Clevi stworzyło modele biznesowe SaaS (Software as a Service) za pośrednictwem wielkoskalowych modeli językowych.
Od teraz przedstawimy kolejno modele stworzone przez Clevi za pośrednictwem wielkoskalowych modeli językowych.
SaaS (Software as a Service) oznacza przede wszystkim oparty na chmurze model biznesowy, w którym usługi są dostarczane przez Internet bez konieczności instalowania oprogramowania.
Do reprezentatywnych modeli SaaS Clevi należą: Coding Agent, oparty na języku naturalnym workflow ARI oraz agent bezpieczeństwa (testy red team).
Clevi Coding Agent (agent programistyczny Clevi)
Agent programistyczny AI nowej generacji
- Clevi Coding Agent, oparty na najnowszym LLM (cip-5-agent), zapewnia możliwości rozumienia, generowania i analizowania kodu na poziomie porównywalnym z Claude 4.5 Sonnet i OpenAI Codex
- Gwarantuje wysoką dokładność i spójność nawet w przypadku złożonej logiki biznesowej, dużych projektów i środowisk wielomodułowych
Agentowa (Agentic) struktura AI
- Zamiast pojedynczej AI jest to struktura, w której współpracują wyspecjalizowani agenci odpowiedzialni za poszczególne role, takie jak orkiestracja, architektura, programowanie, QA, przegląd i debugowanie
- Każdy agent wykonuje zadania w ramach podziału pracy, a cały proces tworzenia oprogramowania jest automatyzowany i optymalizowany
- AI samodzielnie realizuje cały proces — od analizy wymagań, przez projektowanie, implementację, testowanie, przegląd kodu i debugowanie
Szerokie wsparcie programowania i zastosowanie praktyczne
- Obsługa wszystkich obecnie używanych języków i frameworków, takich jak Python, Java, C/C++, Javascript, TypeScript, Go i Rust
- Automatyzacja całego procesu tworzenia oprogramowania, w tym generowania kodu, automatycznego refaktoryzowania, tworzenia testów, wykrywania i naprawiania błędów, dokumentowania oraz przeglądu kodu
- Optymalizacja pod kątem środowisk korporacyjnych, w tym analiza dużych baz kodu, migracja starszego kodu i automatyczne generowanie dokumentacji API
Wsparcie środowisk on-premises i SaaS
- SaaS (chmurowe API): szybkie wdrożenie, brak obciążeń związanych z utrzymaniem, łatwa współpraca w czasie rzeczywistym i skalowalność
- On-premises (wdrożenie lokalne): optymalizacja pod kątem szczególnych celów, takich jak bezpieczeństwo, suwerenność danych i zgodność z regulacjami. Elastyczny wybór zależnie od polityki bezpieczeństwa firmy, lokalizacji danych i środowiska sieciowego
Kompatybilność z różnymi środowiskami IDE i programistycznymi
- Obsługa wtyczek i rozszerzeń dla najważniejszych IDE, takich jak Visual Studio Code, JetBrains (IDEA, PuCharm itd.), Eclipse i Jupyter Notebook
- Łatwa integracja w formie API/SDK z potokami CI/CD, wewnętrznymi portalami deweloperskimi i niestandardowymi narzędziami
ARI (platforma do tworzenia i zarządzania agentami automatyzującymi przepływy pracy na podstawie języka naturalnego)
ARI to inteligentna platforma do tworzenia agentów, która na podstawie samych poleceń w języku naturalnym automatycznie projektuje, wykonuje i zarządza przepływami pracy. Integruje rodzinę modeli reasoning firmy CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm itd.), MCP (Model Context Protocol), integrację z zewnętrznymi API oraz system wtyczek, aby automatycznie konfigurować przepływy pracy agentów gotowe do wykonania natychmiast po wprowadzeniu polecenia.
Widok implementacji platformy do automatyzacji przepływów pracy ARI zbudowanej na bazie modelu cip-5-agent
Najważniejsze funkcje
- Projektowanie na podstawie języka naturalnego: jedno zdanie, takie jak „Utwórz przepływ pracy do automatycznego tworzenia raportów”, automatycznie generuje i łączy węzły
- Integracja z MCP, zewnętrznymi API i wtyczkami: za pomocą standaryzowanego MCP można bezpiecznie udostępniać i wywoływać narzędzia, dane i zasoby oraz łatwo rozszerzać rozwiązanie o wewnętrzne/zewnętrzne API i wtyczki innych firm
- Rekurencyjna optymalizacja (Recursive Optimization): na podstawie oceny wyników wykonania automatycznie modyfikuje i refaktoryzuje strukturę węzłów lub wygenerowany kod/parametry, stale poprawiając dokładność i efektywność
- Obsługa multimodalna: obsługuje tekstowe, graficzne i dokumentowe dane wejściowe/wyjściowe, a wyniki przedstawia w postaci wizualnej mapy węzłów, co ułatwia śledzenie i audyt
- Zarządzanie i bezpieczeństwo: obsługa uprawnień, rejestrowania i historii wersji zapewnia możliwość audytu i odtwarzalność w środowisku korporacyjnym
Wyróżniki techniczne i wartość
- W przeciwieństwie do tradycyjnych narzędzi opartych na ręcznym łączeniu węzłów agent samodzielnie realizuje zamkniętą pętlę „zrozumienie celu → opracowanie planu → wykonanie → weryfikacja wyników → automatyczna korekta” (połączenie CTA, ToolCalling i Semantic DB)
- Standaryzacja integracji narzędzi i zasobów za pomocą MCP zapewnia wysoką przenośność i rozszerzalność oraz takie same doświadczenia programistyczne zarówno w środowiskach on-premises, jak i SaaS
- Dzięki zintegrowanemu sterowaniu Coding Agent, Physical AI i rozwiązaniami On-prem zakres automatyzacji w całej organizacji może zostać rozszerzony
Oczekiwane korzyści
- Nawet osoby niebędące programistami mogą projektować i obsługiwać złożone automatyzacje za pomocą języka naturalnego, jednocześnie obniżając koszty operacyjne i poprawiając wskaźniki jakości (dokładność/czas przetwarzania) dzięki rekurencyjnej optymalizacji opartej na wynikach
- Wykorzystanie standardu (MCP) i ekosystemu wtyczek umożliwia szybkie rozszerzanie rozwiązania na nowe zadania i systemy
Agent bezpieczeństwa Clevi (testy red team)
Clevi Purple Agent to inteligentny agent bezpieczeństwa, który codziennie automatycznie aktualizuje amerykańską bazę danych CVE w celu uzyskania najnowszych informacji o podatnościach, a następnie na tej podstawie wykrywa, weryfikuje i raportuje podatności w sieciach wewnętrznych, serwerach, sieciach i aplikacjach metodą white hat (testy penetracyjne, symulacje), wyłącznie na podstawie określenia celu w języku naturalnym (np. windows, web server, konkretny folder/nazwa pliku). Obsługuje cały cykl automatycznego wykrywania → weryfikacji scenariusza → generowania raportu i został zaprojektowany tak, aby działać również w środowiskach on-premises i sieciach odizolowanych, dzięki czemu nadaje się do sektorów wrażliwych regulacyjnie, takich jak administracja publiczna, finanse i produkcja.
<interfejs GUI agenta bezpieczeństwa Clevi>
Kluczowe funkcje
Automatyczna codzienna synchronizacja kanału CVE
- Codziennie synchronizuje źródła amerykańskiej bazy NVD/CVE oraz wewnętrzne informacje o zagrożeniach (potok gromadzenia danych), aby utrzymywać aktualną listę podatności.
Określanie celu w języku naturalnym (uproszczony interfejs operatora)
- Użytkownik może określić obiekt wykrywania za pomocą języka naturalnego/prostych słów kluczowych, takich jak „windows”, „konkretny serwer:10.10.0.5” czy „/var/www/html” (np. sposób wprowadzania danych w panelu po lewej stronie jest dostępny w interfejsie użytkownika)
Silnik weryfikacji symulowanego white hat hakera (nieniszczący)
- Przeprowadza symulowaną weryfikację możliwości wystąpienia podatności w bezpiecznym środowisku piaskownicy/emulacji (próba Exploit → odtworzenie podatności bez obserwowania jej wpływu), aby ocenić występowanie podatności i poziom ryzyka bez przerywania działania rzeczywistych usług.
Automatyczne raportowanie i ustalanie priorytetów
- Natychmiastowe wysyłanie administratorowi podsumowujących powiadomień po wykryciu (e-mail/Slack/zgłoszenie), automatyczne generowanie raportów PDF/HTML obejmujących wpływ i priorytet podatności (podsumowanie lokalizacji podatności, warunków reprodukcji i zalecanych działań)
Integracja ze scenariuszami i playbookami (opcja integracji automatycznych działań)
- W zatwierdzonych środowiskach można uruchamiać scenariusze poprawek i tymczasowe środki zaradcze (zastosowanie reguł ochrony przed wdrożeniem poprawki) (wymagana procedura zatwierdzania zgodna z zasadami operacyjnymi).
Integracja ze skonsolidowanymi logami i SIEM
- Integracja logów systemowych, logów wykrywania i wyników raportów z SIEM/portalem bezpieczeństwa umożliwia stałe monitorowanie i audyt.
Uprawnienia, audyt i zarządzanie
- Wszystkie działania związane z wykrywaniem i weryfikacją są rejestrowane wraz z kontem, zatwierdzeniem i sygnaturą czasową, co zapewnia gotowość do audytów prawnych i regulacyjnych.
Wyróżniki techniczne i wartość
Aktualność w czasie rzeczywistym i codzienna
- Dzięki potokowi automatycznych codziennych aktualizacji CVE/NVD możliwe jest śledzenie wpływu natychmiast po ujawnieniu „zero-day”.
Mapowanie podatności oparte na AI
- AI dopasowuje wskazany w języku naturalnym cel do opisu CVE (w języku angielskim i koreańskim), a następnie ustala priorytety prawdopodobieństwa narażenia danego systemu (dopasowania podatności).
Architektura nieniszczącej symulacji
- Bezpieczeństwo jest zapewnione dzięki weryfikacji w „emulowanym środowisku sandbox”, które nie powoduje przerwania działania usług klienta.
Opcje wdrożenia dla przedsiębiorstw
- Obsługa SaaS, wdrożeń on-premises i izolowanych sieci (SVCE) umożliwia zgodność z regulacjami sektora publicznego i finansowego.
Zautomatyzowane raportowanie i identyfikowalność
- Pełny ślad audytowy procesu wykrywanie→weryfikacja→raport (wersja, historia, osoba odpowiedzialna) zmniejsza ryzyko operacyjne.
Zintegrowana orkiestracja
- Integracja z ARI (platformą przepływów pracy) oraz wewnętrznymi systemami zarządzania poprawkami i zgłoszeniami automatyzuje powtarzalną pętlę PoC→poprawka→weryfikacja.
Oczekiwane efekty (wpływ biznesowy)
Proaktywne ograniczenie ryzyka
- Szybkie sprawdzanie narażenia na nowo ujawnione CVE pozwala zapobiegać rzeczywistemu ryzyku naruszenia z wyprzedzeniem.
Zwiększenie efektywności operacyjnej
- Automatyzacja powtarzalnych kontroli podatności i zadań raportowych pozwala zespołom ds. bezpieczeństwa oszczędzać czas i zasoby ludzkie.
Wzmocnienie obsługi wymogów regulacyjnych i zgodności
- Dostarczanie możliwych do audytu logów kontroli i raportów zgodnych z wymogami regulacyjnymi, takimi jak PIPA/CSAP.
Wsparcie szybkiego podejmowania decyzji
- Raporty priorytetów oparte na wpływie umożliwiają szybkie ustalenie priorytetów poprawek i działań łagodzących.
Zapytania i prośby o demo: [email protected]
Copyright© 2025 Clevi Inc. Wszelkie prawa zastrzeżone.
