Gardatz la poténcia de l’automatizacion per IA,
amb un contraròtle mai fòrt de l’infrastructura.
SVCE es l’environament d’execucion que permet als agents IA de la plataforma Clevi-X de foncionar en tota seguretat en en los isolant, los governant e los validant al nivèl de l’infrastructura. Qual a fach qué, e quand, es tot enregistrat automaticament.
SVCE conven a las organizacions que devon satisfar d’exigéncias reglamentàrias, gerir de sistèmas integrats complèxes o manténer lo contraròtle dirècte de lor infrastructura.
Servicis financièrs · Sector public
Environaments ont la regulacion e l'audit son obligatòris
TI d’entrepresa
Operacion unificada de sistèmas complèxes
Dins vòstras installacions
Contraròtle dirècte de vòstra infraestructura
Natiu del nívol
Operacion de cargas de trabalh en contenedors
SVCE es pas una solucion autonòma. Es la jaça de contraròtle entre vòstra infrastructura e la plataforma Clevi-X que governa cada execucion d’agent.
Executar d’agents dirèctament sus un servidor es leugièr mas riscat ; las maquinas virtualas son securizadas mas pesugas. SVCE redusís l’escart amb de contenedors leugièrs.
| Comparason | Agent dins lo servidor | Basat sus VM | SVCE |
|---|---|---|---|
| Isolacion | Bas | Naut | Naut (leugièr) |
| Contraròtle dels accèsses | Implementat dins lo còde de l’aplicacion | Requerís una configuracion | Integrat dins l'environament d'execucion |
| Isolacion per tasca | Dificil | Ineficace | Automatic per contenedor |
| Velocitat de provisionament · de desmantelament | Rapid | Lent | Rapid |
| Eficiéncia dels còstes | Naut | Bas | Naut |
| Jornaus d’audit | Construccion personalizada requerida | Construccion personalizada requerida | Registres integrats de sola addicion |
| Limits dels agents d’IA | Concepcion personalizada requerida | Concepcion personalizada requerida | Politicas estandards inclusas |
Integrar un agent dirèctament dins un servidor pòt èsser rapid de concebre, mas l’isolament es fèble e lo contraròtle depend del còdi de l’aplicacion.
Una sola pana pòt se propagar per tot lo servici
Quand los agents s’executan coma logica intèrna del servidor, una error, de còde maliciós o una ataca extèrna dins una tasca pòt se propagar per tot lo servici.
Risc — Interrupcion potenciala de tot lo serviciLo contraròtle dels accèsses depend del còdi de l’aplicacion
Quand las permissions son dins lo còde de l'aplicacion, es dificil d'aplicar un contraròtle coerent sus las donadas sensibles e l'accès a las API.
Risc — Contraròtle limitat sus las donadas sensiblas e las APILos resultats son dificils de verificar
Sens un environament d’execucion fix, lo meteis prètzfach pòt s’executar diferentament, çò que rend dificilas la reproduccion, l’audit e la verificacion dels resultats.
Risc — Cap de reproduccion, d'audit o de verificació fisablaConsideratz los agents non pas coma de simples sistèmas de responsa, mas coma de trabalhadors de produccion amb de limits de seguretat e de privilègis d’execucion explicits.
Isolacion
L’isolament basat sus de contenedors empacha lo còdi maliciós, las comandas anormalas e los atacs extèrnes de se propagar fòra de l’espaci d’execucion d’un agent IA. Lo contenedor es destruit aprèp cada prètzfach per redusir lo risc de donadas residualas.
Gardatz cada execucion dins una barrièra seguraContraròtle
Los agents causisson jamai lors pròprias permissions. Lo Command Mediator e l'Orchestrator autrejan e restrenhisson l'accès per tasca, en aplicant de limits diferents als fichièrs, a las ret de las, a las API, a las comandas del sistèma e als secrets per de ròtles coma Research, Code e Executor.
Contrarotlar çò que los agents pòdon o pòdon pas far al nivèl de l’infrastructuraEficacitat
Los contenedors leugièrs s’avián mai rapidament que las MV e son creats solament quand lo trabalh es prèst. Las ressorsas de CPU, de memòria, d’E/S e de GPU son limitadas e atribuidas per prètzfach per equilibrar lo còst e las performanças.
Utilizatz sonque las ressorsas de besonh per cada prètzfachEscala
Executatz mantun utilizaire, prètzfach e agent al meteis temps. Los contenedors s’escalan automaticament quand las demandas aumentan, las pana demòran isoladas a de prètzfaches individuals, e los agents pòdon èsser separats per ròtle.
S’escalar de manièra fisabla entre fòrça utilizaires e agentsLas demandas son pas jamai executadas immediatament. Cada demanda passa pel Command Mediator pòrta, ont las verificacion de politica, de permís e d’aprovacion devon passar abans l’execucion dins un contenedor isolat.
Orquestrator determina lo contenedor, las permissions, la politica de ret, l’atribucion de CPU e de memòria, e lo temps d’execucion maximal per cada prètzfach.
