av testkode, feildeteksjon og -korrigering, dokumentasjon og kodegjennomgang
  • Optimalisert for bedriftsmiljøer, inkludert analyse av store kodebaser, migrering av eldre kode og automatisk generering av API-dokumentasjon

Støtte for on-premises og SaaS

  • SaaS (skybasert API): Rask implementering, ingen vedlikeholdsbyrde, sanntidssamarbeid og enkel skalerbarhet
  • On-premises (lokalt distribuert): Optimalisert for spesifikke formål som sikkerhet, datasuverenitet og overholdelse av regelverk. Fleksibelt valg basert på virksomhetens sikkerhetspolicy, datalokasjon og nettverksmiljø

Kompatibilitet med ulike IDE-er og utviklingsmiljøer

  • Støtte for pluginer og utvidelser til ledende IDE-er som Visual Studio Code, JetBrains-serien (IDEA, PuCharm osv.), Eclipse og Jupyter Notebook
  • Enkel integrasjon i CI/CD-pipelines, interne utviklerportaler og tilpassede verktøy i form av API/SDK

ARI (plattform for oppretting og administrasjon av agenter for automatisering av arbeidsflyter basert på naturlig språk)

ARI er en intelligent agentplattform som automatisk utformer, kjører og administrerer arbeidsflyter utelukkende ved hjelp av kommandoer på naturlig språk. Ved å integrere Clevi-modellserien for reasoning (cip-5-agent, cip-5-vision, ivy-4-mm osv.), MCP (Model Context Protocol), integrasjon med eksterne API-er og et plugin-system, konfigurerer den automatisk agentarbeidsflyter som kan kjøres umiddelbart etter at en kommando er angitt.

Bilde i hovedteksten

En visning av ARI, en plattform for automatisering av arbeidsflyter bygget med cip-5-agent-modellen

Kjernefunksjoner

  • Utforming basert på naturlig språk: Noder opprettes og kobles automatisk sammen med én linje, for eksempel «Lag en arbeidsflyt for automatisk utarbeidelse av rapporter»
  • Integrasjon med MCP, eksterne API-er og pluginer: Standardisert MCP eksponerer og kaller verktøy, data og ressurser på en sikker måte, samtidig som interne/eksterne API-er og tredjepartspluginer enkelt kan utvides
  • Rekursiv optimalisering (Recursive Optimization): Evaluerer kjøringsresultatene og endrer eller refaktorerer automatisk nodestrukturen eller den genererte koden/parametrene for kontinuerlig å forbedre nøyaktighet og effektivitet
  • Støtte for multimodalitet: Støtter tekst-, bilde- og dokumentinndata/-utdata, og presenterer resultatene som et visuelt nodediagram som gjør sporing og revisjon enkelt
  • Styring/sikkerhet: Støtter tilgangsrettigheter, logging og versjonshistorikk for å sikre etterprøvbarhet og reproduserbarhet i bedriftsmiljøer

Teknologisk differensiering og verdi

  • Sammenlignet med eksisterende verktøy som er basert på manuell kobling av noder, utfører agenten selv en lukket sløyfe med «forstå formålet → utarbeide en plan → utføre → verifisere resultatet → korrigere automatisk» (kombinasjon av CTA, ToolCalling og Semantic DB)
  • Standardiserer koblingen til verktøy og ressurser gjennom MCP, noe som gir høy portabilitet og skalerbarhet, samt en ensartet utvikleropplevelse både on-premises og i SaaS
  • Utvider omfanget av automatisering i hele virksomheten gjennom integrert styring med Coding Agent, Physical AI og on-prem-løsninger

Forventede effekter

  • Også ikke-utviklere kan utforme og drifte komplekse automatiseringer ved hjelp av naturlig språk, samtidig som resultatbasert rekursiv optimalisering reduserer driftskostnadene og forbedrer kvalitetsindikatorer (nøyaktighet/behandlingstid)
  • Rask utvidelse til nye arbeidsoppgaver og systemer er mulig ved å utnytte standarder (MCP) og plugin-økosystemet

Clevi sikkerhetsagent (red team-test)

Clevi Purple Agent er en intelligent sikkerhetsagent som automatisk oppdaterer den amerikanske CVE-databasen daglig for å hente inn den nyeste informasjonen om sårbarheter. Basert på dette oppdager, verifiserer og rapporterer den sikkerhetssårbarheter i interne nettverk, servere, nettverk og applikasjoner ved hjelp av white-hat-metoder (penetrasjonstesting og simulering), kun ved å angi mål på naturlig språk (f.eks. windows, web server eller en bestemt mappe/filnavn). Den støtter hele livssyklusen fra automatisert oppdagelse via scenariobasert verifisering til rapportgenerering, og er utformet for drift også i on-premises- og isolerte nettverksmiljøer, noe som gjør den egnet for reguleringssensitive bransjer som offentlig sektor, finans og produksjon.

Bilde i brødteksten

<GUI-skjerm for Clevi sikkerhetsagent>

Hovedfunksjoner

Automatisk daglig synkronisering av CVE-feeden

  • Synkroniserer daglig amerikanske NVD/CVE-kilder og intern trusselintelligens (innsamlingspipeline) for å opprettholde en oppdatert liste over sårbarheter.

Målspesifikasjon på naturlig språk (forenklet operatørgrensesnitt)

  • Brukere kan angi mål for oppdagelse ved hjelp av naturlig språk eller enkle nøkkelord, som «windows», «bestemt server:10.10.0.5» eller «/var/www/html» (f.eks. ved å tilby inndatametoden i panelet til venstre som et brukergrensesnitt)

Simulert white-hat-verifiseringsmotor (ikke-destruktiv)

  • Verifiserer simulert om sårbarheter finnes i et sikkert sandkasse-/emuleringsmiljø (forsøk på Exploit → reproduserer sårbarheten uten å observere påvirkningsgraden), og vurderer dermed om sårbarheter finnes og hvor alvorlige de er uten å forstyrre faktiske tjenester.

Automatisk rapportering og prioritering

  • Send umiddelbart et sammendragvarsel til administratoren ved oppdagelse (e-post/Slack/sak), og generer automatisk PDF-/HTML-rapporter med sårbarhetens innvirkning og prioritet (sammendrag av berørt plassering, reproduseringsbetingelser og anbefalte tiltak)

Integrasjon med scenarier og playbooks (alternativ for integrasjon av automatiske tiltak)

  • I godkjente miljøer kan automatisk kjøring av oppdateringsscenarier og midlertidig risikoreduksjon (anvendelse av beskyttelsesregler før oppdatering) utløses. (Godkjenningsprosedyre i henhold til driftsreglene er obligatorisk)

Integrerte logger og SIEM-integrasjon

  • Systemlogger, deteksjonslogger og rapportresultater integreres med SIEM/sikkerhetsportalen for kontinuerlig overvåking og revisjon

Tilgangsrettigheter, revisjon og styring

  • Alle deteksjons- og verifiseringshandlinger registreres sammen med konto, godkjenning og tidsstempel for å være forberedt på juridiske og regulatoriske revisjoner.

Teknologisk differensiering og verdi

Sanntid og daglig aktualitet

  • Med en automatisk daglig oppdateringspipeline for CVE/NVD er det mulig å spore innvirkningen «rett etter offentliggjøringen av en zero-day».

AI-basert sårbarhetskartlegging

  • AI matcher mål angitt på naturlig språk med CVE-tekniske beskrivelser (engelsk og koreansk) og prioriterer sannsynligheten for eksponering (sårbarhetens egnethet) for det aktuelle systemet.

Ikke-destruktiv simuleringsarkitektur

  • Sikkerheten garanteres ved verifisering i en «emuleringssandkasse» som ikke forårsaker avbrudd i kundetjenester.

Distribusjonsalternativer for virksomheter

  • Støtter SaaS, on-premises og isolerte nettverk (SVCE), noe som muliggjør overholdelse av regelverk i offentlig sektor og finanssektoren.

Automatiserte rapporter og sporbarhet

  • Reduserer driftsrisikoen gjennom et fullstendig revisjonsspor (versjon, historikk og ansvarlig) for deteksjon → verifisering → rapportering.

Integrert orkestrering

  • Automatiserer den gjentakende sløyfen fra PoC til oppdatering og verifisering ved integrasjon med ARI (arbeidsflytplattformen) samt interne systemer for oppdateringsadministrasjon og saksbehandling.

Forventede effekter (forretningspåvirkning)

Proaktiv risikoreduksjon

  • Forhindrer reell risiko for kompromittering på forhånd gjennom rask eksponeringskontroll av nylig offentliggjorte CVE-er.

Forbedret driftseffektivitet

  • Sparer sikkerhetsteamets tid og bemanning ved å automatisere repetitive sårbarhetskontroller og rapporteringsoppgaver.

Styrket håndtering av regelverk og samsvar

  • Tilbyr revisjonsbare kontrolllogger og rapporter i samsvar med regulatoriske krav som PIPA/CSAP.

Støtte for raske beslutninger

  • Gjør det mulig å raskt fastsette prioriteten for oppdatering og risikoreduksjon gjennom prioriteringsrapporter basert på innvirkning.

Forespørsler og forespørsel om demo: [email protected]

Opphavsrett © 2025 Clevi Inc. Med enerett.

Tilbake til nyhetsrommet
CLEVI

Språk og region

Maskinoversatte språk er merket. Tilgjengeligheten følger den publiserte nettstedspakken.

136 språk

Anbefalt

1

Øst-Asia

7

Sørøst-Asia

11

Sør-Asia

18

Sentral-Asia

5

Midtøsten og Kaukasus

10

Vest-Europa og Sør-Europa

16

Storbritannia og Irland

4

Nord-Europa

10

Sentral-Europa og Balkan

14

Øst-Europa

5

Øst-Afrika

8

Vest-Afrika og Sentral-Afrika

9

Sørlige Afrika

8

Amerika

5

Oseania

5
Clevi SaaS (Coding Agent, ARI, red team-testing) — CLEVI