Badania

Clevi SaaS (Coding Agent, ARI, testy red team)

Clevi stworzyło modele biznesowe SaaS (Software as a Service) za pośrednictwem wielkoskalowych modeli językowych.

Clevi stworzyło modele biznesowe SaaS (Software as a Service) za pośrednictwem wielkoskalowych modeli językowych.

Od teraz przedstawimy kolejno modele stworzone przez Clevi za pośrednictwem wielkoskalowych modeli językowych.

SaaS (Software as a Service) oznacza przede wszystkim oparty na chmurze model biznesowy, w którym usługi są dostarczane przez Internet bez konieczności instalowania oprogramowania.

Do reprezentatywnych modeli SaaS Clevi należą: Coding Agent, oparty na języku naturalnym workflow ARI oraz agent bezpieczeństwa (testy red team).

Clevi Coding Agent (agent programistyczny Clevi)

Obraz w treści

Agent programistyczny AI nowej generacji

  • Clevi Coding Agent, oparty na najnowszym LLM (cip-5-agent), zapewnia możliwości rozumienia, generowania i analizowania kodu na poziomie porównywalnym z Claude 4.5 Sonnet i OpenAI Codex
  • Gwarantuje wysoką dokładność i spójność nawet w przypadku złożonej logiki biznesowej, dużych projektów i środowisk wielomodułowych

Agentowa (Agentic) struktura AI

  • Zamiast pojedynczej AI jest to struktura, w której współpracują wyspecjalizowani agenci odpowiedzialni za poszczególne role, takie jak orkiestracja, architektura, programowanie, QA, przegląd i debugowanie
  • Każdy agent wykonuje zadania w ramach podziału pracy, a cały proces tworzenia oprogramowania jest automatyzowany i optymalizowany
  • AI samodzielnie realizuje cały proces — od analizy wymagań, przez projektowanie, implementację, testowanie, przegląd kodu i debugowanie

Szerokie wsparcie programowania i zastosowanie praktyczne

  • Obsługa wszystkich obecnie używanych języków i frameworków, takich jak Python, Java, C/C++, Javascript, TypeScript, Go i Rust
  • Automatyzacja całego procesu tworzenia oprogramowania, w tym generowania kodu, automatycznego refaktoryzowania, tworzenia testów, wykrywania i naprawiania błędów, dokumentowania oraz przeglądu kodu
  • Optymalizacja pod kątem środowisk korporacyjnych, w tym analiza dużych baz kodu, migracja starszego kodu i automatyczne generowanie dokumentacji API

Wsparcie środowisk on-premises i SaaS

  • SaaS (chmurowe API): szybkie wdrożenie, brak obciążeń związanych z utrzymaniem, łatwa współpraca w czasie rzeczywistym i skalowalność
  • On-premises (wdrożenie lokalne): optymalizacja pod kątem szczególnych celów, takich jak bezpieczeństwo, suwerenność danych i zgodność z regulacjami. Elastyczny wybór zależnie od polityki bezpieczeństwa firmy, lokalizacji danych i środowiska sieciowego

Kompatybilność z różnymi środowiskami IDE i programistycznymi

  • Obsługa wtyczek i rozszerzeń dla najważniejszych IDE, takich jak Visual Studio Code, JetBrains (IDEA, PuCharm itd.), Eclipse i Jupyter Notebook
  • Łatwa integracja w formie API/SDK z potokami CI/CD, wewnętrznymi portalami deweloperskimi i niestandardowymi narzędziami

ARI (platforma do tworzenia i zarządzania agentami automatyzującymi przepływy pracy na podstawie języka naturalnego)

ARI to inteligentna platforma do tworzenia agentów, która na podstawie samych poleceń w języku naturalnym automatycznie projektuje, wykonuje i zarządza przepływami pracy. Integruje rodzinę modeli reasoning firmy CLEVI (cip-5-agent, cip-5-vision, ivy-4-mm itd.), MCP (Model Context Protocol), integrację z zewnętrznymi API oraz system wtyczek, aby automatycznie konfigurować przepływy pracy agentów gotowe do wykonania natychmiast po wprowadzeniu polecenia.

Obraz w treści

Widok implementacji platformy do automatyzacji przepływów pracy ARI zbudowanej na bazie modelu cip-5-agent

Najważniejsze funkcje

  • Projektowanie na podstawie języka naturalnego: jedno zdanie, takie jak „Utwórz przepływ pracy do automatycznego tworzenia raportów”, automatycznie generuje i łączy węzły
  • Integracja z MCP, zewnętrznymi API i wtyczkami: za pomocą standaryzowanego MCP można bezpiecznie udostępniać i wywoływać narzędzia, dane i zasoby oraz łatwo rozszerzać rozwiązanie o wewnętrzne/zewnętrzne API i wtyczki innych firm
  • Rekurencyjna optymalizacja (Recursive Optimization): na podstawie oceny wyników wykonania automatycznie modyfikuje i refaktoryzuje strukturę węzłów lub wygenerowany kod/parametry, stale poprawiając dokładność i efektywność
  • Obsługa multimodalna: obsługuje tekstowe, graficzne i dokumentowe dane wejściowe/wyjściowe, a wyniki przedstawia w postaci wizualnej mapy węzłów, co ułatwia śledzenie i audyt
  • Zarządzanie i bezpieczeństwo: obsługa uprawnień, rejestrowania i historii wersji zapewnia możliwość audytu i odtwarzalność w środowisku korporacyjnym

Wyróżniki techniczne i wartość

  • W przeciwieństwie do tradycyjnych narzędzi opartych na ręcznym łączeniu węzłów agent samodzielnie realizuje zamkniętą pętlę „zrozumienie celu → opracowanie planu → wykonanie → weryfikacja wyników → automatyczna korekta” (połączenie CTA, ToolCalling i Semantic DB)
  • Standaryzacja integracji narzędzi i zasobów za pomocą MCP zapewnia wysoką przenośność i rozszerzalność oraz takie same doświadczenia programistyczne zarówno w środowiskach on-premises, jak i SaaS
  • Dzięki zintegrowanemu sterowaniu Coding Agent, Physical AI i rozwiązaniami On-prem zakres automatyzacji w całej organizacji może zostać rozszerzony

Oczekiwane korzyści

  • Nawet osoby niebędące programistami mogą projektować i obsługiwać złożone automatyzacje za pomocą języka naturalnego, jednocześnie obniżając koszty operacyjne i poprawiając wskaźniki jakości (dokładność/czas przetwarzania) dzięki rekurencyjnej optymalizacji opartej na wynikach
  • Wykorzystanie standardu (MCP) i ekosystemu wtyczek umożliwia szybkie rozszerzanie rozwiązania na nowe zadania i systemy

Agent bezpieczeństwa Clevi (testy red team)

Clevi Purple Agent to inteligentny agent bezpieczeństwa, który codziennie automatycznie aktualizuje amerykańską bazę danych CVE w celu uzyskania najnowszych informacji o podatnościach, a następnie na tej podstawie wykrywa, weryfikuje i raportuje podatności w sieciach wewnętrznych, serwerach, sieciach i aplikacjach metodą white hat (testy penetracyjne, symulacje), wyłącznie na podstawie określenia celu w języku naturalnym (np. windows, web server, konkretny folder/nazwa pliku). Obsługuje cały cykl automatycznego wykrywania → weryfikacji scenariusza → generowania raportu i został zaprojektowany tak, aby działać również w środowiskach on-premises i sieciach odizolowanych, dzięki czemu nadaje się do sektorów wrażliwych regulacyjnie, takich jak administracja publiczna, finanse i produkcja.

Obraz w treści

<interfejs GUI agenta bezpieczeństwa Clevi>

Kluczowe funkcje

Automatyczna codzienna synchronizacja kanału CVE

  • Codziennie synchronizuje źródła amerykańskiej bazy NVD/CVE oraz wewnętrzne informacje o zagrożeniach (potok gromadzenia danych), aby utrzymywać aktualną listę podatności.

Określanie celu w języku naturalnym (uproszczony interfejs operatora)

  • Użytkownik może określić obiekt wykrywania za pomocą języka naturalnego/prostych słów kluczowych, takich jak „windows”, „konkretny serwer:10.10.0.5” czy „/var/www/html” (np. sposób wprowadzania danych w panelu po lewej stronie jest dostępny w interfejsie użytkownika)

Silnik weryfikacji symulowanego white hat hakera (nieniszczący)

  • Przeprowadza symulowaną weryfikację możliwości wystąpienia podatności w bezpiecznym środowisku piaskownicy/emulacji (próba Exploit → odtworzenie podatności bez obserwowania jej wpływu), aby ocenić występowanie podatności i poziom ryzyka bez przerywania działania rzeczywistych usług.

Automatyczne raportowanie i ustalanie priorytetów

  • Natychmiastowe wysyłanie administratorowi podsumowujących powiadomień po wykryciu (e-mail/Slack/zgłoszenie), automatyczne generowanie raportów PDF/HTML obejmujących wpływ i priorytet podatności (podsumowanie lokalizacji podatności, warunków reprodukcji i zalecanych działań)

Integracja ze scenariuszami i playbookami (opcja integracji automatycznych działań)

  • W zatwierdzonych środowiskach można uruchamiać scenariusze poprawek i tymczasowe środki zaradcze (zastosowanie reguł ochrony przed wdrożeniem poprawki) (wymagana procedura zatwierdzania zgodna z zasadami operacyjnymi).

Integracja ze skonsolidowanymi logami i SIEM

  • Integracja logów systemowych, logów wykrywania i wyników raportów z SIEM/portalem bezpieczeństwa umożliwia stałe monitorowanie i audyt.

Uprawnienia, audyt i zarządzanie

  • Wszystkie działania związane z wykrywaniem i weryfikacją są rejestrowane wraz z kontem, zatwierdzeniem i sygnaturą czasową, co zapewnia gotowość do audytów prawnych i regulacyjnych.

Wyróżniki techniczne i wartość

Aktualność w czasie rzeczywistym i codzienna

  • Dzięki potokowi automatycznych codziennych aktualizacji CVE/NVD możliwe jest śledzenie wpływu natychmiast po ujawnieniu „zero-day”.

Mapowanie podatności oparte na AI

  • AI dopasowuje wskazany w języku naturalnym cel do opisu CVE (w języku angielskim i koreańskim), a następnie ustala priorytety prawdopodobieństwa narażenia danego systemu (dopasowania podatności).

Architektura nieniszczącej symulacji

  • Bezpieczeństwo jest zapewnione dzięki weryfikacji w „emulowanym środowisku sandbox”, które nie powoduje przerwania działania usług klienta.

Opcje wdrożenia dla przedsiębiorstw

  • Obsługa SaaS, wdrożeń on-premises i izolowanych sieci (SVCE) umożliwia zgodność z regulacjami sektora publicznego i finansowego.

Zautomatyzowane raportowanie i identyfikowalność

  • Pełny ślad audytowy procesu wykrywanie→weryfikacja→raport (wersja, historia, osoba odpowiedzialna) zmniejsza ryzyko operacyjne.

Zintegrowana orkiestracja

  • Integracja z ARI (platformą przepływów pracy) oraz wewnętrznymi systemami zarządzania poprawkami i zgłoszeniami automatyzuje powtarzalną pętlę PoC→poprawka→weryfikacja.

Oczekiwane efekty (wpływ biznesowy)

Proaktywne ograniczenie ryzyka

  • Szybkie sprawdzanie narażenia na nowo ujawnione CVE pozwala zapobiegać rzeczywistemu ryzyku naruszenia z wyprzedzeniem.

Zwiększenie efektywności operacyjnej

  • Automatyzacja powtarzalnych kontroli podatności i zadań raportowych pozwala zespołom ds. bezpieczeństwa oszczędzać czas i zasoby ludzkie.

Wzmocnienie obsługi wymogów regulacyjnych i zgodności

  • Dostarczanie możliwych do audytu logów kontroli i raportów zgodnych z wymogami regulacyjnymi, takimi jak PIPA/CSAP.

Wsparcie szybkiego podejmowania decyzji

  • Raporty priorytetów oparte na wpływie umożliwiają szybkie ustalenie priorytetów poprawek i działań łagodzących.

Zapytania i prośby o demo: [email protected]

Copyright© 2025 Clevi Inc. Wszelkie prawa zastrzeżone.

Powrót do redakcji
CLEVI

Język i region

Języki przetłumaczone maszynowo są oznaczone. Dostępność jest zgodna z opublikowanym pakietem witryny.

136 języków

Polecane

1

Azja Wschodnia

7

Azja Południowo-Wschodnia

11

Azja Południowa

18

Azja Środkowa

5

Bliski Wschód i Kaukaz

10

Europa Zachodnia i Europa Południowa

16

Wielka Brytania i Irlandia

4

Europa Północna

10

Europa Środkowa i Bałkany

14

Europa Wschodnia

5

Afryka Wschodnia

8

Afryka Zachodnia i Afryka Środkowa

9

Afryka Południowa

8

Ameryka

5

Oceania

5
Clevi SaaS (Coding Agent, ARI, testy red team) — CLEVI