Zachovajte silu automatizácie AI,
s posilnenou kontrolou infraštruktúry.
SVCE je vykonávacie prostredie, ktoré zabezpečuje bezpečnú prevádzku AI agentov platformy Clevi-X tým, že ich izoláciou, riadením a validáciou na úrovni infraštruktúry. Kto čo urobil a kedy, sa zaznamenáva automaticky.
SVCE je vhodné pre organizácie, ktoré musia spĺňať regulačné požiadavky, prevádzkovať komplexné integrované systémy alebo si zachovať priamu kontrolu nad svojou infraštruktúrou.
Finančné služby · verejný sektor
Prostredia, v ktorých sú regulácia a audit povinné
Podnikové IT
Jednotná prevádzka komplexných systémov
On-premises
Priama kontrola nad vlastnou infraštruktúrou
Cloud natívne
Prevádzka kontajnerizovaných pracovných záťaží
SVCE nie je samostatné riešenie. Je to riadiaca vrstva medzi vašou infraštruktúrou a platformou Clevi-X, ktorá riadi vykonávanie každého agenta.
Spúšťanie agentov priamo na serveri je nenáročné, ale rizikové; virtuálne stroje sú bezpečné, ale náročné. SVCE túto priepasť vypĺňa ľahkými kontajnermi.
| Porovnanie | Agent na serveri | Založené na VM | SVCE |
|---|---|---|---|
| Izolácia | Nízka | Vysoká | Vysoká (nenáročná) |
| Kontrola prístupu | Implementované v kóde aplikácie | Vyžaduje konfiguráciu | Súčasť runtime prostredia |
| Izolácia podľa úlohy | Náročné | Neefektívne | Automaticky pre každý kontajner |
| Zriaďovanie · rýchlosť ukončenia | Rýchlosť | Pomalé | Rýchlosť |
| Nákladová efektívnosť | Vysoká | Nízka | Vysoká |
| Auditné záznamy | Vyžaduje sa vlastná implementácia | Vyžaduje sa vlastná implementácia | Vstavané protokoly iba na pridávanie |
| Hranice AI agentov | Vyžaduje sa vlastný návrh | Vyžaduje sa vlastný návrh | Štandardné pravidlá sú súčasťou |
Vloženie agenta priamo do servera môže byť rýchle na vytvorenie, no izolácia je slabá a kontrola závisí od kódu aplikácie.
Jedno zlyhanie sa môže rozšíriť na celú službu
Keď agenti fungujú ako interná serverová logika, chyba, škodlivý kód alebo externý útok v jednej úlohe sa môže rozšíriť do celej služby.
Riziko — Potenciálny výpadok celej službyKontrola prístupu závisí od kódu aplikácie
Keď sú oprávnenia súčasťou kódu aplikácie, je ťažké vynútiť konzistentné riadenie prístupu k citlivým údajom a API.
Riziko — Obmedzená kontrola nad citlivými údajmi a rozhraniami APIVýsledky sa ťažko overujú
Bez pevného prostredia vykonávania sa môže tá istá úloha spustiť odlišne, čo sťažuje reprodukciu, audit a overenie výsledkov.
Riziko — Žiadna spoľahlivá reprodukcia, audit ani overenieNevnímajte agentov ako jednoduché systémy na generovanie odpovedí, ale ako produkčné pracovné jednotky s bezpečnostnými hranicami a explicitnými oprávneniami na vykonávanie.
Izolácia
Izolácia založená na kontajneroch zabraňuje šíreniu škodlivého kódu, abnormálnych príkazov a externých útokov mimo vykonávacieho priestoru AI agenta. Kontajner sa po každej úlohe zničí, čím sa znižuje riziko zvyškových údajov.
Udržujte každé vykonávanie v zabezpečenej hraniciRiadenie
Agenti si nikdy nevolia vlastné oprávnenia. Command Mediator a Orchestrator udeľujú a obmedzujú prístup podľa úlohy a uplatňujú rôzne limity pre súbory, siete, API, systémové príkazy a tajomstvá pre roly ako Research, Code a Executor.
Kontrolujte, čo agenti môžu a nemôžu robiť na úrovni infraštruktúryEfektívnosť
Ľahké kontajnery sa spúšťajú rýchlejšie než virtuálne stroje a vytvárajú sa až vtedy, keď je práca pripravená. Zdroje CPU, pamäte, I/O a GPU sú obmedzené a prideľované podľa úlohy s cieľom vyvážiť náklady a výkon.
Používajte iba zdroje, ktoré každá úloha potrebujeŠkálovanie
Spúšťajte naraz mnoho používateľov, úloh a agentov. Kontajnery sa pri zvyšovaní počtu požiadaviek automaticky škálujú, zlyhania zostávajú izolované na jednotlivé úlohy a agentov možno oddeliť podľa roly.
Spoľahlivé škálovanie pre mnohých používateľov a agentovPožiadavky sa nikdy nevykonávajú okamžite. Každá požiadavka prechádza cez Command Mediator brána, cez ktorú musia pred vykonaním v izolovanom kontajneri prejsť kontroly pravidiel, oprávnení a schválení.
Orchestrátor určuje kontajner, oprávnenia, sieťovú politiku, pridelenie CPU a pamäte a maximálny čas vykonávania pre každú úlohu.
