Ruani fuqinë e automatizimit me AI,
me kontroll më të fortë të infrastrukturës.
SVCE është mjedisi i ekzekutimit që i mban agjentët e AI të platformës Clevi-X të funksionojnë në mënyrë të sigurt duke duke i izoluar, qeverisur dhe validuar në shtresën e infrastrukturës. Kush bëri çfarë dhe kur, regjistrohet automatikisht.
SVCE u përshtatet organizatave që duhet të përmbushin kërkesat rregullatore, të operojnë sisteme komplekse të integruara ose të ruajnë kontrollin e drejtpërdrejtë mbi infrastrukturën e tyre.
Shërbime financiare · Sektori publik
Mjedise ku rregullimi dhe auditimi janë të detyrueshëm
IT e ndërmarrjes
Funksionimi i unifikuar i sistemeve komplekse
Në ambiente lokale
Kontroll i drejtpërdrejtë mbi infrastrukturën tuaj
Cloud native
Operacione të ngarkesave të punës në kontejnerë
SVCE nuk është një zgjidhje e pavarur. Ai është shtresa e kontrollit midis infrastrukturës suaj dhe platformës Clevi-X që qeveris çdo ekzekutim të agjentit.
Agjentët që ekzekutohen drejtpërdrejt në një server janë të lehtë, por të rrezikshëm; makinat virtuale janë të sigurta, por të rënda. SVCE e ngushton hendekun me kontejnerë të lehtë.
| Krahasimi | Agjent brenda serverit | Bazuar në VM | SVCE |
|---|---|---|---|
| Izolim | I ulët | I lartë | I lartë (i lehtë) |
| Kontrolli i qasjes | Implementuar në kodin e aplikacionit | Kërkon konfigurim | I integruar në runtime |
| Izolim për çdo detyrë | E vështirë | Joefikas | Automatikisht për çdo kontejner |
| Shpejtësia e konfigurimit · Çmontimit | I shpejtë | I ngadaltë | I shpejtë |
| Efikasiteti i kostos | I lartë | I ulët | I lartë |
| Regjistrat e auditimit | Kërkohet ndërtim i personalizuar | Kërkohet ndërtim i personalizuar | Regjistra të integruar vetëm për shtim |
| Kufijtë e agjentëve të AI | Kërkohet dizajn i personalizuar | Kërkohet dizajn i personalizuar | Politikat standarde të përfshira |
Vendosja e një agjenti drejtpërdrejt në një server mund të jetë e shpejtë për t’u ndërtuar, por izolimi është i dobët dhe kontrolli varet nga kodi i aplikacionit.
Një dështim mund të përhapet në të gjithë shërbimin
Kur agjentët funksionojnë si logjikë e serverit të brendshëm, një gabim, kod keqdashës ose sulm i jashtëm në një detyrë mund të përhapet në të gjithë shërbimin.
Rrezik — Ndërprerje e mundshme e shërbimit në të gjithë sisteminKontrolli i qasjes varet nga kodi i aplikacionit
Kur lejet janë të vendosura në kodin e aplikacionit, është e vështirë të zbatohet një kontroll i qëndrueshëm mbi të dhënat sensitive dhe aksesin në API.
Rrezik — Kontroll i kufizuar mbi të dhënat dhe API-të sensitiveRezultatet janë të vështira për t'u verifikuar
Pa një mjedis ekzekutimi të fiksuar, e njëjta detyrë mund të ekzekutohet ndryshe, duke e bërë të vështirë riprodhimin, auditimin dhe verifikimin e rezultateve.
Rrezik — Nuk ka riprodhim, auditim ose verifikim të besueshëmMos i trajtoni agjentët si sisteme të thjeshta përgjigjesh, por si punonjës të nivelit të prodhimit me kufij sigurie dhe privilegje të përcaktuara ekzekutimi.
Izolim
Izolimi i bazuar në kontejnerë parandalon përhapjen e kodit keqdashës, komandave jonormale dhe sulmeve të jashtme përtej hapësirës së ekzekutimit të një agjenti të AI. Kontejneri shkatërrohet pas çdo detyre për të zvogëluar rrezikun e të dhënave të mbetura.
Mbajeni çdo ekzekutim brenda një kufiri të sigurtKontroll
Agjentët nuk i zgjedhin kurrë vetë lejet e tyre. Command Mediator dhe Orchestrator japin dhe kufizojnë aksesin sipas detyrës, duke zbatuar kufij të ndryshëm për skedarët, rrjetet, API-të, komandat e sistemit dhe sekretet për role të tilla si Research, Code dhe Executor.
Kontrolloni se çfarë mund dhe nuk mund të bëjnë agjentët në nivelin e infrastrukturësEfikasiteti
Kontejnerët e lehtë nisin më shpejt se makinat virtuale dhe krijohen vetëm kur puna është gati. Burimet e CPU-së, memories, I/O-së dhe GPU-së kufizohen dhe caktohen për çdo detyrë për të balancuar koston dhe performancën.
Përdorni vetëm burimet që i nevojiten çdo detyreShkallëzimi
Ekzekutoni shumë përdorues, detyra dhe agjentë njëkohësisht. Kontejnerët shkallëzohen automatikisht ndërsa rriten kërkesat, dështimet mbeten të izoluara për detyra individuale dhe agjentët mund të ndahen sipas rolit.
Shkallëzohuni në mënyrë të besueshme në shumë përdorues dhe agjentëKërkesat nuk ekzekutohen kurrë menjëherë. Çdo kërkesë kalon përmes Command Mediator portë, ku kontrollet e politikave, lejeve dhe miratimeve duhet të kalojnë përpara ekzekutimit në një kontejner të izoluar.
Orkestruesi përcakton kontejnerin, lejet, politikën e rrjetit, alokimin e CPU-së dhe memories, si dhe kohën maksimale të ekzekutimit për çdo detyrë.
