Ohranite moč avtomatizacije z umetno inteligenco,
z močnejšim nadzorom nad infrastrukturo.
SVCE je izvajalno okolje, ki zagotavlja varno delovanje agentov umetne inteligence platforme Clevi-X tako, da njihovo izoliranje, upravljanje in preverjanje na infrastrukturni ravni. Kdo je kaj naredil in kdaj, se vse samodejno zabeleži.
SVCE je primeren za organizacije, ki morajo izpolnjevati regulativne zahteve, upravljati kompleksne integrirane sisteme ali ohranjati neposreden nadzor nad svojo infrastrukturo.
Finančne storitve · Javni sektor
Okolja, kjer so regulativa in revizija obvezni
Podjetniška IT
Enotno upravljanje kompleksnih sistemov
Lokalno
Neposreden nadzor nad lastno infrastrukturo
Izvorno za oblak
Upravljanje vsebnikovnih delovnih obremenitev
SVCE ni samostojna rešitev. Je nadzorna plast med vašo infrastrukturo in platformo Clevi-X, ki upravlja izvajanje vsakega agenta.
Neposredno izvajanje agentov na strežniku je lahkotno, vendar tvegano; virtualni stroji so varni, vendar zahtevni. SVCE zapolnjuje vrzel z lahkotnimi vsebniki.
| Primerjava | Agent v strežniku | Na osnovi VM | SVCE |
|---|---|---|---|
| Izolacija | Nizko | Visoko | Visoka (lahka) |
| Nadzor dostopa | Implementirano v aplikacijski kodi | Zahteva konfiguracijo | Vgrajeno v izvajalno okolje |
| Izolacija po opravilih | Težavno | Neučinkovito | Samodejno za vsak vsebnik |
| Hitrost vzpostavitve · razgradnje | Hitro | Počasno | Hitro |
| Stroškovna učinkovitost | Visoko | Nizko | Visoko |
| Revizijski dnevniki | Potrebna je izdelava po meri | Potrebna je izdelava po meri | Vgrajeni dnevniki samo za dodajanje |
| Meje agentov umetne inteligence | Potrebna je zasnova po meri | Potrebna je zasnova po meri | Standardni pravilniki vključeni |
Vdelava agenta neposredno v strežnik je morda hitra za razvoj, vendar je izolacija šibka, nadzor pa je odvisen od kode aplikacije.
Ena napaka se lahko razširi po celotni storitvi
Ko agenti delujejo kot notranja strežniška logika, se lahko napaka, zlonamerna koda ali zunanji napad v eni nalogi razširi po celotni storitvi.
Tveganje — morebitni izpad storitve v celotnem sistemuNadzor dostopa je odvisen od kode aplikacije
Kadar so dovoljenja določena v programski kodi aplikacije, je težko uveljaviti dosleden nadzor nad občutljivimi podatki in dostopom do API-jev.
Tveganje — omejen nadzor nad občutljivimi podatki in API-jiRezultate je težko preveriti
Brez fiksnega okolja izvajanja se lahko isto opravilo izvede drugače, zato so ponovljivost, revizija in preverjanje rezultatov oteženi.
Tveganje — Brez zanesljive ponovitve, revizije ali preverjanjaAgentov ne obravnavajte kot preprostih odzivnih sistemov, temveč kot produkcijske delavce z varnostnimi mejami in izrecnimi dovoljenji za izvajanje.
Izolacija
Izolacija na osnovi vsebnikov preprečuje širjenje zlonamerne kode, nenavadnih ukazov in zunanjih napadov zunaj izvajalnega prostora agenta umetne inteligence. Vsebnik se po vsakem opravilu uniči, da se zmanjša tveganje za preostale podatke.
Vsako izvajanje ohranite znotraj varne mejeNadzor
Agenti nikoli ne izbirajo svojih dovoljenj. Command Mediator in Orchestrator za vsako opravilo podelita in omejita dostop ter uporabita različne omejitve za datoteke, omrežja, API-je, sistemske ukaze in skrivnosti za vloge, kot so Research, Code in Executor.
Nadzorujte, kaj agenti lahko in česa ne morejo početi na infrastrukturni ravniUčinkovitost
Lahkotni vsebniki se zaženejo hitreje kot virtualni stroji in se ustvarijo šele, ko je delo pripravljeno. Viri CPE, pomnilnika, V/I in grafičnega procesorja so omejeni in dodeljeni posamezni nalogi za uravnoteženje stroškov in zmogljivosti.
Uporabite samo vire, ki jih posamezna naloga potrebujeRazširljivost
Hkrati zaženite številne uporabnike, opravila in agente. Vsebniki se samodejno prilagajajo povečanemu številu zahtev, napake ostanejo omejene na posamezna opravila, agente pa je mogoče ločiti po vlogah.
Zanesljivo se prilagajajte številnim uporabnikom in agentomZahteve se nikoli ne izvedejo takoj. Vsaka zahteva gre skozi Command Mediator prehodu, kjer morajo biti preverjanja pravilnikov, dovoljenj in odobritev uspešna pred izvedbo v izoliranem vsebniku.
Orkestrator določa vsebnik, dovoljenja, omrežno politiko, dodelitev CPE in pomnilnika ter najdaljši čas izvajanja za vsako opravilo.
