Сохраняйте возможности автоматизации с помощью ИИ,
с усиленным контролем на уровне инфраструктуры.
SVCE — это среда выполнения, которая обеспечивает безопасную работу ИИ-агентов платформы Clevi-X за счёт изолируя, регулируя и проверяя их на уровне инфраструктуры. Кто, что и когда сделал — всё автоматически записывается.
SVCE подходит организациям, которым необходимо соответствовать нормативным требованиям, эксплуатировать сложные интегрированные системы или сохранять прямой контроль над своей инфраструктурой.
Финансовые услуги · Государственный сектор
Среды, в которых регулирование и аудит обязательны
ИТ-подразделения
Унифицированное управление сложными системами
Локальная инфраструктура
Прямой контроль собственной инфраструктуры
Облачная нативность
Управление контейнеризированными рабочими нагрузками
SVCE не является самостоятельным решением. Это уровень управления между вашей инфраструктурой и платформой Clevi-X, который регулирует выполнение каждого агента.
Запуск агентов непосредственно на сервере отличается легкостью, но сопряжен с рисками; виртуальные машины безопасны, но ресурсоемки. SVCE устраняет этот разрыв с помощью легковесных контейнеров.
| Сравнение | Агент на сервере | На основе виртуальных машин | SVCE |
|---|---|---|---|
| Изоляция | Низкая | Высокая | Высокий (облегчённый) |
| Контроль доступа | Реализовано в коде приложения | Требует настройки | Встроено в среду выполнения |
| Изоляция для каждой задачи | Сложно | Неэффективно | Автоматически для каждого контейнера |
| Скорость подготовки · удаления | Быстро | Медленно | Быстро |
| Экономия затрат | Высокая | Низкая | Высокая |
| Журналы аудита | Требуется индивидуальная разработка | Требуется индивидуальная разработка | Встроенные журналы с режимом добавления без изменения |
| Границы ИИ-агентов | Требуется индивидуальное проектирование | Требуется индивидуальное проектирование | Стандартные политики включены |
Встраивание агента непосредственно в сервер может ускорить разработку, но изоляция при этом слабая, а контроль зависит от кода приложения.
Один сбой может распространиться на весь сервис
Когда агенты работают как внутренняя серверная логика, ошибка, вредоносный код или внешняя атака в одной задаче могут распространиться на весь сервис.
Риск — потенциальный отказ всего сервисаКонтроль доступа зависит от кода приложения
Когда разрешения хранятся в коде приложения, сложно обеспечить единообразный контроль доступа к конфиденциальным данным и API.
Риск — ограниченный контроль над конфиденциальными данными и APIРезультаты трудно проверить
При отсутствии фиксированной среды выполнения одна и та же задача может выполняться по-разному, что затрудняет воспроизведение, аудит и проверку результатов.
Риск — Нет надёжного воспроизведения, аудита или проверкиРассматривайте агентов не как простые системы формирования ответов, а как готовых к эксплуатации работников с границами безопасности и явно определёнными привилегиями выполнения.
Изоляция
Изоляция на основе контейнеров предотвращает распространение вредоносного кода, аномальных команд и внешних атак за пределы пространства выполнения ИИ-агента. Контейнер уничтожается после каждой задачи, чтобы снизить риск сохранения остаточных данных.
Выполняйте каждую операцию внутри защищённого контураКонтроль
Агенты никогда не выбирают собственные разрешения. Посредник команд и оркестратор предоставляют и ограничивают доступ для каждой задачи, применяя различные ограничения к файлам, сетям, API, системным командам и секретам для таких ролей, как Research, Code и Executor.
Контролируйте, что агенты могут и не могут делать на уровне инфраструктурыЭффективность
Легковесные контейнеры запускаются быстрее виртуальных машин и создаются только тогда, когда работа готова к выполнению. Ресурсы ЦП, памяти, ввода-вывода и GPU ограничиваются и выделяются для каждой задачи, чтобы сбалансировать затраты и производительность.
Используйте только те ресурсы, которые нужны каждой задачеМасштабирование
Запускайте множество пользователей, задач и агентов одновременно. Контейнеры автоматически масштабируются по мере роста числа запросов, сбои остаются изолированными в рамках отдельных задач, а агентов можно разделять по ролям.
Надёжное масштабирование для множества пользователей и агентовЗапросы никогда не выполняются немедленно. Каждый запрос проходит через Посредник команд шлюз, где перед выполнением в изолированном контейнере должны пройти проверки политик, разрешений и одобрений.
Оркестратор определяет контейнер, разрешения, сетевую политику, выделение ЦП и памяти, а также максимальное время выполнения для каждой задачи.
