Zachowaj moc automatyzacji AI,
z silniejszą kontrolą nad infrastrukturą.
SVCE to środowisko wykonawcze, które zapewnia bezpieczne działanie agentów AI platformy Clevi-X poprzez izolując je, zarządzając nimi i walidując je na poziomie infrastruktury. Kto co zrobił i kiedy, jest automatycznie rejestrowane.
SVCE jest przeznaczony dla organizacji, które muszą spełniać wymogi regulacyjne, obsługiwać złożone zintegrowane systemy lub utrzymywać bezpośrednią kontrolę nad swoją infrastrukturą.
Usługi finansowe · Sektor publiczny
Środowiska, w których regulacje i audyt są obowiązkowe
Informatyka przedsiębiorstwa
Ujednolicone działanie złożonych systemów
Lokalnie
Bezpośrednia kontrola nad własną infrastrukturą
Natywne dla chmury
Obsługa zadań w kontenerach
SVCE nie jest samodzielnym rozwiązaniem. To warstwa kontroli między Twoją infrastrukturą a platformą Clevi-X, która zarządza każdym wykonaniem agenta.
Uruchamianie agentów bezpośrednio na serwerze jest lekkie, ale ryzykowne; maszyny wirtualne są bezpieczne, ale zasobożerne. SVCE wypełnia tę lukę za pomocą lekkich kontenerów.
| Porównanie | Agent działający na serwerze | Oparte na maszynach wirtualnych | SVCE |
|---|---|---|---|
| Izolacja | Niski | Wysoki | Wysokie (lekkie) |
| Kontrola dostępu | Zaimplementowane w kodzie aplikacji | Wymaga konfiguracji | Wbudowane w środowisko uruchomieniowe |
| Izolacja dla każdego zadania | Trudne | Nieefektywne | Automatycznie dla każdego kontenera |
| Szybkość udostępniania · usuwania | Szybkość | Wolne | Szybkość |
| Efektywność kosztowa | Wysoki | Niski | Wysoki |
| Dzienniki audytu | Wymagana niestandardowa implementacja | Wymagana niestandardowa implementacja | Wbudowane dzienniki tylko do dopisywania |
| Granice agentów AI | Wymagany niestandardowy projekt | Wymagany niestandardowy projekt | Uwzględnione standardowe zasady |
Umieszczenie agenta bezpośrednio na serwerze może przyspieszyć tworzenie, ale izolacja jest słaba, a kontrola zależy od kodu aplikacji.
Jedna awaria może rozprzestrzenić się na całą usługę
Gdy agenci działają jako wewnętrzna logika serwera, błąd, złośliwy kod lub zewnętrzny atak w jednym zadaniu może rozprzestrzenić się na całą usługę.
Ryzyko — potencjalna awaria obejmująca całą usługęKontrola dostępu zależy od kodu aplikacji
Gdy uprawnienia są zapisane w kodzie aplikacji, trudno jest zapewnić spójną kontrolę nad wrażliwymi danymi i dostępem do API.
Ryzyko — ograniczona kontrola nad wrażliwymi danymi i interfejsami APIWyniki są trudne do zweryfikowania
Bez stałego środowiska wykonawczego to samo zadanie może działać inaczej, co utrudnia odtwarzanie, audyt i weryfikację wyników.
Ryzyko — Brak niezawodnego odtwarzania, audytu lub weryfikacjiTraktuj agentów nie jako proste systemy generujące odpowiedzi, lecz jako pracowników klasy produkcyjnej z granicami bezpieczeństwa i jasno określonymi uprawnieniami wykonawczymi.
Izolacja
Izolacja oparta na kontenerach zapobiega rozprzestrzenianiu się złośliwego kodu, nietypowych poleceń i ataków zewnętrznych poza przestrzeń wykonywania agenta AI. Kontener jest niszczony po każdym zadaniu, aby ograniczyć ryzyko pozostawania danych.
Utrzymuj każde wykonanie w bezpiecznej granicyKontrola
Agenci nigdy nie wybierają własnych uprawnień. Mediator poleceń i Orkiestrator przyznają i ograniczają dostęp zależnie od zadania, stosując różne limity dla plików, sieci, interfejsów API, poleceń systemowych i sekretów w rolach takich jak Research, Code i Executor.
Kontroluj, co agenci mogą, a czego nie mogą robić na poziomie infrastrukturyWydajność
Lekkie kontenery uruchamiają się szybciej niż maszyny wirtualne i są tworzone dopiero wtedy, gdy zadanie jest gotowe. Zasoby procesora, pamięci, operacji wejścia-wyjścia i GPU są ograniczane oraz przydzielane do poszczególnych zadań, aby równoważyć koszty i wydajność.
Używaj tylko zasobów potrzebnych do wykonania danego zadaniaSkalowanie
Uruchamiaj jednocześnie wielu użytkowników, zadania i agentów. Kontenery skalują się automatycznie wraz ze wzrostem liczby żądań, awarie pozostają odizolowane do pojedynczych zadań, a agentów można rozdzielać według ról.
Niezawodne skalowanie dla wielu użytkowników i agentówŻądania nigdy nie są wykonywane natychmiast. Każde żądanie przechodzi przez Mediator poleceń bramka, przez którą muszą przejść kontrole zasad, uprawnień i zatwierdzeń przed wykonaniem w odizolowanym kontenerze.
Orkiestrator określa kontener, uprawnienia, zasady sieciowe, przydział procesora i pamięci oraz maksymalny czas wykonania każdego zadania.
