Păstrați puterea automatizării AI,
cu un control mai strict asupra infrastructurii.
SVCE este mediul de execuție care menține agenții AI ai platformei Clevi-X în funcțiune în siguranță prin izolarea, guvernanța și validarea acestora la nivelul infrastructurii. Cine a făcut ce și când este înregistrat automat.
SVCE este potrivit pentru organizațiile care trebuie să îndeplinească cerințe de reglementare, să opereze sisteme integrate complexe sau să mențină controlul direct asupra infrastructurii lor.
Servicii financiare · Sectorul public
Medii în care reglementarea și auditul sunt obligatorii
IT pentru întreprinderi
Operarea unificată a sistemelor complexe
On-premises
Control direct asupra propriei infrastructuri
Nativ în cloud
Operarea sarcinilor containerizate
SVCE nu este o soluție de sine stătătoare. Este nivelul de control dintre infrastructura dumneavoastră și platforma Clevi-X, care guvernează execuția fiecărui agent.
Rularea agenților direct pe un server este ușoară, dar riscantă; mașinile virtuale sunt sigure, dar greoaie. SVCE reduce diferența prin containere ușoare.
| Comparație | Agent în server | Bazat pe VM | SVCE |
|---|---|---|---|
| Izolare | Scăzut | Ridicat | Ridicat (ușor) |
| Controlul accesului | Implementat în codul aplicației | Necesită configurare | Integrat în runtime |
| Izolare per sarcină | Dificil | Ineficient | Automat pentru fiecare container |
| Viteză de furnizare · Dezafectare | Rapid | Lent | Rapid |
| Eficiența costurilor | Ridicat | Scăzut | Ridicat |
| Jurnale de audit | Este necesară o dezvoltare personalizată | Este necesară o dezvoltare personalizată | Jurnale integrate doar pentru adăugare |
| Limitele agenților AI | Este necesar un design personalizat | Este necesar un design personalizat | Politici standard incluse |
Încorporarea unui agent direct într-un server poate fi rapidă de realizat, dar izolarea este slabă, iar controlul depinde de codul aplicației.
O singură defecțiune se poate răspândi în întregul serviciu
Atunci când agenții rulează ca logică internă a serverului, o eroare, un cod malițios sau un atac extern dintr-o sarcină se poate propaga în întregul serviciu.
Risc — Posibilă întrerupere a serviciului la nivelul întregului sistemControlul accesului depinde de codul aplicației
Când permisiunile sunt definite în codul aplicației, este dificil să se impună un control consecvent asupra datelor sensibile și a accesului la API-uri.
Risc — Control limitat asupra datelor și API-urilor sensibileRezultatele sunt dificil de verificat
Fără un mediu de execuție fix, aceeași sarcină poate rula diferit, ceea ce îngreunează reproducerea, auditul și verificarea rezultatelor.
Risc — Fără reproducere, audit sau verificare fiabileTratați agenții nu ca simple sisteme de răspuns, ci ca lucrători de nivel producție, cu limite de securitate și privilegii de execuție explicite.
Izolare
Izolarea bazată pe containere împiedică răspândirea codului rău intenționat, a comenzilor anormale și a atacurilor externe dincolo de spațiul de execuție al unui agent AI. Containerul este distrus după fiecare activitate pentru a reduce riscul datelor reziduale.
Mențineți fiecare execuție în interiorul unei limite de securitateControl
Agenții nu își aleg niciodată propriile permisiuni. Command Mediator și Orchestrator acordă și restricționează accesul pentru fiecare sarcină, aplicând limite diferite pentru fișiere, rețele, API-uri, comenzi de sistem și secrete pentru roluri precum Research, Code și Executor.
Controlați ce pot și ce nu pot face agenții la nivelul infrastructuriiEficiență
Containerele ușoare pornesc mai repede decât mașinile virtuale și sunt create numai atunci când activitatea este pregătită. Resursele CPU, memoria, I/O și GPU sunt limitate și alocate pentru fiecare sarcină, pentru a echilibra costurile și performanța.
Folosiți doar resursele de care are nevoie fiecare sarcinăScalare
Rulați simultan numeroși utilizatori, sarcini și agenți. Containerele se scalează automat pe măsură ce cresc solicitările, erorile rămân izolate la sarcini individuale, iar agenții pot fi separați în funcție de rol.
Scalare fiabilă pentru mulți utilizatori și agențiSolicitările nu sunt executate niciodată imediat. Fiecare solicitare trece prin Command Mediator poartă, unde verificările politicii, permisiunilor și aprobării trebuie să fie trecute înainte de execuție într-un container izolat.
Orchestrator determină containerul, permisiunile, politica de rețea, alocarea CPU și a memoriei și timpul maxim de execuție pentru fiecare sarcină.
