Mantenha o poder da automatização por IA,
com um controlo mais forte da infraestrutura.
O SVCE é o ambiente de execução que mantém os agentes de IA da plataforma Clevi-X a funcionar em segurança através de isolando-os, governando-os e validando-os ao nível da infraestrutura. Quem fez o quê e quando fica tudo registado automaticamente.
O SVCE é adequado para organizações que têm de cumprir requisitos regulamentares, operar sistemas integrados complexos ou manter o controlo direto da sua infraestrutura.
Serviços financeiros · Setor público
Ambientes onde a regulamentação e a auditoria são obrigatórias
TI empresarial
Operação unificada de sistemas complexos
No local
Controlo direto da sua própria infraestrutura
Nativo da cloud
Operações de cargas de trabalho em contentores
O SVCE não é uma solução autónoma. É a camada de controlo entre a sua infraestrutura e a plataforma Clevi-X que governa a execução de cada agente.
Executar agentes diretamente num servidor é leve, mas arriscado; as máquinas virtuais são seguras, mas pesadas. O SVCE elimina essa diferença com contentores leves.
| Comparação | Agente no servidor | Baseado em VM | SVCE |
|---|---|---|---|
| Isolamento | Baixo | Alto | Alto (leve) |
| Controlo de acesso | Implementado no código da aplicação | Requer configuração | Integrado no ambiente de execução |
| Isolamento por tarefa | Difícil | Ineficiente | Automático por contentor |
| Provisionamento · velocidade de desativação | Rápido | Lento | Rápido |
| Eficiência de custos | Alto | Baixo | Alto |
| Registos de auditoria | É necessária uma implementação personalizada | É necessária uma implementação personalizada | Registos incorporados apenas para anexação |
| Limites dos agentes de IA | É necessário um design personalizado | É necessário um design personalizado | Políticas padrão incluídas |
Integrar um agente diretamente num servidor pode ser rápido de desenvolver, mas o isolamento é fraco e o controlo depende do código da aplicação.
Uma falha pode alastrar por todo o serviço
Quando os agentes são executados como lógica interna do servidor, um erro, código malicioso ou ataque externo numa tarefa pode propagar-se por todo o serviço.
Risco — Potencial indisponibilidade de todo o serviçoO controlo de acesso depende do código da aplicação
Quando as permissões estão no código da aplicação, é difícil impor um controlo consistente sobre dados sensíveis e o acesso a APIs.
Risco — Controlo limitado sobre dados e APIs sensíveisOs resultados são difíceis de verificar
Sem um ambiente de execução fixo, a mesma tarefa pode ser executada de forma diferente, dificultando a reprodução, a auditoria e a verificação dos resultados.
Risco — Sem reprodução, auditoria ou verificação fiáveisTrate os agentes não como simples sistemas de resposta, mas como trabalhadores de nível de produção com limites de segurança e privilégios de execução explícitos.
Isolamento
O isolamento baseado em contentores impede que código malicioso, comandos anómalos e ataques externos se propaguem para além do espaço de execução de um agente de IA. O contentor é destruído após cada tarefa para reduzir o risco de dados residuais.
Mantenha cada execução dentro de um limite seguroControlo
Os agentes nunca escolhem as próprias permissões. O Command Mediator e o Orchestrator concedem e restringem o acesso por tarefa, aplicando limites diferentes a ficheiros, redes, APIs, comandos do sistema e segredos para funções como Research, Code e Executor.
Controle o que os agentes podem e não podem fazer ao nível da infraestruturaEficiência
Os contentores leves iniciam mais rapidamente do que as máquinas virtuais e são criados apenas quando o trabalho está pronto. Os recursos de CPU, memória, E/S e GPU são limitados e alocados por tarefa para equilibrar o custo e o desempenho.
Utilize apenas os recursos de que cada tarefa necessitaEscala
Execute muitos utilizadores, tarefas e agentes em simultâneo. Os contentores são dimensionados automaticamente à medida que os pedidos aumentam, as falhas permanecem isoladas em tarefas individuais e os agentes podem ser separados por função.
Escalonar de forma fiável entre muitos utilizadores e agentesOs pedidos nunca são executados imediatamente. Cada pedido passa pelo Command Mediator porta de controlo, onde as verificações de política, permissão e aprovação têm de ser aprovadas antes da execução num contentor isolado.
Orquestrador determina o contentor, as permissões, a política de rede, a atribuição de CPU e memória e o tempo máximo de execução para cada tarefa.
